Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo)
MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo)
Abbiamo provato il notebook Vector 16 HX A13V di MSI, un sistema che coniuga hardware di fascia desktop con un buon insieme di porte. Il display Full HD+ permette alla RTX 4080 Laptop di garantire prestazioni top per diversi anni, ma proprio il display e la rumorosità massima rappresentano due nei per un portatile altrimenti convincente.
In Photoshop arriva l'IA di nuova generazione
In Photoshop arriva l'IA di nuova generazione
È disponibile in fase beta la funzione Genertive Fill avanzata di Photoshop, basata su Firefly 3. Più qualità e controllo, grazie soprattutto alle immagini di riferimento, e integrazione perfetta, ma l'utilizzo dell'IA non è più illimitato e gratuito.
Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo
Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo
Il nuovo dispositivo top della Serie 12 arriva dopo le varianti "Pro" e si configura come una proposta di gamma media ben equilibrata, capace di rivolgersi a un pubblico molto ampio formato sia di utenti esigenti, sia di persone attente al risparmio. Non adotta il SoC più potente del mercato, ma punta di catturare le attenzioni attraverso un display AMOLED da 120Hz e 2000 nit, una fotocamera principale di qualità e, soprattutto, un design particolare.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-05-2017, 10:58   #861
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
scharzavo dai
era per dire: " se hai patchato, il virus teoricamente non può essere iniettato dall'esterno , ma lo puoi raccogliere autonomamente con un suicidio volontario"

Quote:
Intendevo dire: prima della propagazione sulla rete locale (che sappiamo sfrutta SMBv1) come è entrato nel 1ºPC se in questo caso non ha usato le classiche mail?
è entrato perchè il pc era vulnerabile
mi sembra logico
se patchi (per ora) non possono più bucarti e iniettare software a tua insaputa

che poi... come dice Phoenix , se ci sono tutti gli accorgimenti del caso (firewall soft e router) è difficile che le porte 139 ecc... siano accessibili dall'esterno , quindi l'exploit comunque non può essere attuato
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2017, 12:31   #862
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4522
Quote:
Originariamente inviato da Phoenix2005 Guarda i messaggi
Ritornando invece all'hotfix, quest'ultimo dovrebbe proteggerti (se applicato con successo), tuttavia, in generale, per questo tipo di minacce (Worm+ransomware), la cosa più sicura è:

- chiudere tutte le porte in entrata ed in uscita
- Aprire solo le porte realmente utilizzate (banalissimo esempio: 80, 443 per il browser)

Questo lo si ottiene in 4 modi:

1) Router (l'apparato deve consentire la gestione delle porte)
2) Firewall Hardware
3) PC-Firewall Hardware tramite distro linux
4) Firewall Software (va bene anche quello di Windows)
Io ho il Firewall software che ogni nuovo tentativo di connessione mi chiede se essere abilitato.(Uso la parte firewall di Roboscan, anche se l'antivirus è disattivato in quanto non più aggiornato). Quindi dovrei essere relativamente tranquillo?
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2017, 14:23   #863
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 607
Quote:
Originariamente inviato da Phoenix2005 Guarda i messaggi
Pentest-tools ti fornisce tutta una serie di tools per verificare la sicurezza della tua rete, tra cui portscan dalla 1 alla 65535...nel mio caso si blocca quasi subito (probabilmente perché sul mio firewall hardware sono impostati i parametri anti-flood & anti-ping TCP/UDP
Primo test TCP:
Codice:
Starting Nmap ( http://nmap.org ) at 2017-05-17 14:27 EEST
Initiating Ping Scan at 14:27
Scanning [...] [4 ports]
Completed Ping Scan at 14:27, 1.34s elapsed (1 total hosts)

[+] Nmap scan report for [...] [host down]
Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn

Nmap done: 1 IP address (0 hosts up) scanned in 1.41 seconds
           Raw packets sent: 8 (304B) | Rcvd: 76 (4.969KB)
Test rifatto con il parametro -Pn:
Codice:
Starting Nmap ( http://nmap.org ) at 2017-05-17 14:32 EEST
Initiating SYN Stealth Scan at 14:32
Scanning [...] [65535 ports]
SYN Stealth Scan Timing: About 1.49% done; ETC: 15:07 (0:34:03 remaining)
SYN Stealth Scan Timing: About 3.92% done; ETC: 15:06 (0:32:15 remaining)
SYN Stealth Scan Timing: About 8.17% done; ETC: 15:06 (0:30:32 remaining)
SYN Stealth Scan Timing: About 13.01% done; ETC: 15:06 (0:28:52 remaining)
SYN Stealth Scan Timing: About 17.86% done; ETC: 15:06 (0:27:12 remaining)
SYN Stealth Scan Timing: About 22.87% done; ETC: 15:05 (0:25:31 remaining)
Discovered open port 30005/tcp on [...]
SYN Stealth Scan Timing: About 28.86% done; ETC: 15:06 (0:23:43 remaining)
SYN Stealth Scan Timing: About 51.82% done; ETC: 14:52 (0:09:24 remaining)
SYN Stealth Scan Timing: About 87.70% done; ETC: 14:44 (0:01:29 remaining)
Completed SYN Stealth Scan at 14:43, 645.53s elapsed (65535 total ports)

[+] Nmap scan report for [...]
Host is up (0.073s latency).
Not shown: 65534 filtered ports

PORT      STATE SERVICE
30005/tcp open  unknown


Nmap done: 1 IP address (1 host up) scanned in 645.66 seconds
           Raw packets sent: 131123 (5.769MB) | Rcvd: 1544 (178.857KB)
Test UDP (sempre con il parametro -Pn):
Codice:
Test result:
Starting Nmap 6.00 ( http://nmap.org ) at 2017-05-17 14:58 EEST
Initiating UDP Scan at 14:58
Scanning [...] [65535 ports]
UDP Scan Timing: About 3.05% done; ETC: 15:15 (0:16:24 remaining)
UDP Scan Timing: About 6.70% done; ETC: 15:14 (0:15:33 remaining)
UDP Scan Timing: About 11.54% done; ETC: 15:14 (0:14:41 remaining)
UDP Scan Timing: About 16.69% done; ETC: 15:14 (0:13:49 remaining)
UDP Scan Timing: About 21.84% done; ETC: 15:14 (0:12:57 remaining)
UDP Scan Timing: About 26.99% done; ETC: 15:14 (0:12:05 remaining)
UDP Scan Timing: About 32.11% done; ETC: 15:14 (0:11:14 remaining)
UDP Scan Timing: About 37.29% done; ETC: 15:14 (0:10:22 remaining)
UDP Scan Timing: About 41.09% done; ETC: 15:17 (0:11:17 remaining)
UDP Scan Timing: About 47.60% done; ETC: 15:17 (0:10:15 remaining)
UDP Scan Timing: About 53.36% done; ETC: 15:16 (0:08:35 remaining)
Completed UDP Scan at 15:08, 616.59s elapsed (65535 total ports)
[+] Nmap scan report for [...]
Host is up (0.075s latency).
Not shown: 65534 open|filtered ports
PORT STATE SERVICE
161/udp closed snmp
Nmap done: 1 IP address (1 host up) scanned in 616.68 seconds
Raw packets sent: 65561 (1.838MB) | Rcvd: 4542 (307.342KB)
Da quello che leggo la porta 30005 è aperta, non so il perché.
Come dovrei interpretare le altre righe che ho evidenziato in viola?
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2017, 18:34   #864
Robby The Robot
Senior Member
 
L'Avatar di Robby The Robot
 
Iscritto dal: Dec 2008
Messaggi: 607
Quote:
Originariamente inviato da Phoenix2005 Guarda i messaggi
open|filtered = il portscan non riesce a determinare con certezza lo stato della porta: ''dovresti'' essere protetto…
Ah, "dovrei" ('nnamo bene!)
Quote:
Originariamente inviato da Phoenix2005 Guarda i messaggi
161/udp closed snmp: è chiusa, quindi grandi pericoli non ce ne sono: dovrebbe essere collegata a qualche apparato hardware legittimo
https://www.speedguide.net/port.php?port=161
C'è modo di capire di cosa si tratta? Potrebbe essere l'UPS?
Quote:
Originariamente inviato da Phoenix2005 Guarda i messaggi
PORT STATE SERVICE
30005/tcp open unknown

Ci sono buone probabilità che sia un trojan: se hai un secondo PC installaci sopra un Win da zero e prova ad effettuare lo stesso test sulla 30005
https://www.speedguide.net/port.php?port=30005
Uhm... mi sembra molto strano che ci sia un trojan, sono abbastanza "prudente" (leggi paranoico), scansiono spesso con antivirus (Avast) e antimalware (EEK).
Da una veloce ricerca in Rete mi pare di capire che su moltissimi router ci sia una porta aperta "dedicata" al TR-069 (e sui TP-Link (come il mio) sembra che la porta prescelta sia quella).
Non ho un secondo PC su cui installare Windows.
Seguendo le indicazioni del link, volevo disattivare 'sto TR-069 ma pare non sia possibile, quindi ho settato LAN al posto di WAN, cambiato le password e creato un Virtual Server con un IP locale non utilizzato.
In questo modo la porta in questione risulta Closed (non Stealth) su ShieldsUP.

Consigli ulteriori?
Robby The Robot è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2017, 22:43   #865
wing11
Senior Member
 
L'Avatar di wing11
 
Iscritto dal: May 2005
Messaggi: 743
Quote:
Originariamente inviato da wing11 Guarda i messaggi
Scusate, ma se si lavora in remoto, collegandosi in terminal server con un PC di studio dove è installato windows 10 pro, come ci si protegge? Cosa dovrei fare per stare tranquillo?
Soluzioni?
wing11 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2017, 08:31   #866
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
ma non era stata postata la procedura per disattivare smb ?

forse ti è sfuggita
e comunque su google è pieno di articoli che spiegano come fare
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2017, 08:42   #867
ecro
Senior Member
 
L'Avatar di ecro
 
Iscritto dal: Apr 2004
Messaggi: 576
scusate la domanda forse banale, io ho aggiornato i miei pc ma volevo chiedere con adsl con router (netgear)che ha firewall integrato sono cmq protetto?Grazie
ecro è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2017, 14:02   #868
wing11
Senior Member
 
L'Avatar di wing11
 
Iscritto dal: May 2005
Messaggi: 743
Infatti. Penso di essere stato fortunato. Sul pc/server con Windows 10 pro (sempre aggiornato) ho kaspersky total 2017 sempre aggiornato. Sul router è aperta la porta per oltre terminal server rdp per windows. Come potrei essere sicuro di non avere intrusi? Sempre se si possa essere sicuri.
wing11 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2017, 16:27   #869
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4522
Quote:
Originariamente inviato da Paky Guarda i messaggi
ovviamente scarica la patch KB4012598
c'è , non vedo perché non metterla
Ho appena visto che c'è anche per XP.
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2017, 16:44   #870
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
te l'ho segnalata appunto per quello
anche porchè per gli altri sistemi ha numero diverso
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2017, 16:49   #871
gerko
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 4522
A me risulta che anche per Windows 8 è uguale il numero.
gerko è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2017, 17:14   #872
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
si , per 8 , vista , xp e server 2008
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2017, 17:28   #873
ecro
Senior Member
 
L'Avatar di ecro
 
Iscritto dal: Apr 2004
Messaggi: 576
Quote:
Originariamente inviato da Phoenix2005 Guarda i messaggi
Ottima scelta il Netgear.

Se il firewall integrato è attivo dovresti essere protetto ma per esserne sicuro al 100% sarebbe necessario valutare i paramenti di configurazione interna delle porte in entrata/uscita. In alternativa, la cosa più semplice è fare un portscan in modo da capire se hai porte aperte:
https://www.grc.com/default.htm
sono apposto?


grazie
ecro è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2017, 17:53   #874
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
sei a posto per il servizio upnp , ma quello non è esposto all'esterno da windows vista

era più che altro un problema di XP

Ultima modifica di Paky : 18-05-2017 alle 18:27.
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2017, 12:50   #875
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4938
non avere una rete locale e avere il firewall su rete pubblica è sicuro?
è opportuno attivare anche il firewall del router Telecom?
gabmac2 è online   Rispondi citando il messaggio o parte di esso
Old 19-05-2017, 14:03   #876
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4938
il pc non è in rete, si può vedere anche sulle impostazioni di sicurezza
è meglio abilitare quindi il firewall hardware del router di Alice?
gabmac2 è online   Rispondi citando il messaggio o parte di esso
Old 19-05-2017, 15:32   #877
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4938
quasi quasi opto per .....
"subito".....
in pratica poi viene rimbalzato qualunque tentativo di connessione?
gabmac2 è online   Rispondi citando il messaggio o parte di esso
Old 20-05-2017, 07:08   #878
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4938
in teoria attivando il firewall, con poche eccezioni si può essere molto più tranquilli però, no?
gabmac2 è online   Rispondi citando il messaggio o parte di esso
Old 20-05-2017, 08:01   #879
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
Quote:
Originariamente inviato da PPK Guarda i messaggi
Ho chiesto nelle varie sezioni del forum e per ora hanno risposto in 2 con lo stesso router (che purtroppo avbiamo in pochi) e lo stesso risultato del port scan: 554 (rtsp) aperta!
allora fa la cosa più semplice
crea una regola nel firewall e bloccala
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2017, 10:25   #880
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4938
perfettamente daccordo, che un uso combinato faccia la forza
gabmac2 è online   Rispondi citando il messaggio o parte di esso
 Rispondi


MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo) MSI Vector 16 HX A13V è un notebook gamin...
In Photoshop arriva l'IA di nuova generazione In Photoshop arriva l'IA di nuova generazione
Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo Recensione realme 12+: sfida la fascia media con...
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione OnePlus Pad Go: un tablet economico perfetto per...
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
iPad Pro M4 raffreddato ad azoto liquido...
Altroconsumo si accorda con Volkswagen, ...
DJI Zenmuse H30 e H30T: riprese ancora p...
Le super offerte Amazon sotto i 50€: fri...
Per utenti Prime: 3 HDD esterni da 10TB,...
SIGMA annuncia l'obiettivo 24-70 F2.8 DG...
roborock S8 Pro Ultra: super ribasso di ...
TikTok aumenterà ancora la durata...
Apple MacBook Air 13'' con Chip M3 (2024...
Stability AI è tutt'altro che sta...
Questo è top! Mini PC con Ryzen 7...
Il browser Opera disponibile su Windows ...
Questo TV LG da 75 pollici con tecnologi...
Peugeot estende la garanzia Allure Care ...
EPYC 9005: è questo il nome della...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v