|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Senior Member
Iscritto dal: Apr 2004
Città: Verona
Messaggi: 302
|
X Barone di Sengir
Da Windows Startup aplication (http://www.virit.com/startup/scheda.asp?num=1652)
Descrizione: Questo virus sfrutta la vulnerabilità di RPC COM di Windows. Quando eseguito, il virus Tenga.A infetta tutti i file .EXE del disco fisso e si propagherà attraverso la rete LAN. Inoltre scaricherà il file CBACK.EXE infetto da Trojan.Win32.Agent.KL. Il virus cerca di prelevare anche il file DL.EXE da utenti.lycos.it Il virus Win32.Tenga.A puo' rovinare i file .EXE quando li infetta, in questo caso si dovranno sostituire con delle copie pulite. da www.viruslibrary.com (copiato dalla cache di google) Tenga infects PE exe files. The virus can also behave like a Network-Worm if it finds machines that are vulnerable to MS03-026 in Microsoft Windows DCOM RPC Interface quindi basta essere collegati in rete, se non ha mesdsdo la pacth MS03-026 |
![]() |
![]() |
![]() |
#22 | |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
Comunque se il tuo pc e' direttamente connesso ad Internet tramite modem, e non tramite router, ti consiglio vivamente di abilitare quantomeno il firewall di XP (se hai XP, ovvio!); e' poco invadente, si configura abbastanza agevolmente e ti para il ![]()
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|
![]() |
![]() |
![]() |
#23 | |
Senior Member
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11654
|
Quote:
![]()
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
|
![]() |
![]() |
![]() |
#24 |
Senior Member
Iscritto dal: Aug 2003
Messaggi: 542
|
Non so se è successo anche ad altri, cmq al riavvio dopo l'installazione mi si è piantato completamente il monitor tft, nel senso che visualizzava delle "trame" colorate a caso, anche durante il boot e provando ad accenderlo con il pc spento...
Stavo già maledicendo microsoft ma dopo aver "staccato/riattaccato" sia monitor che pc tutto è tornato normale-_-...mah |
![]() |
![]() |
![]() |
#25 | |
Senior Member
Iscritto dal: Apr 2004
Città: Verona
Messaggi: 302
|
X Gildor
Quote:
Se hai un monitor TFT mettila a 60 Hz senza problemi, i TFT non hanno bisogno di refresh elevati (e non tutti accettani il refresh superiore a 75 Hz) |
|
![]() |
![]() |
![]() |
#26 | |
Senior Member
Iscritto dal: Aug 2003
Messaggi: 542
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#27 | |
Senior Member
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
|
Quote:
![]() oppure fare venire una gastrite al sysadmin segmentando di brutto la rete, vlan, routing e firewall...avrai meno performance, avrai più gastriti da curare ma almeno isoli i problemi ai singoli uffici...ma è lavoro a tempo pieno per tre persone in una azienda media
__________________
·.·´¯`·)»Davide«(·´¯`·.· edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer |
|
![]() |
![]() |
![]() |
#28 |
Bannato
Iscritto dal: Jul 2000
Città: Sanremo (IM)
Messaggi: 6025
|
Quando comunichi al cliente che deve aggiornare, fa un'alzata di spalle, perchè ha paura di doverti pagare per l'intervento. Ora che comincio a ricevere chiamate di aiuto, mi diverto io. Ora sì che gli costerà uno sproposito!
![]() |
![]() |
![]() |
![]() |
#29 | |
Senior Member
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
|
Quote:
![]() ![]() ciao nic ![]()
__________________
·.·´¯`·)»Davide«(·´¯`·.· edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer |
|
![]() |
![]() |
![]() |
#30 |
Senior Member
Iscritto dal: Jul 2004
Città: Hardware Upgrade
Messaggi: 5210
|
Raga ma per questa vulnerabilità non basta disabilitare il servizio plug & play dentro services.msc?
Comunque la mamma dei virus writer è sempre incinta ![]() |
![]() |
![]() |
![]() |
#31 | |||
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
(riporto quanto scritto nella relativa console di XP) Quote:
Qualcuno l'ha mai disabilitato prima per lungo tempo? Quote:
![]()
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|||
![]() |
![]() |
![]() |
#32 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
@12pippopluto34
Ehm non lo potevo decidere in quanto in fondo secondo loro ero un semplice tecnico (sai HelpDesk di IBM...) Cmq sono d'accordo che si debbano cercare delle soluzioni che creino meno incompatibilità possibili, però è anche vero che solo da qualche mese hanno deciso di blindare i pc con delle policies restrittive. Prima quasi tutti gli utenti erano anche amministratori del proprio pc e puoi capire quando succede che si parla di ben 2000 pc !!! ![]() Calcola che poi ovviamente c'erano dei firewall di un certo livello con anche dei filtri in base al contenuto delle pagine visitate e con un continuo controllo della rete per verificare consumi eccessivi (che potevano essere sintomo dell'uso di sw p2p oppure di qualche infezione). Quello che volevo cmq dire è che spesso la troppa paura di certe aziende nell'aggiornare porta poi più danni che benefici (leggasi chiama il povero tecnico di turno a staccare tutti i pc dalla rete e togliere a manina i vari virus... ![]() @Sh0K Certo si può disabilitare il plug & play però calcola che potresti avere un casino di problemi ogni volta che provi ad installare qualche periferica (pensa se non viene riconosciuta al casino che devi fare). Magari potresti pensare di lasciarlo su manuale in modo da avviarlo solo in caso di necessità. |
![]() |
![]() |
![]() |
#33 |
Senior Member
Iscritto dal: Jun 2002
Messaggi: 1565
|
Io ho un server con win2003, ho aggiornato una decina di gg fa però non potevo riavviare. Fino a ora non è successo nulla. Oggi ho provato a vedere sul windows update se avevo già installato le patch ma mi dice che prima devo riavviare il pc per fare un altro upgrade. Se non avevo installato le patch ero già infettato giusto?
__________________
Se la pesca da il pesco il melo la mela il pero la pera perchè il fico non da la f..a ma sopratutto perchè il finocchio da il c..o ![]() |
![]() |
![]() |
![]() |
#34 |
Senior Member
Iscritto dal: Aug 2002
Città: Lombardia
Messaggi: 6065
|
Direi di no, le patch critiche solitamente non vengono implementate fino al riavvio. Ma non è nemmeno detto che il tuo pc debba per forza di cose essere stato infettato anche se privo di aggiornamenti. Come c'è la sfiga, esiste anche il deretano
![]() |
![]() |
![]() |
![]() |
#35 | |||
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
![]() ![]() Quote:
![]() Purtroppo AFAIK e' prassi dare diritti di local_admin agli utenti Win32. ![]() Di chi e' la colpa? Dei sysadmin MCSE o del sw di Redmond? ![]() Quote:
![]() ![]()
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|||
![]() |
![]() |
![]() |
#36 | |
Senior Member
Iscritto dal: Apr 2004
Città: Verona
Messaggi: 302
|
Quote:
Nell'azieda in cui lavoro abbiamo provato a portare gli utenti a lavorare come normal user, ma poi non funzionava nulla, a partire dalle applicazioni Web che richiedono di aggiornare degli ocx, alla possibilità di installare stampanti... (nota che il PnP le installa, ma l'utente no!) ![]() |
|
![]() |
![]() |
![]() |
#37 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
@vale56
Beh se hai delle persone che sanno lavorare bene, ti assicuro che anche un utente blindato riesce tranquillamente ad usare i sw aziendali. Le installazioni di tutto quello che serve per lavorare vengono fatte in laboratorio dal tecnico (qualcuno mi ha chiamato ? ![]() In questo modo ti assicuro che i danni diminuiscono esponenzialmente (noi addirittura bloccavamo l'accesso a c, al pannello di controllo, al registro di sistema, alla funzione esegui, alla modifica delle impostazioni dello schermo...). Non dico che non ci siano stati problemi anche particolari, ma in questo modo sicuramente gli interventi sono stati minori e spesso si riducevano a installazioni o aggiornamenti del pacchetto sw. |
![]() |
![]() |
![]() |
#38 | |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
![]() Difatti tutto si puo' fare, bene o male. Purtroppo pero' bisogna scontrarsi col budget che la gente e' disposta a spendere in assistenza, dunque nel tempo-denaro che occorre per porre in essere una struttura di rete quotidianamente efficiente e sicura. La sicurezza sinora non viene vista dai piu' come un passaggio obbligatorio per un'infrastruttura informatica, probabilmente anche perche' non hanno assolutamente le basi per comprenderne l'importanza. E nemmeno si rendono conto che una rete ben progettata e configurata, nel tempo ripaga e fa spendere di meno. Per dirla con un vecchio adagio pubblicitario: prevenire e' meglio che curare! Ma vaglielo tu a spiegare! ![]() Tutti vogliono tutto e subito! Poi, finche' non si andra' in galera per la diffusione di dati personali a causa di epidemie informatiche, nessuno si ricredera'; ed anche allora le prime teste a cadere saranno quelle dei tecnici di turno, a cui purtroppo non e' stata data carta bianca per mettere in sicurezza la rete anzitempo! ![]() ![]()
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|
![]() |
![]() |
![]() |
#39 | |
Senior Member
Iscritto dal: Jun 2002
Messaggi: 1565
|
Quote:
![]() ![]() ![]()
__________________
Se la pesca da il pesco il melo la mela il pero la pera perchè il fico non da la f..a ma sopratutto perchè il finocchio da il c..o ![]() |
|
![]() |
![]() |
![]() |
#40 |
Senior Member
Iscritto dal: Jul 1999
Città: Passato, Presente e Futuro
Messaggi: 3695
|
Imprecisioni, precisioni e note
Veramente, colpisce anche Windows XP Professional SP2. Finalmente ho capito perché il sistema spesso mi si riavvia. Le patch non servono a niente!
Ho in ogni caso messo a monitorare la porta 455 dal Firewall. Speriamo che finalmente mi si lasci stare.
__________________
Il tempo non è denaro.[/url] ma si può usare quando si vuole.[/url]i9-11900F~128 GB~ASRock Z590 Taichi~9070 XT 16GB |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:22.