|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
|
Problema Virus assilante...
Da quando è uscito Sasser ho semsso di vivere....
L'avrò preso un casino casino di volte... allora mi sono stufato e ho formattato. Ho reinstallato tutto e ho installato un Firewall: Sagate Personal Firewall, questo software mi chiede cosa lasciare passare e cosa no... ecco su questo vorrei un paio di consigli... Vi elenco le voci (considerate che ho anche una Lan) che compaiono e voi ditemi se lasciarli passare o no Sistema e Kernel NT Esplora Risorse (che cerca di connetersi a un indirizzo stranissimo) LSA Shell Export version Generic Host Process For Win32 Service Application Layer Gateway Service IP Network Adress Translator NDIS User Mode I/O Driver Messenger OutLook Express Systemse.exe (questo mi sa che è un virus Internet Explorer Client Server runtime Process Bene ditemi cosa posso far passare e cosa devo bloccare Poi in più ho notato che appena accendo il computer e mi collego a internet va tutto bene... dopo un pò mi si rallenta tutto.... peggio del 56k. a cosa può essere dovuto? Grazie a tutti
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro | |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
http://fr.trendmicro-europe.com/ente...BOT.CC&VSect=T
per il processo Systemse.exe per quanto riguarda le applicazioni da non far uscire io quelle che ho in comune con te ho bloccato : Sistema e Kernel NT Generic Host Process For Win32 Service le altre non vorrei fuorviarti,anche se naturalmente Messenger, OutLook Express, Internet Explorer, le lascerai passare (ricorda che puoi negare che facciano da server) CIAUZ
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
|
Ho capito.... voi che Firewall usate? credo che il mio problema sia li.
Quello che più mi crea fastidi è quando si genera Lag (dopo 2 ore di gioco circa) e l'unico modo per eliminarla è riavviare il PC....
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro | |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
|
Ho scaricato Avast4.... ho trovato il seguente visrus sul mio PC:
Win32;Korgo-H che ha infettato questo file: C:\Windows\system32\Ftpupd.exe Ho provveduto alla rimozione del file.... La lag potrebbe dipendere da questo virus?
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro | |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
si potrebbe benissimo essere in quanto sto worm sta in ascolto sulle porte 113,3067 e ha funzionalità di backdoor, quindi potrebbe benissimo essere che intasi la rete, o magri la rete veniva intasata da quelli che si collegavano al tuo pc attraverso questo picchio !!!!
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
|
Oggi il Firewall mi ha dato questo messaggio:
Somebody is scanning your computer. Your computer's TCP ports: 2745, 1025, 3127, 6129 and 139 have been scanned from 213.47.229.21. Spero che abbia bloccato tutto almeno... Visto che so l'ip posso fare qualcosa?
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro | |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
|
Ecco quello che mi risulta dal IP che hai rilevato
chello213047229021.tirol.surfer.at è l'intestatario dell'IP. Più sotto trovi vita, morte e miracoli della persona cui l'IP è intestato. N.B.: Non so se i dati che ti ho scritto sono veritieri (presumibilmente sì) quindi Prendi tutto con le dovute cautele. La persona risulta essere un certo Lorenz Glatz della Chello Broadband GmbH. Abita in Erlachgasse al 116. La città è Vienna in Austria. Ti posso anche dare un numero di telefono: +43 1 96060 |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Oct 1999
Città: Pinerolo (TO)
Messaggi: 438
|
Quote:
__________________
"Non te lo consiglio, ma prova a rimuovere il dissipatore a PC acceso e vedere cosa succede. Vedrai che il tuo processore brucerà, e non sto scherzando..." Paolo Corsini |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
Quote:
spiegalo anche ai meno bravi...cosi la prox volta non veniamo a romperti le scatole per avere info su altri ip!!! GRAZIE mille
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
Quote:
ritiro tutto...ho capito... hai usato sto sito o un'altro? io ti posto quello usato da me http://www.ripe.net/ripencc/pub-serv...ois/whois.html il brutto è che quello dovrebbe essere (se ho ben capito il provider) cioè al max puoi segnalere l'ip all'abuse,giusto?
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
|
Be ma come gli parlo in tedesco? io non so la lingua... certo sarebbe interessante sapere che voleva dal mio PC....
Ultimamente non faccio che essere attaccato... manco fossi un banca...
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro | |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
|
e poi cosa vuol dire scanned? che stava cercando di fare?
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro | |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
Quote:
esempio: dico al programma che dall'indirizzo 80.183.70.0 all'indirizzo 80.183.70.250 voglio controllare le porte 113,445,1032 il programma vede tutti gli ip che sono inclusi in quel range e controlla le porte di quei computer Quindi di per se uno scannig non è niente di dannoso (anche se magari fastidioso) perche sta solo ad indicare che uno ha visto che porte hai aperte. Il brutto è che le porte dello scannig vengono decise in base a un semplice criterio: se in un certo periodo 'va di moda' una backdoor che sfrutta la porta 3456 farai una scansione di ip con quella porta aperta(che sta ad indicare che ha la bacjkdoor aperta) e poi i computer con la porta aperta gli entri con facilità spero di essermi spiegato bene.
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
volevo solo aggiungere che se subisci degli scanning non vuol dire che hai dei nemici che ti vogliono entrare, ma solo che sei ricaduto nel range di ip, che di solito è moolto grande
...cioè di solito chi lo fa mette un range moolto grande ma un numero ristretto di porte (4 o5) cosi la scansione risulta piu veloce
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
so' ancora mi...
... è che mi ricordo le cose a momenti... Quote:
1. vedo i log del firewall(sygate) per vedere se lo ha fatto passare oppure no 2. con netstat(comando da prompt) vedo gli utonti collegati al mio pc e se c'è anche colui che mi ha scannerizzato vedo di far qualcosa prova anche tu se vuoi, spero di averti detto tutto CIAUZ
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
|
a pixXelite
Per avere quelle info ho usato un software, Visualroute. Purtroppo però, come ha fatto notare Alieno, non sempre le informazioni estrapolate corrispondono a verità. E' comunque un buon programma. Se ti interessa, ti do il sito dove l'ho scaricato. Fammi sapere Ciao |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
Quote:
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
|
Quote:
__________________
...la profonda conoscenza deriva da un continuo ricominciare... ICQ: 212439216 Mandami una mela |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:34.



















