Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-04-2010, 17:08   #1
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8267
Traffico NET BIOS su porta 137 in uscita, come mai?

Da 1 settimana il firewall ha incominciato ad avvisarmi con gli altert che SYSTEM desidera connettersi in netbios. Questo è un log di qualche giorno fà:

Codice:
Date/Time		App	Action	Source IP	Port	Destination IP 	Port	Protocol
4/13/2010 9:25:29 PM	System	Blocked	192.168.1.3	137	79.107.207.159	137	UDP
4/13/2010 10:04:54 PM	System	Blocked	192.168.1.3	137	79.98.0.57	137	UDP
4/13/2010 10:04:56 PM	System	Blocked	192.168.1.3	137	93.48.36.238	137	UDP
4/13/2010 10:04:58 PM	System	Blocked	192.168.1.3	137	93.48.36.238	137	UDP
4/13/2010 10:05:00 PM	System	Blocked	192.168.1.3	137	188.218.146.244	137	UDP
4/13/2010 10:05:01 PM	System	Blocked	192.168.1.3	137	188.218.146.244	137	UDP
4/13/2010 10:05:03 PM	System	Blocked	192.168.1.3	137	188.218.146.244	137	UDP
4/13/2010 10:05:08 PM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/13/2010 10:05:09 PM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/13/2010 10:05:11 PM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/13/2010 10:05:13 PM	System	Blocked	192.168.1.3	137	151.65.247.195	137	UDP
4/13/2010 10:05:14 PM	System	Blocked	192.168.1.3	137	151.65.247.195	137	UDP
4/13/2010 10:05:16 PM	System	Blocked	192.168.1.3	137	151.65.247.195	137	UDP
4/13/2010 10:05:18 PM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/13/2010 10:05:19 PM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/13/2010 10:05:22 PM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/13/2010 10:05:40 PM	System	Blocked	192.168.1.3	137	217.203.184.105	137	UDP
4/13/2010 10:05:42 PM	System	Blocked	192.168.1.3	137	217.203.184.105	137	UDP
4/13/2010 10:05:43 PM	System	Blocked	192.168.1.3	137	217.203.184.105	137	UDP
4/13/2010 10:08:23 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/13/2010 10:08:24 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/13/2010 10:08:26 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/13/2010 10:15:46 PM	System	Blocked	192.168.1.3	137	109.52.150.108	137	UDP
4/13/2010 10:15:47 PM	System	Blocked	192.168.1.3	137	109.52.150.108	137	UDP
4/13/2010 10:15:49 PM	System	Blocked	192.168.1.3	137	109.52.150.108	137	UDP
4/13/2010 10:42:37 PM	System	Blocked	192.168.1.3	137	151.53.241.96	137	UDP
4/13/2010 10:42:38 PM	System	Blocked	192.168.1.3	137	151.53.241.96	137	UDP
4/13/2010 10:42:40 PM	System	Blocked	192.168.1.3	137	151.53.241.96	137	UDP
4/13/2010 11:33:26 PM	System	Blocked	192.168.1.3	137	151.71.214.171	137	UDP
4/13/2010 11:33:27 PM	System	Blocked	192.168.1.3	137	151.71.214.171	137	UDP
4/13/2010 11:33:29 PM	System	Blocked	192.168.1.3	137	151.71.214.171	137	UDP
4/13/2010 11:34:02 PM	System	Blocked	192.168.1.3	137	151.23.13.220	137	UDP
4/13/2010 11:34:03 PM	System	Blocked	192.168.1.3	137	151.23.13.220	137	UDP
4/13/2010 11:34:05 PM	System	Blocked	192.168.1.3	137	151.23.13.220	137	UDP
4/14/2010 10:13:09 AM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/14/2010 10:13:11 AM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/14/2010 10:13:12 AM	System	Blocked	192.168.1.3	137	151.66.33.25	137	UDP
4/14/2010 10:13:19 AM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 10:13:20 AM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 10:13:22 AM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 10:13:24 AM	System	Blocked	192.168.1.3	137	79.98.0.57	137	UDP
4/14/2010 10:13:25 AM	System	Blocked	192.168.1.3	137	79.98.0.57	137	UDP
4/14/2010 10:13:27 AM	System	Blocked	192.168.1.3	137	79.98.0.57	137	UDP
4/14/2010 10:13:29 AM	System	Blocked	192.168.1.3	137	94.162.40.175	137	UDP
4/14/2010 10:13:30 AM	System	Blocked	192.168.1.3	137	94.162.40.175	137	UDP
4/14/2010 10:13:32 AM	System	Blocked	192.168.1.3	137	94.162.40.175	137	UDP
4/14/2010 10:27:20 AM	System	Blocked	192.168.1.3	137	151.23.39.104	137	UDP
4/14/2010 10:27:21 AM	System	Blocked	192.168.1.3	137	151.23.39.104	137	UDP
4/14/2010 10:27:23 AM	System	Blocked	192.168.1.3	137	151.23.39.104	137	UDP
4/14/2010 10:35:26 AM	System	Blocked	192.168.1.3	137	151.54.79.194	137	UDP
4/14/2010 10:35:28 AM	System	Blocked	192.168.1.3	137	151.54.79.194	137	UDP
4/14/2010 10:35:29 AM	System	Blocked	192.168.1.3	137	151.54.79.194	137	UDP
4/14/2010 10:52:16 AM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/14/2010 10:52:17 AM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/14/2010 10:52:19 AM	System	Blocked	192.168.1.3	137	93.37.54.190	137	UDP
4/14/2010 10:52:20 AM	System	Blocked	192.168.1.3	137	217.201.133.63	137	UDP
4/14/2010 10:52:22 AM	System	Blocked	192.168.1.3	137	217.201.133.63	137	UDP
4/14/2010 10:52:23 AM	System	Blocked	192.168.1.3	137	217.201.133.63	137	UDP
4/14/2010 10:52:25 AM	System	Blocked	192.168.1.3	137	151.65.62.20	137	UDP
4/14/2010 10:52:27 AM	System	Blocked	192.168.1.3	137	151.65.62.20	137	UDP
4/14/2010 10:52:28 AM	System	Blocked	192.168.1.3	137	151.65.62.20	137	UDP
4/14/2010 11:03:55 AM	System	Blocked	192.168.1.3	137	151.66.88.229	137	UDP
4/14/2010 11:03:57 AM	System	Blocked	192.168.1.3	137	151.66.88.229	137	UDP
4/14/2010 11:03:58 AM	System	Blocked	192.168.1.3	137	151.66.88.229	137	UDP
4/14/2010 12:15:53 PM	System	Blocked	192.168.1.3	137	151.60.78.233	137	UDP
4/14/2010 12:15:56 PM	System	Blocked	192.168.1.3	137	151.60.78.233	137	UDP
4/14/2010 7:22:07 PM	System	Blocked	192.168.1.3	137	94.166.80.54	137	UDP
4/14/2010 7:22:08 PM	System	Blocked	192.168.1.3	137	94.166.80.54	137	UDP
4/14/2010 7:22:10 PM	System	Blocked	192.168.1.3	137	94.166.80.54	137	UDP
4/14/2010 7:22:12 PM	System	Blocked	192.168.1.3	137	151.61.21.230	137	UDP
4/14/2010 7:22:13 PM	System	Blocked	192.168.1.3	137	151.61.21.230	137	UDP
4/14/2010 7:22:15 PM	System	Blocked	192.168.1.3	137	151.61.21.230	137	UDP
4/14/2010 7:22:18 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 7:22:20 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/14/2010 7:22:21 PM	System	Blocked	192.168.1.3	137	151.53.75.19	137	UDP
4/18/2010 11:11:01 AM	System	Blocked	192.168.1.3	137	83.147.86.93	137	UDP
4/18/2010 11:11:02 AM	System	Blocked	192.168.1.3	137	83.147.86.93	137	UDP
4/18/2010 11:11:04 AM	System	Blocked	192.168.1.3	137	83.147.86.93	137	UDP
Facendo un WHOIS ho scoperto che tutti gli indirizzi provegono da Amsterdam, com'è possibile?

Ho fatto scansioni da boot cd con avira, kaspersky, avg, bitdefender. Il sistema è pulito. Che può essere? E xkè proprio in OUT? Xkè il mio pc si vuol connettere?

Non sono sicuro di essere pulito...
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 18:04   #2
K1CK
Member
 
L'Avatar di K1CK
 
Iscritto dal: Nov 2009
Città: Caput mundi
Messaggi: 213
A parte il firewall, dietro il router ed il provider e' difficile che ti passa il traffico su quella porta.
Puoi comunque provare a disabilitare i servizi netbios,wins ect se non utilizzi una rete microsoft. Anche alcuni firewall possono generare quel tipo di traffico, fanno un analisi attiva sugli host. Che firewall usi?
Può essere anche un worm, verifica in primis che applicazione/servizio genera quei pacchetti, con Sw tipo tcpview etc etc... Ma può anche essere che il worm usi tecniche più sofisticate, in quel caso ti serve un' anti rootkit, perche' se no non vedi nulla.
Comunque molti degli indirizzi che vedo sono italiani, usa Ripe (Amsterdam) per il whois.
ciao

Ultima modifica di K1CK : 19-04-2010 alle 18:13.
K1CK è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 19:08   #3
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Quote:
Originariamente inviato da Perseverance Guarda i messaggi
Non sono sicuro di essere pulito...
Fai girare Hitman Pro

Ultima modifica di bender8858 : 19-04-2010 alle 19:15.
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 19:25   #4
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8267
Quote:
Originariamente inviato da K1CK Guarda i messaggi
A parte il firewall, dietro il router ed il provider e' difficile che ti passa il traffico su quella porta.
Puoi comunque provare a disabilitare i servizi netbios,wins ect se non utilizzi una rete microsoft. Anche alcuni firewall possono generare quel tipo di traffico, fanno un analisi attiva sugli host. Che firewall usi?
Può essere anche un worm, verifica in primis che applicazione/servizio genera quei pacchetti, con Sw tipo tcpview etc etc... Ma può anche essere che il worm usi tecniche più sofisticate, in quel caso ti serve un' anti rootkit, perche' se no non vedi nulla.
Comunque molti degli indirizzi che vedo sono italiani, usa Ripe (Amsterdam) per il whois.
ciao
Uso Comodo, ma anche quando avevo il 56K me lo faceva. In una suite cd bootable (bitdefender mi pare) c'era uno script per verificare la presenza di rootkit conosciuti. Come faccio a vedere se ho un rootkit?
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 20:16   #5
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Quote:
Originariamente inviato da bender8858 Guarda i messaggi
Fai girare Hitman Pro
In più...http://www.hwupgrade.it/forum/showthread.php?t=2138966
bender8858 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2010, 22:11   #6
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8267
Oggi è il primo giorno che non ci sono richieste, mmm...forse era una cosa passeggera.

-Edit-

Risultati software scansione ("SI" quando hanno trovato qualcosa):
Hitman Pro NO
GMER NO
SpyDLLRemover NO
RootRepeal NO
__________________
System Failure

Ultima modifica di Perseverance : 20-04-2010 alle 09:23.
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2010, 09:24   #7
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8267
A questo punto penso che era solo una cosa passeggera, ma resto cmq in allarme!
__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2010, 10:14   #8
maxime
Senior Member
 
L'Avatar di maxime
 
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
Quote:
Originariamente inviato da bender8858 Guarda i messaggi
Fai girare Hitman Pro
La versione Free individua soltanto, o permette anche la rimozione?
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10
maxime è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2010, 13:53   #9
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ha ragione K1CK, sono tutti IP italiani.
Secondo me è il tuo ISP, credo che la tua linea sia telecom.
Guarda qua
http://whois.domaintools.com/217.203.184.105
http://whois.domaintools.com/109.52.150.108
Non ti fermare alle prime informazioni, scendi giù e va a guardare a chi RIPE ha assegnato quegli IP.

Ciao ciao
Roby_P è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2010, 15:35   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxime Guarda i messaggi
La versione Free individua soltanto, o permette anche la rimozione?
In caso di infezione hai 30GG di licenza gratuita.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2010, 15:38   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Non ti fermare alle prime informazioni, scendi giù e va a guardare a chi RIPE ha assegnato quegli IP.

Ciao ciao
Ma anche si, IP Location:

__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2010, 17:16   #12
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ho imparato, visto!!!
Roby_P è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
L'esperimento BASE del CERN è riu...
Afeela è morta: chiusa definitiva...
Intel BOT altera i risultati, Geekbench ...
Intel e AMD faticano a soddisfare la dom...
Microsoft e NVIDIA insieme per dare una ...
Ring rinnova l'intera gamma video: 4K su...
Recensione Galaxy Buds4 Pro: le cuffie S...
Spotify si arricchisce ancora: arriva So...
I digital twin di AVEVA a supporto delle...
Iliad non si ferma: clienti in crescita ...
XuanTie C950, il chip IA di Alibaba basa...
Volkswagen richiama 94.000 auto elettric...
Le nuove LaserJet di HP portano la critt...
FSR 4 gira sulla GPU di PS5 Pro, ma non ...
Intel rinnova l'offerta professionale: C...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v