Windows 10 - installato server KMS "malevolo" come eliminarlo?

digei75

Nuovo Utente
3
0
ciao ragazzi.
scusate se ho aperto un nuovo thread ma non sapevo come fare per chiedervi aiuto.
posseggo un notebook lenovo 50-70 16Gb ram, SSD 1Tb e 2Gb memoria grafica dedicata.
un paio di mesi fa ho installato in maniera PULITA windows 10 pro. come pure office 2019 pro plus.
ho comprato legalmete le 2 licenze per tali programmi e windows 10.
ma prima di ciò, tramite riga di comando CMD (se non erro) ho settato
un server KMS sicuramete malevolo: per esempio nomeserver.cc
ho fatto una boiata galattica.
vi chiedo aiuto per:
1 - visualizzare i server kms attivi
2 - individuare quello che stupidamente ho settato (nomeserver.cc)
3 - eliminarlo definitiamente e chiuderne le porte.

sapreste aiutarmi?
Vi ringrazio tanto.
 

meiyo

Utente Èlite
4,977
2,023
CPU
FX8350@4500
Dissipatore
UN VECCHIO DINOSAURO THERMALTAKE
Scheda Madre
ASUS 970 PRO GAMING AURA
HDD
M2 NVME 970EVO + SSD CRUCIAL MX500
RAM
GSKYLL TRIDENT 2133 16GB
GPU
ASUS ROG PLATINUM GTX760
Audio
integrata
Monitor
LG FULL-HD
PSU
LEPA 1000W
Case
BANCHETTO DIMASTECH EASY V3
Net
FIBRA TIM 30MEGA
OS
Windows 7 Ultimate 64Bit+ WINDOWS 10 PRO
Di dico la mia, ma penso di interpretare anche l'idea di altri... Per me, fossi io nella tua situazione, formatterei in pulito
 
  • Mi piace
Reazioni: SiRiO

Blume.

Moderatore
Staff Forum
Utente Èlite
24,452
11,284
CPU
I7 8700K
Dissipatore
Silent loop B-Quiet 360
Scheda Madre
Fatal1ty Z370 Gaming K6
HDD
3 Tera su Western Digital 3 Tera su Toshiba p300 3Ssd da 500Gb
RAM
Corsair Vengeance DDR4 LPX 4X4Gb 2666Mhz
GPU
Msi Gtx 1080Ti Gaming Trio X
Audio
Integrata
Monitor
SyncMaster P2470HD
PSU
Evga Supernova 650W G2
Case
Dark Base 700 B-Quiet
Net
100/50 Ftth Fastweb
OS
Windows 10Pro. 64Bit
ciao ragazzi.
scusate se ho aperto un nuovo thread ma non sapevo come fare per chiedervi aiuto.
posseggo un notebook lenovo 50-70 16Gb ram, SSD 1Tb e 2Gb memoria grafica dedicata.
un paio di mesi fa ho installato in maniera PULITA windows 10 pro. come pure office 2019 pro plus.
ho comprato legalmete le 2 licenze per tali programmi e windows 10.
ma prima di ciò, tramite riga di comando CMD (se non erro) ho settato
un server KMS sicuramete malevolo: per esempio nomeserver.cc
ho fatto una boiata galattica.
vi chiedo aiuto per:
1 - visualizzare i server kms attivi
2 - individuare quello che stupidamente ho settato (nomeserver.cc)
3 - eliminarlo definitiamente e chiuderne le porte.

sapreste aiutarmi?
Vi ringrazio tanto.

Il KMS (Key Management Service) consente di gestire l’attivazione di prodotti e sistemi operativi Microsoft acquistati con dei contratti multi licenza. Il servizio può risiedere su un computer con OS client o Server quindi per la naturale evoluzione del sistema può rendersi necessario dover spostare il servizio KMS su sistemi con OS più aggiornati e rimuovere quindi il servizio su sistemi con OS in dismissione.
Di seguito la procedura per la rimozione del KMS da un sistema con Windows Server 2008 R2 (o Windows 7).
Passo 1: Rimuovere la KMS product key tramite il comando:
  • slmgr.vbs /upk
Passo 2: Installare la default KMS client key per la versione del sistema operativo sul sistema tramite il comando:
  • slmgr.vbs /IPK ProductKey
L’elenco delle default KMS client key è disponibile al seguente Appendix A: KMS Client Setup Keys.
Passo 3: Eliminare il record DNS _VLMCS di tipo SRV per KMS service in dominio.ext._tcp relativo al server KM da rimuovere
Passo 4: Se si è già installato un server KMS sostitutivo controllare che il server DNS lo pubblichi correttamente tramite una query per il il record _VLMCS dopo aver cancellato la cache del DNS tramite i comandi:
  • ipconfig /flushdns
  • nslookup -type=srv _vlmcs._tcp.dominio.ext
Passo 5: Disabilitare la registrazione DNS tramite il comando:
  • slmgr.vbs /cdns
Passo 6: Riavvio del servizio Software Protection tramite il comando:
  • net stop sppsvc && net start sppsvc
Passo 7: Testare la funzionalità del KMS sostitutivo provando ad attivare il sistema tramite il comando:
  • slmgr.vbs /ato
Non sò, se sia valida anche per win10
 
  • Mi piace
Reazioni: SiRiO e Mursey

digei75

Nuovo Utente
3
0
Ciao,
da cmd prova il comando netstat e vedi le connessioni aperte.
queto è il risultato... inutile dire che non ci capisco nulla!
Connessioni attive

Proto Indirizzo locale Indirizzo esterno Stato
TCP 127.0.0.1:56556 DESKTOP-EIDSHG6:56557 ESTABLISHED
TCP 127.0.0.1:56557 DESKTOP-EIDSHG6:56556 ESTABLISHED
TCP 127.0.0.1:60662 DESKTOP-EIDSHG6:60663 ESTABLISHED
TCP 127.0.0.1:60663 DESKTOP-EIDSHG6:60662 ESTABLISHED
TCP 127.0.0.1:60671 DESKTOP-EIDSHG6:60672 ESTABLISHED
TCP 127.0.0.1:60672 DESKTOP-EIDSHG6:60671 ESTABLISHED
TCP 192.168.1.250:49339 resolver2:domain TIME_WAIT
TCP 192.168.1.250:49620 resolver2:domain TIME_WAIT
TCP 192.168.1.250:49628 40.67.254.36:https ESTABLISHED
TCP 192.168.1.250:49725 resolver2:domain TIME_WAIT
TCP 192.168.1.250:49773 resolver2:domain TIME_WAIT
TCP 192.168.1.250:50921 resolver2:domain TIME_WAIT
TCP 192.168.1.250:51287 resolver2:domain TIME_WAIT
TCP 192.168.1.250:55453 162.125.18.133:https ESTABLISHED
TCP 192.168.1.250:56066 resolver2:domain TIME_WAIT
TCP 192.168.1.250:57222 ec2-52-20-90-39:https CLOSE_WAIT
TCP 192.168.1.250:57374 resolver2:domain SYN_SENT
TCP 192.168.1.250:57458 resolver2:domain TIME_WAIT
TCP 192.168.1.250:57923 resolver2:domain TIME_WAIT
TCP 192.168.1.250:58153 40.67.252.61:https ESTABLISHED
TCP 192.168.1.250:58439 resolver2:domain TIME_WAIT
TCP 192.168.1.250:59210 resolver2:domain TIME_WAIT
TCP 192.168.1.250:59738 resolver2:domain TIME_WAIT
TCP 192.168.1.250:59864 resolver2:domain TIME_WAIT
TCP 192.168.1.250:59865 13.81.211.255:https ESTABLISHED
TCP 192.168.1.250:59939 resolver2:domain TIME_WAIT
TCP 192.168.1.250:60503 23.97.215.12:https ESTABLISHED
TCP 192.168.1.250:61247 40.67.254.36:https ESTABLISHED
TCP 192.168.1.250:61505 162.125.18.133:https ESTABLISHED
TCP 192.168.1.250:61591 resolver2:domain TIME_WAIT
TCP 192.168.1.250:61608 resolver2:domain TIME_WAIT
TCP 192.168.1.250:62296 resolver2:domain TIME_WAIT
TCP 192.168.1.250:62689 resolver2:domain TIME_WAIT
TCP 192.168.1.250:62736 resolver2:domain TIME_WAIT
TCP 192.168.1.250:62940 162.125.34.6:https CLOSE_WAIT
TCP 192.168.1.250:63072 40.67.254.36:https ESTABLISHED
TCP 192.168.1.250:63608 resolver2:domain TIME_WAIT
TCP 192.168.1.250:63659 40.67.252.61:https ESTABLISHED
TCP 192.168.1.250:64220 40.87.92.60:https ESTABLISHED
TCP 192.168.1.250:64770 resolver2:domain TIME_WAIT
TCP 192.168.1.250:65037 resolver2:domain TIME_WAIT
TCP 192.168.1.250:65051 resolver2:domain TIME_WAIT
TCP 192.168.1.250:65052 52.114.6.46:https ESTABLISHED
TCP 192.168.1.250:65380 52.114.6.46:https TIME_WAIT
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:56619 mil04s23-in-x0a:https CLOSE_WAIT
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:56767 wk-in-xbc:5228 ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:56768 wl-in-x7d:https ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:57668 [2620:100:6025:3::a27d:4503]:https CLOSE_WAIT
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:58148 whatsapp-cdn6-shv-01-mxp1:https ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:58373 wl-in-x7d:5222 ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:59340 g2a02-26f0-0004-0187-0000-0000-0000-0057:https CLOSE_WAIT
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:59866 [2606:2800:133:f17:19e8:2356:251b:2a9]:https ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:60008 lu4:https ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:60144 edge-star6-shv-01-mxp1:https ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:61956 [2620:100:6025:7::a27d:4507]:https CLOSE_WAIT
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:62118 edge-star6-shv-01-mxp1:https ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:62862 lu4:https ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:62947 mil04s25-in-x0a:https CLOSE_WAIT
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:63656 edge-star6-shv-01-mxp1:https ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:63930 mil04s23-in-x0d:https CLOSE_WAIT
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:64595 edge-star6-shv-01-mxp1:https ESTABLISHED
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:64838 [2620:100:6025:4::a27d:4504]:https CLOSE_WAIT
TCP [2001:b07:6462:bae8:60b1:3067:3081:2734]:65067 mil04s28-in-x0a:https ESTABLISHED
Il KMS (Key Management Service) consente di gestire l’attivazione di prodotti e sistemi operativi Microsoft acquistati con dei contratti multi licenza. Il servizio può risiedere su un computer con OS client o Server quindi per la naturale evoluzione del sistema può rendersi necessario dover spostare il servizio KMS su sistemi con OS più aggiornati e rimuovere quindi il servizio su sistemi con OS in dismissione.
Di seguito la procedura per la rimozione del KMS da un sistema con Windows Server 2008 R2 (o Windows 7).
Passo 1: Rimuovere la KMS product key tramite il comando:
  • slmgr.vbs /upk
Passo 2: Installare la default KMS client key per la versione del sistema operativo sul sistema tramite il comando:
  • slmgr.vbs /IPK ProductKey
L’elenco delle default KMS client key è disponibile al seguente Appendix A: KMS Client Setup Keys.
Passo 3: Eliminare il record DNS _VLMCS di tipo SRV per KMS service in dominio.ext._tcp relativo al server KM da rimuovere
Passo 4: Se si è già installato un server KMS sostitutivo controllare che il server DNS lo pubblichi correttamente tramite una query per il il record _VLMCS dopo aver cancellato la cache del DNS tramite i comandi:
  • ipconfig /flushdns
  • nslookup -type=srv _vlmcs._tcp.dominio.ext
Passo 5: Disabilitare la registrazione DNS tramite il comando:
  • slmgr.vbs /cdns
Passo 6: Riavvio del servizio Software Protection tramite il comando:
  • net stop sppsvc && net start sppsvc
Passo 7: Testare la funzionalità del KMS sostitutivo provando ad attivare il sistema tramite il comando:
  • slmgr.vbs /ato
Non sò, se sia valida anche per win10
ma quanto è difficile quello che dici....!
il problema è che non ricordo il nome del server maleolo che ho messo. finisce con .cc ma non ricordo altro
Post unito automaticamente:

piccola aggiunta.
c'è chi afferma (forum microsoft) che avendo windows 10, non mi sarebbe stato possibile usarei comadi cmd per attivare un server kms perchè funziona solo su windows server.
quindi: è solo una mia idea di aver attivato questo server kms malevolo?
 
Ultima modifica:

meiyo

Utente Èlite
4,977
2,023
CPU
FX8350@4500
Dissipatore
UN VECCHIO DINOSAURO THERMALTAKE
Scheda Madre
ASUS 970 PRO GAMING AURA
HDD
M2 NVME 970EVO + SSD CRUCIAL MX500
RAM
GSKYLL TRIDENT 2133 16GB
GPU
ASUS ROG PLATINUM GTX760
Audio
integrata
Monitor
LG FULL-HD
PSU
LEPA 1000W
Case
BANCHETTO DIMASTECH EASY V3
Net
FIBRA TIM 30MEGA
OS
Windows 7 Ultimate 64Bit+ WINDOWS 10 PRO
Io sono qui che leggo ma sono sincero, a quest'ora avrei già formattato tutto, se non altro per i dubbi che ti assillano.
Ecco perché in questi casi una immagine del sistema del costo temporale di circa un 10 minuti salvata una volta installato tutto e configurato ogni tuo programma utizzato, adesso ti permetterebbe un ripristino totale in soli 10/15 minuti
 

SiRiO

Il Dragone Super Mod
Staff Forum
Utente Èlite
24,556
12,318
CPU
Ryzen 5 1600AF@4100mhz -->5600x
Dissipatore
zalman 9900MAX mod AM4
Scheda Madre
MSi B450 A-PRO-->B550M mortar
HDD
SSD Samsung 850/860 evo 120/240GB-->970 pro 1TB
RAM
4x8GB Ballistix Tactical V2 3000cl15@3466cl14
Monitor
24 FHD
PSU
seasonic focus PX 550w
OS
win 7/win10 x64

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!