sopadj
06-09-2004, 13:35
Ciao a tutti,
prima ho fatto una scansione con norton su un singolo file appena scaricato da internet tramite il menu del pulsante sx del mouse...ma appena cliccato su "Scansione con NortonAntivirus" mi è apparso sullo schermo quest' avvertimento di norton
http://freehost19.websamba.com/sopadj/nav.gif
Premendo su detail appariva/scompariva questa scritta
The executable has changed since the last time you used: C:\Programmi\Norton AntiVirus\NAVW32.EXE
File Version : 9.05.1015
File Description : Norton AntiVirus Scanner Module
File Path : C:\Programmi\Norton AntiVirus\NAVW32.EXE
Process ID : AFC (Heximal) 2812 (Decimal)
Connection origin : local initiated
Protocol : TCP
Local Address : 151.81.3.207
Local Port : 3509
Remote Name : crl.verisign.com
Remote Address : 64.94.110.11
Remote Port : 80 (HTTP - World Wide Web)
Ethernet packet details:
Ethernet II (Packet Length: 62)
Destination: 03-00-20-00-04-00
Source: 00-00-03-00-00-00
Type: IP (0x0800)
Internet Protocol
Version: 4
Header Length: 20 bytes
Flags:
.1.. = Don't fragment: Set
..0. = More fragments: Not set
Fragment offset:0
Time to live: 128
Protocol: 0x6 (TCP - Transmission Control Protocol)
Header checksum: 0xfd57 (Correct)
Source: 151.81.3.207
Destination: 64.94.110.11
Transmission Control Protocol (TCP)
Source port: 3509
Destination port: 80
Sequence number: 3486662096
Acknowledgment number: 0
Header length: 28
Flags:
0... .... = Congestion Window Reduce (CWR): Not set
.0.. .... = ECN-Echo: Not set
..0. .... = Urgent: Not set
...0 .... = Acknowledgment: Not set
.... 0... = Push: Not set
.... .0.. = Reset: Not set
.... ..1. = Syn: Set
.... ...0 = Fin: Not set
Checksum: 0xb5fb (Correct)
Data (0 Bytes)
Binary dump of the packet:
0000: 03 00 20 00 04 00 00 00 : 03 00 00 00 08 00 45 00 | .. ...........E.
0010: 00 30 59 41 40 00 80 06 : 57 FD 97 51 03 CF 40 5E | [email protected]..@^
0020: 6E 0B 0D B5 00 50 CF D2 : 3D D0 00 00 00 00 70 02 | n....P..=.....p.
0030: 22 38 FB B5 00 00 02 04 : 05 B4 01 01 04 02 | "8............
Non sapendo cosa fare (non capisco quasi niente di inglese, e preso anche un po dal panico :) )ho premuto su SI e subito dopo mi appare il messagio di spf che ha bloccato il file "NAVW32.EXE" perche tentava di accedere ad internet....
Cosa è successo?? il file che ho scansionato è infetto?? ho combinato qualcosa di brutto??
prima ho fatto una scansione con norton su un singolo file appena scaricato da internet tramite il menu del pulsante sx del mouse...ma appena cliccato su "Scansione con NortonAntivirus" mi è apparso sullo schermo quest' avvertimento di norton
http://freehost19.websamba.com/sopadj/nav.gif
Premendo su detail appariva/scompariva questa scritta
The executable has changed since the last time you used: C:\Programmi\Norton AntiVirus\NAVW32.EXE
File Version : 9.05.1015
File Description : Norton AntiVirus Scanner Module
File Path : C:\Programmi\Norton AntiVirus\NAVW32.EXE
Process ID : AFC (Heximal) 2812 (Decimal)
Connection origin : local initiated
Protocol : TCP
Local Address : 151.81.3.207
Local Port : 3509
Remote Name : crl.verisign.com
Remote Address : 64.94.110.11
Remote Port : 80 (HTTP - World Wide Web)
Ethernet packet details:
Ethernet II (Packet Length: 62)
Destination: 03-00-20-00-04-00
Source: 00-00-03-00-00-00
Type: IP (0x0800)
Internet Protocol
Version: 4
Header Length: 20 bytes
Flags:
.1.. = Don't fragment: Set
..0. = More fragments: Not set
Fragment offset:0
Time to live: 128
Protocol: 0x6 (TCP - Transmission Control Protocol)
Header checksum: 0xfd57 (Correct)
Source: 151.81.3.207
Destination: 64.94.110.11
Transmission Control Protocol (TCP)
Source port: 3509
Destination port: 80
Sequence number: 3486662096
Acknowledgment number: 0
Header length: 28
Flags:
0... .... = Congestion Window Reduce (CWR): Not set
.0.. .... = ECN-Echo: Not set
..0. .... = Urgent: Not set
...0 .... = Acknowledgment: Not set
.... 0... = Push: Not set
.... .0.. = Reset: Not set
.... ..1. = Syn: Set
.... ...0 = Fin: Not set
Checksum: 0xb5fb (Correct)
Data (0 Bytes)
Binary dump of the packet:
0000: 03 00 20 00 04 00 00 00 : 03 00 00 00 08 00 45 00 | .. ...........E.
0010: 00 30 59 41 40 00 80 06 : 57 FD 97 51 03 CF 40 5E | [email protected]..@^
0020: 6E 0B 0D B5 00 50 CF D2 : 3D D0 00 00 00 00 70 02 | n....P..=.....p.
0030: 22 38 FB B5 00 00 02 04 : 05 B4 01 01 04 02 | "8............
Non sapendo cosa fare (non capisco quasi niente di inglese, e preso anche un po dal panico :) )ho premuto su SI e subito dopo mi appare il messagio di spf che ha bloccato il file "NAVW32.EXE" perche tentava di accedere ad internet....
Cosa è successo?? il file che ho scansionato è infetto?? ho combinato qualcosa di brutto??