Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-09-2009, 18:15   #10541
$Raf$
Senior Member
 
L'Avatar di $Raf$
 
Iscritto dal: May 2009
Città: Napoli
Messaggi: 555
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Secondo me hai eliminato magari inavvertitamente o hai modificato i permessi per il processo che in realtà non si chiama così ma Rundll32.exe (se è diverso allora forse è un malware)
Lo trovi nelle regole del D+ avanzate Policy di sicurezza lì nella lista si devono trovare in fondo ad occhio direi un pelo sopra alle ALL Application e deve essere una stringa del tipo
%windir%\system32\rundll32.exe (in xp è così in seven penso sia analoga cosa)
una volta trovata ci clicchi sopra
I diritti di accesso devono essere tutti su consenti tranne:
avvia un eseguibile, chiavi di registro protette, file cartelle protette che devono essere su chiedi
Impostazioni di protezione invece devono essere tutte su NO
Poi clicchi tutti gli applica o ok che vedi a video
Penso che qualcosa lì sia settato diverso e ti rompe le scatole e sempre che il nome esatto sia quello che ti ho detto perchè se il nome è diverso ripeto puzza di malware
già un malware per win 7?
non credo proprio penso che Beelzebub abbai sbagliato a scrivere
poi se fosse un malware direi che Beelzebub è proprio sfortunato
$Raf$ è offline  
Old 30-09-2009, 18:38   #10542
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17526
Quote:
Originariamente inviato da $Raf$ Guarda i messaggi
già un malware per win 7?
non credo proprio penso che Beelzebub abbai sbagliato a scrivere
poi se fosse un malware direi che Beelzebub è proprio sfortunato
Penso pure io che abbia sbagliato a scrivere ma la prudenza non è mai troppa, inoltre se invece che nei canali ufficiali Win7 lo si scarica da altri luoghi perchè si fa prima, beh il 95% di queste versioni sono ricche di malware all'interno, quindi meglio stare attenti e non scaricare da fonti non ufficiali.
Poi il collega ovvio ha scaricato dal sito MS ma certe cose è sempre meglio ribadirle
Romagnolo1973 è offline  
Old 30-09-2009, 20:50   #10543
Jordan_
Member
 
Iscritto dal: Jul 2009
Messaggi: 142
Salve.
Da qualche giorno (circa 7-8), all'accensione del pc ricevo richieste di connessione in uscita da sched.exe (ossia il programma che si occupa delle operazioni pianificate di Avira). Quello che non mi va a genio è che prima non ricevevo quasi mai questa richiesta (al massimo una volta ogni settimana), mentre ora le ricevo ad ogni accensione. Non ho cambiato configurazione nè di Avira, nè di Comodo negli ultimi giorni. Sched.exe ha una reale necessità di collegarsi ad Internet oppure posso bloccare tranquillamente le richieste?
Ecco le richieste che ricevo:



Infine, se consento le richieste di connessione, il D+ di Comodo mi presenta altre due richieste:



Grazie in anticipo. saluti.
Jordan_ è offline  
Old 30-09-2009, 20:56   #10544
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ciao Jordan_
io personalmente l'ho bloccato, non vedo perchè dovrebbe avere bisogno di collegarsi ad internet per gestire le operazioni pianificate
Tutto funziona regolarmente, quindi ti consiglio di bloccarlo

Ciao ciao
Roby_P è offline  
Old 30-09-2009, 21:37   #10545
Jordan_
Member
 
Iscritto dal: Jul 2009
Messaggi: 142
Ciao Roby.
Seguirò il tuo consiglio e lo bloccherò.
Grazie.
Jordan_ è offline  
Old 30-09-2009, 21:47   #10546
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17526
Quote:
Originariamente inviato da Jordan_ Guarda i messaggi
Ciao Roby.
Seguirò il tuo consiglio e lo bloccherò.
Grazie.
Sched exe va su internet per motivi che Avira non ha mai chiarito ...meglio bloccarne l'uscita come suggerito da Roby
Romagnolo1973 è offline  
Old 01-10-2009, 07:19   #10547
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Ciao KevinL,
io non ho Fastweb e non uso Adunanza, ma chi ha scritto le regole in prima pagina invece sì, quindi dovrebbero andare bene anche per te
Sicuro di averle scritte bene?
Hai un router? Hai aperto le porte usate da Aduananza (sempre se funziona come eMule )

Ciao ciao
Si le regole le ho scritte giuste, il pc è collegato direttamente all'HAG di fastweb quindi niente router, in pratica dopo un po' di prove ho capito che il problema è che col firewall attivo non mi scarica la lista server, se lo disabilito invece me la scarica, forse bisognerebbe riuscire a capire di preciso quale porta usa Adunanza per scaricare i server ma non so come fare.
KevinL è offline  
Old 01-10-2009, 08:23   #10548
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ciao KevinL,
la regola per scaricare la lista server c'è già, è la penultima, quella impostata su Ask
Non so come funziona Adunanza, cmq ti posso dire come faccio io con eMule. Appena lo apro mi compare il pop up con la richiesta di usare la porta 80, è la richiesta per cercare gli aggiornamenti, e acconsento, poi vado io a scaricare la lista server, mentre lo faccio mi compare un altro pop up a cui acconsento sempre sulla porta 80.
A te non compaiono questi pop up??
Perchè non ci posti il Log del firewall così vediamo qual'è il problema

Ciao ciao
Roby_P è offline  
Old 01-10-2009, 13:20   #10549
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Di pop up non me ne appaiono, erano apparsi all'inizio e avevo acconsentito mettendo poi la spunta sul "remember". Ho postato il LOG di oggi dove ci sono un sacco di voci "adunanza" bloccate.
Grazie
Allegati
File Type: txt LOG.txt (12.7 KB, 6 visite)

Ultima modifica di KevinL : 01-10-2009 alle 13:33.
KevinL è offline  
Old 01-10-2009, 13:27   #10550
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Dov'è il Log?? Io non lo vedo
Roby_P è offline  
Old 01-10-2009, 13:34   #10551
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Eccolo, in effetti mi ero dimenticato di inserirlo, ho sostituito il mio Local IP con dei puntini.
Ciao.

P.S. il log l'ho inserito nel messaggio precedente
KevinL è offline  
Old 01-10-2009, 15:25   #10552
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Ho guardato il Log (cosa non facile perchè le colonne sono tutte sfalsate e non c'è il protocollo ) e c'è qualcosa che non va nelle tue regole!!
Per tutte le richieste sulla porta 80 che vedo bloccate ti dovrebbe invece comparire un pop up
Sicuro di aver fatto una regola "Chiedi" per la porta 80??

Dovresti avere una regola tipo questa

Azione = Chiedi (attivate l'opzione Registra l'evento nel Log)
Protocollo = TCP
Direzione = Out
Descizione = Regola per le richieste HTTP
Indirizzo di origine = Qualsiasi
Indirizzo di destinazione = Qualsiasi
Porta di origine = (Range di porte) = 1024-65535
Porta di destinazione = 80

Aggiungine anche una per le richieste https

Azione = Chiedi (attivate l'opzione Registra l'evento nel Log)
Protocollo = TCP
Direzione = Out
Descizione = Regola per le richieste HTTPS
Indirizzo di origine = Qualsiasi
Indirizzo di destinazione = Qualsiasi
Porta di origine = (Range di porte) = 1024-65535
Porta di destinazione = 443

Ultima modifica di Roby_P : 01-10-2009 alle 15:37.
Roby_P è offline  
Old 01-10-2009, 16:09   #10553
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Il log in HTML non me lo faceva caricare come allegato, quindi ho dovuto fare un copia incolla ma la formattazione è saltata.........

La prima delle regole che mi hai postato era già presente, ho aggiunto l'altra, speriamo che cambi qualcosa.
Grazie
KevinL è offline  
Old 01-10-2009, 16:26   #10554
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Non è cambiato nulla, ho provato anche da "network Secuity Policy" a cancellara la voce riguardante emule, poi ho fatto ripartire il programma e l'unica richiesta che mi fa è quella dove dice che emule vuole connettersi ad internet, alla quale io rispondo di usare le regole per emule.
Altri pop up non ne appaiono, poi ho cancellato il log e ho provato a fare l'aggiornamento dei server, tornando sul log ho trovato 2 richieste bloccate entrambe sulla porta 80.
Non riesco proprio a capire, ho confrontato di nuovo le regole con quelle che ci sono in prima pagina e corrispondono.
KevinL è offline  
Old 01-10-2009, 16:41   #10555
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Ho fatto un'altra prova: la regola per gli aggiornamenti l'ho modificata sostituendo "allow" ad "ask", in questo modo funziona tutto; a quanto pare il problema è che se imposto "ask" il programma anzichè chiedere, come dovrebbe teoricamente fare, blocca!
KevinL è offline  
Old 01-10-2009, 19:02   #10556
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
quando avvio il mio client per scaricare da torrent (azureus vuze) il firewall mi blocca tantissimi tcp udp come questi in entrata alla porta 55555, che ho selezionato come porta in ascolto tcp/udp in azureus:
10/01/09 19:43:02 Windows Operating System Bloccato 93.145.158.146 61749 192.168.1.101 55555 UDP
10/01/09 19:43:03 Windows Operating System Bloccato 90.196.155.93 51486 192.168.1.101 55555 UDP
10/01/09 19:43:06 Windows Operating System Bloccato 85.157.175.62 45582 192.168.1.101 55555 UDP

da cosa può essere causato il problema? così mi scarica lo stesso, ma lo fa più lentamente immagino..no?
manidiburro è offline  
Old 01-10-2009, 23:24   #10557
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da KevinL Guarda i messaggi
Ho fatto un'altra prova: la regola per gli aggiornamenti l'ho modificata sostituendo "allow" ad "ask", in questo modo funziona tutto; a quanto pare il problema è che se imposto "ask" il programma anzichè chiedere, come dovrebbe teoricamente fare, blocca!
Prova a cancellare le regole che hai per Adunanza in Network Security Policy, poi cancella anche la policy predefinita che hai creato e riscivila tutta da capo, a volte funziona
Roby_P è offline  
Old 02-10-2009, 08:01   #10558
KevinL
Senior Member
 
L'Avatar di KevinL
 
Iscritto dal: May 2005
Città: Arma di Taggia
Messaggi: 1194
Ok proverò anche così
KevinL è offline  
Old 02-10-2009, 16:34   #10559
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
ragazzi ma se uso il d+ è così rischioso usare un altro firewall che non sia quello di comodo (che non mi fa connettere ala rete di casa visto che ho fatto qualche pasticcio con le regole )? se uso un altro firewall lascio semplicemente quello di comodo su "disattiva" o è meglio disinstallarlo proprio? "pesa" sulle prestazioni del pc tenerlo lì, anche se disattivato?
manidiburro è offline  
Old 02-10-2009, 16:46   #10560
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17526
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
ragazzi ma se uso il d+ è così rischioso usare un altro firewall che non sia quello di comodo (che non mi fa connettere ala rete di casa visto che ho fatto qualche pasticcio con le regole )? se uso un altro firewall lascio semplicemente quello di comodo su "disattiva" o è meglio disinstallarlo proprio? "pesa" sulle prestazioni del pc tenerlo lì, anche se disattivato?
Riparti da zero se hai pasticciato, lo disinstalli con Revo Uninstaller, riavvi fai una puliura con CClener e lo rimetti su

e' comunque buona norma tenersi da qualche parte un backup delle regole e delle impostazioni così da usarle in caso di bisogno, visto che la possibilità c'è , meglio usarla.
Tenere il D+ e usare un altro FW penso a parte essere controproducente in pesantezza, che non lo si possa neppure fare, il FW B non si installerebbe dandoti un messaggio del tipo prima rimuovi il FW attivo sebbene non sia attivo perchè vede i driver kernel di Comodo quindi andrebbero a fare a cazzotti
Romagnolo1973 è offline  
 Discussione Chiusa


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
ASUS ROG lancia quattro nuovi prodotti i...
iOS 26, Liquid Glass non convince gli ut...
Nothing OS 4.0: tante novità per ...
iPhone Air: rischio flop? Dai tempi di c...
La modalità Xbox di Windows 11 &e...
Display AMOLED curvo anche per i custom ...
ASUS riconosce il problema e avvia un'in...
Tencent si difende dall'accusa di plagio...
Ricchi sempre più ricchi: Kevin D...
Aprono gli ordini per la nuova Fiat 500 ...
Il film sulla F1 è stato un succe...
Google, oltre 200 lavoratori AI licenzia...
Ryzen 7 9800X3D supera il muro dei 7,3 G...
Ascend 950, 960 e 970: Huawei prepara il...
Mitsubishi svela la Eclipse Cross elettr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v