Computer... bleeding!... :-) (O.T.)

Oct 14, 2013 16 Replies

Continuo ad assistere, impotente e irritato, alla continua emorragia di dati in *uscita* dal mio computer, chiedendomi se questo incessante upload (che a fine giornata arriva tranquillamente a decine di mega-byte...) possa essere considerato normale oppure, come sospetto e temo, rappresenti un preoccupante segnale di intrusione... C'è qualche programma reperibile in rete che offra la possibilità di decifrare questo sconcertante stillicidio di informazioni in modo da rendersi conto di come stiano le cose? Ho notato che alcuni suggeriscono il programma NetLimiter, ma nella mia totale ignoranza informatica non sono riuscito a capire se, almeno nella sua versione freeware, serva effettivamente a qualcosa oppure debba essere considerato poco più che una versione imbellettata dei "Processi" di Windows Task Manager... Qualcuno per caso lo conosce/utilizza o è in grado di capire cosa effettivamente può offrire in versione gratuita, guardando (anche gli screenshot pubblicati) nel sito che lo propone?...


S.M.


*

Con quello credo che non ci fai nulla, usa sysinternals tcpview per vedere qualcosa, vai di msconfig per levare tutto ciò che parte in automatico. start esegui msconfig.

John Doez ha scritto:

Sto leggendo su technet.microsoft.com la presentazione del programma...

"When you start TCPView it will enumerate all active TCP and UDP endpoints, resolving all IP addresses to their domain name versions..."

Credo che dovrò sforzarmi di capire un po' di cose, prima di potermene servire e soprattutto andare a toccare settaggi del computer con un minimo di consapevolezza... :-)

Grazie comunque per il suggerimento...

S.M.

P.S. - E' qui che dovrei eventualmente mettere le mani? Non vedo niente di sconosciuto, a parte il settimo e l'ottavo elemento, che potrebbero tuttavia essere più che legittimi...

Che il "dslstat" di Libero butti ogni tanto fuori dati sulle mie frequentazioni? Ma in ogni caso non dovrebbero essere interi megabyte di indirizzi!...

*

"Synth Mania" ha scritto nel messaggio news: snipped-for-privacy@mynewsgate.net...

il settimo e l'ottavo sono funzioni del SO- Toglierei Alice ti aiuta (è l'help online della ADSL Alice) e Nero check che credo sia un Updater. Oppure fai un giro su Hijackthis che ti dice cosa hai in esecuzione e se è roba legittima o inutilmente avviata.

Io tengo tutta la roba sensibile e/o che va in rete sotto Linux, ma per musica, elettronica e giochi la macchina windows uno deve avercela per forza. Quel soft che dici non lo conosco ma mi trovo bene con PC Tools Firewall Plus che raccoglie l'eredità del vecchio Kerio Personal Firewall (ancora si trova nella versione free e va alla grande fino a XP).

Lo installi e tutte le volte che un qualunque software tenta di collegarsi da qualche parte lui ti dice cosa e dove, poi sta a te autorizzare o meno. Il problema con questo genere di programmi è che salta immediatamente all'occhio come praticamente tutto quello che installi sotto Windows cerchi di farsi i cavoli tuoi o comunque collegarsi da qualche parte per fare chissà cosa. Il rischio è quello di abbassare la guardia e disattivarlo a causa della noia di stare lì a vietare/permettere decine di volte, specie i primi tempi. Ma se resisti alla fine paga.

Sinuhe ha scritto:

Con HijackThis si arriva sempre ad avere due o tre elementi che non si sa mai come considerare, perché alcuni siti consigliano di concellarli, altri di ritenerli perfettamente legittimi... Cmq né l'help di Alice né il Nero check dovrebbero giustificare upload quotidiani di decine di megabyte, credo...

S.M.

*

Controlla il "dumprep". Normalmente parte come servizio quando cerchi di chiudere un programma che non si vuole chiudere o qualcosa del genere. Mi sembra strano che sia avviato al boot.

Art

asdf ha scritto:

Usavo pi o meno in questo modo anche Zone Alarm, poi col tempo una dopo l'altra tutte le applicazioni si sono fatte furbe e hanno "aggirato il posto di controllo"!... :-)

S.M.

*

Art ha scritto:

Vedrò di indagare, potrebbe però avere a che fare con questa voce di HijackThis:

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

Boh! Chi ci capisce?...

S.M.

*

"Synth Mania" ha scritto nel messaggio news: snipped-for-privacy@mynewsgate.net...

TCPVIEW, non hai alternative.

Riavvia il PC, attendi che tutto sia caricato e avvialo. Sei hai roba conosciuta (browser, mailer, chat, skype, etc) che accede a Internet chiudila.

Fai un screenshot e postalo.

Poi una passata di Combofix non guasta.

formatting link

Lascia perdere Hijackthis, non c'entra nulla con i problemi che hai.

Titor One ha scritto:

A dire il vero, in passato la "passata" di Combofix ha risolto da una parte, ma ha anche guastato dall'altra!...

S.M.

*

"Synth Mania" ha scritto nel messaggio news: snipped-for-privacy@mynewsgate.net...

Infatti in quella pagina c'è scritto che Combofix va usato con l'assistenza di un esperto. Combofix è terribile. E' come un farmaco chemioterapico: distrugge le cellule malate ma anche parte delle cellule sane. Occhio a usarlo!

G.F. ha scritto:

Mi sono sempre limitato a lanciare il programma e aspettare i risultati: qualcosa ho ottenuto, perdendo però qualcos'altro... :-)

S.M.

*

"G.F." ha scritto nel messaggio news:525c3e8e$0$23117$ snipped-for-privacy@reader2.news.tin.it...

Cos'e', vi ha levato il WGAfix? :)

"Synth Mania" ha scritto nel messaggio news: snipped-for-privacy@mynewsgate.net...

Quel "mi sono limitato" mi lascia perplesso. Sembrerebbe che Combofix si possa usare in diversi modi (solo scansione oppure scansione eppoi correzione delle infezioni). Forse ricordo male, ma l'anno scorso ho usato Combofix e mi sembra che esso non ci dà nessuna possibilità di scegliere. Se trova qualcosa di strano non aspetta il nostro consenso per eliminarlo: lo elimina e basta. Fà tutto di testa sua. Quindi non ha molto senso dire che uno si "limita" ad avviarlo: quando lo hai avviato non hai più scampo. Ma come ho detto forse mi ricordo male.

G.F. ha scritto:

Infatti credo proprio che sia così, ma è quel tuo "Infatti in quella pagina c'è scritto che Combofix va usato con l'assistenza di un esperto..." a lasciare più perplessi, l'_"esperto" a che servirebbe, se il programma non ammette scelte e non dà scampo?...

S.M.

*

"Synth Mania" ha scritto nel messaggio news: snipped-for-privacy@mynewsgate.net...

In quella pagina c'è scritto che è l'esperto a decidere se usare o meno Combofix ("only run this program at the request of an experienced helper").

Poi c'è scritto che Combofix fà la sua scansione e la sua pulizia automatica (*), poi alla fine fornisce un elenco di altre cose da eliminare. L'esperto decide se e come eliminare quelle voci ("ComboFix also displays a report that can be used by trained helpers to remove malware that is not automatically removed by the program").

(*) Allora mi ricordavo bene: il programma fà davvero di testa sua.

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required