Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-10-2012, 21:56   #1
stubborn74
Member
 
L'Avatar di stubborn74
 
Iscritto dal: Oct 2012
Messaggi: 64
ho sempre una connessione in entrata non autorizzata

ciao,
ho windows vista 32 bit su un notebook HP.
ho bloccato con windows firewall tutte le connessioni in entrata (tutti i profili,tutte le porte,tutti i domini,tutti i programmi)
ma continua ad esserci una connessione in entrata che riesce ad accedere nonostante il blocco totale,
la sto rilevando attraverso il file pfirewall.log (un log che ti rilascia windows per informarti delle connessioni riuscite)
stavo cercando di risalire al pid tramite il programma sysinternals Procexp,ma non riesco a capire quale programma stabilisce questa connessione in entrata. vorrei bloccarla! qualche amico esperto può farsivivo?

il log completo (per chi volesse visionarlo) è scaricabile da quì (wikisend) pfirewall.log


quì c è un estratto del log,guardate sta roba...

2012-10-02 23:17:03 DROP TCP 173.194.35.191 151.38.152.75 80 49991 40 FA 1274907777 3678718158 14300 - - - RECEIVE
2012-10-02 23:17:03 DROP TCP 173.194.35.191 151.38.152.75 80 49987 40 FA 1262571660 1828646658 14300 - - - RECEIVE
2012-10-02 23:17:03 DROP TCP 173.194.35.191 151.38.152.75 80 49988 40 FA 1263223240 3091717649 14300 - - - RECEIVE
2012-10-02 23:17:03 DROP TCP 173.194.35.191 151.38.152.75 80 49990 40 FA 1269296654 736425850 14300 - - - RECEIVE
2012-10-02 23:17:03 DROP TCP 74.125.232.98 151.38.152.75 443 49992 101 AP 160790937 12663927 17152 - - - RECEIVE
2012-10-02 23:17:03 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE
2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49991 40 FA 1274907777 3678718158 14300 - - - RECEIVE
2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49988 40 FA 1263223240 3091717649 14300 - - - RECEIVE
2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49987 40 FA 1262571660 1828646658 14300 - - - RECEIVE
2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49990 40 FA 1269296654 736425850 14300 - - - RECEIVE
2012-10-02 23:17:04 DROP TCP 173.194.35.191 151.38.152.75 80 49989 40 FA 1267871778 2289378020 17456 - - - RECEIVE
2012-10-02 23:17:04 DROP TCP 74.125.232.98 151.38.152.75 443 49992 101 AP 160790937 12663927 17152 - - - RECEIVE
2012-10-02 23:17:04 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE
2012-10-02 23:17:05 DROP TCP 173.194.35.191 151.38.152.75 80 49989 40 FA 1267871778 2289378020 17456 - - - RECEIVE
2012-10-02 23:17:06 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE
2012-10-02 23:17:06 DROP TCP 173.194.35.180 151.38.152.75 443 49994 81 AP 1327523631 1825270628 17152 - - - RECEIVE
2012-10-02 23:17:06 DROP TCP 173.194.35.180 151.38.152.75 443 49994 40 FA 1327523672 1825270628 17152 - - - RECEIVE
2012-10-02 23:17:06 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE
2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49991 40 FA 1274907777 3678718158 14300 - - - RECEIVE
2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49987 40 FA 1262571660 1828646658 14300 - - - RECEIVE
2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49988 40 FA 1263223240 3091717649 14300 - - - RECEIVE
2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49990 40 FA 1269296654 736425850 14300 - - - RECEIVE
2012-10-02 23:17:07 DROP TCP 74.125.232.98 151.38.152.75 443 49992 101 AP 160790937 12663927 17152 - - - RECEIVE
2012-10-02 23:17:07 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE
2012-10-02 23:17:07 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE
2012-10-02 23:17:07 DROP TCP 173.194.35.191 151.38.152.75 80 49989 40 FA 1267871778 2289378020 17456 - - - RECEIVE
2012-10-02 23:17:08 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE
2012-10-02 23:17:10 DROP TCP 173.194.35.180 151.38.152.75 443 49994 101 AP 1327523570 1825270628 17152 - - - RECEIVE
2012-10-02 23:17:10 DROP TCP 173.194.35.191 151.38.152.75 80 49989 40 FA 1267871778 2289378020 17456 - - - RECEIVE
2012-10-02 23:17:11 DROP TCP 173.194.35.47 151.38.152.75 443 49995 101 AP 724580680 204190435 17152 - - - RECEIVE
2012-10-02 23:17:11 DROP TCP 173.194.35.47 151.38.152.75 443 49995 81 AP 724580741 204190435 17152 - - - RECEIVE
2012-10-02 23:17:11 DROP TCP 173.194.35.47 151.38.152.75 443 49995 40 FA 724580782 204190435 17152 - - - RECEIVE
2012-10-02 23:17:12 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE
2012-10-02 23:17:12 ALLOW UDP 0.0.0.0 255.255.255.255 68 67 0 - - - - - - - SEND
2012-10-02 23:17:12 DROP TCP 173.194.35.47 151.38.152.75 443 49995 101 AP 724580680 204190435 17152 - - - RECEIVE
2012-10-02 23:17:14 DROP TCP 173.194.35.47 151.38.152.75 443 49995 101 AP 724580680 204190435 17152 - - - RECEIVE
2012-10-02 23:17:17 DROP TCP 50.22.231.36 151.38.152.75 443 55733 85 FAP 1022594177 1622703293 512 - - - RECEIVE
2012-10-02 23:17:18 DROP TCP 173.194.35.47 151.38.152.75 443 49995 101 AP 724580680 204190435 17152 - - - RECEIVE
2012-10-02 23:17:21 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE
2012-10-02 23:17:31 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE
2012-10-02 23:17:41 DROP TCP 173.194.70.95 151.38.152.75 443 49993 101 AP 4193004261 2008987952 17152 - - - RECEIVE
__________________
stub
stubborn74 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2012, 12:44   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il Browser chiacchiera com googleapis .com
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2012, 15:15   #3
stubborn74
Member
 
L'Avatar di stubborn74
 
Iscritto dal: Oct 2012
Messaggi: 64
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il Browser chiacchiera com googleapis .com
questa non la sapevo... ed esiste un modo per spegnere sto "cellulare" che usano per comunicare (immagino che parlino dei cavoli miei) fra loro? oppure è una "conversazione" legittima che bisogna lasciargli fare?

intanto ho scoperto una cosa interessante,dai un occhiata quì,è da tradurre però http://ftc.gov/opa/2012/08/google.shtm
__________________
stub

Ultima modifica di stubborn74 : 04-10-2012 alle 15:18.
stubborn74 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2012, 15:53   #4
stubborn74
Member
 
L'Avatar di stubborn74
 
Iscritto dal: Oct 2012
Messaggi: 64
ho trovato questi strani handle nel mio pc,secondo te c entrano qualcosa?


__________________
stub
stubborn74 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2012, 20:14   #5
stubborn74
Member
 
L'Avatar di stubborn74
 
Iscritto dal: Oct 2012
Messaggi: 64
chiedo Chill-Out
__________________
stub
stubborn74 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2012, 15:29   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stubborn74 Guarda i messaggi
intanto ho scoperto una cosa interessante,dai un occhiata quì,è da tradurre però http://ftc.gov/opa/2012/08/google.shtm
Trattasi di una cosa diversa, come detto in precedenza Chrome chiacchiera con googleapis .com per cui nulla di preoccupante.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2012, 17:15   #7
stubborn74
Member
 
L'Avatar di stubborn74
 
Iscritto dal: Oct 2012
Messaggi: 64
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Trattasi di una cosa diversa, come detto in precedenza Chrome chiacchiera con googleapis .com per cui nulla di preoccupante.
spero mi perdonerai se mi permetto,ma come mai quì hanno scritto l esatto contrario? http://www.donottrackplus.com/tracke...leapis.com.php

(un consiglio a tutti: non scaricate in ogni caso il tool proposto nel sito)

__________________
stub
stubborn74 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2012, 17:39   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la considerazione del collega è corretta il servizio googleips è innocuo.
se volevi una risposta più allarmistica e fobica allora la sezione off topic era più indicata
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2012, 17:49   #9
stubborn74
Member
 
L'Avatar di stubborn74
 
Iscritto dal: Oct 2012
Messaggi: 64
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
la considerazione del collega è corretta il servizio googleips è innocuo.
se volevi una risposta più allarmistica e fobica allora la sezione off topic era più indicata
ci mancherebbe altro che io voglia fare dell allarmismo,ma nemmeno del sarcasmo (come cordialmente lei suggerisce)... io sono semplicemente un utente medio come tanti che seguono i vostri post e i vostri interventi nel forum,e che cerca di avvicinarsi (quanto più possibile) al mondo della sicurezza informatica,almeno ad un livello mediocre col quale mi possa permettere un altrettanto mediocre sicurezza. Prendo il suo scherno come un consiglio a non confrontarmi troppo,forse i dubbi dell utente medio in questo caso rimarranno,ma almeno evito di passare per un allarmista o peggio ancora per un contestatore alla stregua di personaggi come Paolini. grazie di tutto.
__________________
stub

Ultima modifica di stubborn74 : 05-10-2012 alle 23:25.
stubborn74 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2012, 23:26   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
o più semplicemente quello che ho scritto significa "che quel articolo che hai linkato è troppo paranoico e fobico"?
quello che lei definisce scherno era semplicemente una "constatazione di fatto" alla quale sarebbe giunto anche lei in autonomia meditando attentamente su quanto letto in quelle due righe da lei linkate.

ribadisco, il messaggio fobico trasudante in quelle due righe è più adatto alla sezione off topic e sono molto serio quando lo scrivo. per comprendere il perchè bisogna aver compreso il ruolo dei cookies e del motore di ricerca google.
in questo lei ci vede ironia, non può che farmi piacere, ma non credo proprio d'esserne colpevole
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Qualcomm Dragonfly debutta nel settore d...
Scopa elettrica Proscenic P11 Ultra+ a 8...
Napoli capitale italiana del calcolo qua...
Emma avrebbe dovuto contribuire alla sov...
Tesco abbandonerà VMware e migrer...
Driver AMD rotti su Windows 10? Rilascia...
Il salto quantistico del 2025 di Microso...
Licenziato da Google per aver reso Works...
Prime Day Action Cam, DJI e Insta360 si ...
La rete delle PMI non può pi&ugra...
Windows 11 compie 5 anni: dai requisiti ...
ShiftCam lancia la nuova gamma LensUltra...
Meta rilancia Facebook Creator Studio co...
Prime Day Amazon, tutti gli sconti sui d...
God of War Laufey: Jason Schreier fornis...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v