accacca

Utenti
  • Numero contenuti

    42
  • Iscritto

  • Ultima visita

Tutti i contenuti di accacca

  1. Buongiorno a tutti, Ho un problema con il PC su cui ho installato Avira professional (licenza base acquistata per 1anno) L'ultima scansione ha rilevato un virus ma non lo rimuove Copio le informazioni tratte dal report di fine scansione: C:\Documents and Settings\Compaq_Proprietario\Dati applicazioni\Thunderbird\Profiles\b1kh4bjy.default\ImapMail\in.alice.it\INBOX [RILEVAMENTO] Contiene il modello di rilevamento del virus script HTML HTML/Infected.WebPage.Gen2 [AVVISO] Questo file è una mailbox. Per evitare danni alle email questo file non verrà riparato o eliminato. Avvio della disinfezione: C:\Documents and Settings\Compaq_Proprietario\Dati applicazioni\Thunderbird\Profiles\b1kh4bjy.default\ImapMail\in.alice.it\INBOX [RILEVAMENTO] Contiene il modello di rilevamento del virus script HTML HTML/Infected.WebPage.Gen2 [AVVISO] Il file è stato ignorato. I sintomi sono computer rallentato navigaizone internet lenta (ma per internet forse le cause sono altre) Insomma tutto sembra funzionare ma tutto non perfettamente. (Forse il mio giudizio è falsato dall'ansia indotta dal virus rilevato) Aggiungo che il file associato alla inbox alice secondo me non è usato perchè il mio client di posta salva le mail da un'altra parte (....ma non metto la mano sul fuoco) Oggi all'avvio di firefox mi è pure uscito un messaggio che chiedeva di fare il ripristino di firefox perchè era troppo lento Da ignorante non ho fatto l'operazione ma tutto questo mi fa pensare che qualcosa di schifoso da qualche parte si è inserito. Il mio PC è un pentium4 WIN XP SP3 con AVIRA professional e Comodo firewall - Firefox e Mozilla per internet e mail Se c'è qualche anima pia che mi aiuta a verificare se si tratta di mie fisime (PC datato) o effettivamente c'è qualcosa graazie
  2. OK grazie per la risposta. Il file INBOX di in.alice.it è un file di 2KB e ha data del 2008. Probabilmente si rifersice ad un account rimosso perche nessuno dei miei account di posta attuali lo utilizza. (Forse è immondizia rimasta dopo qualche pasticcio nell' installazione di Thunderbird) Stranamente tutte le scansioni fatte in precedenza non hanno rilevato il problema mentre da qualche giorno è apparsa questa segnalazione Potrei rislovere nel modo citrullo cancellando tutto ma in realtà volevo essere sicuro che si tratti veramente di un falso problema.
  3. Buonasera, Purtroppo questa mattina ho commesso una leggerezza e visitando un sito "a rischio" ho richiesto il download di un file e ovviamente devo aver scaricato qualche virus. La cronologia delgi eventi è stata questa richiesto il downolad del file incriminato firefox si è bloccato per alcuni minuti ho atteso (... e cominciato a sospettare) poi è ripartito normalmente. Dovevo usicre quindi ho spento il PC e nella finestra di spegnimento è apparso anche il messaggio "clicca qui per spegnere senza installare gli aggiornamenti...." Ho subito sospettato qualcosa perchè windows segnala quando scarica degli aggiornamenti e stavolta non avevo nulla. Al ritorno ho avviato subito in modalità provvisoria e fatto una scansione (Antivirus VIrit) e pulizia completa anche dle registro con ccleaner. Riavviato il PC in modalità normale ho fatto una scansione con Hijackthis e purtroppo ho trovato qualcosa di sospetto O2 - BHO [ ...qui c'è scritto qualcosa che non ricordo] e a seguire C:\PROGRA~1\MI1933~1\Office14\URLREDIR.DLL Elimino il tutto con Hijackthis dopo alcuni minuti avvio una stampa da Libreoffice a PDF con PDFcreator (la stampa stranamente è molto lenta) e virit segnala un programma sospetto in esecuzione con la stessa informazione C:\PROGRA~1\MI1933~1\Office14\URLREDIR.DLL A questo punto il PC rallenta molto soprattutto nella navigazione. Ho riavviato e allo spegnimento del PC è apparso sempre il messaggio "clicca qui per spegnere senza installare gli aggiornamenti...." Adesso sembrava funzionare ma facendo un'altra stampa stavolta su stampante USB la stampa si è interrotta improvvisamente segnalando un errore di comunicazione (mai fatto fino ad oggi) poi ha ripreso a stampare normalmente. A questo punto vorrei verificare se sono mie fisime o se si tratta effettivamente di un virus. Priam di aprire la mia discussione ho letto i vari interventi nel forum e sarei tentato di provare a fare qualcosa da solo ma ho visto che sono tools molto complessi e non spaendoli usare si rischia di aggiugnere danno al danno (e non saprei come leggere i vari log). Da quello che ho letto dovrei cominciare con una scansione con OTL ma attendo consigli da un esperto grazie Dimenticavo WIN XP home
  4. Ciao terribilus grazie per la rapida risposta So che non ti farà piacere ma volevo avvisarti ho avviato una discussione sullo stesso problema in un altro forum e al momento seguo le indicazioni che ricevo da quella discussione Non è mia abitudine innondare la rete con le mie richieste di aiuto mi ero rivolto già in passato a wininizio e avevo risolto perfettamente i problemi e anche questa volta ho bussato a questa porta. Dopo aver inerito il messaggio mi sono accorto però che le ultime discussioni erano datate (2 o 3 mesi). Temevo che ci fosse poca partecipazione al forum e pensavo di dover aspettare giorni prima di avere una risposta. Così, mio malgardo viste le mie difficoltà con l'inglese, mi sono rivolto a un forum straniero (qui) dove complice il diverso fuso orario e l'alta parteipazione la risposta è arrivata molto rapidamente. Mi scuso con te perchè a posteriori penso che avrei dovuto aspettare almeno ventiquattrore prima di aprire la discussione in un altro forum ma purtroppo in queste situazioni l'ansia la fa da padrona e si cerca sempre una soluzione rapida al proprio problema. Ti ringrazio ancora per il preciso e rapido intervento i tuoi suggerimenti coincidono con quelli del tuo omolog straniero spero di risolvere e dimenticare presto questa brutta avventura grazie ancora
  5. Un amico mi ha portato un PC su cui non riesce a togliere un virus. Io ho provato in vari modi ma non sono riuscito a concludere nulla. L'antivirus presente sul disco è AVIRA ma non rileva nulla e comunque non si riesece ad aggiornare quindi credo sia inattendibile Ho provato a inserirlo come disco USB esterno su un altro PC e con VirIT ho trovato il rootkit win32.small.abhz Nel frattempo per restituire il PC all'amico ho preso un vecchio disco abbandonato da anni e ho cercato di ripristinare il sistema operativo sul PC infetto. Per quest'operazione ho usato il suo cd di ripristino che si era fatto a suo tempo (2005) quando aveva acquistato il PC. Ho fatto tutta la procedura e nuovamente il pc non va. Penso a un problema hw però ho forti sospetti che non sia così perchè: Si blocca quando cerco di aggiornare antivirus AVIRA Ho scaricato e installato e registrato avast Lo faccio partire in modalità provvisoria e il servizio avast non si avvia e non c'è modo di avviarlo. Quando installo qualsiasi cosa la prima volta si bolcca a caso con un errore dle tipo il file sul disco non corrisponde all'originale oppure si ferma e basta Se rifaccio l'installazione della stessa cosa al secondo colpo funziona liscia sempre E' matematico primo no secondo sì con tutto. Tutti questi non mi sembrano sintomi legati all'hw Quello che non mi spego è dove si possa essere nascosto il virus. Ho preso un disco iverso del PC originale rimane solo la scheda e il lettore DVD tutte le procedure sono fatte a rete scollegata Può nascondersi nel BIOS ? qualcuno ha qualche spiegazione/suggerimento grazie in anticipo
  6. Ciao FDAC ti aggiorno sulla situazione, Spero di non fare troppa confusione. Non voglio aggiornare il PC a uno stato Precedente Quanto fatto nei post precedenti si riferisce a un disco nuovo che ho inserito provvisoriamente nel PC per ultimare dei lavori urgenti e che mi sembrava avere ugualmente dei problemi ( da qui il titolo rootkit dov'è?) Probabilmente sono diventato troppo ansioso perchè dall'analisi non sembra sia emerso nulla. Adesso ho cambiato i dischi, messo da parte qello nuovo, e rimesso il disco originale che utilizzo normalmente e che ritengo sia l'origine dell'infezione. Elenco sinteticmanete le operazioni fatte: Avviato il PC collegato alla rete e scaricato iprogrammi Kasperski suggeriti nel tuo primo post Fatte le scansioni e allego i report L'antivirus tool ha trovato parecchia roba, Mi ricollego nuovamente alla rete e scarico una copia di AVIRA l'antivirus che utilizzo normalmente nella versione free Installo va a buon fine e riesce a fare l'aggiornamento online. Terminata l'installazione fa una rapida scansione e mi segnala un virus Appare il messaggio che indica il virus crypt.XPACK.gen nel file NISVCLOC e dice che il sistema viene riparato durante questa fase si è fermato per un tempo lungo (2/3minuti) sul file smss.exe Il prgramma sembra però terminare regolarmente ma quando cerco di aprire il repot cliccando sul relativo tasto mi appare nuovo messaggio e mi dice che il report è al momento utilizzato da un altro utente. chiudo tutto riavvio il PC che sembra ancora funzionare e questa volta vedo il report di AVIRA e allego anche quello Infine ho fatto scansione con GMER sempre scollegato dalla rete Ho lasciato lavorare il PC tutta la notte Questa mattina trovo la scansione GMER ultimata o almeno il prgoramma sembra funzionare perchè mi lascia salvare il report Sopra la finestra di GMER c'è una finestra di errore riferita a skype che parla di una violazione di memoria La chiudo e ne appaiono altre due del tipo errore alla locazione xyz non poteva essere read Inoltre in basso a destra c'è un triangolo giallo con punto esclamativo nero che mi informa che windows non ha potuto scrivere il programma /$Mft e non trova la directory /$Driectory Il l og di gmer no riesco a caricarlo mi dice file troppo grande probabilmente ho troppi allegati lo inserisco qui http://rapidshare.co...581431/gmer.log Come sempre grazie, mi fermo e attendo tue istruzioni per continuare Dimenticavo un ultimo dettaglio. Normalmente windows quando scaricava nuovi aggiornamenti mi informaa con uno scudo giallo in basso a destra e io potevo scegliere cosa installare e cosa no. Adesso c'è un comportamento strano perchè spegnendo il PC compare la finestra con le tre icone disconnetti spegni riavvia e sotto il messaggio cliccare qui per spegnere senza installare aggiornamenti. Al riavvio non mi propone nessun aggiornamento sarò paranoico ma a me la cosa puzza TDSSKiller.2.4.21.0_26.03.2011_06.56.20_log.txt kaspersky_discoB_20110326.txt AVSCAN-20110326-161625-640B2318.LOG
  7. Ciao FDAC, scusa il ritardo nelle risposte le scansioni sono lunghe e non ho molto tempo da dedicare al problema ... Non mi abbandonare Domani o al massimo lunedì aggiungo il report grazie ancora
  8. Ok grazie .. allora sono paranoico Ti chiedo ancora una cortesia domani faccio le scansioni dei disco originale se trova qualcosa dammi ancora un paio di consigli ciao
  9. Ciao FDAC, ti ringrazio per la risposta Non mi aspettavo un aiuto in tempo realie e nel frattempo ho fatto alcune mosse del citrullo con il disco Ho cambiato lettore DVD resettato la configurazione del BIOS e riformattato il disco (Lo so no ridere ma ormai sono paranoico nel post precedente ho sintetizzato una situaizone che si protrae da un paio di giorni) Tornado al problema ho fatto le poerazioni che mi hai consigliato sul disco intonso così come lo produce il disco di ripristino. I report li allego sotto. con l'ansia di avviare rapidamente le operazioni ho commesso un errore: La prima scansione è stata fatta con rete collegata la seconda l'ho staccata quasi subito spero siano ugualmente valida. Come sempre c'è una cosa strana ma a questo punto sarò io paranoico: Il ripristino prevede anche l'installazione di norton antivirus (2005...) I In automatico al primo avvio compare la schermata di installazione del programma e dice "non fate nulla faccio tutto io entro 10 minuti" Passano solo 10secondi e il PC si riavvia e secondo me non è una bella cosa. Se, come spero, questa installazione è ok posso fare le stesse operazioni anche sul disco orignale del PC, quello infetto, mettendolo come disco esterno su una porta USB o devo obbligatoriamente partire dal disco su cui verranno fatte le scansioni ? grazie per l'aiuto Kaspersky_Virus_removal_Tool_report.txt TDSSKiller.2.4.21.0_24.03.2011_19.03.06_log.txt
  10. Utilizzo firefox 3.6.13 su Win XP SP3 Utilizzavo il portale rai per vedere alcune dirette sportive (sci in particolare) finchè non è arrivato silverlight da quel giorno non vedo più nulla Per circa un anno ho lasciato perdere oggi all'ennesimo aggiornamneto automatico di silverlight mi sono un pelo girate. Il mio problema è questo quando vado sul sito rai.tv e seleziono una diretta non importa quale si apre la pagina appare il riquadro dello schermo ma....rimane completamente nero ne audio ne video Se premo tasto destro del mouse sullo schermo nero mi compare un rettangolo con la scritta silverlight. Io senza sapere ne leggere ne scrivere ho provato ad utilizzato firebug e si blocca alla creazione di control try control = new ActiveXObject('AgControl.AgControl'); if ( version == null ) { con errore ActiveXObject not defined c'è un modo per risolvere ? Ho provato ad aprire la pagina con chrome ma anche in questo caso il video rimane nero Non ho utilizzato internet explorer perchè non lo aggiorno da parecchio tempo grazie dimenticavo ho anche disinstallato silverlight cancellato la direcotry riavviato il pc e fatto una nuova installazione ma non è cambiato nulla
  11. Ho un PC di un amico da risistemare si tratta di un DELL latitude 630 con XP pro SP3 SUl PC erano installati AVira come antivirus e spyware terminator Mi ha chiesto aiuto perchè il PC non si avviava più. L'avvio si bloccava con una scheramta blu visibile per un istante poi di nuov avvio. Non era possibile avviarlo nemmeno in modalità provvisoria. Io ho inserito il disco di ripristino del sistema poerativo sono andato in console di ripristino e senza sapere ne legger ene scrivere ho fatto un chkdsk /r del disco. Poi ho pasticciato con il comando bootcfg e al successivo riavvio il PC è ripartito regolarmente (QUando si dice il c***o) Il PC però non funziona o meglio il login avviene regolarmente solo in modalità normale In modalità provvisoria non riconosce la password e non permette di entrare. I sintomi attualmente sono: Sulla barra applicazioni in basso non compaiono le finestre aperte IExplorer non si avvi a(Si apre e si chiude subito) Mozilla invece funziona ma non permette di scaricare da siti sicurezza e atntivirus ALtra stranezza non mi permette di copiare nessun file tra una pendrive e il disco. Seguendo alcuen vostre guide volevo eseguire una scansioen con combofix e malawareBYtes. Ho rinominato combofix ed eseguito da chiavetta ha prodotto il log che posto alla fine malawarebytes non è partito dà errore: Impossibile caricare VbalGrid da vbalsgrid6.ocx la versioen potrebbe non essere aggiornata... ho provato a fare anche una scansione con elibagle sempre da chiavetta ma non trova nulla. Ultima stranezza AVIRA antivirus sembra funzonare regolarmente aggiornamenti a parte SI tratta di un PC usato per lavoro non ci sono film/musica file o programmi ottenuti da p2p non riesco a capire cos è successo e che virus (Se è un virus) è la causa di questi problemi vi ringrazio anticipatamente per l'aiuto Aggiornamento Riesco a scaricare kaspersky ma si blocca alla finestra Preparing install Aggiornamento mattutino Stanotte ho fatto la scansione con il tool di rimozione windows malaware ha trovato e rimosso un worm RIMACUD ma i problemi sono rimasti Stranamente sono riuscito a installare spyboot senza problemi ma la scansione non ha rilevato nulla. ComboFix.txt
  12. Io uso ll pad non ho mouse esterno Vi devo però aggiornare sull'evoluzione della cosa Mi è sparita completamente, e non so perchè, la barra di window Preso da sconforto ho fatto un ripristino del sistema adesso sembra funzionare ho fatto la scansione combofix come suggerito da angelique e posto il log per favore datemi un'occhiata per capire se c'è ancora qualche puzzola Purtroppo il PC domani DEVE funzionare al meglio. Perciò non ho tempo per indagare ancora Mi dispiace perchè non avere una soluzione certa non mi fa stare tranquillo per il futuro D'accordo con l'amico abbiamo optato per la sostituzione del disco mentre dsico incriminato è finito in un cassettino USB per recuperare i dati "dimenticati" nel primo backup (guai un male di notte....) Sperimao che da quella poszione non riesca a nuocere ancora..... Vi ringrazio pe rconsigil e aiuti per fortuna non litigo spesso con virus ma questa è la prima volta che mi arrendo Attendo solo un commento sul log di combofix se qualcuno ha ancora un attimo di tempo da dedicarmi. Grazie ComboFix.txt
  13. Ciao, grazie per le istruzioni Ho avviato Kaspersky e al termine invierò il log Non riesco a fare nulla con combofix Ho scaricato il programma ma non c'è verso di trascinare icone ne sul desktop ne all'intenro di esplora risorse. Nemmeno i tasti CTRL-C CTRL-V mi funzionano. Se prendo una qualsiasi icona dal desktop e cerco di spostarla rimane dov'è. Ho provato a creare una nuova cartella e riesco a farlo ma non riesco a trascinare nulla dal desktop al suo interno nemmeno file word o pdf Se lancio combofix direttamente si avvia come ha fatto in precedenza e non credo sia utile. C'è qualche altro modo per fare l'operazione che mi hai descritto sopora ? Grazie Per magggiore chiarezza seleziono icona tasto destro ->copia Vado sulla cartella destinazione tasto destro ma incolla non è selezionabile
  14. Berlino museo ebraico
  15. la mia immagine è sparita da imageshack perchè non funziona più il link ? bho l'ho messa qui ma non vedo anteprima http://mio.discoremoto.alice.it/diego01/insetto.jpg
  16. Purtroppo ho trovato il trjoan beagle Mi sono letto i precedenti post sull'argomento e ho applicato alcune delle soluzioni proposte ma senza risultato Ho provato elibagle (vedi allegato) Gli altri programmi avenger gmer ma anche hijackthis ... vengono subito bloccati. Ho provato a salvarli in una cartella e ad avviarli direttamente dallo zip. Si bloccano e lo zip mi dice che il file è stato modificato.... In allegato anche lo scan kaspersky Se qulacuno puoò aiutarmi a risolvere grazie InfoSat.txt ks001.html
  17. Ciao Luke, grazie ancora per i consigli e il prezioso supporto Ho eliminato con la solita procedura la directory poi ho eseguito nuovamente ComboFix O sono stato io troppo precipitoso oppure è successo qualcsoa perchè mi ha dato un messaggio del tipo "Non puoi rinominare combofix con combofix" Poi ho scaricato nuovamente il programma ed è partito Non so (metti in conto che posso aver sbagliato io qualche manovra) Comunque ti metto i log e stanotte faccio ripartire kaspersky per una verifica (Al momento firewall e antivirus funzionano mentre venerdì sono scomparsi all'improvviso) Dimenticavo una cosa la cartella di otmoveit la elimino vero? 04072008_073209.log ComboFix.txt
  18. ciao Luke ecco i log (ma c'è ancora?) Adesso l'antivirus si è aggiornato automaticamente e questo mi lascia ben sperare Non solo ma con gran tempismo mi segnala che nella dir _OTMoveIT c'è virus cosa faccio cancello tutto ? ComboFix.txt 04062008_132635.log
  19. Ciao Luke sono ottimista sembra che la cosa abbia funzionato Ti allego i log che mi hai chiesto Aspetto il tuo parere Per ora grazie 04062008_103532.log ComboFix.txt
  20. grazie Luke domani faccio quello che hai descritto Dovrei riuscire ad avviare in modalità provvisoria ci vuole pazienza 12 ore di kaspersky e sono al 50% mi indica 10 virus found ma avira è un placebo per gli ignoranti o funziona bene ? per lui è semper tutto ok. Va bene è la versione gratuita però meglio non distribnuirlo se i risultati sono questi domani sera ti lascio i risultati poi se trovi il tempo aspetto le tue osservazioni
  21. UN'altra cosa perdonami perchè quando lancio avenger mi dice %systemroot% (C:\windows) is not the same as %windir% (%systemroot%) Use caution unexpected result may arise premo OK e mi appare messaggio errore %systemdrive%(C:) is not a prefic of %windir% (%Systemroot%) premo ok messaggio the avenger will now terminate e' colpa del puzzone o è il mio PC incasinato ?
  22. ok grazie luke farò come suggerisci tu a dire la verità ieri ho iniziato così ma dopo sei ore non aveva nemmeno finito il 50% del disco ne ho altri due... ci vorrà del tempo lo avvio e me ne dimentico fino a domani io nel frattempo in modalità provvisoria ho avuto successo con elibagle Ma mi ha rimosso solo i files dalla cartella system32 Ho riavviato ed è riapparso. Ora però AVIRA che ho reisntallato in modalità provvisoria funziona ma non rileva nulla sich..
  23. Ho un problema con questo PC Athlon 1800+ scheda MSI K7T266 512MB ram DDR333 HD maxtor win XP non lo uso io quindi riporto ciò che mi è stato detto ad un certo punto non è possibile eseguire programmi. comapre sempre la finestra inviare l'errore a microsoft. Ho formattato C (il disco è suddiviso in quattro partizioni CDEF) e installato nuovamente WIN XP CD vecchiotto cerco di aggiornare a SP2 da un altro CD ma non funziona. Casualmente mi da messaggi di file corrotti e aresta l'aggiornamento. Oggi ho sostituito HD con un vecchio HD da 1GB installando windows si è bloccato e ho dovuto ripetere l'installazione. Cosa mi consigliate di cambiare o verificare ? Alimentatore o scheda o cpu Aggiungo che all'avvio quando appare il logo di win xp tutti tre i led della tastiera lampeggiano velocemente tre volte, dopo circa 30sec lampeggiano una volta e riprende la procedura di avvio. Secondo me "cerca di dirmi qualcosa" ma non ho trovato informazioni. Se in quei 30sec premo un tasto riparte più velocemente. Sembra quasi un timeout di qualche periferica o altro. Qualcuno ha informaizoni o può darmi indicazioni sul blink dei led della tastiera all'avvio. Ultima cosa ho sostituito la ram ma all'avvio non cambia nulla
  24. Ciao Ciccio, grazie per le informazioni (Anche se non proprio positive...) Comunque non capisco ho fatto quello che suggerisci (Ho anche sostituito il disco) cancellato partizione e riformattato (più volte). Il fetente però si comporta così: Test ram per 1 ora nessun problema Test completo con Hot CPU Tester (trovato su internet) 6ore 18 cicli completi nessun problema Nuovo format e ricarico XP + SP2 tutto ok. Carico antivirus (Avira free-AV, Spyware terminator, Comodo firewall) nessun problema Cerco di aggiornare antivirus si blocca e si resetta. Purtroppo non ho un altro PC che veda il disco da 80GB e mi rimane il dubbio tra virus e problema hardware. In ogni caso resta lo strano blink della tastiera all'avvio Con tutte le ore che ho perso mi conviene acquistare una nuova scheda madre... Ciao e grazie
  25. Ho letto le guide e i post dei diversi forum sulla configurazione di Comodo per il funzionamento con emule ma ... non riesco a trovare la giusta configuraizone io ho fatto così Ho provato la connessione senza firewall e funziona perfettamente con ID alto Ho attivato Comodo e ho inserito due regole Allow a LOG TCP IN from IP [Any] to IP [***] where sourceport is [Any] and destination port is [xxx] Allow a LOG UDP IN from IP [Any] to IP [***] where sourceport is [Any] and destination port is [xxx] Le due regole si trovano PRIMA (o meglio SOPRA) al regola Block and log IP IN or OUT from IP [any] to IP [Any] where IPPROTO is [ANY] A xxx ho sostituito il numero delle porte che si trova nel menu Opzioni->Connessione->porte del client di emule Da ignorante per *** ho provato con l'indrizzo del router 192.168.x.x, l'indrizzo del PC192.168.x.y, la zona tutti i PC della rete da 192.168.x.0 a 192.168.x.255 sempre ID basso. Ho controllato il log di Comodo e vedo che le connessioni alla porta emule vengono bloccate dalla mia regola 9 quella standard di comodo che ho indicato prima Block and log IP IN or OUT from IP [any] to IP [Any] where IPPROTO is [ANY] Leggendo il log vedo questo: Description : Inbound Policy Violation (Access denied, IP=*****, Port= xxx) Protocol TCP Incoming Source un ip:una porta Destination: *****:xxx TCP flags : SYN Reason Network Control Rule 9 La Regola 9 è Block and log IP IN or OUT from IP [any] to IP [Any] where IPPROTO is [ANY] ed è l'ultima della lista. Il problema è l'IP di destinazione perchè compare il mio IP di rete quello che vedo ad esempio con www.myip.it. Modificando il DESTINATION IP con il valore corretto tutto funziona a meraviglia Ma allora visto che ho IP dinamico devo aggiornare la regola con il nuovo IP ogni volta che mi connetto? Oppure devo lascaire il campo su ANY