|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2002
Città: World
Messaggi: 2836
|
Per ki ha beccato il virus MSBLASTER: dubbio!
Come la maggior parte degli utilizzatori di Windows XP,
ho avuto la "fortuna" di imbattermi nel virus MSBLASTER", ma dopo le opportune procedure l'ho eleiminato, o almeno credo! Adesso ho un dubbio... per l'occasione ho installato un firewall, Zone Alarm Free, il quale mi segnala appena avvio il PC un tentativo di connessione da parte del servizio SVCHOST.EXE, Generic Host Process in genere è una cosa normale per questo servizio, ma avendo installato il firewall DOPO aver preso il virus nn posso fare il confronto. In genere SVCHOST.EXE si trova replicato 4 volte nel Task Manager... ...è normale, questo lo so... ma oggi ho provato a terminare uno ad uno questi reply di SVCHOST.EXE fino a quando mi è comparsa la stessa finestra tipica del contro alla rovescia dell'RPC ke causava il virus ed in più il firewall mi segnalava dei tentativi di accesso tra cui la porta 135!!! PE 2003/08/15 11:51:38 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:5000 N/A ACCESS 2003/08/15 11:51:50 +2:00 GMT Spooler SubSystem App was blocked from connecting to the Internet. N/A N/A PE 2003/08/15 11:53:12 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:135 N/A PE 2003/08/15 11:53:16 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:53 N/A ACCESS 2003/08/15 11:53:18 +2:00 GMT Generic Host Process for Win32 Services was temporarily blocked from connecting to the Internet. N/A N/A PE 2003/08/15 11:53:26 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:135 N/A PE 2003/08/15 11:53:28 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:53 N/A PE 2003/08/15 11:55:12 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:5000 N/A E' normale (potrebbe essere l'update di XP) oppure è il virus ke è troppo bastardo???? Qualkuno con una installazione ankora pulita di XP puo' provare? Spero ke il mio sia un falso allarme! p.s.: okkio ke installando la patch con il virus ankora attivo ve lo ritrovate ankora conservato sul PC in quanto la patch effettua un punto di ripristino e il file, trovandosi nella cartella del SO, viene backuppato anke esso!!!
__________________
“Se non hai la soluzione, fai parte del problema” - BAahhhH!!! |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2003
Città: Rimini
Messaggi: 2279
|
Domanda banale: per "opportune procedure" cosa intendi? Hai usato un tool apposito (come quello di Symantec)?
Te lo chiedo perché io avevo provato a rimuoverlo con l'antivirus ma non ci ero riuscito senza il programmino apposta.
__________________
Gigabyte 965P-DS3 ¤ E6600@400*8 ¤ Scythe Ninja Plus Rev.B ¤ Ram 4GB ¤ HD SSD Crucial M4 128GB
Gainward 4850 Golden Sample ¤ Antec NEO 550HE ¤ CM Centurion 534 ¤ Dell Ultrasharp U2312HM Notebook Asus N551JW ¤ i7-4750HQ ¤ nVidia 960M 4GB ¤ 16GB DDR3 ¤ SSD Intel 850EVO 500GB |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: World
Messaggi: 2836
|
Quote:
__________________
“Se non hai la soluzione, fai parte del problema” - BAahhhH!!! |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: May 2000
Città: Vicenza
Messaggi: 20046
|
Io non mi son beccato il virus , eppure il doppio processo Svhost mi lasciava a aperte 3 porte : la 135 , la 5000 e un'altra che non ricordo.
Ho bloccato i 2 processi con il Fw Sygate 5.1 e ora tutte le porte "basse" sonoi stealth! Ciaozzz
__________________
FINCHE' C'E' BIRRA C'E' SPERANZA !!!
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: World
Messaggi: 2836
|
Quote:
Daccordo, ma la cosa ke mi insospettisce è ke se li blokko nn riesco a visualizzare alcune pagine internet... forse è normale... ma...
__________________
“Se non hai la soluzione, fai parte del problema” - BAahhhH!!! |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2001
Città: Vicenza
Messaggi: 5362
|
Io non ho preso il virus, ma ho notato che anche io ho l'SVCHOST attivo, anche nel firewall c'è, e gli è permesso accedere alal rete. Se blocco questo programma dal firewall avrò problemi?
__________________
Corsair 4000d Airflow | AMD Ryzen 7 5800x | Asus TUF GAMING B550-PLUS | Corsair iCUE H115i Elite + LCD Upgrade Kit | 32 GB Corsair Vengeance LPX DDR4 3600MHz | nVidia Geforce 5080 FE | Corsair RM850X | Samsung 980 PRO NVMe M.2 SSD 1 TB | LG 27GL83A | Logitech G915 | Logitech G Pro Wireless + Logitech G440 Gaming Mouse Pad | |
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Nov 1999
Città: Roma
Messaggi: 108
|
Io l'ho preso
Azz. tornato dalle ferie mi sono accorto di averlo preso 'sto virus...Che debbo fare ????? AIUTTTTTTTTTTTTT
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Re: Io l'ho preso
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Aug 2003
Città: Udine
Messaggi: 248
|
Nelle mie reti ho avuto questo virus..
ma il dubbio mi sorge spontaneo.. se non viene trasferito via mail come cazzo si prende?? Che il mio firewall su linux lo blocchi??? Paura >_< Funge la tecnica di bloccare tramite ip filtering di win2k le porte? una volta bloccate riusciro' a scaricare la patch??? Newbie rulez
__________________
bcscommunity.it - Cerchiamo amici per LAN party nella bassa friulana e per giochi online |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Questo virus si prende perchè attraverso la vulnerabilità è possibile contringere il pc a scaricare il worm........se si blocca la porta 135 non è possibile scaricare il worm e quindi è possibile installare la patch tranquillamente.
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2001
Città: Vicenza
Messaggi: 5362
|
Come si fa a bloccare una porta con il norton firewall?
__________________
Corsair 4000d Airflow | AMD Ryzen 7 5800x | Asus TUF GAMING B550-PLUS | Corsair iCUE H115i Elite + LCD Upgrade Kit | 32 GB Corsair Vengeance LPX DDR4 3600MHz | nVidia Geforce 5080 FE | Corsair RM850X | Samsung 980 PRO NVMe M.2 SSD 1 TB | LG 27GL83A | Logitech G915 | Logitech G Pro Wireless + Logitech G440 Gaming Mouse Pad | |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Parma
Messaggi: 1461
|
Quote:
__________________
Asus P5K - E8600@4400 - 2x1GB Teamgroup Xtreem PC9600 - ZOTAC GTX285 AMP - Enermax Infiniti 650W - Samsung 226BW Trattato con: lakitu ciaoraga1 mrwolf1981 lancillo1 newred blueknight xenomis ezekiel22 baldasaur Mister_Satan mamo1 pippo369 overthetop Emanueluzzolo r03 iecio -rambo- giorgio156c blupoint kappa85 jhonny855 trokij Aegis Cimi sagomaccio willy75 Saren Tomek En3rGiE nik58 LCol84 armenico11 DDA Vitalozzo2005 massy84 DURONMEN TRABASTAS |
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Feb 2001
Città: Vicenza
Messaggi: 5362
|
Quote:
__________________
Corsair 4000d Airflow | AMD Ryzen 7 5800x | Asus TUF GAMING B550-PLUS | Corsair iCUE H115i Elite + LCD Upgrade Kit | 32 GB Corsair Vengeance LPX DDR4 3600MHz | nVidia Geforce 5080 FE | Corsair RM850X | Samsung 980 PRO NVMe M.2 SSD 1 TB | LG 27GL83A | Logitech G915 | Logitech G Pro Wireless + Logitech G440 Gaming Mouse Pad | |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Feb 2001
Città: Vicenza
Messaggi: 5362
|
Ho tolto, ma quando si è collegato non mi ha chiesto niente, ha dato automaticamente il permesso..
Cosa faccio lo blocco?
__________________
Corsair 4000d Airflow | AMD Ryzen 7 5800x | Asus TUF GAMING B550-PLUS | Corsair iCUE H115i Elite + LCD Upgrade Kit | 32 GB Corsair Vengeance LPX DDR4 3600MHz | nVidia Geforce 5080 FE | Corsair RM850X | Samsung 980 PRO NVMe M.2 SSD 1 TB | LG 27GL83A | Logitech G915 | Logitech G Pro Wireless + Logitech G440 Gaming Mouse Pad | |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
Quote:
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Jul 2002
Messaggi: 2731
|
ciao raga tornando dalle vacanze bella sorpresa, mia sorella aveva usato il pc e quindi preso il virus nonostante il sygate ben settato, quindi mi sono messo subito all'opera e non appena lo beccavo con l'antivirus mi usciva la finestra bastarda in questione, inoltre mi sono trovato al 18 agosto ad essere al febbraio 5125; aggiusto l'orario dal bios e poi con una scansione becco il virus e lo cancello normalmente, da allora nessun problema, ora mi chiedo
porca si stava meglio a Corfù !!!!!!!!!! |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Torre del Greco (NA)
Messaggi: 962
|
Messa la patch e continua il problema,il mio firewall mi da attacchi continui e come programma mi dice svchost.exe,ho messo la patch ho fatto il controllo con rpceck,ma non capisco come mai,ho controllato nel registro e non ci sono ne msblaster e nemmeno penis2 cosa debbo fare?
Ho letto molti post ma nessuno mi è stato di aiuto vermanete. |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
|
La patch serve per togliere la vulnerabilità ma non per bloccare gli attacchi..........
Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:01.











FINCHE' C'E' BIRRA C'E' SPERANZA !!!








