|
|
|
![]() |
|
Strumenti |
![]() |
#11901 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
Cosa intendi per "qualche strana estensione" in FF? Edit: Riguardo a programmi per cellulare, nulla Ho fatto caso, tutti della Cina sono questi IP Per adesso nulla di anomalo per l'antivirus.....
__________________
Trattative Mercatino Ultima modifica di Drunke : 13-02-2010 alle 16:50. |
|
![]() |
![]() |
#11902 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
magari il sysinspector di eset che è incorporato in nod e che da mile info potrebbe darti una mano, anche se il traffico net che vede è quello attivo e se il processo nel pc è chiuso allora ciccia mi sa ma.. prova a vedere quello Non conosco NOD ma ho parlato di quel modulo perchè è anche scaricable separatamente e da molte info su processi nascosti se Nod non ti dice nulla l'unica è vedere in Aiuto Sono Infetto che dicono gli esperti Comunque sono tutti bloccati e già è qualcosa
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11903 |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Questo è quello di adesso
![]()
__________________
Trattative Mercatino |
![]() |
![]() |
#11904 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Sembra si sia calmato, per me è una applicazione che hai sul pc e che hai chiuso e che per un po' richiama gli squali come la pastura in altomare
Però devi capire cosa è se non usi emule o torrent & co e lì si può capire , avere una istanza ogni 2 secondi che cerca di entrare non è simpatico
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
#11905 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Quindi .... fai come ti pare ![]() Io le ho usate finchè ho avuto il classico modem (non il 56k ehh ![]() Quando poi ho messo il modem/router, mi sono ritrovata con un log del firewall vuoto e così ho deciso che erano inutili e le ho tolte. Romagnolo le usa, io no, Xaolao le ha adattate alle sue esigenze, tu che fai? ![]() Ciao ciao ![]() |
|
![]() |
![]() |
#11906 | |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quote:
Oppure solo in uscita, perchè in entrata ci pensa il router? Le regole in prima pagina parlano di bloccare le connessioni in entrata ![]() Ciao ciao ![]() |
|
![]() |
![]() |
#11907 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
![]() le faccio di default senza più guardarci da anni infatti io le ho in uscita visto che in entrata non servirebbero a un fico secco dietro a router (a patto di avere un fw sul router ovvio altrimenti il router senza fw suo è come un modem normale e va protetto) Senza le regoline c'erano un paio di servizi che volevano uscire sulla 135 o 139 e quindi così li ho gambizzati come direbbe buonasalve Ora però con la cura dimagrante della dottoressa Roby_P Tirone penso che quei servizi non ci siano più ma tanto che ci sono per sicurezza chiudo a doppia mandata
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11908 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]() Mi date qualche consiglio? ![]()
__________________
Trattative Mercatino Ultima modifica di Drunke : 13-02-2010 alle 22:49. |
|
![]() |
![]() |
#11909 | ||||||||||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Quote:
Quote:
![]() Quote:
![]() Quote:
Quote:
Quote:
Per una maggiore sicurezza l'importante è bloccare le famose porte in entrata e in uscita da e verso internet, mentre si può lasciarle scorrazzare all'interno delle nostre reti. Quote:
Ciao xaolao Quote:
![]() Quote:
perché solo del nod non mi fido. Gli eventi bloccati Windows Operating System provengono dalle Regole Globali che fanno il loro lavoro. Cosa hai nelle Regole Globali? Ciao. You're welcome. P.S. Ho dovuto "segare" qualche emoticons. |
||||||||||
![]() |
![]() |
#11910 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]() Il fatto è che vorrei capire come impostare al meglio il firewall. Premetto che ho letto tutta la tua guida è fatto le regole, almeno le più importanti per quello che uso io, ho appena finito di fare scansioni a destra e a manca ![]() Risultato... avevo un po di sporcizia è l'ho tolta. Ho usato PrevX 3.0, Malwarebytes' Anti-Malware e a-squared Free Sembra si sia calmata l'ondata, ma qualcosa è rimasto ne sono sicuro. Ecco questo di adesso, è tutto normale? Oppure devo configurare meglio qualcosa? ![]() Grazie Sirio ![]()
__________________
Trattative Mercatino |
|
![]() |
![]() |
#11911 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Provato a seguire la guida infetti? Hijackthis e Gmer pure?
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11912 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
![]()
__________________
Trattative Mercatino |
|
![]() |
![]() |
#11913 |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Ciao a tutti e buona domenica
![]() Ho continuato a leggere gli altri post e fatto altre modifiche alle regole del FW di Comodo: ![]() ![]() ![]() ![]() Come va adesso? Pensando, comunque, che sono passato dall'avere solo Avira ed il FW di Windows a Comodo con D+, Prevx maxprotection, Malwarebyte, Avira, penso di avere fatto un bel salto avanti in fatto di protezione ![]() Ma ho sempre bisogno di un aiuto / consiglio perchè da vero principiante di Comodo, non vorrei fare qualche casino ![]() Grazie ancora a tutti |
![]() |
![]() |
#11914 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
non so cosa sia quello Steam che hai autorizzato ad uscire poi fai Pulisci che è il tasto a destre perchè secondo me alcuni exe in realtà non ci sono più (tipo un prevx che hai in temp) e quindi quelli non più a sistema vanno puliti CIS li toglie tanto non servono più hai un paio di prevx in contraddizione e Hitman idem ma penso che col Pulisci questa situazione si risolve Poi potresti col tempo eliminare le regole che hai generiche per i programmi di sicurezza o simili e farle più precise, visto che ora sono Ip Any to Ip Any da Protocollo qualsiasi e consentirle invece solo verso gli IP usati dai programmi per darti gli aggiornamenti di firme e di versione e dalle porte che di norma servono a questo scopo (80 e 53 per esempio) Per farti capire metto un mio che è ben lontano da essere perfetto ma rende l'idea di cui sopra ![]()
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 14-02-2010 alle 12:51. |
|
![]() |
![]() |
#11915 |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
![]() Steam è un negozio online di giochi ed una piattaforma con community per trovarsi con gli amici e giocare in multiplayer. http://store.steampowered.com/ Deve uscire in tutti i modi, altrimenti non riuscirei a comunicare con gli amici e/o scaricare giochi comprati o semplicemente giocare. Ho fatto "pulisci" come suggerito, infatti alcune regole le ha tolte; erano qeulle create dall'installer dei vari programmi. Infatti non ho più ne prevx, ne hitman in contraddizione ![]() Infatti, miravo prima ad avere una situazione abbastanza buona ed a imparare un po il programma; poi piano piano passo al rifinire le varie regole. Grazie p.s. non visualizzo la tua immagine, vedo solo il link nel browser quando ti quoto Ultima modifica di maxx1973 : 14-02-2010 alle 18:37. |
![]() |
![]() |
#11916 |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Ho fatto qualsiasi tipo di scansione è non e risultato nulla di anomalo, i file infetti, quei pochi che avevo sono stati cancellati. Ho provato a cambiare gli indirizzi DNS, prima avevo quelli di Google (qualche post più sopra) ora quelli di OpenDNS è improvissamente sono spariti tutti gli avvisi di WOS
![]() Quindi deduco che erano i DNS di Google, possibile? Ora ho solo quelli di svchost.exe, devo comunque preoccuparmi oppure è normale tutto questo? Le intrusioni in questo momento sono circa 67, devo lasciarlo libero svchost? Grazie a romagnolo è sirio per la grandissima pazienza ![]() ![]()
__________________
Trattative Mercatino |
![]() |
![]() |
#11917 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
![]() ora sembra tutto ok Svchost nelle regole del FW prova a metterlo in fondo sotto a Windows Update e bloccalo definitivamente, mi raccomando in fondo alla lista così i processi legittimi che interagiscono con lui e gli stanno sopra (tipo windows updater) vanno comunque Se per qualche motivo (hai una rete o servizi particolari attivi) dovesse dare problemi basta cancellare la regola di blocco di svchost e poi bloccare le singole richieste una a una col rememer fino a quando non trovi quella che se bloccata ti fa casino e che va da bloccata trasformata in consenti
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11918 |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Così va bene? Ma dico io, è possibile tutto questo? In poche parole questi sono tentativi di attacco verso il mio PC o no? Non ho nessun file all'interno del PC che genera l'attacco?
![]()
__________________
Trattative Mercatino |
![]() |
![]() |
#11919 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Per la questione di cosa richiamava gli squali difficile dirlo ma se una volta cambiato DNS non ci sono più potrebbero essere proprio i DNS google che sono spioni notori (e molto criticati infatti in rete) oppure potrebbe essere che gli OpenDNS che hanno dei filtri antimalware alla base ti blocchino quegli attacchi sul nascere e quindi tu non li vedi più ma il tuo pc continua a gettare in acqua la pastura che attirerebbe i predatori.... comunque se tra le mille cose che hai lanciato compreso GMER non ci sono cose strane direi che il pericolo è scampato Per togliersi il dubbio potresti provare a mettere i DNS del tuo fornitore che di sicuro non hanno filtri come invece OpenDNS e vedere che succede oppure i DNS comodo che anche loro a filtri non sono a livello di OpenDNS Comunque alla fine della fiera CIS ha fatto il suo dovere bloccando gli attacchi e lo farà anche in futuro dovesse ricapitare Se fosse una applicazione del tuo pc a richiamare i curiosi non so ma la dovresti cercare tra e applicazioni non ufficilai se ne hai sul pc (scaricate da p2p, siti non ufficiali, siti dubbi) e quindi comunque si limiterebbe a controllare un paio di exe e non molti di +
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11920 | |
Senior Member
Iscritto dal: Nov 2005
Città: Sesto Fiorentino
Messaggi: 5275
|
Quote:
![]() Però su questo pc, ne da FF, ne da IE la visualizzo; da una macchina virtuale si invece ![]() Ho capito il discorso delle regole precise con IP; ma una curiosità, questi ip che sono segnati nelle tue regole dove li hai presi. Nel senso, sono sempre quelli usati dagli applicativi per gli aggiornamenti / firme, quindi potrei anche copiarli dai tuoi o sono gli ip delle tue macchine ![]() Scusami se la domanda ti può sembrare banale, ma devo capire per bene ![]() Da quando ho attivato le regole sulle porte 135 - 139, ho diversi log sul FW; è normale visto che ho bloccato le porte? Quote:
Grazie, come sempre per il supporto |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:40.