|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
ho sempre una connessione in entrata non autorizzata
ciao,
ho windows vista 32 bit su un notebook HP. ho bloccato con windows firewall tutte le connessioni in entrata (tutti i profili,tutte le porte,tutti i domini,tutti i programmi) ma continua ad esserci una connessione in entrata che riesce ad accedere nonostante il blocco totale, la sto rilevando attraverso il file pfirewall.log (un log che ti rilascia windows per informarti delle connessioni riuscite) stavo cercando di risalire al pid tramite il programma sysinternals Procexp,ma non riesco a capire quale programma stabilisce questa connessione in entrata. vorrei bloccarla! qualche amico esperto può farsivivo? il log completo (per chi volesse visionarlo) è scaricabile da quì (wikisend) pfirewall.log quì c è un estratto del log,guardate sta roba... 2012-10-02 23:17:03 DROP TCP 173.194.35.191 151.38.152.75 80 49991 40 FA 1274907777 3678718158 14300 - - - RECEIVE 2012-10-02 23:17:03 DROP TCP 173.194.35.191 151.38.152.75 80 49987 40 FA 1262571660 1828646658 14300 - - - RECEIVE 2012-10-02 23:17:03 DROP TCP 173.194.35.191 151.38.152.75 80 49988 40 FA 1263223240 3091717649 14300 - - - RECEIVE 2012-10-02 23:17:03 DROP TCP 173.194.35.191 151.38.152.75 80 49990 40 FA 1269296654 736425850 14300 - - - RECEIVE 2012-10-02 23:17:03 DROP TCP 74.125.232.98 151.38.152.75 443 49992 101 AP 160790937 12663927 17152 - - - RECEIVE 2012-10-02 23:17:03 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE 2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49991 40 FA 1274907777 3678718158 14300 - - - RECEIVE 2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49988 40 FA 1263223240 3091717649 14300 - - - RECEIVE 2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49987 40 FA 1262571660 1828646658 14300 - - - RECEIVE 2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49990 40 FA 1269296654 736425850 14300 - - - RECEIVE 2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49989 40 FA 1267871778 2289378020 17456 - - - RECEIVE 2012-10-02 23:17:04 DROP TCP 74.125.232.98 151.38.152.75 443 49992 101 AP 160790937 12663927 17152 - - - RECEIVE 2012-10-02 23:17:04 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE 2012-10-02 23:17:05 DROP TCP 173.194.35.191 151.38.152.75 80 49989 40 FA 1267871778 2289378020 17456 - - - RECEIVE 2012-10-02 23:17:06 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE 2012-10-02 23:17:06 DROP TCP 173.194.35.180 151.38.152.75 443 49994 81 AP 1327523631 1825270628 17152 - - - RECEIVE 2012-10-02 23:17:06 DROP TCP 173.194.35.180 151.38.152.75 443 49994 40 FA 1327523672 1825270628 17152 - - - RECEIVE 2012-10-02 23:17:06 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE 2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49991 40 FA 1274907777 3678718158 14300 - - - RECEIVE 2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49987 40 FA 1262571660 1828646658 14300 - - - RECEIVE 2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49988 40 FA 1263223240 3091717649 14300 - - - RECEIVE 2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49990 40 FA 1269296654 736425850 14300 - - - RECEIVE 2012-10-02 23:17:07 DROP TCP 74.125.232.98 151.38.152.75 443 49992 101 AP 160790937 12663927 17152 - - - RECEIVE 2012-10-02 23:17:07 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE 2012-10-02 23:17:07 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE 2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49989 40 FA 1267871778 2289378020 17456 - - - RECEIVE 2012-10-02 23:17:08 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE 2012-10-02 23:17:10 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE 2012-10-02 23:17:10 DROP TCP 173.194.35.191 151.38.152.75 80 49989 40 FA 1267871778 2289378020 17456 - - - RECEIVE 2012-10-02 23:17:11 DROP TCP 173.194.35.47 151.38.152.75 443 49995 101 AP 724580680 204190435 17152 - - - RECEIVE 2012-10-02 23:17:11 DROP TCP 173.194.35.47 151.38.152.75 443 49995 81 AP 724580741 204190435 17152 - - - RECEIVE 2012-10-02 23:17:11 DROP TCP 173.194.35.47 151.38.152.75 443 49995 40 FA 724580782 204190435 17152 - - - RECEIVE 2012-10-02 23:17:12 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE 2012-10-02 23:17:12 ALLOW UDP 0.0.0.0 255.255.255.255 68 67 0 - - - - - - - SEND 2012-10-02 23:17:12 DROP TCP 173.194.35.47 151.38.152.75 443 49995 101 AP 724580680 204190435 17152 - - - RECEIVE 2012-10-02 23:17:14 DROP TCP 173.194.35.47 151.38.152.75 443 49995 101 AP 724580680 204190435 17152 - - - RECEIVE 2012-10-02 23:17:17 DROP TCP 50.22.231.36 151.38.152.75 443 55733 85 FAP 1022594177 1622703293 512 - - - RECEIVE 2012-10-02 23:17:18 DROP TCP 173.194.35.47 151.38.152.75 443 49995 101 AP 724580680 204190435 17152 - - - RECEIVE 2012-10-02 23:17:21 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE 2012-10-02 23:17:31 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE 2012-10-02 23:17:41 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE
__________________
stub |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il Browser chiacchiera com googleapis .com
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
questa non la sapevo...
![]() ![]() intanto ho scoperto una cosa interessante,dai un occhiata quì,è da tradurre però http://ftc.gov/opa/2012/08/google.shtm
__________________
stub Ultima modifica di stubborn74 : 04-10-2012 alle 15:18. |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
ho trovato questi strani handle nel mio pc,secondo te c entrano qualcosa?
![]()
__________________
stub |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
chiedo Chill-Out
__________________
stub |
![]() |
![]() |
![]() |
#6 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
Quote:
(un consiglio a tutti: non scaricate in ogni caso il tool proposto nel sito) ![]()
__________________
stub |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
la considerazione del collega è corretta il servizio googleips è innocuo.
se volevi una risposta più allarmistica e fobica allora la sezione off topic era più indicata ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
ci mancherebbe altro che io voglia fare dell allarmismo,ma nemmeno del sarcasmo (come cordialmente lei suggerisce)... io sono semplicemente un utente medio come tanti che seguono i vostri post e i vostri interventi nel forum,e che cerca di avvicinarsi (quanto più possibile) al mondo della sicurezza informatica,almeno ad un livello mediocre col quale mi possa permettere un altrettanto mediocre sicurezza. Prendo il suo scherno come un consiglio a non confrontarmi troppo,forse i dubbi dell utente medio in questo caso rimarranno,ma almeno evito di passare per un allarmista o peggio ancora per un contestatore alla stregua di personaggi come Paolini. grazie di tutto.
__________________
stub Ultima modifica di stubborn74 : 05-10-2012 alle 23:25. |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
o più semplicemente quello che ho scritto significa "che quel articolo che hai linkato è troppo paranoico e fobico"?
quello che lei definisce scherno era semplicemente una "constatazione di fatto" alla quale sarebbe giunto anche lei in autonomia meditando attentamente su quanto letto in quelle due righe da lei linkate. ribadisco, il messaggio fobico trasudante in quelle due righe è più adatto alla sezione off topic e sono molto serio quando lo scrivo. per comprendere il perchè bisogna aver compreso il ruolo dei cookies e del motore di ricerca google. in questo lei ci vede ironia, non può che farmi piacere, ma non credo proprio d'esserne colpevole ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:41.