Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-09-2009, 18:15   #10541
$Raf$
Senior Member
 
L'Avatar di $Raf$
 
Iscritto dal: May 2009
Città: Napoli
Messaggi: 555
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Secondo me hai eliminato magari inavvertitamente o hai modificato i permessi per il processo che in realtà non si chiama così ma Rundll32.exe (se è diverso allora forse è un malware)
Lo trovi nelle regole del D+ avanzate Policy di sicurezza lì nella lista si devono trovare in fondo ad occhio direi un pelo sopra alle ALL Application e deve essere una stringa del tipo
%windir%\system32\rundll32.exe (in xp è così in seven penso sia analoga cosa)
una volta trovata ci clicchi sopra
I diritti di accesso devono essere tutti su consenti tranne:
avvia un eseguibile, chiavi di registro protette, file cartelle protette che devono essere su chiedi
Impostazioni di protezione invece devono essere tutte su NO
Poi clicchi tutti gli applica o ok che vedi a video
Penso che qualcosa lì sia settato diverso e ti rompe le scatole e sempre che il nome esatto sia quello che ti ho detto perchè se il nome è diverso ripeto puzza di malware
già un malware per win 7?
non credo proprio penso che Beelzebub abbai sbagliato a scrivere
poi se fosse un malware direi che Beelzebub è proprio sfortunato
$Raf$ è offline  
Old 30-09-2009, 18:38   #10542
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
Quote:
Originariamente inviato da $Raf$ Guarda i messaggi
già un malware per win 7?
non credo proprio penso che Beelzebub abbai sbagliato a scrivere
poi se fosse un malware direi che Beelzebub è proprio sfortunato
Penso pure io che abbia sbagliato a scrivere ma la prudenza non è mai troppa, inoltre se invece che nei canali ufficiali Win7 lo si scarica da altri luoghi perchè si fa prima, beh il 95% di queste versioni sono ricche di malware all'interno, quindi meglio stare attenti e non scaricare da fonti non ufficiali.
Poi il collega ovvio ha scaricato dal sito MS ma certe cose è sempre meglio ribadirle
Romagnolo1973 è offline  
Old 30-09-2009, 20:50   #10543
Jordan_
Member
 
Iscritto dal: Jul 2009
Messaggi: 142
Salve.
Da qualche giorno (circa 7-8), all'accensione del pc ricevo richieste di connessione in uscita da sched.exe (ossia il programma che si occupa delle operazioni pianificate di Avira). Quello che non mi va a genio è che prima non ricevevo quasi mai questa richiesta (al massimo una volta ogni settimana), mentre ora le ricevo ad ogni accensione. Non ho cambiato configurazione nè di Avira, nè di Comodo negli ultimi giorni. Sched.exe ha una reale necessità di collegarsi ad Internet oppure posso bloccare tranquillamente le richieste?
Ecco le richieste che ricevo:



Infine, se consento le richieste di connessione, il D+ di Comodo mi presenta altre due richieste:



Grazie in anticipo. saluti.
Jordan_ è offline  
Old 30-09-2009, 20:56   #10544
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ciao Jordan_
io personalmente l'ho bloccato, non vedo perchè dovrebbe avere bisogno di collegarsi ad internet per gestire le operazioni pianificate
Tutto funziona regolarmente, quindi ti consiglio di bloccarlo

Ciao ciao
Roby_P è offline  
Old 30-09-2009, 21:37   #10545
Jordan_
Member
 
Iscritto dal: Jul 2009
Messaggi: 142
Ciao Roby.
Seguirò il tuo consiglio e lo bloccherò.
Grazie.
Jordan_ è offline  
Old 30-09-2009, 21:47   #10546
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
Quote:
Originariamente inviato da Jordan_ Guarda i messaggi
Ciao Roby.
Seguirò il tuo consiglio e lo bloccherò.
Grazie.
Sched exe va su internet per motivi che Avira non ha mai chiarito ...meglio bloccarne l'uscita come suggerito da Roby
Romagnolo1973 è offline  
Old 01-10-2009, 07:19   #10547
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Ciao KevinL,
io non ho Fastweb e non uso Adunanza, ma chi ha scritto le regole in prima pagina invece sì, quindi dovrebbero andare bene anche per te
Sicuro di averle scritte bene?
Hai un router? Hai aperto le porte usate da Aduananza (sempre se funziona come eMule )

Ciao ciao
Si le regole le ho scritte giuste, il pc è collegato direttamente all'HAG di fastweb quindi niente router, in pratica dopo un po' di prove ho capito che il problema è che col firewall attivo non mi scarica la lista server, se lo disabilito invece me la scarica, forse bisognerebbe riuscire a capire di preciso quale porta usa Adunanza per scaricare i server ma non so come fare.
KevinL è offline  
Old 01-10-2009, 08:23   #10548
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ciao KevinL,
la regola per scaricare la lista server c'è già, è la penultima, quella impostata su Ask
Non so come funziona Adunanza, cmq ti posso dire come faccio io con eMule. Appena lo apro mi compare il pop up con la richiesta di usare la porta 80, è la richiesta per cercare gli aggiornamenti, e acconsento, poi vado io a scaricare la lista server, mentre lo faccio mi compare un altro pop up a cui acconsento sempre sulla porta 80.
A te non compaiono questi pop up??
Perchè non ci posti il Log del firewall così vediamo qual'è il problema

Ciao ciao
Roby_P è offline  
Old 01-10-2009, 13:20   #10549
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Di pop up non me ne appaiono, erano apparsi all'inizio e avevo acconsentito mettendo poi la spunta sul "remember". Ho postato il LOG di oggi dove ci sono un sacco di voci "adunanza" bloccate.
Grazie
Allegati
File Type: txt LOG.txt (12.7 KB, 6 visite)

Ultima modifica di KevinL : 01-10-2009 alle 13:33.
KevinL è offline  
Old 01-10-2009, 13:27   #10550
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Dov'è il Log?? Io non lo vedo
Roby_P è offline  
Old 01-10-2009, 13:34   #10551
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Eccolo, in effetti mi ero dimenticato di inserirlo, ho sostituito il mio Local IP con dei puntini.
Ciao.

P.S. il log l'ho inserito nel messaggio precedente
KevinL è offline  
Old 01-10-2009, 15:25   #10552
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ho guardato il Log (cosa non facile perchè le colonne sono tutte sfalsate e non c'è il protocollo ) e c'è qualcosa che non va nelle tue regole!!
Per tutte le richieste sulla porta 80 che vedo bloccate ti dovrebbe invece comparire un pop up
Sicuro di aver fatto una regola "Chiedi" per la porta 80??

Dovresti avere una regola tipo questa

Azione = Chiedi (attivate l'opzione Registra l'evento nel Log)
Protocollo = TCP
Direzione = Out
Descizione = Regola per le richieste HTTP
Indirizzo di origine = Qualsiasi
Indirizzo di destinazione = Qualsiasi
Porta di origine = (Range di porte) = 1024-65535
Porta di destinazione = 80

Aggiungine anche una per le richieste https

Azione = Chiedi (attivate l'opzione Registra l'evento nel Log)
Protocollo = TCP
Direzione = Out
Descizione = Regola per le richieste HTTPS
Indirizzo di origine = Qualsiasi
Indirizzo di destinazione = Qualsiasi
Porta di origine = (Range di porte) = 1024-65535
Porta di destinazione = 443

Ultima modifica di Roby_P : 01-10-2009 alle 15:37.
Roby_P è offline  
Old 01-10-2009, 16:09   #10553
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Il log in HTML non me lo faceva caricare come allegato, quindi ho dovuto fare un copia incolla ma la formattazione è saltata.........

La prima delle regole che mi hai postato era già presente, ho aggiunto l'altra, speriamo che cambi qualcosa.
Grazie
KevinL è offline  
Old 01-10-2009, 16:26   #10554
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Non è cambiato nulla, ho provato anche da "network Secuity Policy" a cancellara la voce riguardante emule, poi ho fatto ripartire il programma e l'unica richiesta che mi fa è quella dove dice che emule vuole connettersi ad internet, alla quale io rispondo di usare le regole per emule.
Altri pop up non ne appaiono, poi ho cancellato il log e ho provato a fare l'aggiornamento dei server, tornando sul log ho trovato 2 richieste bloccate entrambe sulla porta 80.
Non riesco proprio a capire, ho confrontato di nuovo le regole con quelle che ci sono in prima pagina e corrispondono.
KevinL è offline  
Old 01-10-2009, 16:41   #10555
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Ho fatto un'altra prova: la regola per gli aggiornamenti l'ho modificata sostituendo "allow" ad "ask", in questo modo funziona tutto; a quanto pare il problema è che se imposto "ask" il programma anzichè chiedere, come dovrebbe teoricamente fare, blocca!
KevinL è offline  
Old 01-10-2009, 19:02   #10556
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
quando avvio il mio client per scaricare da torrent (azureus vuze) il firewall mi blocca tantissimi tcp udp come questi in entrata alla porta 55555, che ho selezionato come porta in ascolto tcp/udp in azureus:
10/01/09 19:43:02 Windows Operating System Bloccato 93.145.158.146 61749 192.168.1.101 55555 UDP
10/01/09 19:43:03 Windows Operating System Bloccato 90.196.155.93 51486 192.168.1.101 55555 UDP
10/01/09 19:43:06 Windows Operating System Bloccato 85.157.175.62 45582 192.168.1.101 55555 UDP

da cosa può essere causato il problema? così mi scarica lo stesso, ma lo fa più lentamente immagino..no?
manidiburro è offline  
Old 01-10-2009, 23:24   #10557
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da KevinL Guarda i messaggi
Ho fatto un'altra prova: la regola per gli aggiornamenti l'ho modificata sostituendo "allow" ad "ask", in questo modo funziona tutto; a quanto pare il problema è che se imposto "ask" il programma anzichè chiedere, come dovrebbe teoricamente fare, blocca!
Prova a cancellare le regole che hai per Adunanza in Network Security Policy, poi cancella anche la policy predefinita che hai creato e riscivila tutta da capo, a volte funziona
Roby_P è offline  
Old 02-10-2009, 08:01   #10558
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Ok proverò anche così
KevinL è offline  
Old 02-10-2009, 16:34   #10559
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
ragazzi ma se uso il d+ è così rischioso usare un altro firewall che non sia quello di comodo (che non mi fa connettere ala rete di casa visto che ho fatto qualche pasticcio con le regole )? se uso un altro firewall lascio semplicemente quello di comodo su "disattiva" o è meglio disinstallarlo proprio? "pesa" sulle prestazioni del pc tenerlo lì, anche se disattivato?
manidiburro è offline  
Old 02-10-2009, 16:46   #10560
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
ragazzi ma se uso il d+ è così rischioso usare un altro firewall che non sia quello di comodo (che non mi fa connettere ala rete di casa visto che ho fatto qualche pasticcio con le regole )? se uso un altro firewall lascio semplicemente quello di comodo su "disattiva" o è meglio disinstallarlo proprio? "pesa" sulle prestazioni del pc tenerlo lì, anche se disattivato?
Riparti da zero se hai pasticciato, lo disinstalli con Revo Uninstaller, riavvi fai una puliura con CClener e lo rimetti su

e' comunque buona norma tenersi da qualche parte un backup delle regole e delle impostazioni così da usarle in caso di bisogno, visto che la possibilità c'è , meglio usarla.
Tenere il D+ e usare un altro FW penso a parte essere controproducente in pesantezza, che non lo si possa neppure fare, il FW B non si installerebbe dandoti un messaggio del tipo prima rimuovi il FW attivo sebbene non sia attivo perchè vede i driver kernel di Comodo quindi andrebbero a fare a cazzotti
Romagnolo1973 è offline  
 Discussione Chiusa


Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Arriva Managed Kubernetes Standard, la p...
Dal MIT un nuovo elettrolita solido auto...
Object First annuncia la disponibilit&ag...
Apple lancia Music Transfer Tool: import...
Mario Draghi critica gli obiettivi green...
Dimensity 9500 promette prestazioni da p...
HybridPetya, il ransomware che può...
Apple Mac mini con chip M4 a prezzi mai ...
Alphabet, società madre di Google...
Incidente con Tesla in Svizzera: il prop...
Shein chiude a Stradella e si sposta in ...
Cosa ci ha detto IAA Mobility 2025? Elet...
Meta Ray-Ban Display trapelati in video:...
Titan Army e una nuova tecnologia che ca...
GPT-5-Codex ufficiale: è l'assist...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v