La ricerca ha trovato 114 risultati

da tekmanfixer777
mer nov 15, 2023 5:29 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Oggi questo dagli Stati Uniti: Nov 15 16:17:53 kern alert attack kernel: TCP PORT SCAN ATTACK:IN=ppp2 OUT= MAC= SRC=66.192.30.78 DST=151.56.245.61 LEN=60 TOS=0x00 PREC=0x00 TTL=51 ID=3039 PROTO=TCP SPT=14796 DPT=28528 WINDOW=0 RES=0x00 URG ACK PSH RST SYN FIN URGP=44843
da tekmanfixer777
mer nov 15, 2023 1:39 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Ho anche bloccato per bene il PowerShell 2.0 e da remoto anche dal firewall
da tekmanfixer777
mer nov 15, 2023 12:11 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Il tecnico della Microsoft mi ha messo temporaneamente il disco locale C: come esclusione da Windows Defender e mi ha fatto fare dism /online /cleanup-image /restorehealth perché si chiudeva la scansione di botto con errore id 1002. Adesso sembra che sia tutto a posto, non si sa per quanto.
da tekmanfixer777
mer nov 15, 2023 11:00 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Di nuovo sfc /scannow ha trovato e riparato file di sistema corrotti
da tekmanfixer777
mer nov 15, 2023 10:10 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Stamattina questo tcp port scan atk:
4 Nov 15 08:43:05 kern alert attack kernel: TCP PORT SCAN ATTACK:IN=ppp2 OUT= MAC= SRC=182.18.90.86 DST=151.56.245.61 LEN=60 TOS=0x00 PREC=0x00 TTL=47 ID=5320 DF PROTO=TCP SPT=32765 DPT=16956 WINDOW=0 RES=0x00 URGP=0
5 Nov 15 05:42:02 kern alert attack kernel ...
da tekmanfixer777
mar nov 14, 2023 7:56 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

ragaaa panda cloud cleaner mi ha trovato PUP:Trj/Generic.PCC, un trojan!
da tekmanfixer777
mar nov 14, 2023 7:11 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Ho notato che per tutto il tempo in cui ho avuto Kaspersky come antivirus, sfc /scannow ha sempre detto che non c'erano problemi e lo facevo almeno una volta al giorno per controllare ed esserne certo. Quindi deduco che qualcosa corrompa i files.
da tekmanfixer777
mar nov 14, 2023 6:50 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Infatti c'è stato un tcp port scan da Siziano, Lombardia l'8 novembre alle 17:08:14 da parte dell'IP 129.152.29.126
da tekmanfixer777
mar nov 14, 2023 6:48 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Infatti avevo letto dos attack...comunque stavo leggendo il file CBS.log e l'ho anche mandato all'assistenza di Unhackme se mai potrà essere utile...se volete lo condivido anche con voi. Ho usato Panda Cloud Cleaner con trusted boot scan per rimuovere i rootkit e mi ha pulito tutto il desktop ...
da tekmanfixer777
mar nov 14, 2023 6:42 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Ho rimosso il report. Quindi così la policy conferma che la fonte reale non può essere individuata, ergo può essere un ip spoofing, una maschera che usa l'hacker per non farsi beccare.
da tekmanfixer777
mar nov 14, 2023 5:37 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

E poi c'è sfc /scannow che periodicamente mi trova file corrotti di sistema
da tekmanfixer777
mar nov 14, 2023 5:08 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Se non avessi saputo come si fanno gli attacchi dos per non essere identificati, sì ahaha
da tekmanfixer777
mar nov 14, 2023 12:08 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

2 Nov 14 11:21:57 kern alert attack kernel: SYN_FLOODING ATTACK:IN=ppp2 OUT= MAC= SRC=8.134.96.140 DST=151.56.245.61 LEN=60 TOS=0x00 PREC=0x00 TTL=49 ID=45568 DF PROTO=TCP SPT=58384 DPT=26 WINDOW=64240 RES=0x00 SYN URGP=0
3 Nov 14 11:21:57 kern alert attack kernel: SYN_FLOODING ATTACK:IN=ppp2 OUT ...
da tekmanfixer777
mar nov 14, 2023 11:32 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Ho usato la fixlist presente in questo thread: https://www.bleepingcomputer.com/forums/t/783705/neshtavirusfileinfectordds-found-by-malwarebytes/
Mi ha ripristinato l'immagine di profilo dell'account Microsoft che prima non era visibile, magari aggiustando tanta roba.
Ho usato anche kprm.exe per ...
da tekmanfixer777
mar nov 14, 2023 10:37 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Poi scusate, io ho Windows 10 Home, cosa ci fa Remote Desktop Protocol clipboard?
da tekmanfixer777
mar nov 14, 2023 10:30 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

E' OneDrive
Uninstall 21.220.1024.0005 Windows Command Processor (Verified) Microsoft Windows C:\Windows\system32\cmd.exe Tue Nov 14 08:20:47 2023
da tekmanfixer777
mar nov 14, 2023 9:55 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Ma cos'è sta roba? prima non c'era, fino a 5 minuti fa...delete cached update binary e uninstall eccetera https://ibb.co/BKD8Fm5
da tekmanfixer777
mar nov 14, 2023 8:43 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Ma i telefoni fissi hanno un indirizzo MAC?
da tekmanfixer777
mar nov 14, 2023 8:40 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Giusto...comunque se sono così convinto di essere stato perseguitato in generale è perché ho sentito il mio vicino di casa parecchie volte e non è un tipo tranquillo, con figli giovani di cui uno è bravo al pc ed ha amici bravi al pc
da tekmanfixer777
mar nov 14, 2023 8:05 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

C'è un'altra cosa...da tre giorni ricevo attacchi riportati nel log di sicurezza del modem, di tipo tcp port scan mentre non sono al pc, solo mentre non sono al pc (di mattina prestissimo o notte tarda)
da tekmanfixer777
mar nov 14, 2023 8:02 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

E' sparito il dispositivo LAN!!! Il telefono è ancora lì...
Ho notato giorni fa che la mia voce non veniva sentita dall'altra persona
da tekmanfixer777
mar nov 14, 2023 6:51 am
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Non ha trovato nulla, ma per sicurezza ho disattivato AlternateShell e robe non riconosciute da Autoruns. Se non sono stato perseguitato, ditemi che senso ha fare una scheduled task sul pc di mio padre con attacchi ping of death...
da tekmanfixer777
lun nov 13, 2023 7:22 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Sto provando a fare una scansione dei settori di avvio con Bitdefender. Meglio di Kaspersky?
da tekmanfixer777
lun nov 13, 2023 6:56 pm
Forum: Microsoft Windows
Argomento: Aiuto con CurrPorts usando una differente connessione sospetta
Risposte: 82
Visite : 28287

Re: Aiuto con CurrPorts usando una differente connessione sospetta



msert ha trovato il virus windefender tampering restore che mi disattiva l'antivirus


Secondo me l'antivirus Windows Defender è disattivato per via dell'installazione di Karspesky ma se tu ritieni che sia un altro segnale di compromissione del tuo sistema non vedo perché attendere oltre a ...