Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-06-2004, 02:51   #1
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
Pc Completamente Sputtanato?!?

Ciao ragazzi,
Ho la netta impressione che io abbia il pc parecchio, ma dico parecchio sputtanato...allora, qui di seguito riporto il mio netstat appena connesso alla rete e con e-mule acceso...il problema è che zone alarm mi blocca ogni secondo circa 10 connessioni in entrata nel mio pc...ok, quelle le blocca, ma quelle che entrano quante sono?!Chi sono?! Soprattutto, io ho un router ZyXel 650r Prestige con firewall integrato, configurato (spero bene). Questa robaccia che è?! Chi sono tutti questi?! Non vorrei avere un pc completamente infestato, dato che di virus ne ho già presi, spyware anche, ci mancano solo trojan e backdoor...Dimenticavo, si aprono tutti quando mi collego ad un server di e-muie...

Microsoft(R) Windows DOS
(C)Copyright Microsoft Corp 1990-2001.

C:\DOCUME~1\LINOLIUM>netstat

Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato
TCP linolium:1078 razorback.ed2k.ch:4661 ESTABLISHED
TCP linolium:4662 62-101-126-228.fastres.net:22929 ESTABLISHED
TCP linolium:4662 i3ED614BF.versanet.de:45575 ESTABLISHED
TCP linolium:4662 238.Red-80-35-1.pooles.rima-tde.net:3284 ESTABL
ISHED
TCP linolium:4662 fl82.internetdsl.tpnet.pl:63679 ESTABLISHED
TCP linolium:4662 m33.net81-66-201.noos.fr:1728 ESTABLISHED
TCP linolium:4662 cable-81-173-134-134.netcologne.de:2908 ESTABLI
SHED
TCP linolium:4662 lns-p19-8-82-65-74-64.adsl.proxad.net:3677 ESTA
BLISHED
TCP linolium:4662 82.192.47.5:4323 ESTABLISHED
TCP linolium:4662 lns-vlq-16-82-255-18-246.adsl.proxad.net:4106 E
STABLISHED
TCP linolium:4662 adq122.neoplus.adsl.tpnet.pl:32853 ESTABLISHED
TCP linolium:4662 dyn-83-152-238-79.ppp.tiscali.fr:3185 ESTABLISH
ED
TCP linolium:4662 pool-151-198-168-161.nwrk.east.verizon.net:3752
ESTABLISHED
TCP linolium:4662 164.77.55.17:3095 ESTABLISHED
TCP linolium:4662 ACB80DC1.ipt.aol.com:4356 ESTABLISHED
TCP linolium:4662 ip-213-17-237-150.netia.com.pl:4210 ESTABLISHED

TCP linolium:4662 pD9E7657E.dip.t-dialin.net:53556 ESTABLISHED

__________________
DAGLIENE COL PC!DAI!!!!!!!!!

Ultima modifica di Linolium : 03-06-2004 alle 02:54.
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 11:29   #2
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
La prima è la connessione al server di emule, le altre sono le connessioni ai vari client a cui stai scaricando... (la porta 4662 è quella di emule...)
Per le connessioni di ZoneAlarm bisognerebbe sapere le porte su cui arrivano... se arrivano sulle porte 135 o 445 sono virus.
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 12:56   #3
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
ma la porta segnalata nella riga

TCP linolium:4662 fl82.internetdsl.tpnet.pl:63679 ESTABLISHED

Fa sempre parte della connessione ai client?!O si riferisce al mio pc?!

Il problema è che quando entro con un ID alto in e-mule i tentativi di hacking al mio pc sono paurosi...mi segnala che ogni 10 secondi cercano di entrare...adesso provo a mettere gli ip e le porte che cercano di forzare...
Altro problema riscontrato: la cpu ha un carico mostruoso di lavoro, la banda è sempre impegnata e tutto è molto, molto più lento...

C'è qualcosa che posso postare per farti capire meglio la situazione?!Non vorrei ricorrere a soluzioni drastiche tipo il format anche perchè ho troppi dati da backuppare...
__________________
DAGLIENE COL PC!DAI!!!!!!!!!
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 14:19   #4
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Quote:
TCP linolium:4662 fl82.internetdsl.tpnet.pl:63679 ESTABLISHED
TCP: protocollo
linolium: tuo computer
4662: porta sul tuo computer
fl82.internetdsl.tpnet.pl: computer dell'altro utente emule
63679: porta dell'altro utente
ESTABILISHED: c'è una connessione tcp in corso

Nella config di zone alarm hai dato a emule i diritti server? se ti vuoi collegare alla rete con un id alto devi essere in grado di accettare connessioni dall'esterno sulla porta tcp 4662 e udp 4672 (a meno che tu non abbia disattivato il supporto per udp nelle preferences di emule). Dunque le connessioni dall'esterno verso la tua porta 4662 sono normali per il funzionamento di emule...
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 15:02   #5
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
ho dato ad emule la possibilità di accedere alla rete, ho settato come trusted zone l'ip di razorback (altrimenti non accede con id alto) poi ho settato il router nella configurazione NAT con la possibilità di ricevere connessioni sulle porte 4662 (tcp) e 4672 (udp).
Prima avevo il problema di uno spyware famoso (akamitechnologies) e sembrava che dopo aver rimosso quello le connessioni fossero diminuite, ora non riesco a capire da che cosa possano provenire, dato che cmq virus non ne ho...
Norton normalmente li rileva i trojan (so che norton è un pessimo antivirus, ma anche disinstallandolo mi rimarrebbero numerose tracce della sua presenza, quindi lo tengo...)...

Adesso sono connesso anche ad e-mule e il problema delle connessioni non ce l'ho più...mah, non ci capisco più nulla...

Consigli sul da farsi!?!?!?
__________________
DAGLIENE COL PC!DAI!!!!!!!!!
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2004, 16:47   #6
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Non saprei... cmq le connessioni del netstat sono normali! Dovresti postare le porte delle connessioni che zone alarm ti segnala...

Inoltre per connettersi con id alto, invece che mettere razorback come trusted... meglio dire a zone alarm di accettare pacchetti entranti diretti alle porte 4662 tcp, 4672 udp nelle impostazioni avanzate della zona internet... io avevo fatto così e andava a meraviglia.
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 00:34   #7
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
Il problema dei log insistenti è questo:
The firewall has blocked Internet access to your computer (TCP port 4662) from 62.109.110.43 (tcp Port 2680) (tcp flags: S)

Qui mi si presentano diversi ip e hostname, tutti con porte di partenza diverse, ma dal mio pc arrivano tutti alla 4662 a quanto pare. Il tutto succede quando riavvio il pc senza chiudere per bene le sessioni di emule...nel giro di 3 minuti mi sono partiti 500 log di zone alarm...
Allora credo proprio che il problema parta da me a questo punto.
Sembrerebbe che io abbia la porta 4662 sempre a disposizione e che le connessioni rimangano attive anche dopo un riavvio (ricordo che ho un router che rimane acceso al riavvio)
Ho per caso beccato un worm o qualcosa di simile!?

Intanto WyrdMaster ti ringrazio per il tuo fondamentale aiuto, sto iniziando a capire qualcosina in più della rete...

THX
__________________
DAGLIENE COL PC!DAI!!!!!!!!!

Ultima modifica di Linolium : 04-06-2004 alle 00:47.
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 00:50   #8
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
Quote:
Originariamente inviato da Linolium
Il problema dei log insistenti è questo:
The firewall has blocked Internet access to your computer (TCP port 4662) from 62.109.110.43 (tcp Port 2680) (tcp flags: S)

Qui mi si presentano diversi ip e hostname, tutti con porte di destinazione diverse, ma dal mio pc partono tutti dalla 4662 a quanto pare. Il tutto succede quando riavvio il pc senza chiudere per bene le sessioni di emule...nel giro di 3 minuti mi sono partiti 500 log di zone alarm...
Allora credo proprio che il problema parta da me a questo punto e non da altri che cercano di entrare...

Ho per caso beccato un wormo qualcosa di simile!?

Intanto WyrdMaster ti ringrazio per il tuo fondamentale aiuto, sto iniziando a capire qualcosina in più della rete...

THX
E' stato un piacere!

Se i tentativi di accesso loggati da zone alarm sono tutti come quello che hai postato allora sono connessioni di altri al tuo emule attraverso la porta 4662.
Dunque ti partono dopo che hai chiuso emule e non mentre è aperto... allora sono i client che erano in coda da te che provano a collegarsi per scaricare ma non sanno che hai chiuso emule!
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 09:49   #9
Linolium
Member
 
Iscritto dal: Jul 2003
Città: Bo
Messaggi: 129
Yes wyrdmaster you're right!

Ho fatto diversi test di vulnerabilità del mio pc e sincermente più che il S.O. che ci gira sopra non riesce a trovare nulla...le porte o sono chiuse o risultano stealth, quindi mi sento anche abbastanza a posto...
Posso chiederti una cosa?!Per nascondere totalmente il mio indirizzo ip ho qualche modo o devo lasciarlo visibile ?
(immagino che io lo debba lasciare un minimo visibile per le questione di sharing...)

grazie ancora di tutto...
__________________
DAGLIENE COL PC!DAI!!!!!!!!!
Linolium è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2004, 15:18   #10
Wyrdmeister
Member
 
L'Avatar di Wyrdmeister
 
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
In generale l'ip non si può nascondere... per sabilire la connessione ci devono essere un ip sorgente e un ip destinazione.. altrimenti non si saprebbe dove mandare i pacchetti!
Per nasconderlo si potrebbe sfruttare un server proxy anonimo... cioè tu ti connetti a lui e lui con il suo ip si collega all'altro host... sicuramente si può fare per le connessioni web (esistono anche dei programmini per questo...), per emule non so se è praticabile..e in ogni caso non potresti avere un id alto...
Inoltre spesso i proxy anonimi gratuiti sono lenti e sovraccarichi... io avevo provato qualche tempo fa ad usarli per navigare nel web ma poi ho desistito.. troppo lenti!
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5
Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1
Wyrdmeister è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Al centro della Via Lattea ci potrebbe e...
Elon Musk ora guarda alla Luna: SpaceX p...
La Cina ha lanciato nuovamente lo spazio...
Blue Origin potrebbe realizzare il lande...
Artemis II: il prossimo Wet Dress Rehear...
Il nuovo HONOR 600 sta arrivando e avr&a...
La crisi delle memorie non coinvolger&ag...
Windows domina su Steam, ma molti utenti...
Per non incorrere in nuovi aumenti delle...
Cubi Z AI 8M visto da vicino, un mini-PC...
Datacenter nello Spazio, affascinante ma...
Social e minori, Butti apre al dibattito...
Tutte le offerte Amazon del weekend, sol...
Amazon spinge sull'usato garantito: 10% ...
TikTok rischia una maxi-multa in Europa:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v