|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Nov 2007
Messaggi: 14
|
dns a singhiozzo... possibile un virus?
Da qualche giorno ho un grave problema con la connessione di rete. Accade che tutto ad un tratto, qualsiasi DNS server io setto, non ottengo più la risposta di risoluzione dell'host. Nel momento in cui cambia il DNS (es. switchando tra quello interno della ditta e l'8.8.8.8 di google) torno a pingare gli host per una paio di minuti, poi niente di nuovo...
Ho provato a indagare un po' con Winshark, e vedo che la navigazione si interrrompe quando, appunto, non ottengo risposte alle query verso il DNS. Spulciando tra i vari pacchetti, ad un certo punto ho visto che addirituttra sono partite tutta una serie di query per host che non avevo richiesto io (sto usando CURL per fare le richieste). E' successo una sola volta, ma questo mi ha fatto pensare ad un amlware installato a non so quale livello: servizio di rete? assembly a livello di driver del controller di rete? Cosa ne pensate? Avreste consigli per risolvere questa rogna? Io non so che pesci prendere... e non vorrei dover ripristinare l'intero sistema! Grazie, Giovanni |
|
|
|
|
|
#2 |
|
Junior Member
Iscritto dal: Nov 2007
Messaggi: 14
|
Non dipende dal provider, visto che tutti i colleghi in azienda viaggiano tranquillamente
Comunque ho lanciato una scansione di avg, che ancora sta andando, e mia trovato già un paio di trojan interessanti, di cui uno (I-Worm/Generic.CQR) localizzato in "C:/Documents and Settings/NetworkService/...", il che mi fa ben sperare. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
comincia a far sparire avg e mettere qualcosa di serio.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:19.



















