|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
URGENTE!!! Qualcuno stà entrando nel mio pc!
Stamattina ho acceso il pc (WinXpPro) e, guardando nelle "Risorse di Rete" ho trovato questa nuova icona:
![]() Allarmato ho fatto una scansione delle porte con ShieldsUp ed ho trovato che la porta 21 è perennemente aperta! ![]() Ho N.I.S. come firewall, ma non riconosce nessun tentativo di scansione delle porte. Che ca@@o succede? ![]() AIUTO!!! Bye ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Ma tu su quel sito ci sei stato?
Visto che hai un firewall chiudila in entrata! ![]() Controlla poi di non avere programmi che usano quella porta! In ogni caso NIS dovrebbe avvisarti se qualche programma tenta di usare quella porta, prova ad usare impostazioni più restrittive e scegli manualmente quali programmi possono usare internet!
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
Bye ![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
prova a collegarti e senza aprire nessun programma usa il comado
netstat -an dal prompt dei comandi e dimmi se ci sono delle connessioni "Established"!
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
Intanto sto facendo un pò di Backup in previsione di un bel Formattone. ![]() Bye |
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Sempre più strano. Mi sono arrivate due mail.
La prima aveva due allegati. Il primo allegato era un file di testo con una password ![]() ------------------ Virus Warning Message (on the network) decrypt-password.exe is removed from here because it contains a virus. --------------------------------------------------------- Nella seconda mail (Oggetto: Virus Alert) c'era questo messaggio: Have detected a virus (WORM_FRETHEM.K) in your mail traffic on 07/15/2002 16:05:57 with an action deleted. Il problema è che non ho mai spedito o ricevuto mail a quell'ora! ![]() ![]() ![]() Non ci capisco più nulla, ma mi spaventa tutto ciò! In che mani sono finito? Bye ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Hai la porta 21 in listening?
Per le mai è facile che sia un tuo amico ad ver preso quel virus, e quindi s'è autospedito ai vari contatti della ribrica di outlook ![]()
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
Microsoft Windows XP [Versione 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\netstat -an Connessioni attive Proto Indirizzo locale Indirizzo esterno Stato TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING TCP 0.0.0.0:2020 0.0.0.0:0 LISTENING TCP 0.0.0.0:5000 0.0.0.0:0 LISTENING TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING TCP 127.0.0.1:1027 127.0.0.1:3013 TIME_WAIT TCP 127.0.0.1:1027 127.0.0.1:3015 TIME_WAIT TCP 127.0.0.1:1027 127.0.0.1:3017 TIME_WAIT TCP 127.0.0.1:1027 127.0.0.1:3019 TIME_WAIT TCP 127.0.0.1:1027 127.0.0.1:3021 TIME_WAIT TCP 127.0.0.1:3001 0.0.0.0:0 LISTENING TCP 127.0.0.1:3002 0.0.0.0:0 LISTENING TCP 127.0.0.1:3003 0.0.0.0:0 LISTENING TCP 127.0.0.1:3004 0.0.0.0:0 LISTENING TCP 127.0.0.1:3023 127.0.0.1:1027 TIME_WAIT TCP 127.0.0.1:3030 127.0.0.1:3004 TIME_WAIT TCP 127.0.0.1:3031 127.0.0.1:3004 TIME_WAIT TCP 127.0.0.1:45762 0.0.0.0:0 LISTENING TCP 192.168.0.1:139 0.0.0.0:0 LISTENING TCP 192.168.238.238:139 0.0.0.0:0 LISTENING TCP 194.185.170.122:3014 193.70.192.170:110 TIME_WAIT TCP 194.185.170.122:3016 62.94.0.31:110 TIME_WAIT TCP 194.185.170.122:3018 195.130.225.172:110 TIME_WAIT TCP 194.185.170.122:3020 62.207.132.22:110 TIME_WAIT TCP 194.185.170.122:3022 212.216.176.221:110 TIME_WAIT TCP 194.185.170.122:3024 213.158.72.68:110 TIME_WAIT TCP 194.185.170.122:3032 195.110.123.156:80 TIME_WAIT UDP 0.0.0.0:135 *:* UDP 0.0.0.0:445 *:* UDP 0.0.0.0:500 *:* UDP 0.0.0.0:1028 *:* UDP 0.0.0.0:3005 *:* UDP 0.0.0.0:3012 *:* UDP 127.0.0.1:123 *:* UDP 127.0.0.1:1900 *:* UDP 127.0.0.1:2234 *:* UDP 127.0.0.1:3006 *:* UDP 127.0.0.1:3025 *:* UDP 192.168.0.1:53 *:* UDP 192.168.0.1:67 *:* UDP 192.168.0.1:68 *:* UDP 192.168.0.1:123 *:* UDP 192.168.0.1:137 *:* UDP 192.168.0.1:138 *:* UDP 192.168.0.1:1900 *:* UDP 192.168.0.1:2234 *:* UDP 192.168.238.238:123 *:* UDP 192.168.238.238:137 *:* UDP 192.168.238.238:138 *:* UDP 192.168.238.238:1900 *:* UDP 192.168.238.238:9000 *:* UDP 194.185.170.122:123 *:* UDP 194.185.170.122:1900 *:* UDP 194.185.170.122:2234 *:* Bye ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Non credo che la tua porta 21 sia aperta, sarebbe nell'elenco!
![]() Cmq, chiudi la porta dal FW e sei a posto
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Oct 2000
Messaggi: 109
|
Quote:
![]() Grazie gohan Bye ![]() |
|
![]() |
![]() |
![]() |
#12 | |
Member
Iscritto dal: Mar 2002
Messaggi: 71
|
Quote:
grazie e ciao |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
|
Se mi dicessi almeno verso che IP e che porta sei collegato.....
![]()
__________________
![]() ![]() ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:25.