Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    strani tentativi di connessione

    ciao a tutti. ho da poco reinstallato windows col nuovo sp2.
    non so davvero piu come fare in quanto mi arrivano un mucchio di tentativi di connessione da ip all'interno della mia stessa sottorete, tutti principalmente intenzionati a visualizzare le mie risorse condivise.
    il firewall non li segnala come tentativi di intrusione ma io cmq me li ritrovo sui logs e non capisco davvero perchè il computer, riceva costantemente queste chiamate, anche quando lo tengo inattivo.

    alcuni esempi di tentativi di connessione sono a:
    c:\windows\system32\drivers\ndisuio.sys
    c:\windows\system32\ntoskrnl.exe
    c:\windows\system32\svchost.exe
    c:\windows\system32\NTOSKRNL.exe

    inoltre ogni volta che riavvio windows sygate mi da puntualmente l'avviso: "NTOSKRNL.exe has changed since last time you opened it"

    tutto è decisamente molto strano. ho sniffato il traffico a macchina "ferma" per qualche minuto, e ho notato che tutte queste chiamate riguardano le risorse condivise e il netbios.
    che sia colpa di questo schifosissimo sp2 che ho appena installato?
    la cosa è anche abbastanza frustrante dato che il firewall mi avvisa praticamente ogni 2 minuti.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  2. #2
    Utente di HTML.it L'avatar di Rommel
    Registrato dal
    Jun 2004
    Messaggi
    955
    anch'io ho sygate.
    quei files sono identici ai miei per la connessione ad internet.
    però il fatto cha cambino sempre non mi convince assai.
    non so che dirti, prova a fare un log di hijackthis
    In a world without walls and fences, who needs windows and gates?

  3. #3

    Re: strani tentativi di connessione

    Originariamente inviato da billiejoex
    il firewall non li segnala come tentativi di intrusione ma io cmq me li ritrovo sui logs e non capisco davvero perchè il computer, riceva costantemente queste chiamate, anche quando lo tengo inattivo.
    te li ritrovi perchè credo che qualcuno cerchi le vulnerabilità di winz
    io avevo i log di apache pieni di quei cosi, e potrebbe essere che l'sp2 ora te li segnala perchè hanno fixato i bug
    @_=(115,-17,6);print+map{chr$_[$.=$_-$_]*$_**$.+++$_[$.]*$_**$.+++$_[$.]*$_**$.}$.-$...$#_

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.