PDA

View Full Version : Questi maledetti TROJAN!!!!


lelemar
10-12-2001, 19:10
Meno male che ho installato un Firewall, perchè in sole 2 ore ci sono stati 2 tentativi di intrusione!!!!

a proposito, il firewall mi ha dato anche gli indirizzi IP di chi ha cercato di inserirsi......come faccio a risalire a chi me l'ha mandati!!!????

o comunque, come faccio a mandargli un messaggio o a restituirgli il favore conoscendo il suo IP???

einj
10-12-2001, 19:14
dall' ip puoi solo risalire al dominio dell'assalitore che probabilmente è un ISP...lo vedi qui

http://www.ripe.net/perl/whois

ma non ti sarà d'aiuto visto che IP dinamico e deve chiedere ad ISP chi aveva quell'IP a quell'ora

lelemar
10-12-2001, 19:27
è strano però che nè Tauscan nè The Cleaner riescano a trovare il Trojan!!!!

ma dove sta e come faccio a scovarlo??

lelemar
10-12-2001, 19:31
ho scritto a InWind, e già mi hanno risposto che faranno dei controlli!!!

se è vero....è buona cosa

einj
10-12-2001, 20:09
Originariamente inviato da lelemar
[B]è strano però che nè Tauscan nè The Cleaner riescano a trovare il Trojan!!!!

ma dove sta e come faccio a scovarlo??

Non è mica detto che perchè qualcuno prova ad entrare tu abbia un trojan...sti lameroni fanno portscan e bussano al tuo pc per vedere se hai trojan, se non ce l'hai non succede nulla anche senza firewall

Bilancino
11-12-2001, 00:41
Forse c'è un pò di confusione in proposito.......Gli attacchi non implicano la presenza di un troian nel pc ma nel caso invece il troian è presente se non c'è il firewall permette all'utente remoto di entrare nel pc e magari controllarlo.......Se uno non ha i troian tenere il firewall disattivato in teoria non porta a niente, l'importante e disabilitare il protocollo netBeui e la condivisione di file e stampanti........

Ciao

lelemar
11-12-2001, 10:24
infatti avevo un pò di confusione. ti ringrazio per i chiarimenti

Alieno
11-12-2001, 10:54
E comunque non è detto che siano nemmeno lamer... può essere un normalissimo ping del tuo provider...

;)

checo
11-12-2001, 11:51
io stando collegato ad edonkey tutta la notte ne ho 500 circa!

segnalati da Zalarm:D

[xMRKx]
12-12-2001, 14:33
Originariamente inviato da Bilancino
[B]Forse c'è un pò di confusione in proposito.......Gli attacchi non implicano la presenza di un troian nel pc ma nel caso invece il troian è presente se non c'è il firewall permette all'utente remoto di entrare nel pc e magari controllarlo.......Se uno non ha i troian tenere il firewall disattivato in teoria non porta a niente, l'importante e disabilitare il protocollo netBeui e la condivisione di file e stampanti........

Ciao

Ben detto mi hai tolto le parole di bocca anche se vorrei piu info sulla condivisione di stampanti .... me la spieghi questa ? :confused:

Originariamente inviato da Alieno
[B]E comunque non è detto che siano nemmeno lamer... può essere un normalissimo ping del tuo provider...

Non penso Telecom o Libero si mettano a scannare sulla 12345 (netbus) o simili ........
:D

Originariamente inviato da checo
[B]Io stando collegato ad edonkey tutta la notte ne ho 500 circa!

segnalati da Zalarm...

Quelli non c' entrano niente con i trojan .... sono il risultato di persone che hanno fatto dei search anche napster ti ci infasciava , sono normali , l importante è che siano tutti sulla stessa porta

Bilancino
12-12-2001, 19:16
Con un pc da utenza singola (cioè non in rete) permettere la condivisione di file e stampanti permetterebbe in caso di attacco dall' esterno di entrare all'interno del PC questo perchè condividere file e stampanti permette appunto questo (c'è in sostanza una vulnerabilità nel caso della condivisione).......

Ciao

Buffus
12-12-2001, 20:10
qual'è il miglior programmino x togliere i trojan?

einj
12-12-2001, 20:13
the cleaner

www.moosoft.com

Buffus
12-12-2001, 20:15
grazie!:)