Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Find X9 Ultra è lo smartphone che tanti aspettavano, e finalmente è arrivato anche in Italia. Abbiamo provato il flagship di OPPO per diverse settimane, e siamo volati fino in Cina alla sua presentazione ufficiale. Tutto gira intorno al suo incredibile comparto fotografico in collaborazione con Hasselblad e con un totale di sei fotocamere. Il resto è un mix di specifiche di altissimo livello, così come il prezzo. Vi raccontiamo tutto nella nostra recensione completa.
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-06-2004, 01:51   #1
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
Pc Completamente Sputtanato?!?

Ciao ragazzi,
Ho la netta impressione che io abbia il pc parecchio, ma dico parecchio sputtanato...allora, qui di seguito riporto il mio netstat appena connesso alla rete e con e-mule acceso...il problema è che zone alarm mi blocca ogni secondo circa 10 connessioni in entrata nel mio pc...ok, quelle le blocca, ma quelle che entrano quante sono?!Chi sono?! Soprattutto, io ho un router ZyXel 650r Prestige con firewall integrato, configurato (spero bene). Questa robaccia che è?! Chi sono tutti questi?! Non vorrei avere un pc completamente infestato, dato che di virus ne ho già presi, spyware anche, ci mancano solo trojan e backdoor...Dimenticavo, si aprono tutti quando mi collego ad un server di e-muie...

Microsoft(R) Windows DOS
(C)Copyright Microsoft Corp 1990-2001.

C:\DOCUME~1\LINOLIUM>netstat

Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato
TCP linolium:1078 razorback.ed2k.ch:4661 ESTABLISHED
TCP linolium:4662 62-101-126-228.fastres.net:22929 ESTABLISHED
TCP linolium:4662 i3ED614BF.versanet.de:45575 ESTABLISHED
TCP linolium:4662 238.Red-80-35-1.pooles.rima-tde.net:3284 ESTABL
ISHED
TCP linolium:4662 fl82.internetdsl.tpnet.pl:63679 ESTABLISHED
TCP linolium:4662 m33.net81-66-201.noos.fr:1728 ESTABLISHED
TCP linolium:4662 cable-81-173-134-134.netcologne.de:2908 ESTABLI
SHED
TCP linolium:4662 lns-p19-8-82-65-74-64.adsl.proxad.net:3677 ESTA
BLISHED
TCP linolium:4662 82.192.47.5:4323 ESTABLISHED
TCP linolium:4662 lns-vlq-16-82-255-18-246.adsl.proxad.net:4106 E
STABLISHED
TCP linolium:4662 adq122.neoplus.adsl.tpnet.pl:32853 ESTABLISHED
TCP linolium:4662 dyn-83-152-238-79.ppp.tiscali.fr:3185 ESTABLISH
ED
TCP linolium:4662 pool-151-198-168-161.nwrk.east.verizon.net:3752
ESTABLISHED
TCP linolium:4662 164.77.55.17:3095 ESTABLISHED
TCP linolium:4662 ACB80DC1.ipt.aol.com:4356 ESTABLISHED
TCP linolium:4662 ip-213-17-237-150.netia.com.pl:4210 ESTABLISHED

TCP linolium:4662 pD9E7657E.dip.t-dialin.net:53556 ESTABLISHED

__________________
DAGLIENE COL PC!DAI!!!!!!!!!

Ultima modifica di Linolium : 03-06-2004 alle 01:54.
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 10:29   #2
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
La prima è la connessione al server di emule, le altre sono le connessioni ai vari client a cui stai scaricando... (la porta 4662 è quella di emule...)
Per le connessioni di ZoneAlarm bisognerebbe sapere le porte su cui arrivano... se arrivano sulle porte 135 o 445 sono virus.
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 11:56   #3
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
ma la porta segnalata nella riga

TCP linolium:4662 fl82.internetdsl.tpnet.pl:63679 ESTABLISHED

Fa sempre parte della connessione ai client?!O si riferisce al mio pc?!

Il problema è che quando entro con un ID alto in e-mule i tentativi di hacking al mio pc sono paurosi...mi segnala che ogni 10 secondi cercano di entrare...adesso provo a mettere gli ip e le porte che cercano di forzare...
Altro problema riscontrato: la cpu ha un carico mostruoso di lavoro, la banda è sempre impegnata e tutto è molto, molto più lento...

C'è qualcosa che posso postare per farti capire meglio la situazione?!Non vorrei ricorrere a soluzioni drastiche tipo il format anche perchè ho troppi dati da backuppare...
__________________
DAGLIENE COL PC!DAI!!!!!!!!!
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 13:19   #4
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Quote:
TCP linolium:4662 fl82.internetdsl.tpnet.pl:63679 ESTABLISHED
TCP: protocollo
linolium: tuo computer
4662: porta sul tuo computer
fl82.internetdsl.tpnet.pl: computer dell'altro utente emule
63679: porta dell'altro utente
ESTABILISHED: c'è una connessione tcp in corso

Nella config di zone alarm hai dato a emule i diritti server? se ti vuoi collegare alla rete con un id alto devi essere in grado di accettare connessioni dall'esterno sulla porta tcp 4662 e udp 4672 (a meno che tu non abbia disattivato il supporto per udp nelle preferences di emule). Dunque le connessioni dall'esterno verso la tua porta 4662 sono normali per il funzionamento di emule...
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 14:02   #5
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
ho dato ad emule la possibilità di accedere alla rete, ho settato come trusted zone l'ip di razorback (altrimenti non accede con id alto) poi ho settato il router nella configurazione NAT con la possibilità di ricevere connessioni sulle porte 4662 (tcp) e 4672 (udp).
Prima avevo il problema di uno spyware famoso (akamitechnologies) e sembrava che dopo aver rimosso quello le connessioni fossero diminuite, ora non riesco a capire da che cosa possano provenire, dato che cmq virus non ne ho...
Norton normalmente li rileva i trojan (so che norton è un pessimo antivirus, ma anche disinstallandolo mi rimarrebbero numerose tracce della sua presenza, quindi lo tengo...)...

Adesso sono connesso anche ad e-mule e il problema delle connessioni non ce l'ho più...mah, non ci capisco più nulla...

Consigli sul da farsi!?!?!?
__________________
DAGLIENE COL PC!DAI!!!!!!!!!
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 15:47   #6
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Non saprei... cmq le connessioni del netstat sono normali! Dovresti postare le porte delle connessioni che zone alarm ti segnala...

Inoltre per connettersi con id alto, invece che mettere razorback come trusted... meglio dire a zone alarm di accettare pacchetti entranti diretti alle porte 4662 tcp, 4672 udp nelle impostazioni avanzate della zona internet... io avevo fatto così e andava a meraviglia.
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 23:34   #7
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
Il problema dei log insistenti è questo:
The firewall has blocked Internet access to your computer (TCP port 4662) from 62.109.110.43 (tcp Port 2680) (tcp flags: S)

Qui mi si presentano diversi ip e hostname, tutti con porte di partenza diverse, ma dal mio pc arrivano tutti alla 4662 a quanto pare. Il tutto succede quando riavvio il pc senza chiudere per bene le sessioni di emule...nel giro di 3 minuti mi sono partiti 500 log di zone alarm...
Allora credo proprio che il problema parta da me a questo punto.
Sembrerebbe che io abbia la porta 4662 sempre a disposizione e che le connessioni rimangano attive anche dopo un riavvio (ricordo che ho un router che rimane acceso al riavvio)
Ho per caso beccato un worm o qualcosa di simile!?

Intanto WyrdMaster ti ringrazio per il tuo fondamentale aiuto, sto iniziando a capire qualcosina in più della rete...

THX
__________________
DAGLIENE COL PC!DAI!!!!!!!!!

Ultima modifica di Linolium : 03-06-2004 alle 23:47.
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 23:50   #8
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Quote:
Originariamente inviato da Linolium
Il problema dei log insistenti è questo:
The firewall has blocked Internet access to your computer (TCP port 4662) from 62.109.110.43 (tcp Port 2680) (tcp flags: S)

Qui mi si presentano diversi ip e hostname, tutti con porte di destinazione diverse, ma dal mio pc partono tutti dalla 4662 a quanto pare. Il tutto succede quando riavvio il pc senza chiudere per bene le sessioni di emule...nel giro di 3 minuti mi sono partiti 500 log di zone alarm...
Allora credo proprio che il problema parta da me a questo punto e non da altri che cercano di entrare...

Ho per caso beccato un wormo qualcosa di simile!?

Intanto WyrdMaster ti ringrazio per il tuo fondamentale aiuto, sto iniziando a capire qualcosina in più della rete...

THX
E' stato un piacere!

Se i tentativi di accesso loggati da zone alarm sono tutti come quello che hai postato allora sono connessioni di altri al tuo emule attraverso la porta 4662.
Dunque ti partono dopo che hai chiuso emule e non mentre è aperto... allora sono i client che erano in coda da te che provano a collegarsi per scaricare ma non sanno che hai chiuso emule!
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 08:49   #9
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
Yes wyrdmaster you're right!

Ho fatto diversi test di vulnerabilità del mio pc e sincermente più che il S.O. che ci gira sopra non riesce a trovare nulla...le porte o sono chiuse o risultano stealth, quindi mi sento anche abbastanza a posto...
Posso chiederti una cosa?!Per nascondere totalmente il mio indirizzo ip ho qualche modo o devo lasciarlo visibile ?
(immagino che io lo debba lasciare un minimo visibile per le questione di sharing...)

grazie ancora di tutto...
__________________
DAGLIENE COL PC!DAI!!!!!!!!!
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 14:18   #10
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
In generale l'ip non si può nascondere... per sabilire la connessione ci devono essere un ip sorgente e un ip destinazione.. altrimenti non si saprebbe dove mandare i pacchetti!
Per nasconderlo si potrebbe sfruttare un server proxy anonimo... cioè tu ti connetti a lui e lui con il suo ip si collega all'altro host... sicuramente si può fare per le connessioni web (esistono anche dei programmini per questo...), per emule non so se è praticabile..e in ogni caso non potresti avere un id alto...
Inoltre spesso i proxy anonimi gratuiti sono lenti e sovraccarichi... io avevo provato qualche tempo fa ad usarli per navigare nel web ma poi ho desistito.. troppo lenti!
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Il rover NASA Curiosity ha scoperto oltr...
Il satellite AST SpaceMobile BlueBird 7 ...
SpaceX: la droneship Just Read the Instr...
Project Helix sarà prodotta anche...
La NASA pubblica alcuni aggiornamenti su...
Tute spaziali AxEMU per Artemis: Axiom S...
Nutanix Government Cloud Clusters arriva...
Troy Baker lavora a un progetto tutto su...
Motorola Edge 60 Neo è il compatt...
Stretto di Hormuz, finti funzionari iran...
Dragon Ball Xenoverse 3 annunciato uffic...
WINDTRE BUSINESS potenzia i servizi IoT ...
OPPO rinnova l'ecosistema: arrivano Watc...
OPPO Find X9 Ultra ufficiale: debutta il...
Renault Twingo: esposta a Milano per far...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v