Aiuto con CurrPorts usando una differente connessione sospetta

Se Windows genera un errore, hai un problema di virus o vuoi discutere/segnalare l'uscita della nuova versione di un software per la piattaforma Microsoft, questa è la sezione giusta.
Regole del forum
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da tekmanfixer777 »

Infatti c'è stato un tcp port scan da Siziano, Lombardia l'8 novembre alle 17:08:14 da parte dell'IP 129.152.29.126
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da System » mar nov 14, 2023 6:50 pm


Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da tekmanfixer777 »

Ho notato che per tutto il tempo in cui ho avuto Kaspersky come antivirus, sfc /scannow ha sempre detto che non c'erano problemi e lo facevo almeno una volta al giorno per controllare ed esserne certo. Quindi deduco che qualcosa corrompa i files.
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da tekmanfixer777 »

ragaaa panda cloud cleaner mi ha trovato PUP:Trj/Generic.PCC, un trojan!
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da tekmanfixer777 »

Stamattina questo tcp port scan atk:
4 Nov 15 08:43:05 kern alert attack kernel: TCP PORT SCAN ATTACK:IN=ppp2 OUT= MAC= SRC=182.18.90.86 DST=151.56.245.61 LEN=60 TOS=0x00 PREC=0x00 TTL=47 ID=5320 DF PROTO=TCP SPT=32765 DPT=16956 WINDOW=0 RES=0x00 URGP=0
5 Nov 15 05:42:02 kern alert attack kernel: TCP PORT SCAN ATTACK:IN=ppp2 OUT= MAC= SRC=182.18.90.86 DST=151.56.245.61 LEN=60 TOS=0x00 PREC=0x00 TTL=47 ID=54606 DF PROTO=TCP SPT=44300 DPT=46495 WINDOW=0 RES=0x00 URGP=0
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da tekmanfixer777 »

Di nuovo sfc /scannow ha trovato e riparato file di sistema corrotti
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da tekmanfixer777 »

Il tecnico della Microsoft mi ha messo temporaneamente il disco locale C: come esclusione da Windows Defender e mi ha fatto fare dism /online /cleanup-image /restorehealth perché si chiudeva la scansione di botto con errore id 1002. Adesso sembra che sia tutto a posto, non si sa per quanto.
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da tekmanfixer777 »

Ho anche bloccato per bene il PowerShell 2.0 e da remoto anche dal firewall
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da tekmanfixer777 »

Oggi questo dagli Stati Uniti: Nov 15 16:17:53 kern alert attack kernel: TCP PORT SCAN ATTACK:IN=ppp2 OUT= MAC= SRC=66.192.30.78 DST=151.56.245.61 LEN=60 TOS=0x00 PREC=0x00 TTL=51 ID=3039 PROTO=TCP SPT=14796 DPT=28528 WINDOW=0 RES=0x00 URG ACK PSH RST SYN FIN URGP=44843
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Aiuto con CurrPorts usando una differente connessione sospetta

Messaggio da System » mer nov 15, 2023 5:29 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio