Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-02-2008, 21:31   #141
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
........ e pare che le cose vadano un pochino meglio sui siti esteri, sempre male i siti nazionali.
Bruno, in attesa che Deg mi chiarisca in qualche maniera il quesito che ho posto, tu hai provato a verificare se quella marea di ping in uscita, si verifica anche con Emule chiuso?

Ultima modifica di Riverside : 14-02-2008 alle 21:33.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 21:31   #142
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Quote:
Originariamente inviato da Riverside Guarda i messaggi
bene ..... anzi ..... di male in peggio ...... e si torna ad un punto morto o quasi ...... però ho sempre un piccolo dubbio che avevo, in qualche maniera, già sollevato:

@ Deg, qui l'esperto di Emule sei tu: è normale che il Client rilasci tutte quelle istanze in uscita? oppure è un problema di configurazione? non c'è maniera, in Emule, di nascondere l'I.P.?.
Altra cosa: in un mio post precedente, avevo chiesto a Bruno se usava Mirc ..... lui, giustamente, mi ha detto di no ma, se non sbaglio, all'interno del client di Emule, è implementato, anche MIrc: qualcuno può confermarmi la cosa?.
Se cosi fosse, potremmo aver girato attorno al problema per giorni: SysFlood e Smurf come ho già avuto modo di dire possono essere causati da attacchi portati da MIrc.
Dal log pubblicato da Bruno, vedo che una delle porte utilizzate da Emule è la 3672; generalmente, la porta utilizzata per fare uscire MIrc e connettersi ai server è la 6667 o, comunque, vanno dalla 6660 alla 6669.
Quindi, qualcosa non mi quadra, visto che presumo che, Emule in fase di connessione e download ed il MIrc implementato, girino di pari passo.
E visto che non uso e non ho mai usato Emule ma conosco bene MIrc, svelare l'arcano
River, qualcosa deve esserci perchè spesso mi arrivano dei messaggi, tutti uguali del tipo "download the best emule ever" da diversi utenti. Non ho mai fatto caso alla cosa, ma ora che mi fai presente questa ipotesi....forse ci siamo.
Tieni presente però che vado soggetto a questi problemi anche col mulo spento.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 21:37   #143
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
Tieni presente però che vado soggetto a questi problemi anche col mulo spento.
Mi hai risposto giusto mentre te lo stavo chiedendo.
Come ho già detto, la mia è una ipotesi che avevo già posto in discussione diversi reply addietro ...... non usando Emule, non conosco come funziona ma, soprattutto, devo capire se il MIrc integrato si connette ad un qualsiasi server IRC (attenti a quando parlo di qualsiasi).
Se cosi fosse, viste le risultanze del log che hai pubblicato e visto che oramai l'infezione è stata debellata, il problema potrebbe nascere, anche da li.
Il fatto che poi il problema si replichi anche con Emule non in funzione, torna a farmi pensare ad una non corretta configurazione del Router.
Queste, sono le mie due ipotesi, altre, credo, nel corso della discussione, non sono emerse e, su queste, bisogna, almeno per ora, lavorare.

Ultima modifica di Riverside : 14-02-2008 alle 21:42.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 21:42   #144
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Come non detto .... mi hai risposto giusto mentre te lo stavo chiedendo.
Come ho già detto, la mia è una ipotesi che avevo già posto in discussione diversi reply addietro ...... non usando Emule, non conosco come funziona ma, soprattutto, devo capire se il MIrc integrato si connette ad un qualsiasi server IRC (attenti a quando parlo di qualsiasi).
Se cosi fosse, viste le risultanze del log che hai pubblicato e visto che oramai l'infezione è stata debellata, il problema potrebbe nascere, effettivamente, da li.
Non ti so dire come e dove effettivamente il modulo mirc di emule si colleghi. Qui dovrebbe aiutarci qualcuno veramente pratico di emule, oppure dovrei fare una ricerca ma a questo punto se ne parla domani.
Lascio il campo a voi nottambuli
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 15:55   #145
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Riverside Guarda i messaggi
bene ..... anzi ..... di male in peggio ...... e si torna ad un punto morto o quasi ...... però ho sempre un piccolo dubbio che avevo, in qualche maniera, già sollevato:

@ Deg, qui l'esperto di Emule sei tu: è normale che il Client rilasci tutte quelle istanze in uscita? oppure è un problema di configurazione? non c'è maniera, in Emule, di nascondere l'I.P.?.
Altra cosa: in un mio post precedente, avevo chiesto a Bruno se usava Mirc ..... lui, giustamente, mi ha detto di no ma, se non sbaglio, all'interno del client di Emule, è implementato, anche MIrc: qualcuno può confermarmi la cosa?.
Se cosi fosse, potremmo aver girato attorno al problema per giorni: SysFlood e Smurf come ho già avuto modo di dire possono essere causati da attacchi portati da MIrc.
Dal log pubblicato da Bruno, vedo che una delle porte utilizzate da Emule è la 3672; generalmente, la porta utilizzata per fare uscire MIrc e connettersi ai server è la 6667 o, comunque, vanno dalla 6660 alla 6669.
Quindi, qualcosa non mi quadra, visto che presumo che, Emule in fase di connessione e download ed il MIrc implementato, girino di pari passo.
E visto che non uso e non ho mai usato Emule ma conosco bene MIrc, svelare l'arcano
nessun programma oscura in locale l'ip contattato semmai, ed esiste un cliennt p2p che sulla sua rete lo fa, non contatta direttamente il client voluto ma usa 2 o 3 client che facciano da ponte per nascondere il vero "mittente" e "destinatario".. ma in ogni caso l'ultimo ip e il primo ip sono visualizzati ed esistenti e realmente contattati.

il client ufficiale di emule e molte versioni "moddate", ossia sviluppate da altri team, possiedono un client molto scano di irc.
certo è che non è attivo di default, ha infatti bisogno dei click dell'utente per inizializzare la connessione e instaurare il collegamento a tale rete.

la porta 3672 e 3662 (devo ancora guardare l'ultimo log pubblicato da bruno) sono a naso le porte usate da emule che sono state modificate dall'utente.. di default emule usa la TCP 4662 e UDP 4672 e sono liberamente impostabili dall'untente da "opzioni -> connessione".

ma sul router sono state aperte le porte usate da emule??
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 15:57   #146
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
River, qualcosa deve esserci perchè spesso mi arrivano dei messaggi, tutti uguali del tipo "download the best emule ever" da diversi utenti. Non ho mai fatto caso alla cosa, ma ora che mi fai presente questa ipotesi....forse ci siamo.
Tieni presente però che vado soggetto a questi problemi anche col mulo spento.
sono messaggi normalissimi che ricevi da emule e puoi creare un filtro per evitarli...
si consiglia calorosamente lo studio di questa guida:
http://xcdegasp.altervista.org/guida_niubbi.html

per i messaggi privati si consiglia di impostare su "solo da amici" e filtrare le parole più comuni...
stasse vi trascrivo la stringa adatta per bloccare il 99,8% di spam

Ultima modifica di xcdegasp : 15-02-2008 alle 16:04.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 16:02   #147
IG0R
Member
 
Iscritto dal: Feb 2008
Messaggi: 182
piccole osservazioni:
1)cambiare zone alarm con un altro firewall?..forse la musica cambiarebbe..
2)utilizzare peer guardian visto l'uso di emule?
3)connettersi a server non spia?
4)eliminare lo spam di emule tramite filtri?
IG0R è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 16:52   #148
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
nessun programma oscura in locale l'ip contattato semmai, ed esiste un cliennt p2p che sulla sua rete lo fa, non contatta direttamente il client voluto ma usa 2 o 3 client che facciano da ponte per nascondere il vero "mittente" e "destinatario".. ma in ogni caso l'ultimo ip e il primo ip sono visualizzati ed esistenti e realmente contattati.

il client ufficiale di emule e molte versioni "moddate", ossia sviluppate da altri team, possiedono un client molto scano di irc.
certo è che non è attivo di default, ha infatti bisogno dei click dell'utente per inizializzare la connessione e instaurare il collegamento a tale rete.

la porta 3672 e 3662 (devo ancora guardare l'ultimo log pubblicato da bruno) sono a naso le porte usate da emule che sono state modificate dall'utente.. di default emule usa la TCP 4662 e UDP 4672 e sono liberamente impostabili dall'untente da "opzioni -> connessione".

ma sul router sono state aperte le porte usate da emule??
Sul router sono APERTE le porte 4662 e 4672 utilizzando la funzione Virtual server del mio router. Il motivo è che, a router installato e configurato, avevo id basso con emule. Seguendo la guida di emule ho superato questo problema.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 16:56   #149
Boia11
Member
 
L'Avatar di Boia11
 
Iscritto dal: Feb 2008
Città: Lecco
Messaggi: 55
scusa che gestore per l'adsl hai???
Boia11 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 16:57   #150
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Quote:
Originariamente inviato da IG0R Guarda i messaggi
piccole osservazioni:
1)cambiare zone alarm con un altro firewall?..forse la musica cambiarebbe..
2)utilizzare peer guardian visto l'uso di emule?
3)connettersi a server non spia?
4)eliminare lo spam di emule tramite filtri?
Tutto fatto, ho letto http://www.emulesecurity.net/guide/g...-ipfilter.html ed ho lavorato un pò, ora mi collego solo a server "sicuri".
Per il FWora uso Comodo. E anche peerguardian è dei nostri.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 16:58   #151
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Quote:
Originariamente inviato da Boia11 Guarda i messaggi
scusa che gestore per l'adsl hai???
Telecom italia, alice 4 mega, in attesa del 20mega.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 17:00   #152
Boia11
Member
 
L'Avatar di Boia11
 
Iscritto dal: Feb 2008
Città: Lecco
Messaggi: 55
e il router che usi è wi-fi???
Boia11 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 17:04   #153
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Quote:
Originariamente inviato da Boia11 Guarda i messaggi
e il router che usi è wi-fi???
Sì, è un Philips SNA6500.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 17:16   #154
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
Sul router sono APERTE le porte 4662 e 4672 utilizzando la funzione Virtual server del mio router. Il motivo è che, a router installato e configurato, avevo id basso con emule. Seguendo la guida di emule ho superato questo problema.
ma se poi usi porte differenti nel client emule è ovvio che dovrai cambiare anche quelle definite nel router
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 17:40   #155
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma se poi usi porte differenti nel client emule è ovvio che dovrai cambiare anche quelle definite nel router
Mi stai dicendo che il client usa una porta e io ne ho aperta una diversa nel router ? Puoi spiegarti meglio ?
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 18:53   #156
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
Mi stai dicendo che il client usa una porta e io ne ho aperta una diversa nel router ? Puoi spiegarti meglio ?
a quanto ho letto, non ho avuto tempo di guardare il log, riverside aveva compreso che emule agisse sulla porta 3672 da qui il sospetto che tu abbia definito emule in modo non preciso o differente dal router..
facciamo una cosa veloce e indolore, allega in un nuovo mes il file emule/config/preference.ini così lo controllo ti aggiungo il filtro antispam e ti elenco cosa hai settato così ci togliamo ogni dubbio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 19:20   #157
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Ok, ecco le preferenze di emule http://www.fileup.itadib.com/downloa...R7vpeMFfdGRbg9
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 23:37   #158
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a quanto ho letto, non ho avuto tempo di guardare il log, riverside aveva compreso che emule agisse sulla porta 3672 da qui il sospetto che tu abbia definito emule in modo non preciso o differente dal router..
Personalmente non ho compreso nulla (o, forse tutto): effettivamente ho preso una cantonata io: la porta in uscita per Emule (basta controllare il log) è la 4672, ma ...... la domanda che ho posto è ben diversa: quale Server e quale porta in uscita utlizza il MIrc integrato in Emule?.
Il mio sospetto non è è legato ad una errata configurazione di Emule (e sono certo che si possa, anche nascondere l'I.P. in uscita) ma che, gli attacchi non ricevuti, ma portati verso l'esterno (giusto per chiarire la cosa, sono ping), a mio parere, possono dipendere dal MIrc integrato.
Se, poi, per svelare questa sorta di arcano e capire come funziona, effettivamente Emule, lo devo installare, me lo dite e lo faccio.
Ribadisco, so perfettamente, come funziona e quali sono le porte che utIlizza MIrc, non conosco (e sono contento di non saperlo) come funziona Emule ..... credo di aver posto un semplice quesito, mi piacerebbe (anche per imparare qualcosa di nuovo), rispetto a quanto ho chiesto, (visto il problema di Bruno) ottenere, se in grado, una risposta che non sia vaga.
E se ho posto questa domanda a te Deg, è semplicemente per il fatto che conosci, molto bene, come funziona Emule, mica per altro.

Ultima modifica di Riverside : 15-02-2008 alle 23:48.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 23:56   #159
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l chat su irc la usi o per lo meno l'hai usata, cosa che non hai mai detto..
le porte di emule settate sono effettivamente quelle standard, ti ho aggiunto ilfiltro antispam, ti ho acceso le notifiche sui mes in arrivo (non ne dov resti ricevere al limite verifica che sia attivato solo per "amici" così non potrai riceverne), ti ho aumentato l'upload a 25 (era settato a 11 quanto basta per aver la ratio attiva e non scaricare), ti ho messo il download senza limite, ti ho aggiunto due voci nel filtro sui commenti ai files, ti ho disattivato la creazione dei log sugli IP bannati e filtrati tanto non ti serve a na mazza saperlo, d'ora innanzi ti mostrerà tra parenti tonde il valore della dispersione banda ossia l'overhead (banda usata per contattare fonti e tenere le fila e pingare e fare tracert), ti ho aumentato il buffer sui file a 2097152 (diminuisce l'accesso su disco), ti ho diminuito la coda da 5000 (valore default) a 3700 così non ti stagna, ti ho abilitato l'uso ai controlli avanzati,nti ho abilitato la visualizzazione del valore della percentuale del completamento dei file...
in allegato la versione che ti ho creato.

http://www.fileup.itadib.com/downloa...PYnM9015UpBnZr

cmq si è evidenziata la tua non curanza nel seguire le cose dette, ti avevo chiesto di seguire una guida e non lo hai fatto.
sincermente, non voglio apparire scortese, ma ho già troppe cose da fare che rincorrenrti

Ultima modifica di xcdegasp : 16-02-2008 alle 00:02.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-02-2008, 23:58   #160
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Personalmente non ho compreso nulla (o, forse tutto): effettivamente ho preso una cantonata io: la porta in uscita per Emule (basta controllare il log) è la 4672, ma ...... la domanda che ho posto è ben diversa: quale Server e quale porta in uscita utlizza il MIrc integrato in Emule?.
Il mio sospetto non è è legato ad una errata configurazione di Emule (e sono certo che si possa, anche nascondere l'I.P. in uscita) ma che, gli attacchi non ricevuti, ma portati verso l'esterno (giusto per chiarire la cosa, sono ping), a mio parere, possono dipendere dal MIrc integrato.
Se, poi, per svelare questa sorta di arcano e capire come funziona, effettivamente Emule, lo devo installare, me lo dite e lo faccio.
Ribadisco, so perfettamente, come funziona e quali sono le porte che utIlizza MIrc, non conosco (e sono contento di non saperlo) come funziona Emule ..... credo di aver posto un semplice quesito, mi piacerebbe (anche per imparare qualcosa di nuovo), rispetto a quanto ho chiesto, (visto il problema di Bruno) ottenere, se in grado, una risposta che non sia vaga.
E se ho posto questa domanda a te Deg, è semplicemente per il fatto che conosci, molto bene, come funziona Emule, mica per altro.
di default:
DefaultIRCServerNew=ircchat.emule-project.net
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Quando il navigatore sbaglia: Porsche bl...
10 volte più veloce di una GPU NV...
Halo: Campaign Evolved, il remake di Com...
Object First annuncia il nuovo Ootbi Min...
IA, workplace e sicurezza per guidare la...
Amazon chiarisce il blackout AWS del 20 ...
I browser agentici non sono ancora matur...
Monitor da sogno per gamer: Alienware QD...
Anche gli LLM possono "rimbecillirs...
Offerte DJI da non perdere: droni e vide...
Anche Redmi ha il suo Pro Max: arriver&a...
Nike Project Amplify, le scarpe che ti m...
LG OLED evo G5 da 48 pollici a soli 839€...
Ricoh ha anticipato l'arrivo di una nuov...
iPhone 17 Pro non ha rivali: la fotocame...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v