Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine
Dopo anni di attesa e una lunga fase di sviluppo, Noctua entra nel mercato dei dissipatori a liquido AIO con la nuova serie NL-LC1. Forte dell'esperienza maturata nel raffreddamento ad aria, l'azienda austriaca promette di portare la propria filosofia fatta di qualità costruttiva, attenzione ai dettagli e silenziosità anche in questo segmento. Abbiamo provato il nuovo sistema per scoprire se riesce a distinguersi in un mercato ormai molto competitivo.
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super
Arrivato sul mercato italiano a fine marzo, la serie Boox Go 10.3 (Gen II) offre Android 15, penna da 4096 livelli e retroilluminazione opzionale (nel modello da noi provato, Lumi, presente). La serie si compone di due tablet ePaper che fanno da e-reader, blocco note digitale e persino browser, tutto a un prezzo che fa dimenticare i prodotti di brand più blasonati
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-04-2010, 16:08   #1
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8334
Traffico NET BIOS su porta 137 in uscita, come mai?

Da 1 settimana il firewall ha incominciato ad avvisarmi con gli altert che SYSTEM desidera connettersi in netbios. Questo è un log di qualche giorno fà:

Codice:
Date/Time		App	Action	Source IP	Port	Destination IP 	Port	Protocol
4/13/2010 9:25:29 PM	System	Blocked	192.168.1.3	137	79.107.207.159	137	UDP
4/13/2010 10:04:54 PM	System	Blocked	192.168.1.3	137	79.98.0.57	137	UDP
4/13/2010 10:04:56 PM	System	Blocked	192.168.1.3	137	93.48.36.238	137	UDP
4/13/2010 10:04:58 PM	System	Blocked	192.168.1.3	137	93.48.36.238	137	UDP
4/13/2010 10:05:00 PM	System	Blocked	192.168.1.3	137	188.218.146.244	137	UDP
4/13/2010 10:05:01 PM	System	Blocked	192.168.1.3	137	188.218.146.244	137	UDP
4/13/2010 10:05:03 PM	System	Blocked	192.168.1.3	137	188.218.146.244	137	UDP
4/13/2010 10:05:08 PM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/13/2010 10:05:09 PM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/13/2010 10:05:11 PM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/13/2010 10:05:13 PM	System	Blocked	192.168.1.3	137	151.65.247.195	137	UDP
4/13/2010 10:05:14 PM	System	Blocked	192.168.1.3	137	151.65.247.195	137	UDP
4/13/2010 10:05:16 PM	System	Blocked	192.168.1.3	137	151.65.247.195	137	UDP
4/13/2010 10:05:18 PM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/13/2010 10:05:19 PM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/13/2010 10:05:22 PM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/13/2010 10:05:40 PM	System	Blocked	192.168.1.3	137	217.203.184.105	137	UDP
4/13/2010 10:05:42 PM	System	Blocked	192.168.1.3	137	217.203.184.105	137	UDP
4/13/2010 10:05:43 PM	System	Blocked	192.168.1.3	137	217.203.184.105	137	UDP
4/13/2010 10:08:23 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/13/2010 10:08:24 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/13/2010 10:08:26 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/13/2010 10:15:46 PM	System	Blocked	192.168.1.3	137	109.52.150.108	137	UDP
4/13/2010 10:15:47 PM	System	Blocked	192.168.1.3	137	109.52.150.108	137	UDP
4/13/2010 10:15:49 PM	System	Blocked	192.168.1.3	137	109.52.150.108	137	UDP
4/13/2010 10:42:37 PM	System	Blocked	192.168.1.3	137	151.53.241.96	137	UDP
4/13/2010 10:42:38 PM	System	Blocked	192.168.1.3	137	151.53.241.96	137	UDP
4/13/2010 10:42:40 PM	System	Blocked	192.168.1.3	137	151.53.241.96	137	UDP
4/13/2010 11:33:26 PM	System	Blocked	192.168.1.3	137	151.71.214.171	137	UDP
4/13/2010 11:33:27 PM	System	Blocked	192.168.1.3	137	151.71.214.171	137	UDP
4/13/2010 11:33:29 PM	System	Blocked	192.168.1.3	137	151.71.214.171	137	UDP
4/13/2010 11:34:02 PM	System	Blocked	192.168.1.3	137	151.23.13.220	137	UDP
4/13/2010 11:34:03 PM	System	Blocked	192.168.1.3	137	151.23.13.220	137	UDP
4/13/2010 11:34:05 PM	System	Blocked	192.168.1.3	137	151.23.13.220	137	UDP
4/14/2010 10:13:09 AM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/14/2010 10:13:11 AM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/14/2010 10:13:12 AM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/14/2010 10:13:19 AM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 10:13:20 AM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 10:13:22 AM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 10:13:24 AM	System	Blocked	192.168.1.3	137	79.98.0.57	137	UDP
4/14/2010 10:13:25 AM	System	Blocked	192.168.1.3	137	79.98.0.57	137	UDP
4/14/2010 10:13:27 AM	System	Blocked	192.168.1.3	137	79.98.0.57	137	UDP
4/14/2010 10:13:29 AM	System	Blocked	192.168.1.3	137	94.162.40.175	137	UDP
4/14/2010 10:13:30 AM	System	Blocked	192.168.1.3	137	94.162.40.175	137	UDP
4/14/2010 10:13:32 AM	System	Blocked	192.168.1.3	137	94.162.40.175	137	UDP
4/14/2010 10:27:20 AM	System	Blocked	192.168.1.3	137	151.23.39.104	137	UDP
4/14/2010 10:27:21 AM	System	Blocked	192.168.1.3	137	151.23.39.104	137	UDP
4/14/2010 10:27:23 AM	System	Blocked	192.168.1.3	137	151.23.39.104	137	UDP
4/14/2010 10:35:26 AM	System	Blocked	192.168.1.3	137	151.54.79.194	137	UDP
4/14/2010 10:35:28 AM	System	Blocked	192.168.1.3	137	151.54.79.194	137	UDP
4/14/2010 10:35:29 AM	System	Blocked	192.168.1.3	137	151.54.79.194	137	UDP
4/14/2010 10:52:16 AM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/14/2010 10:52:17 AM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/14/2010 10:52:19 AM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/14/2010 10:52:20 AM	System	Blocked	192.168.1.3	137	217.201.133.63	137	UDP
4/14/2010 10:52:22 AM	System	Blocked	192.168.1.3	137	217.201.133.63	137	UDP
4/14/2010 10:52:23 AM	System	Blocked	192.168.1.3	137	217.201.133.63	137	UDP
4/14/2010 10:52:25 AM	System	Blocked	192.168.1.3	137	151.65.62.20	137	UDP
4/14/2010 10:52:27 AM	System	Blocked	192.168.1.3	137	151.65.62.20	137	UDP
4/14/2010 10:52:28 AM	System	Blocked	192.168.1.3	137	151.65.62.20	137	UDP
4/14/2010 11:03:55 AM	System	Blocked	192.168.1.3	137	151.66.88.229	137	UDP
4/14/2010 11:03:57 AM	System	Blocked	192.168.1.3	137	151.66.88.229	137	UDP
4/14/2010 11:03:58 AM	System	Blocked	192.168.1.3	137	151.66.88.229	137	UDP
4/14/2010 12:15:53 PM	System	Blocked	192.168.1.3	137	151.60.78.233	137	UDP
4/14/2010 12:15:56 PM	System	Blocked	192.168.1.3	137	151.60.78.233	137	UDP
4/14/2010 7:22:07 PM	System	Blocked	192.168.1.3	137	94.166.80.54	137	UDP
4/14/2010 7:22:08 PM	System	Blocked	192.168.1.3	137	94.166.80.54	137	UDP
4/14/2010 7:22:10 PM	System	Blocked	192.168.1.3	137	94.166.80.54	137	UDP
4/14/2010 7:22:12 PM	System	Blocked	192.168.1.3	137	151.61.21.230	137	UDP
4/14/2010 7:22:13 PM	System	Blocked	192.168.1.3	137	151.61.21.230	137	UDP
4/14/2010 7:22:15 PM	System	Blocked	192.168.1.3	137	151.61.21.230	137	UDP
4/14/2010 7:22:18 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 7:22:20 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 7:22:21 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/18/2010 11:11:01 AM	System	Blocked	192.168.1.3	137	83.147.86.93	137	UDP
4/18/2010 11:11:02 AM	System	Blocked	192.168.1.3	137	83.147.86.93	137	UDP
4/18/2010 11:11:04 AM	System	Blocked	192.168.1.3	137	83.147.86.93	137	UDP
Facendo un WHOIS ho scoperto che tutti gli indirizzi provegono da Amsterdam, com'è possibile?

Ho fatto scansioni da boot cd con avira, kaspersky, avg, bitdefender. Il sistema è pulito. Che può essere? E xkè proprio in OUT? Xkè il mio pc si vuol connettere?

Non sono sicuro di essere pulito...
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 17:04   #2
K1CK
Member
 
L'Avatar di K1CK
 
Iscritto dal: Nov 2009
Città: Caput mundi
Messaggi: 213
A parte il firewall, dietro il router ed il provider e' difficile che ti passa il traffico su quella porta.
Puoi comunque provare a disabilitare i servizi netbios,wins ect se non utilizzi una rete microsoft. Anche alcuni firewall possono generare quel tipo di traffico, fanno un analisi attiva sugli host. Che firewall usi?
Può essere anche un worm, verifica in primis che applicazione/servizio genera quei pacchetti, con Sw tipo tcpview etc etc... Ma può anche essere che il worm usi tecniche più sofisticate, in quel caso ti serve un' anti rootkit, perche' se no non vedi nulla.
Comunque molti degli indirizzi che vedo sono italiani, usa Ripe (Amsterdam) per il whois.
ciao

Ultima modifica di K1CK : 19-04-2010 alle 17:13.
K1CK è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 18:08   #3
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Non sono sicuro di essere pulito...
Fai girare Hitman Pro

Ultima modifica di bender8858 : 19-04-2010 alle 18:15.
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 18:25   #4
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8334
Quote:
Originariamente inviato da K1CK Guarda i messaggi
A parte il firewall, dietro il router ed il provider e' difficile che ti passa il traffico su quella porta.
Puoi comunque provare a disabilitare i servizi netbios,wins ect se non utilizzi una rete microsoft. Anche alcuni firewall possono generare quel tipo di traffico, fanno un analisi attiva sugli host. Che firewall usi?
Può essere anche un worm, verifica in primis che applicazione/servizio genera quei pacchetti, con Sw tipo tcpview etc etc... Ma può anche essere che il worm usi tecniche più sofisticate, in quel caso ti serve un' anti rootkit, perche' se no non vedi nulla.
Comunque molti degli indirizzi che vedo sono italiani, usa Ripe (Amsterdam) per il whois.
ciao
Uso Comodo, ma anche quando avevo il 56K me lo faceva. In una suite cd bootable (bitdefender mi pare) c'era uno script per verificare la presenza di rootkit conosciuti. Come faccio a vedere se ho un rootkit?
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 19:16   #5
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Quote:
Originariamente inviato da bender8858 Guarda i messaggi
Fai girare Hitman Pro
In più...http://www.hwupgrade.it/forum/showthread.php?t=2138966
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 21:11   #6
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8334
Oggi è il primo giorno che non ci sono richieste, mmm...forse era una cosa passeggera.

-Edit-

Risultati software scansione ("SI" quando hanno trovato qualcosa):
Hitman Pro NO
GMER NO
SpyDLLRemover NO
RootRepeal NO
__________________
System Failure

Ultima modifica di Perseverance : 20-04-2010 alle 08:23.
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2010, 08:24   #7
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8334
A questo punto penso che era solo una cosa passeggera, ma resto cmq in allarme!
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2010, 09:14   #8
maxime
Senior Member
 
L'Avatar di maxime
 
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
Quote:
Originariamente inviato da bender8858 Guarda i messaggi
Fai girare Hitman Pro
La versione Free individua soltanto, o permette anche la rimozione?
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10
maxime è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2010, 12:53   #9
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ha ragione K1CK, sono tutti IP italiani.
Secondo me è il tuo ISP, credo che la tua linea sia telecom.
Guarda qua
http://whois.domaintools.com/217.203.184.105
http://whois.domaintools.com/109.52.150.108
Non ti fermare alle prime informazioni, scendi giù e va a guardare a chi RIPE ha assegnato quegli IP.

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2010, 14:35   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxime Guarda i messaggi
La versione Free individua soltanto, o permette anche la rimozione?
In caso di infezione hai 30GG di licenza gratuita.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2010, 14:38   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Non ti fermare alle prime informazioni, scendi giù e va a guardare a chi RIPE ha assegnato quegli IP.

Ciao ciao
Ma anche si, IP Location:

__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2010, 16:16   #12
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ho imparato, visto!!!
Roby_P è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
Intel 18A-P è già in fase ...
Logitech G305 Lightspeed e G316 X 98: 8....
Qualcomm Snapdragon Reality Elite uffici...
Snapdragon START: arriva la piattaforma ...
Kioxia Exceria G3: il modella da 4 TB &e...
Gemini 3.5 Flash delude nei test Android...
DREAME X50 Ultra Complete a 749€ per il ...
Prezzi console handheld alle stelle: la ...
Toyota presenta il primo pickup elettric...
Prime Day anticipato, tutti gli smartpho...
Dyson V10 Konical: il primo aspirapolver...
FSR 4.1 su Radeon 6000, AMD spiega perch...
Hisense svela la gamma TV 2026: RGB Mini...
Narwal lancia gli sconti Prime Day 2026:...
SpaceX ha comprato Cursor: accordo da 60...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v