|
|
|
![]() |
|
Strumenti |
![]() |
#201 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Con sygate penso sia lo stesso, quindi penso che puoi fare a meno di scaricare il tool ![]() Comunque per accorgertene basta che vai su http://scan.sygatetech.com/stealthscan.html e controlli che la porta 139 NetBIOS sia BLOCKED. Per una scansione completa delle porte (1-1024) usa questo test: http://scan.sygatetech.com/tcpscan.html Se è tutto su BLOCKED nel primo test, e nel secondo non ti vengono notificati possibili rischi, dovresti stare a posto ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
![]() |
#202 |
Senior Member
Iscritto dal: Jul 2005
Città: Foggia
Messaggi: 516
|
Purtroppo anche io ho ricevuto la visita di questo virus (che, all'inizio, leggevo Tanga
![]() In teoria, sembra che il sistema sia pulito, ma ho un piccolo problema. Il pc da cui scrivo è quello che fà da server per la LAN che ho quì in casa. Ebbene, gli altri pc non vanno più in rete. Il messaggio che appare sugli altri pc mi informa che la Connettività è limitata o assente. Ora ho come antivirus il NOD32 e Avast, e come firewall Sygate. Ho fatto una scansione con Hijackthis e, ripeto, che il sistema sembra pulito. Come mai, però, la LAN non funge più? ![]()
__________________
I miei feedback (pochi ma buoni) Ho concluso positivamente con 7 utenti Ecco cosa vendo |
![]() |
![]() |
![]() |
#203 |
Member
Iscritto dal: Oct 2005
Messaggi: 218
|
Se hai usato tools di chiusura di porte tipo Worm door cleaner, è ovvio che non funzioni più la lan...poiché le informazioni dei pacchetti in una lan vengono inviati tramite net bios, disattivata la sua porta, quale 139 (che poi non corrisponde a quella dello stanit/tenga che invece è 135). Alcune volte può accadere che la propria scheda di rete si attenga a questo compito tramite un altro protocollo, ma per esempio il mio router senza netbios non mi inseriva tra gli users collegati (US robotics 9910).
Cmq, vi sembra abbastanza sicuro il mio Note?? ![]() ![]() Come vedete la porta del netbios è aperta, ma non causa nessun pericolo, a parte se il virus o il worm passa attraverso la rete, il che non accade, nel mio caso, essendoci un firewall interno al router che blocca tutti gli accessi alla porta 139! ![]() ![]() |
![]() |
![]() |
![]() |
#204 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
eh...perché tu ce l'hai il router...
infatti con ZA neanche a me funziona più la Lan, anche se pingando i pacchetti arrivano tutti ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
![]() |
#205 |
Member
Iscritto dal: Oct 2005
Messaggi: 218
|
eh già...non so peché ma il protocollo tcp/ip dovrebbe stare sopra al net bios come gerarchia...non so perché non usando il netbios non permette l'analisi dei pacchetti ma solo la loro rilevazione...strange...cmq la porta 139 nn da problemi, quella a rischio è la TCP 135!
![]() ! |
![]() |
![]() |
![]() |
#206 | |
Senior Member
Iscritto dal: Mar 2006
Città: Saluzzo (Cuneo) - Trattative ok: 51
Messaggi: 3655
|
Quote:
You have blocked all of our probes! We still recommend running this test both with and without Sygate Personal Firewall enabled... so turn it off and try the test again. significa che sono al sicuro? |
|
![]() |
![]() |
![]() |
#207 | |
Senior Member
Iscritto dal: Jul 2003
Città: Alessandria
Messaggi: 10167
|
Quote:
__________________
Dell XPS 13 (9350) :: i5-2500K - HD6870 - AsRock Z68 Pro3 - Corsair Vengeance 8GB (4x2) DDR3 :: Samsung Galaxy S4 GT-i9505
|
|
![]() |
![]() |
![]() |
#208 |
Senior Member
Iscritto dal: Mar 2006
Città: Saluzzo (Cuneo) - Trattative ok: 51
Messaggi: 3655
|
quindi vuol dire che il firewall funziona bene?
ma i virus possono entrare anche attraverso porte UDP p ICMP? |
![]() |
![]() |
![]() |
#209 | |
Senior Member
Iscritto dal: Jul 2003
Città: Alessandria
Messaggi: 10167
|
Quote:
![]()
__________________
Dell XPS 13 (9350) :: i5-2500K - HD6870 - AsRock Z68 Pro3 - Corsair Vengeance 8GB (4x2) DDR3 :: Samsung Galaxy S4 GT-i9505
|
|
![]() |
![]() |
![]() |
#210 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
si, a me ha dato lo stesso responso, e da allora nessun problema di sicurezza da un bel po'...
![]() L'unica adesso è la LAN... @mardurhack: io avevo letto che Tenga entra dalla 139 ![]() Non è che se apro la 139 per la Lan, mi ritrovo tenga dopo due ore? ![]() E poi: come faccio ad aprire una porta con ZA??? ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
![]() |
#211 |
Senior Member
Iscritto dal: Mar 2006
Città: Saluzzo (Cuneo) - Trattative ok: 51
Messaggi: 3655
|
ma le porte UDP e ICMP nn sono anche a rischio?
windows firewall nn blocca tutte le porte TCP? |
![]() |
![]() |
![]() |
#212 |
Senior Member
Iscritto dal: Mar 2004
Città: Verona
Messaggi: 2358
|
Raga ho letto le prime 3 pagine ma mi fermo qui, non posso leggere tutto il topic.
Ho il Tenga sul gateway che combina un po' di casini... avete trovato la soluzione per questo dannato virus? Notare che non uso NOD32, uso avast antivirus + firewall kerio personal e anche peer guardian. Il worm mi infetta solo gli exe sulla partizione secondaria D. E come sempre, niente processi/autorun/files strani... una cosa strana è che ha infattato solo il pc che funge da dateway, direttamente collegato a questo pc. Questo non presenta infezioni da tenga. ![]() E quindi perché non infetta tutti i pc? solitamente i virus che sfruttano i bug di windows fanno come il sasser... Ultima modifica di xenom : 24-05-2006 alle 15:08. |
![]() |
![]() |
![]() |
#213 | |
Member
Iscritto dal: Oct 2005
Messaggi: 218
|
Quote:
![]() ![]() Raga per togliere il tenga io ho fatto cosi: 1)NON FORMATTATE! NON SERVE A NULLA! 2) Connettevi a internet, aggiornate l'antivirus! Disabilitate il ripristino automatico fino ad operazione finita 3)Avviate Windows in modalità provvisoria premendo ripetutamente F8 all'avvio del BIOS 4) "Scannate" ![]() 5)Riavviate windows, scansionate ancora una volta il sistema (Configurate l'antivirus perché scansioni TUTTI i files e non solo quelli nella blacklist e TUTTI gli archivi! Vi ricordo che solo dalla versione 7.0 avira ripara gli archivi, prima poteva solo analizarli!) 6) Se non trovate problemi allora avviate il windows firewall e togliete TUTTE le eccezioni, comprese quelle necessarie al funzionamento della LAN, collegatevi a internet, scaricate Windows Worm Door Cleaner e chiudete le porte 135, 445, le altre potete lasciarle! (UPnP, Messenger e Netbios) 7)A questo punto scaricate il mitico Firefox e navigate SOLO con quello! Per ricevere le mails scaricate ThunderBird e configurateli entrambi! per stare proprio sicuri sicuri CANCELLATE TUTTA LA CACHE di internet explorer presente in C:\documents and settings\NOMEUTENTE\temporary internet files 8)Riattivate il ripristino automatico ed abilitate le necessarie eccezioni nel firewall di windows! ![]() Con questa procedura io non ho più avuto problemi di alcun genere con virus o trojan o chicchessia... ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#214 | |
Senior Member
Iscritto dal: Mar 2006
Città: Saluzzo (Cuneo) - Trattative ok: 51
Messaggi: 3655
|
Quote:
![]() se mi capiterà proverò sicuramente questo metodo, ma mi auguro che cio nn accada ![]() |
|
![]() |
![]() |
![]() |
#215 |
Senior Member
Iscritto dal: Apr 2003
Città: Catania-RC. _'-.-'_ [Più di 300 trattative andate a buon fine. feedback:99,9%]
Messaggi: 2693
|
anche io son del gruppo ragazzi!
![]() uno firewall di win xp sp2 + avg + firefox + ad-aware se scansioni online con panda - tred micro - karpesky, hijackthis niente sistema pulito! ma gli exe li corrompeva ugualmente! ![]() o meglio usando il "tools vcleaner" li beccava al volo ma nel tentativo di ripararli li corrompeva, (pero' un paio di setup è riuscito a ripararli) credo di averlo beccato dalla porta 445! perchè è l'unica che avevo aperta! leggendo questo post ho scaricato Windows Worm Door Cleaner e chiuso la sudetta porta! ora sembra non ripresentarsi +! speriamo! cmq molto simpatica la discussione, tra gente che formatta, chi lo chiama tAnga, chi scongiura, chi paragona win ad una prostituta...mi son divertito molto! tra un po provo se funge la lan!
__________________
[HWU Star Wars Clan] - [Affari ok!] - [IL Mio vecchio HARDWARE] [ ![]() se ti ho aiutato e ti va iscriviti ai miei canali Youtube e Facebook |
![]() |
![]() |
![]() |
#216 | |
Senior Member
Iscritto dal: Apr 2003
Città: Catania-RC. _'-.-'_ [Più di 300 trattative andate a buon fine. feedback:99,9%]
Messaggi: 2693
|
ok funziona tutto
![]() questa è la scansione delle mie porte Quote:
![]() anche se riavvio il netbios e UPNP rimangono in giallo ![]()
__________________
[HWU Star Wars Clan] - [Affari ok!] - [IL Mio vecchio HARDWARE] [ ![]() se ti ho aiutato e ti va iscriviti ai miei canali Youtube e Facebook |
|
![]() |
![]() |
![]() |
#217 |
Member
Iscritto dal: Oct 2005
Messaggi: 218
|
Beh, se ospiti una LAN è normale che LE NetBios e il UPnP siano aperte, altrimenti la comunicazione tra i pc sarebbe impossibile...per il fatto che wwdc te le dia aperte e invece il controllo di syagate...beh penso che il firewall non calcoli anche le porte necessarie alla LAN...Poi, più di questo non so dirti!
![]() |
![]() |
![]() |
![]() |
#218 | |
Senior Member
Iscritto dal: Apr 2003
Città: Catania-RC. _'-.-'_ [Più di 300 trattative andate a buon fine. feedback:99,9%]
Messaggi: 2693
|
Quote:
![]() windows Worms doors cleaner ora mi da! la 135 che si chiuderà al prissimo riavvio???? (ma prima era chiusa e se riavvio rimane sempre in giallo!) ora provo ad aprire netbios e Upnp per far funzionare la lan...intanto con tutto chiuso il virus non + + entrato.....speriamo che non entri aprendo netbios e upnp..se entra ancora prendo un router con firewall integrato e stop!
__________________
[HWU Star Wars Clan] - [Affari ok!] - [IL Mio vecchio HARDWARE] [ ![]() se ti ho aiutato e ti va iscriviti ai miei canali Youtube e Facebook |
|
![]() |
![]() |
![]() |
#219 | |
Senior Member
Iscritto dal: Apr 2003
Città: Catania-RC. _'-.-'_ [Più di 300 trattative andate a buon fine. feedback:99,9%]
Messaggi: 2693
|
Quote:
qualcuno dei miei mi aveva disabilitato il brige e non me ne ero accorto ![]()
__________________
[HWU Star Wars Clan] - [Affari ok!] - [IL Mio vecchio HARDWARE] [ ![]() se ti ho aiutato e ti va iscriviti ai miei canali Youtube e Facebook Ultima modifica di SirioU77 : 24-06-2006 alle 13:05. |
|
![]() |
![]() |
![]() |
#220 |
Senior Member
Iscritto dal: Nov 2005
Città: Rimini
Messaggi: 308
|
Raga ho un problemino anche io con questo Virsus del c.... però nn mi da alcun danno ne nelle reti neppure negli .exe o dll. Ho solo nella cartella dei file completati di emule e sul desktop un setup.exe e un autorun, kaspersky mi rileva solo una volta al giorno il suddetto virus e me lo disinfetta.. se provo a scaricare i file in meno di mezz'ora mi tornano!! Ho rinunciato anche a cancellarli tanto tornano di continuo.. però mi danno un po fastidio
![]()
__________________
Game:Thermaltake Armor | Thermaltake Toughpower Cable Management 700 Watt | Gigabyte 970A-UD3P-Phenom II X4 955 Black Edition | 2x4 GB Corsair Vengeance | Sapphire Ati Radeon HD 7850 | HP W2558hc Media Center: Synology DS 214 ![]() ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:38.