| Autore |
Discussione  |
|
|
Stenzani
Senior Member
   
 Cittā: Dallas -Tx -
243 Messaggi |
Inserito il - 21/10/2003 : 16:56:07
|
Ciao a tutti, č da un paio di giorni ke quando accendo il pc mi compare una finestra al centro con il seguente messaggio: "Un utente o un programma ha richiesto la connessione" e mi si apre la finestra per connettermi . quello che vedo č che questi messaggi sono tanti e tutti da indirizzi diversi con porte diverse ( 80, 231, 217 etc etc), l'ultima rikiesta di connessione č arrivata da nero (il prog di masterizzazione). Io ho il nero 6.0.0.9 ma quasta rikiesta nn l'ha mai fatta , ho attivato qlc io? c'č un modo per fare in modo che nn appaiano piu ste finestre? Thx e ciao N.B.: SO win xp Pro, NAV 2002 , Norton personal firewall 2003 , SPyBot 1.2
|
|
|
Carlo
Senior Member
   
147 Messaggi |
Inserito il - 22/10/2003 : 23:33:00
|
Hai forse settato nelle opzioni di tali programmi, in modo che ricerchino automaticamente degli aggiornamenti via internet?
Carlo |
 |
|
|
ori
Moderatore
    

Cittā: Verona
2043 Messaggi |
Inserito il - 23/10/2003 : 08:16:26
|
Ma almeno lo stavi usando, il nero, quando ti e` comparsa la richiesta di connessione? Hai provato a vedere che processi (non solo gli applicativi) sono in esecuzione quando compaiono tali finestre di connessione? Ora azzardo un po': non e` che e` qualche dialer/*n/... che cerca di connettersi dichiarando di essere un altro programma? |
 |
|
|
Syrio
Advanced Member
    

Cittā: Taranto
462 Messaggi |
Inserito il - 23/10/2003 : 12:40:55
|
Dovresti controllare i settaggi del firewall, č controllare che programmi potrebbero richiedere un permesso per connettersi, e quali non lo chiedono!!! ciao
::::::::Syrio:::::::: |
 |
|
|
Stenzani
Senior Member
   

Cittā: Dallas -Tx -
243 Messaggi |
Inserito il - 23/10/2003 : 13:50:47
|
Ciao, il nero lo stavo usando al momento della rikiesta ma nn l'aveva mai fatto prima.Cmq adesso controllo le impostazioni del prog. magari ho attivato qualke update automatico :) Per quanto riguarda dialer o trojan ho fatto una scansione dell'intero sistema con il firewall e con spybot search and destroy 1.2 e mentre il firewall nn ha rilevato niente lo spybot ha trovato file riguardanti "new.net" ( nn so cosa sia ) e c-dilla (anke questo boh) ho eliminato questi file riavviato e mi č stata rikiesta la connessione da un indirizzo 213.xxx.xxx. ho fatto annulla poi piu niente. Ieri sera ho acceso il pc e misteriosamente tutto bene; niente e nessuno mi ha rikiesto la connessione. BOHHHH nn ci capisco nulla. Cmq adesso riguardo le impostazioni del firewall e vi faro sapere thx e a presto
|
 |
|
|
Gimli
Moderatore
    
.jpg)
Cittā: Belluno
1870 Messaggi |
Inserito il - 23/10/2003 : 15:17:04
|
A me succedeva quando inserivo un cd audio e lo leggevo con qualche programma che tentava di connetersi al cddb, magari anche nero ha questa opzione. Ciao
Gimli |
 |
|
|
ori
Moderatore
    

Cittā: Verona
2043 Messaggi |
Inserito il - 27/10/2003 : 08:39:18
|
| Ehi, Stenzani, nel tuo ultimo post hai parlato di tentativo di connessione _da_ un indirizzo 213.x.x.x. In questo caso non e` un problema del tuo sistema, ma qualcuno che cercava di connersi al tuo pc. I tentativi di connessione verso il tuo sistema non sono sotto il tuo controllo e non indicano attivita` strane nel tuo pc, l'unica cosa e` assicurarsi che vengano bloccati dal firewall. Con il firewall ben impostato, non ci dovrebbero essere problemi a riguardo. |
 |
|
|
Stenzani
Senior Member
   

Cittā: Dallas -Tx -
243 Messaggi |
Inserito il - 27/10/2003 : 09:41:54
|
Ho provato a riguardare le impostazioni del firewall e le ho ristrette un pokino,e nello stesso tempo ho messo quei strani indirizzi nella lista da blokkare. Ho anke fatto una ricerca con il tracking del firewall con questi indirizzi e sorpresa sorpresa ki cercava la connessione era sia la telecom ke la telekom....nn dico altro....... Adesso va tutto bene thx Ori per la dritta  
|
 |
|
|
ori
Moderatore
    

Cittā: Verona
2043 Messaggi |
Inserito il - 27/10/2003 : 16:54:01
|
| I tentativi dagli ip 213.x.x.x su che porte erano diretti? Da me ce ne sono una moltitudine verso le porte 135, 139, 445 TCP/UDP, che ormai chiunque riconosce come l'attivita` di Blaster, e infatti li ignoro. Invece, cosa intendi circa l'output del tracking del firewall: ki cercava la connessione era sia la telecom ke la telekom...? |
 |
|
|
Stenzani
Senior Member
   

Cittā: Dallas -Tx -
243 Messaggi |
Inserito il - 27/10/2003 : 21:33:24
|
Ori dicevo ke semplicemnte gli attakki erano verso la porta 80 e 213 fatti dalla telecom e telekom tedesca
|
 |
|
|
ori
Moderatore
    

Cittā: Verona
2043 Messaggi |
Inserito il - 28/10/2003 : 08:36:37
|
| Io non parlerei di attacchi, ma tentativi di connessione. Infatti la porta 80 e` la standard htt*, e non e` troppo strano che qualcuno cerchi di connettersi. Invece la porta 213 e` associata al protocollo IPX. E` simile al protocollo IP e viene usato dalla Novell per fornire il supporto di internetworking per il loro prodotto di NetWare(tm). Il fatto che gli indirizzi ip da te tracciati siano di telecom italia e telekom germania ha poco significato, in quanto, probabilmente, sono di quelli assegnati dinamicamente ai propri clienti. La cosa importante e` distinguere tra tentativi di connessione e attacchi effettivi |
 |
|
|
giaguara
Junior Member
 
51 Messaggi |
Inserito il - 22/11/2003 : 05:07:34
|
probabilmente e' una richiesta del programma di farsi registrare, di downloadare l'update del programma ecc.
giaguara
|
 |
|
| |
Discussione  |
|