Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-07-2004, 16:28   #1
sycret_area
Senior Member
 
L'Avatar di sycret_area
 
Iscritto dal: Sep 2000
Città: Milk Way, Solar S., Planeth Gaia, Italy, Ve....
Messaggi: 3010
Virus appena ti colleghi a internet-

Oggi, ho avuto l'ennesima conferma. Quando ci si collega ad internet.. ti arrivano subito i virus. Mi sono collegato e ho beccato immediatamente:

W32.Spybot.Worm
W32.Korgo.T
W32.Korgo.V


e questo giro mi è andata bene...

ma perchè? non ho mica scaricato nulla? solo collegato alla pagina della symantec per gli aggiornamenti..
__________________
Anche se cambiate le piastrelle ad un bagno... sempre un cesso rimane!

La velocità del tempo non sempre è uguale: dipende sempre da che parte della porta del bagno state...
sycret_area è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2004, 16:40   #2
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6394
veramente il problema esiste da Agosto 2003, quando un tizio simpatico scrisse il blaster il primo worm che si replicava senza bisogno di scaricare niente, sfruttava dei bug del sistema operativo Quella è una data storica, perché da quel momento si può rimanere infettati anche senza scaricare niente, basta collegarsi ad internet

Basta dotarsi di un firewall ed ecco risolto il problema

Ciao

Eraser
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2004, 17:15   #3
sycret_area
Senior Member
 
L'Avatar di sycret_area
 
Iscritto dal: Sep 2000
Città: Milk Way, Solar S., Planeth Gaia, Italy, Ve....
Messaggi: 3010
Quote:
Originariamente inviato da eraser
veramente il problema esiste da Agosto 2003, quando un tizio simpatico scrisse il blaster il primo worm che si replicava senza bisogno di scaricare niente, sfruttava dei bug del sistema operativo Quella è una data storica, perché da quel momento si può rimanere infettati anche senza scaricare niente, basta collegarsi ad internet

Basta dotarsi di un firewall ed ecco risolto il problema

Ciao

Eraser
il firewall c'è.. sygate..
__________________
Anche se cambiate le piastrelle ad un bagno... sempre un cesso rimane!

La velocità del tempo non sempre è uguale: dipende sempre da che parte della porta del bagno state...
sycret_area è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2004, 17:37   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6394
magari c'è qualche porta aperta, tipo la 445
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2004, 19:29   #5
gia78
Senior Member
 
Iscritto dal: Jun 2002
Messaggi: 1090
Quote:
Originariamente inviato da eraser
magari c'è qualche porta aperta, tipo la 445
Io ho installato sygate e mi ha detto che qualcuno stava facendo lo scan delle TCP ports tra cui la 445.Ma il firewall la blocca l'intrusione?
gia78 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2004, 19:30   #6
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
vai ad esempio sul sito della symantec o della trendmicro, cercati i worm in questione e blocca col firewall le porte da loro utilizzate, come ad es la 445 (come ti ha detto eraser).

Inoltre installa dal sito microsoft tutti gli agg. sulla sicurezza.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2004, 20:05   #7
gia78
Senior Member
 
Iscritto dal: Jun 2002
Messaggi: 1090
Quote:
Originariamente inviato da MrOZ
vai ad esempio sul sito della symantec o della trendmicro, cercati i worm in questione e blocca col firewall le porte da loro utilizzate, come ad es la 445 (come ti ha detto eraser).

Inoltre installa dal sito microsoft tutti gli agg. sulla sicurezza.
Ho già fatto lo scan sia con l'antivirus aggiornato,sia con lo scan online come scritto nella guida qui sul forum.Nessun worm o virus presente.Però quando ho installato sygate,al boot del sistema mi dice se voglio bloccare dei programmi:alcuni li conosco,ma altri sono file exe che non so se sono del sistema o no.Poi mi dice tra gli altri che il file wininiro.exe is trying to connect to irc.ribelli.de(217.20.115.59)using remote port 6667 (IRCU-IRCU).Io lo blocco,ma che è?
gia78 è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2004, 23:14   #8
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
Quote:
il file wininiro.exe is trying to connect to irc.ribelli.de(217.20.115.59)
che sia un nuovo virus?

sicuramente quel file è roba brutta...

continua a bloccarlo... ( e io proverei anche a eliminarlo)

cmq ti consiglio di provare più antivirus che puoi...
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 04-07-2004, 23:24   #9
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6394
manda il file a fileanalysis@email.it of course (letteralmente significa DI CORSA )
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 07:38   #10
gia78
Senior Member
 
Iscritto dal: Jun 2002
Messaggi: 1090
Quote:
Originariamente inviato da eraser
manda il file a fileanalysis@email.it of course (letteralmente significa DI CORSA )
Ho mandato il file ma già che ci siamo vi scrivo gli altri messaggi che mi da sygate così vedo se devo bloccarli o no.

1.NDIS User mode I/O Driver(ndisuio.sys)has received a Broadcast packet from the remote machine (192.168.1.2).Do you want to allow this program to access the network?

2.Generic Host Process for Win32 Services(svchost.exe)is trying to broadcast to (239.255.255.250) using remote port 1900(SSDP-Simple Service Discovery Protocol).Do you want to allow this program to access the network?

3.Generic Host Process for Win32 Services(svchost.exe)is being contacted from a remote machine(82.48.27.162)using local port 135(EPMAP-Location service-Dinamically assign ports for RPC).Do you want to allow this program to access the network?

4.C:\WINDOWS\system 32\svxhost.exe is trying to connect to test.overrun.net(69.20.74.193)using remote port 6667(IRCU-IRCU).Do you want to allow this program to access the network?
gia78 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 10:11   #11
raptus
Senior Member
 
Iscritto dal: Feb 2002
Città: Como
Messaggi: 372
e se non so usarlo?

... mi spiego: Io un firewal lo so usare, ma mi chiamano cani e porci (quelli che no sanno una mazza ma hanno soldi per megaPC e ADSL!) che si beccano un virus al giorno, ancehe quando non si collegano.
Cosa posso installare a loro che mi blocca le porte che, solitamente, non servono - veicolano Virus - creano problemi?

Grazie
raptus è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 10:35   #12
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Re: e se non so usarlo?

Quote:
Originariamente inviato da raptus
... mi spiego: Io un firewal lo so usare, ma mi chiamano cani e porci (quelli che no sanno una mazza ma hanno soldi per megaPC e ADSL!) che si beccano un virus al giorno, ancehe quando non si collegano.
Cosa posso installare a loro che mi blocca le porte che, solitamente, non servono - veicolano Virus - creano problemi?

Grazie
Ciao,

guarda che se attivi ICF, configuri bene la connessione aggiorni win XP e installi un buon antivirus è quasi impossibile che si becchino qualcosa.

Ovviamente se non sono maniaci sessuali che passano le loro giornate alla ricerca di donne nude ecc.

Dimenticavo: spybot 1.3 con il suo elenco di hosts attivato li tiene lontani da un bel po' di rogne. L'hosts di spybot preclude l'accesso a molti siti warez e pornografici, quindi si attaccano!

__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 05-07-2004 alle 10:38.
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 11:41   #13
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6394
Quote:
Originariamente inviato da gia78
4.C:\WINDOWS\system 32\svxhost.exe is trying to connect to test.overrun.net(69.20.74.193)using remote port 6667(IRCU-IRCU).Do you want to allow this program to access the network?
questo bloccalo e mandamelo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 11:41   #14
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6394
per il file che mi hai mandato (wininiro.exe) mandami l'exe non il pf, come quello che mi hai mandato
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 12:48   #15
gia78
Senior Member
 
Iscritto dal: Jun 2002
Messaggi: 1090
Quote:
Originariamente inviato da eraser
per il file che mi hai mandato (wininiro.exe) mandami l'exe non il pf, come quello che mi hai mandato
Per tutti e due i file che mi hai indicato ho fatto il search nel computer ma non trova gli exe ma solo il pf.Eppure il messaggio sygate me lo continua a dare indicandomi la directory:

C:\WINDOWS\system32\wininiro.exe

C:\WINDOWS\system32\svxhost.exe
gia78 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2004, 17:46   #16
MrOZ
Senior Member
 
L'Avatar di MrOZ
 
Iscritto dal: Jun 2003
Città: "Mantua me genuit" Trattative concluse: 1 fracco!!! Devianze: MacTard iMac 27" i5 2,8Ghz 4GB IPHONE 5 32GB Black Iscritto dal: Nov 2002
Messaggi: 4426
Quote:
Originariamente inviato da gia78
Per tutti e due i file che mi hai indicato ho fatto il search nel computer ma non trova gli exe ma solo il pf.Eppure il messaggio sygate me lo continua a dare indicandomi la directory:

C:\WINDOWS\system32\wininiro.exe

C:\WINDOWS\system32\svxhost.exe
scarica hijackthis che ho in sign, fai uno scan, salva il log e copia-incollalo qui.
MrOZ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Neuralink: 12 pazienti hanno usato l'imp...
Amazon sorprende tutti oggi: valanga di ...
A19 e A19 Pro: Apple svela le differenze...
NASA: inizia l'esperimento CHAPEA per si...
DAZN rischia sanzioni milionarie per pub...
Invasione di gamer a Montecatini Terme: ...
Streaming musicale con qualità da...
Von der Leyen spinge sull'IA europea: fo...
Tesla mette in vendita la tecnologia Sup...
La costruzione del drone della missione ...
iPhone 17: Apple introdurrà fin d...
Primo collegamento laser aereo-satellite...
Nintendo non risparmia nessuno: condanna...
Nuove accuse per Meta: le ricerche sull'...
Lucid Gravity arriva in Europa: anche in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v