Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-01-2004, 16:47   #1
pipozzolo
Senior Member
 
L'Avatar di pipozzolo
 
Iscritto dal: Feb 2001
Città: Kasteddu
Messaggi: 1890
Secondo voi ho un trojan?

Ciao.
Da qualche giorno il mio firewall mi avvisa che svchost.exe (quindi un servizio) tenta di connettersi all'indirizzo 131.175.67.127 porta 1002 e porta 389.
L'indirizzo dovrebbe essere di un server italiano.

Ho provato a bloccare quell'indirizzo sul firewall ma se lo faccio non riesco più a lanciare programmi!
Non sono ancora riuscito a risolvere il problema.
Cosa ne pensate?
__________________
Asus P5Q-E - Intel Q6600 - Corsair 4GB DDR2 - Radeon HD5770 - Seagate 320GB sata2 16M - Audigy2 ZS
Acer Aspire 3023 WLMI
pipozzolo è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2004, 18:56   #2
Glide
Senior Member
 
L'Avatar di Glide
 
Iscritto dal: May 2000
Città: Roma ma sono di Avellino!
Messaggi: 4783
Posta in Antivirus e sicurezza
lì troverai qualcuno esperto in materia
bye
__________________
- Macbook Air 13 2012 i5 1.8 8gb ram 128gb ssd
Speedtest Vodafone 100mb Vula
Glide è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2004, 20:22   #3
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
quello è un file di sistema, se non hai il blaster, credo non ci siano problemi.
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2004, 21:07   #4
hannibal
Senior Member
 
Iscritto dal: Jul 2000
Messaggi: 679
Re: Secondo voi ho un trojan?

Quote:
Originariamente inviato da pipozzolo
Da qualche giorno il mio firewall mi avvisa che svchost.exe (quindi un servizio) tenta di connettersi all'indirizzo 131.175.67.127 porta 1002 e porta 389.
L'indirizzo dovrebbe essere di un server italiano.
E' un IP del Politecnico di Milano.

389 = LDAP
1002 = non assegnata (?)
hannibal è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2004, 21:24   #5
pipozzolo
Senior Member
 
L'Avatar di pipozzolo
 
Iscritto dal: Feb 2001
Città: Kasteddu
Messaggi: 1890
Re: Re: Secondo voi ho un trojan?

Quote:
Originariamente inviato da hannibal
E' un IP del Politecnico di Milano.

389 = LDAP
1002 = non assegnata (?)
Si avevo cercato anche io.
Mi sono fatto uno scan con spybot (ad-aware non rileva niente), ho eliminato qualche chiave dal registro e per ora il problema non si è ripresentato.
Probabilmente avevo qualche adware strano che inviava al politecnico

La cosa strana è che lo fa con un servizio, in genere gli adware utilizzano un processo normale...
e ancor più strano è che chiudendo il firewall su quell'indirizzo, mi si incasinasse windows.
Grazie per le risposte, speriamo che ora sia tutto a posto.
__________________
Asus P5Q-E - Intel Q6600 - Corsair 4GB DDR2 - Radeon HD5770 - Seagate 320GB sata2 16M - Audigy2 ZS
Acer Aspire 3023 WLMI
pipozzolo è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2004, 00:17   #6
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
come detto è un servizio di sistema che serve anche per le comunicazioni internet (tipo risoluzione dns e simili)
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 14:09   #7
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
Analogo propblema

a me oltre a scvhost.exe mi segnala anche services.exe....che ne pensate?
Come si fa a vedere a cosa corrisponde un IP?
grazie
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 14:26   #8
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
è sempre un servizio di sistema! non è un trojan!
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 14:32   #9
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

quello che non capisco e' come mai quando mi appare il messaggio di NAV per bloccare l'accesso di scvhost e services alla rete...poi subito dopo mi appaiono finestre tipo "Servizio Messenger" (finestre che sembrano di Win) con inviti a visitare siti poco simpatici? Adaware mi ha tolto tutto quello che ha trovato...
Inoltre se consento a scvhost a services di accedere alla rete mi appare un messaggio di errore (la memoria non poteva essere "read")???? che significa?
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 14:39   #10
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
ma hai instalalto tutte le patch di windows?
prova a fare un giro con spybot.
che msn messenger hai installato?
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 14:43   #11
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problem

non le ho installate le patch.
Comunque sto scricando Spybot.
Il problema è che vorrei reinstallare Win2000...sai per caso come posso fare avendo il cd di aggirnamento? Ho settato il bios per l'avvio da cdrom ma ha fallito l'avvio
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 14:46   #12
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
sarebbe buona cosa installare almeno il SP4.
il cd aggiornamento io non l'ho mai nemmeno visto!
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 14:50   #13
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

comunque se facendo come ti ho detto non parte da cdrom vuol dire che non posso usare quello per installare win2000 dopo aver formattato tutto?
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 15:40   #14
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
ma sicuro che possa fare il boot da cd?
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 15:46   #15
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

sono andato nel bios ed ho messo come ordine di boot CDROM, C
poi ho messo il cd di win2000 dentro e riavviando il messaggio era : boot from ATAPI cdrom: failed
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 16:23   #16
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
può essere che il cd non sia avviabile.....
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 16:25   #17
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

c'è un modo per capirlo?
lucagreco è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 16:28   #18
gohan
Senior Member
 
L'Avatar di gohan
 
Iscritto dal: Jan 2001
Città: Reggio Emilia
Messaggi: 19467
al momento non ricordo....
però puoi provare ad avviare il pc con un cd che sai sia avviabile
__________________
NO AL RITORNO DEL NUCLEARE Cerco dissipatore HR-05 IFX -Storie dalla sala macchine
gohan è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2004, 16:38   #19
lucagreco
Member
 
Iscritto dal: Oct 2003
Messaggi: 183
problema

grazie
cmqe credo che cercherò un win2000 completo
lucagreco è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Record storico per i giochi Windows su L...
GPU introvabili: Microsoft accusa i mine...
RedTiger prende di mira i gamer: furto d...
Microsoft sotto accusa: avrebbe nascosto...
Il computer quantistico senza errori di ...
Cybersecurity, intelligenza artificiale ...
Xiaomi avvia la distribuzione globale di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v