Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-01-2004, 15:47   #1
pipozzolo
Senior Member
 
L'Avatar di pipozzolo
 
Iscritto dal: Feb 2001
Città: Kasteddu
Messaggi: 1890
Secondo voi ho un trojan?

Ciao.
Da qualche giorno il mio firewall mi avvisa che svchost.exe (quindi un servizio) tenta di connettersi all'indirizzo 131.175.67.127 porta 1002 e porta 389.
L'indirizzo dovrebbe essere di un server italiano.

Ho provato a bloccare quell'indirizzo sul firewall ma se lo faccio non riesco più a lanciare programmi!
Non sono ancora riuscito a risolvere il problema.
Cosa ne pensate?
__________________
Asus P5Q-E - Intel Q6600 - Corsair 4GB DDR2 - Radeon HD5770 - Seagate 320GB sata2 16M - Audigy2 ZS
Acer Aspire 3023 WLMI
pipozzolo è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2004, 17:56   #2
Glide
Senior Member
 
L'Avatar di Glide
 
Iscritto dal: May 2000
Città: Roma ma sono di Avellino!
Messaggi: 4783
Posta in Antivirus e sicurezza
lì troverai qualcuno esperto in materia
bye
__________________
- Macbook Air 13 2012 i5 1.8 8gb ram 128gb ssd
Speedtest Vodafone 100mb Vula
Glide è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2004, 19:22   #3
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
quello è un file di sistema, se non hai il blaster, credo non ci siano problemi.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2004, 20:07   #4
hannibal
Senior Member
 
Iscritto dal: Jul 2000
Messaggi: 679
Re: Secondo voi ho un trojan?

Quote:
Originariamente inviato da pipozzolo
Da qualche giorno il mio firewall mi avvisa che svchost.exe (quindi un servizio) tenta di connettersi all'indirizzo 131.175.67.127 porta 1002 e porta 389.
L'indirizzo dovrebbe essere di un server italiano.
E' un IP del Politecnico di Milano.

389 = LDAP
1002 = non assegnata (?)
hannibal è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2004, 20:24   #5
pipozzolo
Senior Member
 
L'Avatar di pipozzolo
 
Iscritto dal: Feb 2001
Città: Kasteddu
Messaggi: 1890
Re: Re: Secondo voi ho un trojan?

Quote:
Originariamente inviato da hannibal
E' un IP del Politecnico di Milano.

389 = LDAP
1002 = non assegnata (?)
Si avevo cercato anche io.
Mi sono fatto uno scan con spybot (ad-aware non rileva niente), ho eliminato qualche chiave dal registro e per ora il problema non si è ripresentato.
Probabilmente avevo qualche adware strano che inviava al politecnico

La cosa strana è che lo fa con un servizio, in genere gli adware utilizzano un processo normale...
e ancor più strano è che chiudendo il firewall su quell'indirizzo, mi si incasinasse windows.
Grazie per le risposte, speriamo che ora sia tutto a posto.
__________________
Asus P5Q-E - Intel Q6600 - Corsair 4GB DDR2 - Radeon HD5770 - Seagate 320GB sata2 16M - Audigy2 ZS
Acer Aspire 3023 WLMI
pipozzolo è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2004, 23:17   #6
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
come detto è un servizio di sistema che serve anche per le comunicazioni internet (tipo risoluzione dns e simili)
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 13:09   #7
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
Analogo propblema

a me oltre a scvhost.exe mi segnala anche services.exe....che ne pensate?
Come si fa a vedere a cosa corrisponde un IP?
grazie
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 13:26   #8
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
è sempre un servizio di sistema! non è un trojan!
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 13:32   #9
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

quello che non capisco e' come mai quando mi appare il messaggio di NAV per bloccare l'accesso di scvhost e services alla rete...poi subito dopo mi appaiono finestre tipo "Servizio Messenger" (finestre che sembrano di Win) con inviti a visitare siti poco simpatici? Adaware mi ha tolto tutto quello che ha trovato...
Inoltre se consento a scvhost a services di accedere alla rete mi appare un messaggio di errore (la memoria non poteva essere "read")???? che significa?
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 13:39   #10
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
ma hai instalalto tutte le patch di windows?
prova a fare un giro con spybot.
che msn messenger hai installato?
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 13:43   #11
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problem

non le ho installate le patch.
Comunque sto scricando Spybot.
Il problema è che vorrei reinstallare Win2000...sai per caso come posso fare avendo il cd di aggirnamento? Ho settato il bios per l'avvio da cdrom ma ha fallito l'avvio
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 13:46   #12
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
sarebbe buona cosa installare almeno il SP4.
il cd aggiornamento io non l'ho mai nemmeno visto!
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 13:50   #13
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

comunque se facendo come ti ho detto non parte da cdrom vuol dire che non posso usare quello per installare win2000 dopo aver formattato tutto?
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 14:40   #14
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
ma sicuro che possa fare il boot da cd?
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 14:46   #15
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

sono andato nel bios ed ho messo come ordine di boot CDROM, C
poi ho messo il cd di win2000 dentro e riavviando il messaggio era : boot from ATAPI cdrom: failed
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 15:23   #16
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
può essere che il cd non sia avviabile.....
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 15:25   #17
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

c'è un modo per capirlo?
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 15:28   #18
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
al momento non ricordo....
però puoi provare ad avviare il pc con un cd che sai sia avviabile
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 15:38   #19
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

grazie
cmqe credo che cercherò un win2000 completo
lucagreco è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
TP-Link è già proiettata a...
Colpo grosso di Zuckerberg: Meta assume ...
Addio ai matrimoni con l'intelligenza ar...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v