Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* Traffico di rete di origine sconosciuta
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
andreaziffer
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/06/05 14:12
Messaggi: 146
Residenza: Firenze, Italia

MessaggioInviato: 08 Ott 2005 18:04    Oggetto: * Traffico di rete di origine sconosciuta Rispondi citando

Ho notato, tenendo aperta la finestra stato della connessione ADSL, che ci sono bytes che viaggiano nei 2 sensi anche se io non ho attivato (almeno consapevolmente) alcun programma che lo giustificherebbe.
Il Task manager non segnala alcun processo in esecuzione.
Come posso fare per capire chi sta provocando il traffico?
Sto cioè cercando una funzione simile al task manager che fornisca una distinta delle trasmissioni in corso.
Grazie
Top
Profilo Invia messaggio privato Yahoo
dAb
Dio minore
Dio minore


Registrato: 22/06/05 00:15
Messaggi: 858
Residenza: montana e piovosa

MessaggioInviato: 08 Ott 2005 19:33    Oggetto: Rispondi citando

Quel che cerchi si chiama sniffer. Dai un'occhiata qui, ce ne sono anche di freeware.

Ho modificato il titolo, troppo lungo e veniva tagliato Ciao
Top
Profilo Invia messaggio privato HomePage MSN
andreaziffer
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/06/05 14:12
Messaggi: 146
Residenza: Firenze, Italia

MessaggioInviato: 09 Ott 2005 22:59    Oggetto: Rispondi citando

Fra i tanti prodotti ho scelto a caso Analogx PacketMon.
Ho scoperto traffico in ingresso da tipo dns1-eu.swip.net, o dns2 etc.
Vi dice niente?
Credo che dns sia domain name server, ma non riesco a capire perché debba mandarmi pacchetti di dati (decine o centinaia di bytes) ogni pochi secondi, anche se io ho chiuso tutto ciò che secondo me potrebbe creare traffico (IE, Skype, Grid) sono però attivi in Task Manager 43 processi, che non sono in grado di identificare.
Top
Profilo Invia messaggio privato Yahoo
vathek
Dio maturo
Dio maturo


Registrato: 06/09/05 16:09
Messaggi: 1559
Residenza: Roma

MessaggioInviato: 10 Ott 2005 17:45    Oggetto: Rispondi citando

Puoi utilizzare Codestuff Starter che, oltre a bloccarti l'esecuzione automatica all'avvio di qualche processo inutile, ti consente di monitorare i processi in esecuzione sul tuo computer, rimandandoti al file eseguibile del processo stesso. Forse non risolvi, però è più chiaro questo come monitor che task manager.
Top
Profilo Invia messaggio privato HomePage
Gateo
Dio maturo
Dio maturo


Registrato: 17/11/03 19:16
Messaggi: 12379

MessaggioInviato: 10 Ott 2005 17:54    Oggetto: Rispondi citando

Pare che a quell'indirizzo corrisponda un computer compromesso, il problema dovrebbe essere che quel tizio ha un pc zombie che tenta di introfularsi nei pc altrui, in questo caso nel tuo.
Non dico di piu' perche' di queste problematiche ne capisco fino ad un certo punto... Embarassed
Top
Profilo Invia messaggio privato
andreaziffer
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/06/05 14:12
Messaggi: 146
Residenza: Firenze, Italia

MessaggioInviato: 10 Ott 2005 17:54    Oggetto: Rispondi citando

vengono proposti
Download \ StarterSetup.zip (Installer, ~500K)
oppure
Download \ Starter.zip (Application only, zipped, ~480K)

Non capisco la differenza
Top
Profilo Invia messaggio privato Yahoo
Gateo
Dio maturo
Dio maturo


Registrato: 17/11/03 19:16
Messaggi: 12379

MessaggioInviato: 10 Ott 2005 17:59    Oggetto: Rispondi citando

Il primo lo devi dezippare , installare, poi cerchi nel menu' start il link, il secondo lo dezippi , poi cerchi il .exe ed il programma funziona gia', ed e' preferibile.
Top
Profilo Invia messaggio privato
andreaziffer
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 30/06/05 14:12
Messaggi: 146
Residenza: Firenze, Italia

MessaggioInviato: 20 Ott 2005 15:49    Oggetto: Rispondi citando

Ho fatto girare starter, ottenendo informazioni complessivamente oscure, ma senz'altro interessanti per la parte che sono riuscito a capire.
Ho tolto un'applicazione che non mi serviva, ma ne sono rimaste molte altre che non riesco ad identificare, e continuo ad avere qualche byte di I/O anche quando la macchina dovrebbe secondo me essere in totale riposo.
Temo che procedere oltre sarebbe un caso di accanimento teraupetico su di un paziente che fra l'altro è in buona salute, quindi ringrazio tutti coloro che si sono fin qui adoperati.
Se poi qualcuno di loro si trovasse a passare da Firenze ed avesse voglia di venire a trovarmi... generi di conforto compatibili con l'orario della visita saranno sicuramente disponibili Very Happy
Top
Profilo Invia messaggio privato Yahoo
SverX
Supervisor Macchinisti
Supervisor Macchinisti


Registrato: 25/03/02 12:16
Messaggi: 11810
Residenza: Tokelau

MessaggioInviato: 20 Ott 2005 16:40    Oggetto: Rispondi citando

Riesci con un analizzatore di protocollo (o sniffer) a catturare i pacchetti così vediamo che cosa sono? Smile

per esempio io uso questo
Top
Profilo Invia messaggio privato HomePage
PORFY
Mortale devoto
Mortale devoto


Registrato: 18/10/05 22:55
Messaggi: 13
Residenza: REGGIO EMILIA

MessaggioInviato: 27 Ott 2005 13:26    Oggetto: Re: * Traffico di rete di origine viva Rispondi citando

a riguardo io credo che il pc respiri,indistintamente l'umore che sia.
non aspettero' di vedere un pc che non viaggi, l'energia elettrica non sta ferma bisogna utilizzarla.
del tuo programmino che cerchi buona fortuna ne son tanti, che vogliono sapere, solo curiosita' non e vero? .

ciao da porfy. Wink 8)
Top
Profilo Invia messaggio privato HomePage
al_pacino
Dio maturo
Dio maturo


Registrato: 13/04/05 15:16
Messaggi: 1331
Residenza: Versilia

MessaggioInviato: 27 Ott 2005 20:19    Oggetto: Rispondi citando

senno fai come me: metti un firewall... blocchi i processi iniziali .. come vedi che nn riesci piu a navigare, cominci a sbloccare piano piano alcuni EXE... arriverai che il traffico è quasi nullo ma in compenso navighi a pieno regime... 8) si tratta di fare un po di gavetta Laughing

anche se x ora mi tengo Kaspersky come firewall e antivirus... Rolling Eyes farò bene?
Top
Profilo Invia messaggio privato HomePage MSN
scheggino
Eroe
Eroe


Registrato: 23/10/05 01:57
Messaggi: 66

MessaggioInviato: 27 Ott 2005 22:28    Oggetto: Rispondi citando

io uso zone alarm ...mi pare che non ci sia tutto il traffico che dici!!!
Top
Profilo Invia messaggio privato
al_pacino
Dio maturo
Dio maturo


Registrato: 13/04/05 15:16
Messaggi: 1331
Residenza: Versilia

MessaggioInviato: 28 Ott 2005 16:22    Oggetto: Rispondi

xè zonealarm gia conosce quello che puo passare di windows... Confused sygate invece è "vergine"... Rolling Eyes no?
Top
Profilo Invia messaggio privato HomePage MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi