|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Nov 2004
Messaggi: 67
|
DCOM Exploit attack
28.11.2004 15:45:51 DCOM Exploit attack
from 82.50.14.61:445 Avast mi ha appena segnalato questa cosa qui... cosa significa? rischio qualcosa?? |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Apr 2002
Messaggi: 23793
|
non rischi nulla visto che avast te l'ha bloccato
Un exploit utilizza vulnerabilità note delle applicazioni o del sistema operativo, in questo caso DCOM,per eseguire un programma. ciao
__________________
....... ___ [Thread Ufficiale] --- VENDO:__COVER + VETRO BQ Aquaris X/X PRO__HW VARIO, ali, mobo, ram, cpu, ventole, etc.__ _CLICCA QUI PER VEDERE LE TRATTATIVE CONCLUSE e LE REGOLE DELLE MIE INSERZIONI__ |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2000
Messaggi: 4155
|
da ieri mi son chiuso definitivamente diverse porte usando questi prog..
http://web.rossoalice.it/svl444/wwdc.exe http://web.rossoalice.it/svl444/unpnp.exe
__________________
.... |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 4057
|
Sì, ma quando questi attacchi si fanno insistenti, li si può arrestare definitivamente?
Io sto subendo questi attacchi. Oltre a questo, già sono 2 volte che avast mi scopre un trojan. Dopo una scansione del sistema, sempre avast mi trova un altro file infetto (precisamente il file memory.dmp); l'ho cancellato, ma gli attacchi persistono. Che potrei fare? Come mai sono attaccato sempre io? L'IP mica è sempre lo stesso... come fa a trovare sempre me?
__________________
>>>>> Benchmark di velocità in lettura di tutte le periferiche di memorizzazione <<<<<
OCCHIO A VISTA E A WINDOWS 7! - HANNO DECISO DI NON FIDARSI DI TE! GUARDA IL VIDEO Uno dei difetti dell'open source è la troppa libertà, e, ad oggi, il decentramento delle energie. El pueblo unido jamás será vencido! Ultima modifica di havanalocobandicoot : 16-12-2007 alle 20:39. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
è possibile che un qualche programma sia craschato e ha generato quel dump ma non capisco proprio come avast possa segnalarlo come infetto se vast contibua a segnalare infezioni è il caso di rivedere la propria configurazione di sicurezza perchè significa che è insufficente sopratuttos e funziona solo post-infezione! disinstalla avast e pasa ad "Avira Antivir Classic" che un ottimo antivirus free con la migliore euristica. è evidente che l'infezione è ancora in corso quindi tu segnali continuamente la tua presenza online e questo spiega i continui attacchi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Mar 2009
Città: Mondo non v'è al di là delle mura di ....
Messaggi: 6
|
Uppo questo thread dato che sono incappato nello stesso problema; fino ad oggi ho sempre usato AVAST! e mi sono trovato bene. Non che me ne intenda particolarmente, ma in due anni non mi ha mai segnalato problemi al notebook che us quotidianamente.
Stamattina però ha cominciato ha segnalarmi di essere sotto attacco DCOM Exploit sulla porta 135, questo il log: 07.12.2009 18:07:19 DCOM Exploit attack from 79.207.61.1:135 07.12.2009 18:07:46 DCOM Exploit attack from 79.134.62.44:135 Ho cercato un pò in rete, ma ho trovato solo poche indicazioni, in compenso ben confuse Capisco che Avast sta facendo il suo lavoro e che non c'è un pericolo immediato, ma c'è qualche anima gentile che mi da indicazioni su: - è vero che non c'è pericolo? - come cacchio si fa a chiudere sta porta 135? - che dite, cambio Avast! con qualche altro antivirus? Che suggerite? Grazie mille per la collaborazione. Edit: alcune info in più, non ho altri firewall se non quello di Vista e utilizzo anche Spybot - Search&Destroy... Ultima modifica di JohnT : 07-12-2009 alle 19:53. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: May 2004
Città: un pò ovunque...
Messaggi: 1935
|
ragazzi è quasi un mese che sono invaso da questi attacchi....e la cosa è cominciata da quando ho installato Comodo....
la cosa mi puzza... anch'io uso Avast e mai avuto un minimo problema.... |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
Quote:
|
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
Quote:
se hai un router chiudila direttamente lì. nel frattempo forse ho appena compreso come si bloccano le porte nel mio router d-link, e ho in mente ben 4 ip da dover bloccare xkè 2 dei quali fanno parte di uno spyware che avevo beccato mesi fa... Ultima modifica di FulValBot : 08-12-2009 alle 10:10. |
|
|
|
|
|
|
#10 | |
|
Junior Member
Iscritto dal: Mar 2009
Città: Mondo non v'è al di là delle mura di ....
Messaggi: 6
|
Quote:
Per la precisione, perdona la scarsa conoscenza, come si procede nel chiudere una porta dal router? Grazie mille. Ciao |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:26.





















