Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 05-08-2010, 01:37   #1
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Attacco DCOM Exploit tcp

Ciao a tutti,
da parecchie settimane Avast 5 antivirus mi avvisa che è stato bloccato un attacco dcom exploit tcp da parte dell'ip 79.31.234.110 sulla porta 135.
E questi attacchi non avvengono con continuità... a volte ci possono essere 3 o 4 attacchi nell'arco di 2 minuti e a volte spariscono per ore...
Tramite http://www.ip2location.com/free.asp sono riusciuto ad arrivare al luogo da cui partono queste minaccie, cioè Bari.
Non mi sono mai imbattuto in questo tipo di minaccia e quindi con un po' di inesperienza volevo chiedervi cosa dovrei fare per bloccare definitivamente gli attacchi.

I software che utilizzo per la sicurezza sono i seguenti:
Avast Antivirus 5
Comodo Firewall
PeerBlock
Malwarebytes - AntiMalware

S.O. windows 7 64bit
Connessione con cavo Ethernet ad Alice Adsl mediante modem Pirelli Gate, e un altro pc è collegato allo stesso modem tramite usb.

Grazie in anticipo!
Ayoub93 è offline  
Old 05-08-2010, 07:24   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
installa un firewall di terze parti (ossia non microsoft) e vediamo come va, tra i free puoi usare o Comodo-Firewall o Agnitum Outpost Firewall-Free o PersonalFirewall

Il firewall fornirà nuove ed essenziali informazioni per comprendere se il tuo pc lancia inpuut nella rete e in che modo si concretizzano questi attacchi.

Ultima modifica di xcdegasp : 05-08-2010 alle 07:29.
xcdegasp è offline  
Old 05-08-2010, 11:44   #3
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
installa un firewall di terze parti (ossia non microsoft) e vediamo come va, tra i free puoi usare o Comodo-Firewall o Agnitum Outpost Firewall-Free o PersonalFirewall

Il firewall fornirà nuove ed essenziali informazioni per comprendere se il tuo pc lancia inpuut nella rete e in che modo si concretizzano questi attacchi.
Nel post ho già scritto che uso Comodo Firewall 4 e che non mi rileva nulla al riguardo...
Ayoub93 è offline  
Old 05-08-2010, 14:39   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
più che rilevare attacchi dovrebbe segnallarti eventuali anomali di manipolazione processi e porte in ascolto
xcdegasp è offline  
Old 05-08-2010, 15:59   #5
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
più che rilevare attacchi dovrebbe segnallarti eventuali anomali di manipolazione processi e porte in ascolto
Si, però non mi ha rilevato nulla...

Qualche minuto fa è comparso di nuovo un altro messaggio di Avast per aver bloccato un altro tentativo di accesso, ma sta volta da un altro indirizzo ip---> 79.121.120.211 e sempre dalla porta 135...
Aggiungo che questa volta proviene da Budapest, Ungheria.
Una soluzione non potrebbe essere quella di bloccare la suddetta porta?
....
Adesso un altro dalla Polonia... 79.162.171.123 stessa porta...
com'è possibile??

Ultima modifica di Ayoub93 : 05-08-2010 alle 16:14.
Ayoub93 è offline  
Old 05-08-2010, 20:32   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma stai usando qualche programma di p2p?
xcdegasp è offline  
Old 05-08-2010, 20:49   #7
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma stai usando qualche programma di p2p?
No, non li utilizzo da svariate settimane... tutto ciò però succedeva anche quando li usavo però se il problema c'è ancora penso proprio che non c'entrino...
Intanto mi sono arrivati altri attacchi da ip tedeschi, polacchi e americani... tutti sulla porta 135 e uno nella 445
Diversamente dagli altri, uno era un attacco exploit LSASS E2K.
Ho provato a bloccare le porte mediante Windows Worms Doors Cleaner, ma "blocca" solamente la 135, ho messo le virgolette perchè poi controllando online la porta è risultata ancora aperta...
In che maniera potrei chiudere queste due porte in maniera definitiva??
Ayoub93 è offline  
Old 06-08-2010, 07:24   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
vista la particolarità delle segnalazioni che ricevi da avast è meglio se segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

la tcp135 in se' non è un problema è dhcp server, c'è da chiedersi perchè hai il servizio attivo

Ultima modifica di xcdegasp : 06-08-2010 alle 07:28.
xcdegasp è offline  
Old 06-08-2010, 15:49   #9
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Ok, intanto ieri sono riuscito a chiudere la porta 135 e infatti avast non rileva più attacchi però per sicurezza seguirò la guida e poi posterò i file log.
dhcp server è attivo perchè un mesetto fa stavo smanettando per creare una rete lan che poi ho abbandonato.
Ayoub93 è offline  
Old 06-08-2010, 22:48   #10
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Prova ad installare ed eseguire questo programmino e vedi come va:

-> http://en.kioskea.net/download/downl...-doors-cleaner

Poi leggi dal post numero 80 di questo topic e vedi se puo' tornarti utile
-> http://www.hwupgrade.it/forum/showth...2173386&page=4
Kohai è offline  
Old 08-08-2010, 20:29   #11
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Prova ad installare ed eseguire questo programmino e vedi come va:

-> http://en.kioskea.net/download/downl...-doors-cleaner

Poi leggi dal post numero 80 di questo topic e vedi se puo' tornarti utile
-> http://www.hwupgrade.it/forum/showth...2173386&page=4
Si, wwdc l'ho già usato come ho già detto, e ho disabilitato sia la porta 135 e la 445 e infatti non avverto più segnalazioni da avast, però seguirò lo stesso la guida per infetti, perchè penso di aver beccato qualcosina lo stesso... poi posterò i log per ciò che non capirò.
Ayoub93 è offline  
Old 09-08-2010, 17:16   #12
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Sto facendo le varie scansioni delle guide... adesso sto facendo quella con dr.Web e dopo 5 ore non è nemmeno alla metà e per adesso non ha rilevato nulla... ho visto anche che molte cartelle le riguarda dopo un po', nel senso che penso rifaccia sempre tutto da capo, la cartella "programmi" la scansiona tutta poi dopo un po' la controlla di nuovo... è normale???
ha scansionato 650000files e dice che ce ne sono un milione e mezzo...
Ayoub93 è offline  
Old 10-08-2010, 20:21   #13
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Come ho già detto, disabilitando la porta 135 e la 445 non riscontro più alcun attacco e ho anche disattivato dhcp server che era attivo per un mio errore.
Ho fatto lo stesso le varie scansioni della guida e non ho riscontrato nulla tranne per kspersky removal tool che ha trovato qualche trojan però penso siano dei falsi positivi perchè sono delle patch di alcuni giochi.
Grazie mille per la vostra disponibilità!
Ayoub93 è offline  
Old 10-08-2010, 22:04   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non forniamo assistenza a chi possiede materiale piratato sei pregato la prossima volta di non aprire thread di richiesta d'assistenza a meno che i software illegali non siano precedentemente stati rimossi.

possedere materiale pirata rientra nella legislazione del Codice Penale ed è punibile con il carcere

il thread viene chiuso!
xcdegasp è offline  
 Discussione Chiusa


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v