labatteria.it • Leggi argomento - Consumo di mb senza che stia caricando/scaricando


Consumo di mb senza che stia caricando/scaricando

Qui nessuna conversazione sara' off-topic: tutti gli argomenti sono ammessi (eccetto quelli che rientrano negli altri forum).

Messaggioda bellabollo il mar dic 08, 2009 9:53 pm

Vado in rete tramite telefonino in Umts, il problema è che anche se non apro nuove pagine, il pc è "fermo" (e la connessione ovviamente aperta) i due monitorini nello schermo continuano ad andare e quindi consumare... gli antivirus non danno nessun virus, può essere qualche programma nuovo a creare questo problema o cosa?
Avatar utente
bellabollo
Padre di Buddy Rich
Padre di Buddy Rich
 
Messaggi: 8085
Iscritto il: dom gen 02, 2005 4:45 pm
Località: STICAZZI (BO)
facebook: https://www.facebook.com/lamusicagiusta

Messaggioda sl0wg33k * BANNED * il mer dic 09, 2009 12:41 am

aspetta che chiedo a un indovino

per la trecentomilionesima volta:

scarica hijackthis -> salvalo dove vuoi ma non sul desktop -> avvialo e scegli "do a system scan and save a log file" -> posta il log che vediamo i processi attivi

hijackthis -> http://go.trendmicro.com/free-tools/hij ... ckThis.exe

:suk :mrgreen:

p.s. -> ot -> hai MP urgente :O
Let them be a martyr but don't let them suffer For these chains I fear they will have to linger for life [groundation]
Avatar utente
sl0wg33k * BANNED *
guru delle pelli
guru delle pelli
 
Messaggi: 2313
Iscritto il: dom apr 13, 2008 1:17 am
Località: where you wouldn't be

Messaggioda souldrum il mer dic 09, 2009 12:54 am

-chiudi tutte le applicazioni.......
-apri il prompt dei comandi....
-digita "netstat -a > c:\lognet.txt" + INVIO
- pubblica il contenuto del file lognet.txt qui sul forum che vediamo chi e' che usa la rete, e quali porte.......
Avatar utente
souldrum
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 11381
Iscritto il: mar ott 31, 2006 8:43 am
Località: Usa

Messaggioda bellabollo il mer dic 09, 2009 1:12 am

sl0wg33k ha scritto:posta il log che vediamo i processi

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1.11.32, on 09/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Lexmark 5400 Series\lxctmon.exe
C:\Programmi\Lexmark 5400 Series\ezprint.exe
C:\Programmi\Winamp\winampa.exe
C:\Programmi\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\Free Download Manager\fdm.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\uTorrent\uTorrent.exe
C:\documents and settings\bollo\impostazioni locali\dati applicazioni\drhwsawe.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\Programmi\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\a-squared Free\a2service.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
C:\Programmi\File comuni\Ahead\Lib\NMIndexStoreSvr.exe
C:\Programmi\Nokia\Nokia PC Suite 6\OneTouchAccess.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://it.rd.yahoo.com/customize/ycomp/ ... ch/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://it.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Lexmark Toolbar - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programmi\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Programmi\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Lexmark Toolbar - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Programmi\Lexmark Toolbar\toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [lxctmon.exe] "C:\Programmi\Lexmark 5400 Series\lxctmon.exe"
O4 - HKLM\..\Run: [Lexmark 5400 Series Fax Server] "C:\Programmi\Lexmark 5400 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Programmi\Lexmark 5400 Series\ezprint.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero 7\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [UVS12 Preload] C:\Programmi\Corel\Corel VideoStudio 12\uvPL.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RealTray] C:\Programmi\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Free Download Manager] "C:\Programmi\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [uTorrent] "C:\Programmi\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [drhwsawe] "c:\documents and settings\bollo\impostazioni locali\dati applicazioni\drhwsawe.exe" drhwsawe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Windows Cleanup.lnk = C:\Documents and Settings\bollo\Impostazioni locali\Temp\wclean.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Programmi\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Programmi\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Programmi\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Programmi\Free Download Manager\dllink.htm
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7AC328F2-CBDA-43CC-98E7-CAF2351634E4}: NameServer = 212.216.172.62
O17 - HKLM\System\CCS\Services\Tcpip\..\{E20CC9E2-D351-47C0-9A52-4269167D192C}: NameServer = 213.230.155.10 217.200.200.42
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Programmi\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Servizio di Google Update (gupdate1c9b898dacad13c) (gupdate1c9b898dacad13c) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/bollo/IMPOST~1/Temp/msoclip1/01/clip_image001.gif

--
End of file - 10992 bytes
Avatar utente
bellabollo
Padre di Buddy Rich
Padre di Buddy Rich
 
Messaggi: 8085
Iscritto il: dom gen 02, 2005 4:45 pm
Località: STICAZZI (BO)
facebook: https://www.facebook.com/lamusicagiusta

Messaggioda bellabollo il mer dic 09, 2009 1:19 am

souldrum ha scritto:-chiudi tutte le applicazioni.......
-apri il prompt dei comandi....
-digita "netstat -a > c:\lognet.txt" + INVIO
- pubblica il contenuto del file lognet.txt qui sul forum che vediamo chi e' che usa la rete, e quali porte.......

mi da una schermata che poi sparisce... dove la vado a raccattare?
Ultima modifica di bellabollo il mer dic 09, 2009 1:24 am, modificato 1 volta in totale.
Avatar utente
bellabollo
Padre di Buddy Rich
Padre di Buddy Rich
 
Messaggi: 8085
Iscritto il: dom gen 02, 2005 4:45 pm
Località: STICAZZI (BO)
facebook: https://www.facebook.com/lamusicagiusta

Messaggioda souldrum il mer dic 09, 2009 1:24 am

secondo me hai delle schifezze sul pc......ci sono alcuni processi attivi che non mi convincono.......
C:\documents and settings\bollo\impostazioni locali\dati applicazioni\drhwsawe.exe....cos'e'?

Il traffico di rete potrebbe derivare da questi processi....
C:\Programmi\uTorrent\uTorrent.exe
C:\Programmi\Free Download Manager\fdm.exe

Chiudi i vari client torrent e download manager....e vedi se hai ancora traffico di rete.....
E ricordati il comando che ti ho detto di dare....


@bellabollo
Allora........chiudi tutti i programmi che hai attivi...
vai in "start"->"tutti i programmi"->"accessori"->"prompt dei comandi"
Ti si apre una bella finestrina nera, in cui scrivere dei comandi.......
Fregatene se ti appare "C:\" oppure "C:\Documents and settings\tuoutente\" o qualcosa di simile...
digita netstat -a > c:\lognet.txt ....e premi INVIO
poi chiudi la finestrella nera (il prompt dei comandi, appunto)
vai in "risorse del computer"
vai poi in "C:"
troverai un file chiamato "lognet.txt" (al massimo vedrai solo "lognet"
fai doppio click sul file, te lo aprira' con notepad, fai un bel "copia" del contenuto....e incollalo qui sul topic....
Ultima modifica di souldrum il mer dic 09, 2009 1:29 am, modificato 1 volta in totale.
Avatar utente
souldrum
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 11381
Iscritto il: mar ott 31, 2006 8:43 am
Località: Usa

Messaggioda sl0wg33k * BANNED * il mer dic 09, 2009 1:24 am

allora premesso che potrebbe essere una applicazione legittima che fa update in bacground, io fixerei la seguente voce (prima disattiva il ripristino configurazione di sistema se attivo):

O4 - HKCU\..\Run: [drhwsawe] "c:\documents and settings\bollo\impostazioni locali\dati applicazioni\drhwsawe.exe" drhwsawe

esegui anche ciò che ha detto souldrum, comunque preparati alle solite pallose scansioni di rito :tru
Let them be a martyr but don't let them suffer For these chains I fear they will have to linger for life [groundation]
Avatar utente
sl0wg33k * BANNED *
guru delle pelli
guru delle pelli
 
Messaggi: 2313
Iscritto il: dom apr 13, 2008 1:17 am
Località: where you wouldn't be

Messaggioda bellabollo il mer dic 09, 2009 1:26 am

infatti i torrent del cazzo li ho scaricati da poco e da allora fa casino
Avatar utente
bellabollo
Padre di Buddy Rich
Padre di Buddy Rich
 
Messaggi: 8085
Iscritto il: dom gen 02, 2005 4:45 pm
Località: STICAZZI (BO)
facebook: https://www.facebook.com/lamusicagiusta

Messaggioda sl0wg33k * BANNED * il mer dic 09, 2009 1:27 am

scusa ma i file scaricati in utorrent li hai lasciati in lista? se si vedi che altri utenti stanno uploadando dal tuo pc quei file
Let them be a martyr but don't let them suffer For these chains I fear they will have to linger for life [groundation]
Avatar utente
sl0wg33k * BANNED *
guru delle pelli
guru delle pelli
 
Messaggi: 2313
Iscritto il: dom apr 13, 2008 1:17 am
Località: where you wouldn't be

Messaggioda sl0wg33k * BANNED * il mer dic 09, 2009 1:29 am

elenco dei programmi smerda pc principali:

adaware
spybot
asquared
superantispyware
mbam
mwav
r'cc dé goùmm

edit: dimenticavo il migliore (ze bèst)

b'ff dé coppertàunn

edit2: seriamente (fino a mwav cmq lo sono):

scarica di nuovo l'installer di avast

scollega il pc da internet

disinstalla avast -> riavvia -> sempre pc disconnesso -> reinstalla avast -> accetta quando ti chiede se vuoi eseguire un controllo dei dischi all'avvio -> riavvia

parte una scansione *prima* che windows carichi, quello che eventualmente trova seccalo, basta premere 2 (due) e invio quando la scritta si blocca e vedi le opzioni 1 -2 ecc,
Let them be a martyr but don't let them suffer For these chains I fear they will have to linger for life [groundation]
Avatar utente
sl0wg33k * BANNED *
guru delle pelli
guru delle pelli
 
Messaggi: 2313
Iscritto il: dom apr 13, 2008 1:17 am
Località: where you wouldn't be

Messaggioda Bizio il mer dic 09, 2009 1:35 am

:lol: ahahah se non li togli dalla lista continua in share ..

cristià .. qualè secondo te il miglior antimalware .. che non sia invadente ?
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda sl0wg33k * BANNED * il mer dic 09, 2009 1:36 am

diciamo che ogni antimalware è un antimalware necessario, io uso principalmente quelli che ho elencato (a parte le frasi by antonio albanese :D)
Let them be a martyr but don't let them suffer For these chains I fear they will have to linger for life [groundation]
Avatar utente
sl0wg33k * BANNED *
guru delle pelli
guru delle pelli
 
Messaggi: 2313
Iscritto il: dom apr 13, 2008 1:17 am
Località: where you wouldn't be

Messaggioda bellabollo il mer dic 09, 2009 1:39 am

souldrum ha scritto:@bellabollo
Allora........chiudi tutti i programmi che hai attivi...
vai in "start"->"tutti i programmi"->"accessori"->"prompt dei comandi"
Ti si apre una bella finestrina nera, in cui scrivere dei comandi.......
Fregatene se ti appare "C:" oppure "C:\Documents and settings\tuoutente" o qualcosa di simile...
digita netstat -a > c:\lognet.txt ....e premi INVIO
poi chiudi la finestrella nera (il prompt dei comandi, appunto)
vai in "risorse del computer"
vai poi in "C:"
troverai un file chiamato "lognet.txt" (al massimo vedrai solo "lognet"
fai doppio click sul file, te lo aprira' con notepad, fai un bel "copia" del contenuto....e incollalo qui sul topic....

eccolo!
Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato
TCP bellabollo:epmap bellabollo:0 LISTENING
TCP bellabollo:microsoft-ds bellabollo:0 LISTENING
TCP bellabollo:10001 bellabollo:0 LISTENING
TCP bellabollo:61716 bellabollo:0 LISTENING
TCP bellabollo:1035 bellabollo:0 LISTENING
TCP bellabollo:2945 localhost:2946 ESTABLISHED
TCP bellabollo:2946 localhost:2945 ESTABLISHED
TCP bellabollo:2948 localhost:2949 ESTABLISHED
TCP bellabollo:2949 localhost:2948 ESTABLISHED
TCP bellabollo:5152 bellabollo:0 LISTENING
TCP bellabollo:5152 localhost:2335 CLOSE_WAIT
TCP bellabollo:10000 bellabollo:0 LISTENING
TCP bellabollo:10001 localhost:2402 TIME_WAIT
TCP bellabollo:10001 localhost:2403 TIME_WAIT
TCP bellabollo:10001 localhost:2404 TIME_WAIT
TCP bellabollo:10001 localhost:2405 TIME_WAIT
TCP bellabollo:10001 localhost:2406 TIME_WAIT
TCP bellabollo:10001 localhost:2407 TIME_WAIT
TCP bellabollo:10001 localhost:2408 TIME_WAIT
TCP bellabollo:10001 localhost:2409 TIME_WAIT
TCP bellabollo:12025 bellabollo:0 LISTENING
TCP bellabollo:12080 bellabollo:0 LISTENING
TCP bellabollo:12110 bellabollo:0 LISTENING
TCP bellabollo:12119 bellabollo:0 LISTENING
TCP bellabollo:12143 bellabollo:0 LISTENING
TCP bellabollo:61716 h69-11-162-51.wlstsc.dsl.dynamic.tds.net:pptp TIME_WAIT
TCP bellabollo:61716 d72-39-212-207.home1.cgocable.net:4400 TIME_WAIT
TCP bellabollo:61716 pool-72-70-211-227.sctnpa.east.verizon.net:4658 TIME_WAIT
TCP bellabollo:61716 ip4da687ba.direct-adsl.nl:65125 TIME_WAIT
TCP bellabollo:61716 190.213.31.205:1498 TIME_WAIT
UDP bellabollo:microsoft-ds *:*
UDP bellabollo:6771 *:*
UDP bellabollo:61716 *:*
UDP bellabollo:ntp *:*
UDP bellabollo:1130 *:*
UDP bellabollo:1900 *:*
UDP bellabollo:ntp *:*
UDP bellabollo:1900 *:*
Avatar utente
bellabollo
Padre di Buddy Rich
Padre di Buddy Rich
 
Messaggi: 8085
Iscritto il: dom gen 02, 2005 4:45 pm
Località: STICAZZI (BO)
facebook: https://www.facebook.com/lamusicagiusta

Messaggioda Bizio il mer dic 09, 2009 1:48 am

sl0wg33k ha scritto:diciamo che ogni antimalware è un antimalware necessario, io uso principalmente quelli che ho elencato (a parte le frasi by antonio albanese :D)

:o ma con 10 antimalaware attivi non appesantisce di brutto il sistema ??
Avatar utente
Bizio
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 20130
Iscritto il: gio ott 09, 2008 1:59 am

Messaggioda sl0wg33k * BANNED * il mer dic 09, 2009 1:52 am

no aspetta, sono quasi tutti on demand

solo superantispyware e asquared (e alcune opzioni disattivabili in fase di installazione di adaware e spybot) sono attivi all'avvio come servizio, ma basta impostarli su automatico nella lista dei servizi (start -> esegui -> services.msc ->ok)

bisogna poi distinguere da antivirus con protezione in tempo reale (real time protection) come avg, avast, antivir/avira, nod32,kaspersky ecc. e gli antimalware appunto a richiesta (on demand)

gli ultimi non creano conflitti né pesantezze (tranne i casi eccezionali visti sopra)

questo discorso non è esaustivo, è solo generale
Let them be a martyr but don't let them suffer For these chains I fear they will have to linger for life [groundation]
Avatar utente
sl0wg33k * BANNED *
guru delle pelli
guru delle pelli
 
Messaggi: 2313
Iscritto il: dom apr 13, 2008 1:17 am
Località: where you wouldn't be

Messaggioda bellabollo il mer dic 09, 2009 2:07 am

oh esaustivo :lol: credo di avere risolto :o
avevo 3 connessioni possibili
NOKIA 6630 USB
NOKIA 6630 USB 2
NOKIA 6630 USB 3

ne ho tolte due e ora va bene (?)

sticazzi già consumo un fracco di mb e 2 giga mi duravano una settimana cazzo!
e senza guardare porno :o !!

ah ormai approfitto... mi si aprono finestre pubblicitarie... non molte ma a volte... cu fù?
Avatar utente
bellabollo
Padre di Buddy Rich
Padre di Buddy Rich
 
Messaggi: 8085
Iscritto il: dom gen 02, 2005 4:45 pm
Località: STICAZZI (BO)
facebook: https://www.facebook.com/lamusicagiusta

Messaggioda mao_2in1 il mer dic 09, 2009 2:41 am

amico mio... Non mi stancherò mai di ripeterlo: ubuntu è la soluzione!!! :tru
10,000 days in the fire is long enough. You're going home
Avatar utente
mao_2in1
rullatore da guerra
rullatore da guerra
 
Messaggi: 214
Iscritto il: gio ago 13, 2009 7:04 am
Località: Wonderland

Messaggioda souldrum il mer dic 09, 2009 8:25 am

bellabollo ha scritto:............
TCP bellabollo:61716 h69-11-162-51.wlstsc.dsl.dynamic.tds.net:pptp TIME_WAIT
TCP bellabollo:61716 d72-39-212-207.home1.cgocable.net:4400 TIME_WAIT
TCP bellabollo:61716 pool-72-70-211-227.sctnpa.east.verizon.net:4658 TIME_WAIT
TCP bellabollo:61716 ip4da687ba.direct-adsl.nl:65125 TIME_WAIT
TCP bellabollo:61716 190.213.31.205:1498 TIME_WAIT
.........

Ora.....tralascio le altre voci della lista e mi concentro su queste.......queste sono porte aperte del protocollo, e sono connessioni attive, appunto sulla porta 61716, con i vari host elencati a seguito......
Solitamente, l'elenco dei processi attivi, e il controllo di questi indirizzi, porta a far capire quale e', e se serve o meno, un determinato processo....
Per quanto riguarda gli hosts, puoi andare qui, o in siti analoghi, e tracciarli:
http://www.ip-adress.com/ip_tracer/
Per capire se derivano da problemi di malaware o altro.
C'e' anche da dire che spesso, con dei trojan, le porte aperte rimangono in LISTENING.......

Comunque....prima di fasciarsi la testa, cercare di chiudere tutte, ma tutte le applicazioni client torrent compresi.........in questo modo si riesce a capire se c'e' un processo che crea traffico di ete, e perche' lo crea.......da qui si decide se disattivarlo/disinstallarlo o meno.
Avatar utente
souldrum
nonno di Buddy Rich
nonno di Buddy Rich
 
Messaggi: 11381
Iscritto il: mar ott 31, 2006 8:43 am
Località: Usa

Messaggioda sl0wg33k * BANNED * il mer dic 09, 2009 9:33 am

secondo me quelle connessioni, dato anche il numero di porta a cazzo :mrgreen: e il fatto che sono aperte ma non attive sono riconducibili a utorrent et similia ;)
Let them be a martyr but don't let them suffer For these chains I fear they will have to linger for life [groundation]
Avatar utente
sl0wg33k * BANNED *
guru delle pelli
guru delle pelli
 
Messaggi: 2313
Iscritto il: dom apr 13, 2008 1:17 am
Località: where you wouldn't be


http://www.youtube.com/watch?v=NP5_CJg7oKQ

Torna a Tutto il resto

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti