PDA

View Full Version : Protezione di Rete: bloccato "LSASS Exploit (SXP)" attacco da xxx.xxx.xxx.xxx:yyy/tcp


havanalocobandicoot
12-03-2009, 17:45
Avast 4.8 mi notifica spesso degli attacchi di questo tipo:

Protezione di Rete: bloccato "LSASS Exploit (SXP)" - attacco da xxx.xxx.xxx.xxx:yyy/tcp

http://img22.imageshack.us/img22/3396/attacco1.png

dove xxx.xxx.xxx.xxx è un indirizzo IP sempre diverso (anche a distanza di poche decine di secondi), e dei più disparati: 114.xxx.xxx.xxx, 92.xxx.xxx.xxx, 91.xxx.xxx.xxx, 151.xxx.xxx.xxx, ...
mentre yyy credo sia un numero di porta, ed è sempre sempre uguale.

Connetto il PC ad Internet tramite cellulare Wind, se può servire come informazione. Quando invece lo connetto tramite router ADSL, non ci sono attacchi.
Il firewall è Comodo 3.8 (ultima versione o giù di lì).

Se non ricordo male, in passato ho avuto anche attacchi "DCOM Exploit".

A cosa possono essere dovuti questi attacchi?

wjmat
12-03-2009, 18:09
ciao

quali sono i programmi aperti che sfruttano internet mentre hai quelle segnalazioni?

havanalocobandicoot
12-03-2009, 18:28
ciao

quali sono i programmi aperti che sfruttano internet mentre hai quelle segnalazioni?
Sempre che non ci sia qualche eseguibile maligno e modificato che non conosco, solo Firefox 3.0.6, l'antivirus Avast 4.8, il firewall Comodo 3.8, e Nokia PC Suite 7.1 (per gestire e collegare il cellulare al pc).

wjmat
12-03-2009, 19:25
il mio consiglio (che non risolve il problema ;)) è di passare ad un antivirus migliore, antivir nella fattispecie

se dubiti che il pc possa essere infetto segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)