|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Bannato
Iscritto dal: Feb 2007
Messaggi: 121
|
Disconnessioni strane ADSL, probabile virus?
Ciao a tutti, partite dal presupposto che ho fatto da global moderator per una sezione di un vecchio forum di informatica quindi spero di aver fatto tutto quello in mio possesso prima di chiedere a voi. Spiego ogni minima cosa, anche perchè utilizzo vari pc da tanti anni ma un problema simile non riesco a risolverlo anche se magari è di facilità estrema..
Ecco la situazione: OS: Windows XP SP2 (per ora, fra qualche giorno installerò questo benedetto vista) Da qualche settimana ho formattato tutto, anche la partizione con gli archivi perchè un probabile malware mi assillava (spybot, adware ecc non trovavano niente, ma spesso mi crashava il sistema ecc). Dall'ultima reinstallazione pulita di XP (circa una settimana) la mia connessione spesso cade in un modo strano.. La notte generalmente lascio utorrent o il mulo a scaricare (le impostazioni sono perfette, id alto, velocità discreta, limite upload settato all'80% della banda massima ecc). Antivirus: Kaspersky Firewall: ZoneAlarm Pro AntySpyware in tempo reale: Prima usavo ewido, ma pesava troppo sul sistema e i malware passavano comunque, quindi per ora uso un semplicissimo spyware blaster Spyware Removal: SpyBot, adware, hijhackthis La mia connessione è una adsl 2mega flat di alice. Il modem che ora uso è quello fornito in abbonamento da alice (è un semplice modem USB). Tra una settimana mi arriverà comunque un bel router (tutto incluso USB, ethernet e wireless) quindi butterò via questa ciofeca.. La mattina successiva quando lascio il mulo a scaricare trovo il mulo fermo che evidentemente si è scollegato e, come ho inserito nelle impostazioni, cerca di ricollegarsi ai server, tanto che ogni server dice Sembra essere inattivo Se provo ad aprire qualunque pagina internet il caricamento è eterno, dopo 20 minuti ancora pagina bianca. In basso a destra la connessione ADSL risultava CONNESSO, infatti i due computerini risultano accesi, e probabilmente, se avessi una connessione basata sulle ore effettive continuerei a pagare.. E' come se la connessione risulti connessa ma sia completamente morta. Mi basta comunque scollegare l'usb del modem e ricollegarlo, riconnettermi e tutto torna perfetto. Ho fatto un piccolo calcolo su emule e la disconnessione dovrebbe avvenire dopo poco (non si parla di ore) e questa cosa mi scoccia perchè così emule funziona solo poco tempo e per tutta la notte sta fermo.. Questa è la mia situazione. L'unica traccia di possibile malware è questa: Antivir qualche settimana fa, e ora zonealarm, qualche volta trovano questo file infetto: c:\windows\adiras.exe Dopo varie ricerche ho scoperto che molti antivirus e vari firewall interpretano questo file come un possibile virus anche se è un normale file che viene creato installando i driver per il proprio modem USB. Ho letto infatti che questo file è un "falso positivo degli antivirus" ma è innocuo. Ho trovato su google un post su un forum inglese dove un utente aveva un problema simile, solo che a lui la connessione proprio cadeva, si disconnetteva, a me risulta connessa ma è quasi lo stesso. Gli hanno proposto un sistema per eliminare le voci di adiras.exe nel registro tramite un programmino, io ho fatto lo stesso stamattina. Quell'utente diceva di aver risolto tutto quanto.. A me la connessione si è risconnessa al mio modo pochi minuti fa, però c'è da dire che dopo l'eliminazione di quelle voci non ho ancora riavviato perchè sto eseguendo un operazione di editing video e non posso rebootare, ma non credo che facendolo cambi qualcosa.. Questa è tutto ciò che posso dirvi riguardo il mio problema, qui un pò di dati forse inutili: Spybot: aggiornato e immediatamente scansione, ha trovato solo qualche tracking cookie ADware: aggiornato e scansionato subito non trova niente Hijack: tutto normale, ho anche formattato da poco, ci sono poche voci, niente file sospetti, toolbar e cose simili, se volete vi posto il log kaspersky. aggiornato non trova niente zone alarm: non ho mai ricevuto richieste per sbloccare programmi sospetti, solo e unicamente adiras.exe Grazie in anticipo! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
non è un virus; la connessione dopo un tot di file satura la cache che si svuota solo quando ti disconnetti; disabilita la cache dsn in kaspresky
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Feb 2007
Messaggi: 121
|
Ok provo e stanotte se lascio il mulo ti dico se ho risolto!
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Feb 2007
Messaggi: 121
|
Ok sembra tutto apposto, grazie 1000
|
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Feb 2007
Messaggi: 121
|
Ne esco pazzo oddioooo
Per una notte ha funzionato ma stamattina mi ha rifatto lo stesso problema, ho fatto ciò che mi hai consigliato ma non cambia la situazione, falso positivo |
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Feb 2007
Messaggi: 121
|
Sò leggere un log hijack e non c'è nulla di strano, tralaltro ripeto, ho formattato da talmente tanto poco..
Non sò dove sbattere la testa, questa cosa della cache mi interessava, magari c'è qualcosa da impostare pure su zonealarm ma non credo.. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2003
Messaggi: 9676
|
hai limitato le connessioni dalle opzioni di emule? (Limite connessioni -> 500 o meno)
|
|
|
|
|
|
#8 |
|
Bannato
Iscritto dal: Feb 2007
Messaggi: 121
|
è a 400 ora..
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#10 | |
|
Bannato
Iscritto dal: Feb 2007
Messaggi: 121
|
Quote:
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
hai per caso avvisi di attacchi del worm helkern?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Feb 2007
Messaggi: 121
|
Ho impostato zone alarm per non farmi vedere ogni volta gli attacchi perchè sennò mi mostrerebbe sia i falsi positiv che i semplici popup bloccati
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:49.



















