|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
URGENTE!!! Qualcuno stà entrando nel mio pc!
Stamattina ho acceso il pc (WinXpPro) e, guardando nelle "Risorse di Rete" ho trovato questa nuova icona:
.Allarmato ho fatto una scansione delle porte con ShieldsUp ed ho trovato che la porta 21 è perennemente aperta! Ho N.I.S. come firewall, ma non riconosce nessun tentativo di scansione delle porte. Che ca@@o succede? AIUTO!!! Bye |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Ma tu su quel sito ci sei stato?
Visto che hai un firewall chiudila in entrata! Controlla poi di non avere programmi che usano quella porta! In ogni caso NIS dovrebbe avvisarti se qualche programma tenta di usare quella porta, prova ad usare impostazioni più restrittive e scegli manualmente quali programmi possono usare internet!
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
Bye |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
prova a collegarti e senza aprire nessun programma usa il comado
netstat -an dal prompt dei comandi e dimmi se ci sono delle connessioni "Established"!
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#5 | |
|
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
Intanto sto facendo un pò di Backup in previsione di un bel Formattone. Bye |
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Sempre più strano. Mi sono arrivate due mail.
La prima aveva due allegati. Il primo allegato era un file di testo con una password ------------------ Virus Warning Message (on the network) decrypt-password.exe is removed from here because it contains a virus. --------------------------------------------------------- Nella seconda mail (Oggetto: Virus Alert) c'era questo messaggio: Have detected a virus (WORM_FRETHEM.K) in your mail traffic on 07/15/2002 16:05:57 with an action deleted. Il problema è che non ho mai spedito o ricevuto mail a quell'ora! Non ci capisco più nulla, ma mi spaventa tutto ciò! In che mani sono finito? Bye |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Hai la porta 21 in listening?
Per le mai è facile che sia un tuo amico ad ver preso quel virus, e quindi s'è autospedito ai vari contatti della ribrica di outlook
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
|
|
|
|
|
|
|
#9 | |
|
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
Microsoft Windows XP [Versione 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\netstat -an Connessioni attive Proto Indirizzo locale Indirizzo esterno Stato TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING TCP 0.0.0.0:2020 0.0.0.0:0 LISTENING TCP 0.0.0.0:5000 0.0.0.0:0 LISTENING TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING TCP 127.0.0.1:1027 127.0.0.1:3013 TIME_WAIT TCP 127.0.0.1:1027 127.0.0.1:3015 TIME_WAIT TCP 127.0.0.1:1027 127.0.0.1:3017 TIME_WAIT TCP 127.0.0.1:1027 127.0.0.1:3019 TIME_WAIT TCP 127.0.0.1:1027 127.0.0.1:3021 TIME_WAIT TCP 127.0.0.1:3001 0.0.0.0:0 LISTENING TCP 127.0.0.1:3002 0.0.0.0:0 LISTENING TCP 127.0.0.1:3003 0.0.0.0:0 LISTENING TCP 127.0.0.1:3004 0.0.0.0:0 LISTENING TCP 127.0.0.1:3023 127.0.0.1:1027 TIME_WAIT TCP 127.0.0.1:3030 127.0.0.1:3004 TIME_WAIT TCP 127.0.0.1:3031 127.0.0.1:3004 TIME_WAIT TCP 127.0.0.1:45762 0.0.0.0:0 LISTENING TCP 192.168.0.1:139 0.0.0.0:0 LISTENING TCP 192.168.238.238:139 0.0.0.0:0 LISTENING TCP 194.185.170.122:3014 193.70.192.170:110 TIME_WAIT TCP 194.185.170.122:3016 62.94.0.31:110 TIME_WAIT TCP 194.185.170.122:3018 195.130.225.172:110 TIME_WAIT TCP 194.185.170.122:3020 62.207.132.22:110 TIME_WAIT TCP 194.185.170.122:3022 212.216.176.221:110 TIME_WAIT TCP 194.185.170.122:3024 213.158.72.68:110 TIME_WAIT TCP 194.185.170.122:3032 195.110.123.156:80 TIME_WAIT UDP 0.0.0.0:135 *:* UDP 0.0.0.0:445 *:* UDP 0.0.0.0:500 *:* UDP 0.0.0.0:1028 *:* UDP 0.0.0.0:3005 *:* UDP 0.0.0.0:3012 *:* UDP 127.0.0.1:123 *:* UDP 127.0.0.1:1900 *:* UDP 127.0.0.1:2234 *:* UDP 127.0.0.1:3006 *:* UDP 127.0.0.1:3025 *:* UDP 192.168.0.1:53 *:* UDP 192.168.0.1:67 *:* UDP 192.168.0.1:68 *:* UDP 192.168.0.1:123 *:* UDP 192.168.0.1:137 *:* UDP 192.168.0.1:138 *:* UDP 192.168.0.1:1900 *:* UDP 192.168.0.1:2234 *:* UDP 192.168.238.238:123 *:* UDP 192.168.238.238:137 *:* UDP 192.168.238.238:138 *:* UDP 192.168.238.238:1900 *:* UDP 192.168.238.238:9000 *:* UDP 194.185.170.122:123 *:* UDP 194.185.170.122:1900 *:* UDP 194.185.170.122:2234 *:* Bye |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Non credo che la tua porta 21 sia aperta, sarebbe nell'elenco!
Cmq, chiudi la porta dal FW e sei a posto
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
Grazie gohan Bye |
|
|
|
|
|
|
#12 | |
|
Member
Iscritto dal: Mar 2002
Messaggi: 71
|
Quote:
grazie e ciao |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Se mi dicessi almeno verso che IP e che porta sei collegato.....
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:08.










.

NO AL RITORNO DEL NUCLEARE








