Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-10-2002, 12:26   #1
gunter
Senior Member
 
L'Avatar di gunter
 
Iscritto dal: Mar 2001
Città: Milano
Messaggi: 456
Backdoor-g-1(1243)

Ho installato NortonInternetSecurity 2003 su un SO WinME.
In precedenza ho utilizzato WinMX e dopo qualche problema del pc ho riformattato partendo dall'Fdisk compreso /MBR.

Ho deciso di non utilizzare WinMx e navigo in siti "tranquilli". Il fatto spiacevole è che durante la navigazione se vado a verificare il registro delle connessioni vedo suul'indirizzo IP localhost sulla porta locale BACKDOOR-g-1(1243) che dopo aver trasmesso e ricevuto dati si posiziona sull'indirizzo remoto localhost sulla porta remota.

Ho provato a scrivere tre volte al supporto Symantec con nessuna risposta in merito (servizio veramente pietoso con tante richieste di altri utenti Symantec in attesa di consigli) per cui richiedo l'assistenza tecnica del moderatore e degli altri esperti del forum.

Da notare che utilizzo maniacalmente anche la scansione con TheCleaner, ho chiuso o disattivato tutto quello ritenevo possibile nel firewall.

Ho modificato la password di accesso di Windows (ma è utile?) che altro devo fare?

Grazie attendo il vostro aiuto.
gunter è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2002, 12:52   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
E' il trojan subseven, il firewall norton dovrebbe avere una regola per il blocco delle porte.........inoltre nel sito c'è scritto:

There are currently two known variants:

Variant 1
Installer: Data2.exe
Loader: Tinurak.exe
Server: Watching.dll

This variant adds a the value named Kernel16 to the following registry key:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServices

Variant 2
Installer: Window.exe
Loader: Nodll.exe
Server: Lmdrki_33.dll

This variant adds the line run=nodll to the Win.ini file.

Both variants of BackDoor.G listen on the following three ports:
1243
6711
6776

In sostanza vedi del traffico in uscita? Se si prova un trojan remover.....

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2002, 13:54   #3
gunter
Senior Member
 
L'Avatar di gunter
 
Iscritto dal: Mar 2001
Città: Milano
Messaggi: 456
Grazie Bilancino per l'attenzione.
Ho verificato nel registro e in win.ini ma non ho trovato nulla di sospetto.
Le porte con il test di sicurezza on-line della symantec risultano nascoste.
Ho il dubbio di un file allocato nel pc che si esegua con il collegamento ad internet poichè la partenza avviene dall'indirizzo IP locale e dalla porta di servizio locale.
The cleaner non scova niente.

Una frivolezza: ho chiamato il supporto tecnico di Fastweb per capire se effettivamento ho un indirizzo IP dinamico dato che il firewall mi indica sempre lo stesso identico indirizzo IP locale, non ha saputo darmi una risposta e alla stessa domanda fatta in questo forum sul Backdoor-g-1(1243) mi ha consigliato di diminuire il livello di protezione perchè alcuni suoi clienti sono riusciti a risolvere il problema delle intrusioni !!!
gunter è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2002, 16:34   #4
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
L'unica possibilità che se vedi del traffico da quella porta forse è un p2p che usa la stessa porta per comunicare e quindi il firewall pensa che sia il subseven........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Intel prova macchinari 'cinesi' per i ch...
Windows 11, problemi con l'aggiornamento...
Bitcoin, sono passati 15 anni dalla 'sco...
DAZN lancia il Pass Giornata per la Seri...
Street Fighter: Paramount e Capcom pubbl...
Corsa finale all'ultimo sconto: Amazon p...
Per Tom Cruise niente film nello spazio:...
Invincible VS, dopo fumetti e serie TV a...
Il robot umanoide che voleva fare il mag...
Galaxy Tab S10 Lite a 299€ su Amazon: ta...
Prezzi Google Pixel in calo su Amazon: P...
Prezzi in picchiata sull'hardware PC: GP...
Aspyr ha rinviato Deus Ex Remastered: pr...
Amazon Haul, prezzi mini senza precedent...
Linate, sequestrate oltre 20.000 carte c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v