|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Aug 2006
Messaggi: 85
|
Outpost controllo porta
Ciao a tutti
è da ieri che Outpost ad intervalli di circa 2 minuti mi rileva attacchi del tipo controlla porta. La porta attaccata è quasi sempre TCP 445 (Microsoft_DS). Con questi avvisi continui diventa stressante navigare.Come posso risolvere il problema? Grazie. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Aug 2006
Messaggi: 85
|
Quote:
|
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Aug 2006
Messaggi: 85
|
Ok....non sapevo ci fosse un thread su outpost.
Ciao. |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 1128
|
Comunque anch'io ho lo stesso problema e ho postato nella discussione ufficiale, ma dubito che si possa trattare di un problema di Outpost.
Se qualcuno vuole venire a dare un occhiata nella discussione ufficilale per darci una mano gli/le sarei grato. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
prova ad utilizzare questo software per chiudere alcune porte dove entrano worm:
http://www.megaupload.com/?d=WM7NU8AS fammi sapere se funzia. saluti c.m.g
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 1128
|
Già fatto.
Ho chiuso con il programma wwdc tutte le porte. Ho fatto una scansione all'interno di tutto il computer con Nod32, che non ha rilevato niente. Ho controllato il disco C (dove ho il sistema operativo) con Spybot, ripulendo i cookie segnati come pericolosi. Per ultima ho usato HijackThis e ho passato il report con un analizzatore di log, senza evidenziare niente di problematico. Ma nonostante tutto questo, continuo a ricevere degli attacchi evidenziati e bloccati da Outpost sulle porte TCP 445,135. ho fatto una scansione online con Kaspersky con l'opzione "Critical area", ma ha trovato solo dei file che non è riuscito ad aprire. Questo è un netstat -na fatto dal prompt, con nessun programma aperto che si connetta ad internet, se non il firewall. Proto Indirizzo locale Indirizzo esterno Stato TCP 0.0.0.0:803 0.0.0.0:0 LISTENING TCP 87.4.107.212:139 0.0.0.0:0 LISTENING TCP 87.4.107.212:3353 130.186.10.206:143 TIME_WAIT TCP 87.4.107.212:3367 209.85.129.147:80 TIME_WAIT TCP 87.4.107.212:3474 195.22.198.37:80 TIME_WAIT TCP 87.4.107.212:3478 72.14.205.104:80 TIME_WAIT TCP 87.4.107.212:3487 209.85.129.147:80 TIME_WAIT TCP 87.4.107.212:3497 81.19.50.42:80 TIME_WAIT TCP 87.4.107.212:3500 81.19.50.42:80 TIME_WAIT TCP 127.0.0.1:3167 127.0.0.1:3166 TIME_WAIT UDP 87.4.107.212:137 *:* UDP 87.4.107.212:138 *:* è normale? |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 1128
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
il netbios verrà disabilitato al riavvio del sistema.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 1128
|
Il fatto è che l'ho già riavviato il sistema più di una volta e rimane sempre così.
Aiutatemi per favore sono ancora sotto "attacco"! Cosa potrei fare? |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 1128
|
Sempre peggio. Continuo a ricevere attacchi su attacchi.
Ho fatto una scansione con cureit.exe e mi ha trovato un file infetto in system volume information che ho cancellato. Orami non so più veramente che fare. Qualcuno mi aiuta, per favore? |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
cambia outpost con qualche altro firewall; magari mettine anche uno hw e scomparirà tutto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 1128
|
Quote:
|
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 1128
|
Ma se fosse una persona gli indirizzi ip non dovrebbero essere sempre diversi? O sbaglio? Ho notato che nei primi 50 indirizzi loggati ce ne saranno due la massimo 3 che sono uguali fra di loro.
E poi avendo un indirizzo dinamico, anche se cambio ip gli attacchi continuano ad arrivare. Ultima modifica di gjues:-) : 22-12-2006 alle 17:08. |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 1128
|
e quindi questo cracker fa degli scan sulle porte continuando a variare le cifre degli indirizzi e quando mi trova si "inca**a" con me?
E poi come fa questo cracker a continuare a cambiare l'indirizzo ip da dove effettua lo scan? Scusa, non sono ferratissimo in materia. |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:48.




















