Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

tcpview.. strano ip

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

tcpview.. strano ip

Messaggioda LOG » ven lug 30, 2010 11:42 pm

Ho scaricato tcpview per il monitoraggio delle connessioni ... e mi risulta che rundll32 ogni tanto si apre e si collega a

193.27.216.111




rundll32.exe 1916 TCP paolino-h2flbk 4893 193.27.216.111 45008 SYN_SENT


Ora facendo un whois domanin di quell'ip. Mi risulta questi dati

IP Location: Denmark Denmark Combifragt Group A/s
IP Address: 193.27.216.111 [Whois] [Reverse-Ip] [Ping] [DNS Lookup] [Traceroute]
inetnum: 193.27.216.0 - 193.27.217.255
netname: CHGROUP-NET
descr: Combifragt Group A/S
country: DK
admin-c: CHBE1-RIPE
tech-c: CHBE1-RIPE
status: ASSIGNED PI
mnt-by: RIPE-NCC-HM-PI-MNT
mnt-lower: RIPE-NCC-HM-PI-MNT
mnt-by: COMBIFRAGT-MNT
mnt-routes: COMBIFRAGT-MNT
source: RIPE # Filtered

person: Christian Bering
address: nianet a/s
Ejby Industrivej 42,
DK-2600 Glostrup
Denmark
phone: +45 70 20 87 30
fax-no: +45 70 20 87 32
e-mail:
nic-hdl: CHBE1-RIPE
mnt-by: nia-mnt
source: RIPE # Filtered

route: 193.27.216.0/23
descr: Combifragt Group A/S
origin: AS29025
mnt-by: COMBIFRAGT-MNT
source: RIPE # Filtered




Cosa sarebbe??
LOG
Avatar utente
LOG
Senior Member
Senior Member
 
Messaggi: 391
Iscritto il: gio giu 22, 2006 5:45 pm

Re: tcpview.. strano ip

Messaggioda crazy.cat » sab lug 31, 2010 7:09 am

LOG ha scritto:Cosa sarebbe??

Bella domanda.
Fai girare malwarebytes e vedi se trovi qualche schifezza nascosta nel pc.


Combifragt Group A/s provides transport and forwarding services, and logistics services in the Nordic and Baltic countries. The company serves various industries, such as alcoholic beverage industry and clothing industry. It has operations in Denmark, Norway, Sweden, and Finland. The company was founded in 1989 and is based in Hvidovre, Denmark.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: tcpview.. strano ip

Messaggioda Vincent Vega » gio dic 02, 2010 8:02 pm

Constatato che la situazione non mi sembra grave, a connessione inutilizzata mi trovo sempre i soliti 4 processi in Listening. Più delle porte TCP, a preoccuparmi è la UDP, cosa esce da li *_*?

Immagine

Grazie in anticipo [:)] !!!
# Se non potete parlare bene di una persona, non parlatene.
Avatar utente
Vincent Vega
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2287
Iscritto il: mer nov 11, 2009 2:56 pm
Località: San GHz

Re: tcpview.. strano ip

Messaggioda FDAC » gio dic 02, 2010 9:21 pm

Ciao, probabilmente sei infetto.

Scarica ed installa Malwarebytes' Anti-Malware Free Version: http://www.malwarebytes.org
● alla richiesta di aggiornamento delle definizioni consenti l'aggiornamento
● clicca sul tasto scansiona ed esegui una scansione completa
● se vengono rilevate infezioni, eliminale
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
Avatar utente
FDAC
Rompiballe
Rompiballe
 
Messaggi: 750
Iscritto il: dom set 05, 2010 1:00 pm

Re: tcpview.. strano ip

Messaggioda Vincent Vega » ven dic 03, 2010 1:21 am

Dubito che l'OS sia infetto, è lindo, credo che siano processi di Windows, vorrei solo capire cosa fanno [:)].
# Se non potete parlare bene di una persona, non parlatene.
Avatar utente
Vincent Vega
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2287
Iscritto il: mer nov 11, 2009 2:56 pm
Località: San GHz


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising