Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-06-2004, 19:36   #1
Legolas84
Senior Member
 
L'Avatar di Legolas84
 
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
Problema Virus assilante...

Da quando è uscito Sasser ho semsso di vivere....
L'avrò preso un casino casino di volte... allora mi sono stufato e ho formattato.
Ho reinstallato tutto e ho installato un Firewall: Sagate Personal Firewall, questo software mi chiede cosa lasciare passare e cosa no... ecco su questo vorrei un paio di consigli...
Vi elenco le voci (considerate che ho anche una Lan) che compaiono e voi ditemi se lasciarli passare o no

Sistema e Kernel NT
Esplora Risorse (che cerca di connetersi a un indirizzo stranissimo)
LSA Shell Export version
Generic Host Process For Win32 Service
Application Layer Gateway Service
IP Network Adress Translator
NDIS User Mode I/O Driver
Messenger
OutLook Express
Systemse.exe (questo mi sa che è un virus )
Internet Explorer
Client Server runtime Process

Bene ditemi cosa posso far passare e cosa devo bloccare
Poi in più ho notato che appena accendo il computer e mi collego a internet va tutto bene... dopo un pò mi si rallenta tutto.... peggio del 56k. a cosa può essere dovuto?

Grazie a tutti
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro |
Legolas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 00:04   #2
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
http://fr.trendmicro-europe.com/ente...BOT.CC&VSect=T
per il processo Systemse.exe


per quanto riguarda le applicazioni da non far uscire io quelle che ho in comune con te ho bloccato :
Sistema e Kernel NT
Generic Host Process For Win32 Service

le altre non vorrei fuorviarti,anche se naturalmente Messenger, OutLook Express, Internet Explorer, le lascerai passare (ricorda che puoi negare che facciano da server)

CIAUZ
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 01:50   #3
Legolas84
Senior Member
 
L'Avatar di Legolas84
 
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
Ho capito.... voi che Firewall usate? credo che il mio problema sia li.

Quello che più mi crea fastidi è quando si genera Lag (dopo 2 ore di gioco circa) e l'unico modo per eliminarla è riavviare il PC....
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro |
Legolas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 02:27   #4
Legolas84
Senior Member
 
L'Avatar di Legolas84
 
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
Ho scaricato Avast4.... ho trovato il seguente visrus sul mio PC:

Win32;Korgo-H

che ha infettato questo file:

C:\Windows\system32\Ftpupd.exe

Ho provveduto alla rimozione del file....

La lag potrebbe dipendere da questo virus?
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro |
Legolas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 10:05   #5
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
si potrebbe benissimo essere in quanto sto worm sta in ascolto sulle porte 113,3067 e ha funzionalità di backdoor, quindi potrebbe benissimo essere che intasi la rete, o magri la rete veniva intasata da quelli che si collegavano al tuo pc attraverso questo picchio !!!!
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 15:43   #6
Legolas84
Senior Member
 
L'Avatar di Legolas84
 
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
Oggi il Firewall mi ha dato questo messaggio:

Somebody is scanning your computer.
Your computer's TCP ports:
2745, 1025, 3127, 6129 and 139 have been scanned from 213.47.229.21.

Spero che abbia bloccato tutto almeno...

Visto che so l'ip posso fare qualcosa?
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro |
Legolas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 16:20   #7
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
Ecco quello che mi risulta dal IP che hai rilevato

chello213047229021.tirol.surfer.at è l'intestatario dell'IP.
Più sotto trovi vita, morte e miracoli della persona cui l'IP è intestato.

N.B.: Non so se i dati che ti ho scritto sono veritieri (presumibilmente sì) quindi Prendi tutto con le dovute cautele.



La persona risulta essere un certo Lorenz Glatz della Chello Broadband GmbH.
Abita in Erlachgasse al 116.
La città è Vienna in Austria.
Ti posso anche dare un numero di telefono: +43 1 96060
ring è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 16:28   #8
Alieno
Senior Member
 
L'Avatar di Alieno
 
Iscritto dal: Oct 1999
Città: Pinerolo (TO)
Messaggi: 438
Quote:
Originariamente inviato da ring
Ecco quello che mi risulta dal IP che hai rilevato

chello213047229021.tirol.surfer.at è l'intestatario dell'IP.
Più sotto trovi vita, morte e miracoli della persona cui l'IP è intestato.

N.B.: Non so se i dati che ti ho scritto sono veritieri (presumibilmente sì) quindi Prendi tutto con le dovute cautele.



La persona risulta essere un certo Lorenz Glatz della Chello Broadband GmbH.
Abita in Erlachgasse al 116.
La città è Vienna in Austria.
Ti posso anche dare un numero di telefono: +43 1 96060
Eh, sarebbe troppo facile...

__________________
"Non te lo consiglio, ma prova a rimuovere il dissipatore a PC acceso e vedere cosa succede. Vedrai che il tuo processore brucerà, e non sto scherzando..."
Paolo Corsini
Alieno è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 18:01   #9
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
Quote:
Originariamente inviato da ring
Ecco quello che mi risulta dal IP che hai rilevato

chello213047229021.tirol.surfer.at è l'intestatario dell'IP.
Più sotto trovi vita, morte e miracoli della persona cui l'IP è intestato.

N.B.: Non so se i dati che ti ho scritto sono veritieri (presumibilmente sì) quindi Prendi tutto con le dovute cautele.



La persona risulta essere un certo Lorenz Glatz della Chello Broadband GmbH.
Abita in Erlachgasse al 116.
La città è Vienna in Austria.
Ti posso anche dare un numero di telefono: +43 1 96060
azz, come hai fatto (un trace route?) ???
spiegalo anche ai meno bravi...cosi la prox volta non veniamo a romperti le scatole per avere info su altri ip!!!
GRAZIE mille
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 18:05   #10
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
Quote:
Originariamente inviato da PixXelite
azz, come hai fatto (un trace route?) ???
spiegalo anche ai meno bravi...cosi la prox volta non veniamo a romperti le scatole per avere info su altri ip!!!
GRAZIE mille

ritiro tutto...ho capito...
hai usato sto sito o un'altro?
io ti posto quello usato da me
http://www.ripe.net/ripencc/pub-serv...ois/whois.html

il brutto è che quello dovrebbe essere (se ho ben capito il provider)
cioè al max puoi segnalere l'ip all'abuse,giusto?
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 18:08   #11
Legolas84
Senior Member
 
L'Avatar di Legolas84
 
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
Be ma come gli parlo in tedesco? io non so la lingua... certo sarebbe interessante sapere che voleva dal mio PC....

Ultimamente non faccio che essere attaccato... manco fossi un banca...
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro |
Legolas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 18:09   #12
Legolas84
Senior Member
 
L'Avatar di Legolas84
 
Iscritto dal: Sep 2002
Città: Orizzonte degli eventi
Messaggi: 22738
e poi cosa vuol dire scanned? che stava cercando di fare?
__________________
AMD Ryzen 7 9800X3D | Arctic Liquid Freezer 3 420 | ASUS ROG Strix X870E-e | 2x16GB DDR5 6400 CL30 G.Skill | Zotac NVIDIA GeForce RTX 5090 Solid | Seasonic Prime 1,3Kw Titanium | Kingston Fury Renegade 2Tb + SSD vari | Lian li o11 Dynamic Evo XL | ASUS PG42UQ | Razer DeathAdder V3 + Atlas + Huntsman V3 Pro TKL + Leviathan V2 Pro + Blackshark v2 pro (2023) | Synology DS423+ 3x8TB WD Red Pro | MacBook Air 2022 | AVM 5690 Pro |
Legolas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 18:16   #13
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
Quote:
Originariamente inviato da Legolas84
e poi cosa vuol dire scanned? che stava cercando di fare?
allora, scannerizzare un computer (ovvero quello che ha fatto quell'utonto) vuol dire vedere quali porte del computer hai aperte, semplicemnte con dei software tu gli dai l'indirizzo ip(o un range di indirizzi) a gli dici le porte che vuoi controllare e lui fa la scansione
esempio:
dico al programma che dall'indirizzo 80.183.70.0 all'indirizzo 80.183.70.250 voglio controllare le porte 113,445,1032

il programma vede tutti gli ip che sono inclusi in quel range e controlla le porte di quei computer

Quindi di per se uno scannig non è niente di dannoso (anche se magari fastidioso) perche sta solo ad indicare che uno ha visto che porte hai aperte.

Il brutto è che le porte dello scannig vengono decise in base a un semplice criterio:
se in un certo periodo 'va di moda' una backdoor che sfrutta la porta 3456 farai una scansione di ip con quella porta aperta(che sta ad indicare che ha la bacjkdoor aperta) e poi i computer con la porta aperta gli entri con facilità


spero di essermi spiegato bene.
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 18:20   #14
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
volevo solo aggiungere che se subisci degli scanning non vuol dire che hai dei nemici che ti vogliono entrare, ma solo che sei ricaduto nel range di ip, che di solito è moolto grande

...cioè di solito chi lo fa mette un range moolto grande ma un numero ristretto di porte (4 o5) cosi la scansione risulta piu veloce
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2004, 18:33   #15
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
so' ancora mi...
... è che mi ricordo le cose a momenti...

Quote:
Oggi il Firewall mi ha dato questo messaggio:

Somebody is scanning your computer.
Your computer's TCP ports:
2745, 1025, 3127, 6129 and 139 have been scanned from 213.47.229.21.

Spero che abbia bloccato tutto almeno...

Visto che so l'ip posso fare qualcosa?
per vedere se è bloccato io uso due strade:
1. vedo i log del firewall(sygate) per vedere se lo ha fatto passare oppure no
2. con netstat(comando da prompt) vedo gli utonti collegati al mio pc e se c'è anche colui che mi ha scannerizzato vedo di far qualcosa

prova anche tu se vuoi, spero di averti detto tutto

CIAUZ
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2004, 08:44   #16
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
a pixXelite

Per avere quelle info ho usato un software, Visualroute.
Purtroppo però, come ha fatto notare Alieno, non sempre le informazioni estrapolate corrispondono a verità.
E' comunque un buon programma.
Se ti interessa, ti do il sito dove l'ho scaricato.

Fammi sapere

Ciao
ring è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2004, 14:45   #17
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
Quote:
Originariamente inviato da ring
a pixXelite

Per avere quelle info ho usato un software, Visualroute.
Purtroppo però, come ha fatto notare Alieno, non sempre le informazioni estrapolate corrispondono a verità.
E' comunque un buon programma.
Se ti interessa, ti do il sito dove l'ho scaricato.

Fammi sapere

Ciao
si grazie,se mi posti il link te ne sarò grato ... ...commozione e gratitudine
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2004, 15:15   #18
ring
Senior Member
 
L'Avatar di ring
 
Iscritto dal: Nov 2003
Città: Mordor
Messaggi: 336
QUI oltre a VisualRoute puoi trovare anche altri software interessanti!
Enjoy!
ring è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2004, 15:29   #19
PixXelite
Senior Member
 
L'Avatar di PixXelite
 
Iscritto dal: Apr 2004
Città: Massa...ma so' proprio Veneto...OSTIA!!!
Messaggi: 631
Quote:
Originariamente inviato da ring
QUI oltre a VisualRoute puoi trovare anche altri software interessanti!
Enjoy!
scaricato, grazie
__________________
...la profonda conoscenza deriva da un continuo ricominciare...
ICQ: 212439216 Mandami una mela
PixXelite è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Reddit punterà sull'AI per miglio...
Samsung ha obiettivi molto ambiziosi per...
I produttori non faranno sconti sulle me...
Ubisoft potrebbe cedere pezzi se il pian...
Qualcomm potrebbe utilizzare una tecnolo...
Starfield per Nintendo Switch 2 potrebbe...
Un MacBook Pro a -300€, i MacBook Air M4...
Amazon abbassa i prezzi sugli iPhone: sc...
Amazon, ancora sconti sugli smartphone A...
iPhone Air 2 'riciclerà' alcuni c...
Offerta Amazon da non perdere: lo speake...
Nioh 3 debutta alla grande su Steam: pri...
Al centro della Via Lattea ci potrebbe e...
Elon Musk ora guarda alla Luna: SpaceX p...
La Cina ha lanciato nuovamente lo spazio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v