PDA

View Full Version : Looping all'avvio, trojan e attacchi land. Ma cosa succede???


OSMIUM_modified
30-09-2005, 10:08
Avendo notevoli problemi al sistema (in particolare Word crashava da pazzi e avevo frequenti fenomeni di looping all'avvio) ho eseguito il formattone e come di consueto ho provveduto a reinstallare driver e programmi fondamentali.

Credevo di risolvere tutto ed eccettuato il looping all'avvio così è stato solo che adesso ho ben altri problemi.

Innanzitutto il looping all'avvio: quando accendo la macchina il boot viene eseguito senza problemi salvo poi interrompersi poco prima dell'apparizione del desktop (talvolta ho finanche sentito l'inizio del jingle immediatamente strozzato); i dischi fissi vengono spenti e riaccesi e ritorno alla schermata iniziale nera, poi il logo, etc.; tutto questo 2 volte e finalmente posso iniziare a lavorare. Questo succede oramai tutte le volte che accendo la macchina essendo rarissima l'accensione senza problemi. Comincio a temere che possa essere anche un problema di tipo hardware.

Secondo: il Kaspersky Personal da quando ho reinstallato tutto mi rileva molti cavalli di troia. Uno di questi (credo) è quello che si prende alla prima installazione di Winzozz non appena ci si collega a Internet (infatti mi sono trovato nell'elenco delle applicazioni in esecuzione automatica un elemento chiamato "dumprep 0 -k" che è inutile deselezionare tanto si riproduce al successivo avvio) e che mi è sempre bastato installare la patch cumulativa di sicurezza per neutralizzare; avevo questo problema anche prima del formattone (un paio di volte m'è comparso il messaggio di NET AUTHORITY che avvisava dello psegnimento del computer).

Terzo: da un paio di giorni subisco attacchi di tipo land (neutralizzati dal Kaspersky Firewall) almeno 4 volte al giorno... Prima del formattone avevo il Kerio che non mi ha mai segnalato minacce del genere.

Quarto: spesso quando spengo la macchina sento un suono di arresto critico (spesso strozzato dalla chiusura di sessione) che non ho mai avuto prima del formattone.

Ieri ho finanche ricevuto una risposta automatica da un tizio che non conosco e che non ho mai cercato di contattare tramite posta elettronica...

Qualcuno ha la pur vaga idea di cosa diavolo mi stia succedendo dentro al computer???

OSMIUM_modified
01-10-2005, 09:30
Up.

V4N3X
01-10-2005, 10:28
Ciao. Evidentemente, subito dopo la formattazione, hai scaricato da internet tutte le patch e gli aggiornamenti necessari; sarebbe consigliabile invece, avere tali aggiornamenti su supporto personale, in maniera da installarli subito dopo la formattazione, senza dover collegare il pc alla rete. L'ideale sarebbe quello di effettuare tutte le operazioni di aggiornamento ( quelle che lo permettono, ovviamente ) e configurazione, col pc totalmente scollegato dalla rete ( nel caso di una rete LAN ) o dal modem.
L'attacco land è un vecchio metodo di attacco DoS che si usava su IRC, ma ormai è divenuto assolutamente inefficace. Il fatto che venga rilevato da un programma piuttosto che da un altro, può dipendere sia dalla particolare predisposizione del programma nel riconoscimento del traffico TCP, sia dal funzionamento/interferenza di qualche schifezza che ti si è infilata nella macchina, infatti per riconoscere un DoS land basta rilevare due qualsiasi pacchetti con indirizzo di sorgente e destinazione coincidenti. La cosa non vuol dire che l'attacco sia direttamente indirizzato a te, ma solo che la tua macchina genera un traffico anomalo, e che andrebbe rivista ;)

OSMIUM_modified
01-10-2005, 10:56
La patch cumulativa è stata installata varie volte a macchina scollegata perchè è residente su disco fisso. Proprio per questo la cosa mi spaventa un pò. Ogni volta io prima di entrare in rete provvedo ad installare tutti gli arnesi finalizzati a stare tranquillo: antivirus, firewall, patch e affini e solo dopo mi collego.

Per il DoS potrebbe trattarsi di eMule? Infatti questi attacchi si verificano solo con eMule in azione. Per quanto io sono su Fastweb e mi sembra che colla suddetta il TCP/IP non funzioni...