Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 28-10-2008, 21:15   #1
Daniele Rossi
Junior Member
 
L'Avatar di Daniele Rossi
 
Iscritto dal: Oct 2008
Città: Lucca
Messaggi: 15
[RISOLTO] Router Netgear DG834GT - Come bloccare un IP

Ciao a tutti,

il mio problema è quello esposto nel titolo: ho un IP che voglio bloccare via router (quindi non via O.S.), ma non ci riesco nonostante le abbia provate di tutte.

Accedendo alle impostazioni del router ho dapprima inserito nella sezione Sicurezza - Blocca siti quello corrispondente all'IP da bloccare (sia in forma [nomesito.com] che in forma IP [***.***.***.***]).
Il router continuava a dare accesso a questo IP in uscita e entrata.

Studiando un pò la situazione, mi sono accorto che l'IP in oggetto usava il DHCP (192.168.0.2:-->forward) per uscire.
Ho disabilitato il DHCP e l'UPnP per sicurezza, senza però ottenere risultati.

Quello che vorrei sapere quindi è: come blocco, in modo totale l'uscita e l'entrata di un determinato IP su tutte le porte?


P.s.
So che questo IP è indubbiamente il risutato di qualche virus/malware/rootkit, ma gli antivirus/antirrotkit non mi trovano nulla (ne ho provati 3 online e 2 normali).
Visto che l'uscita dell'IP avviene quando avvio i browser, anche reistallandoli da zero, per ora vorrei solo riuscire a bloccare tutto come situazione tampone, in attesa di salvare i dati, così da non spedire informazioni chissà dove...


grazie

Ultima modifica di Daniele Rossi : 29-10-2008 alle 10:32.
Daniele Rossi è offline  
Old 29-10-2008, 10:29   #2
Daniele Rossi
Junior Member
 
L'Avatar di Daniele Rossi
 
Iscritto dal: Oct 2008
Città: Lucca
Messaggi: 15
Ho risolto

c'erano due problemi, il primo rappresentato da un server virtuale nascosto, stile vnc (ma artigianale a quanto ho visto), che a ogni avvio del browser attivava uno script inserito nel file ntknrlpa.exe (che di per se è parte di windows, ma in alcuni casi può essere usato come veicolo di malware).

Ho avviato in modalità provvisoria, rimosso le voci del programma dal registro (e sostituito il file ntknrlpa.exe, che virustotal.com mi segnava come infetto), con un file valido estratto dal cd originale di Windows.
Il nome dei file e delle cartelle da cercare sul sistema e sul registro nel mio caso era gfdd%62GE46ht2! ma credo sia un qualche tipo di nome generato random, per sfuggire agli antivirus.

Infine, nel file HOSTS (lo trovate in C:\WINDOWS\system32\drivers\etc\hosts) ho rimosso le voci che puntavano all'IP incriminato.


Il secondo problema invece stava nel router: con l'accesso dall'esterno, erano state cambiate alcune impostazioni nelle regole del firewall, a tutta prima non ci avevo fatto caso.
Ad ogni modo anche li risultavano regole di accesso per l'IP di cui sopra, è bastato rimuovere.


saluti
Daniele Rossi è offline  
 Discussione Chiusa


Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
L'Italia saluta anche IVECO: finalizzata...
Summer Black Friday: spendi meno e godit...
Half-Life 3? No, Gabe Newell produrr&agr...
Apple al lavoro su un sensore che "...
TSMC vittima di spionaggio industriale s...
Cooler Master MasterFrame 500: un flusso...
Apple accelera sull'IA interna: c'&egrav...
I robotaxi arrivano in Europa: Lyft e Ba...
Ancora voci sul mega tablet pieghevole d...
Un computer quantistico con 10.000 qubit...
AVM cambia nome e faccia: ora si chiama ...
SatNet ha lanciato altri satelliti per l...
Flop autonomia per la Fiat Grande Panda ...
2 TV LG da favola in super sconto: OLED ...
Potrebbe essere fallito il test del prot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v