Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-02-2008, 22:56   #121
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Socio, continuo a seguire la discussione: credo sia una delle più interessanti tra quelle aperte negli ultimi 3/4 mesi.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 23:16   #122
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Socio, continuo a seguire la discussione: credo sia una delle più interessanti tra quelle aperte negli ultimi 3/4 mesi.
siam tutti curiosi...anche se ormai escludo l'infezione.....
piaciuto il tip per copiare da dos?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 23:22   #123
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
siam tutti curiosi...anche se ormai escludo l'infezione.....
Siamo in due: per il tips, ottima segnalazione
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 06:49   #124
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bello il tips ma è più veloce "netstat opzioni > c:\file.txt"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 12:21   #125
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Allora, dovete perdonarmi ma mi sono espresso male. Ha trovato, il doors cleaner, delle porte da chiudere e lo ho fatto, a parte il netbios dove, invece di un circolo verde ho un triangolo giallo....ma non cambia il risultato, la connessione va sempre male.
Qui invece vi posto il log di un netstat http://www.fileup.itadib.com/downloa...UeeVMakCCHVPBz
e vediamo cosa ne esce fuori.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 13:06   #126
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
da cmd (schermata dos) dai questo comando e batti invio:
netstat -ab > c:\file_netstat.txt

poi vai in c:\ prendi il file "file_netstat.txt" e lo uppi sul sito fileup e qui inserisci il nuovo link.



nb: ovviamente con emule completamente chiuso
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 14:08   #127
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
bello il tips ma è più veloce "netstat opzioni > c:\file.txt"
solo che: su vista non funge mentre in xp devi essere admin....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 14:19   #128
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non devi essere admin per dirottare lo standard output per quanto ne so io...
se è la posizione a dare fastidio, cosa possibile, è facilemnte raggirabile con:
netast -ab > ./file_netstat.txt

con ./ si indica il percorso corrente ossia il percorso che appare nel cmd.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 14:30   #129
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non devi essere admin per dirottare lo standard output per quanto ne so io...
se è la posizione a dare fastidio, cosa possibile, è facilemnte raggirabile con:
netast -ab > ./file_netstat.txt

con ./ si indica il percorso corrente ossia il percorso che appare nel cmd.
appena provato sempre su xp: non hai i permessi ecc...non sò che dirti
svista invece..... lasciamo perdere và (devo ancora comprenderlo fino in fondo evidentemente)

edit: provato ora su XP da admin:e funge!...mah?
vabbè...fine OT
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 15:02   #130
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Qui il nuovo file netstat http://www.fileup.itadib.com/downloa...1E9e9Txo1t9jbb
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 16:15   #131
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lancetta Guarda i messaggi
appena provato sempre su xp: non hai i permessi ecc...non sò che dirti
svista invece..... lasciamo perdere và (devo ancora comprenderlo fino in fondo evidentemente)

edit: provato ora su XP da admin:e funge!...mah?
vabbè...fine OT
togli l'opzione "b" e vedrai che account limitato o no funzionerà
è la b che necessita di account admin e mie ro dimenticato di questa cosuccia...

Ultima modifica di xcdegasp : 14-02-2008 alle 16:21.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 16:23   #132
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
potrei darti una mano visto che ho notato che la situazione è seria ma purtroppo il lavoro......
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 16:27   #133
Boia11
Member
 
L'Avatar di Boia11
 
Iscritto dal: Feb 2008
Città: Lecco
Messaggi: 55
io ti consiglio di installare un buon firewall, anche freeware, l'importante che faccia il suo dovere!!!
Io ad esempio da quando ho il firewall installato sul mio pc (4 mesi dal ripristino totale del mio pc) non è entrato più un virus!!! e ne vado fiero!!!
Boia11 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 16:49   #134
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
hai tanti servizi aperti che non ti servono e dubito che la porta 135 non te l'abbia fatta chiudere il WWDC...
ad ogni modo io per disabilitare i servizi inutili mi baso su una delle tante guida che si trovano nel web, io prendo come riferimento queste due:
servizi di windows -> http://www.tweakness.net/articoli/a5.php
servizi di win XP dopo sp2 -> http://www.tweakness.net/articoli/a17.php

poi fai un riavvio del pc e rifai il netst come hai fatto prima
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 17:56   #135
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Qui il nuovo log http://www.fileup.itadib.com/downloa...oOBlHOrNgHqDUI
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 20:58   #136
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Per chiudere la porta 135, Bruno, prova in questo modo; portati alla chiave di registro:
● HKEY_LOCAL_MACHINE
● Software
● Microsoft
● OLE
● dovresti trovare un valore EnableDCOM
● la sua impostazione predefinita è Y
● modifica quel valore in N
Riavvia e ripeti il controllo per verificare che, effettivamente, sia chiusa.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 21:10   #137
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Porta 135

Il valore è già settato su N.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 21:25   #138
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
Il valore è già settato su N.
bene ..... anzi ..... di male in peggio ...... e si torna ad un punto morto o quasi ...... però ho sempre un piccolo dubbio che avevo, in qualche maniera, già sollevato:

@ Deg, qui l'esperto di Emule sei tu: è normale che il Client rilasci tutte quelle istanze in uscita? oppure è un problema di configurazione? non c'è maniera, in Emule, di nascondere l'I.P.?.
Altra cosa: in un mio post precedente, avevo chiesto a Bruno se usava Mirc ..... lui, giustamente, mi ha detto di no ma, se non sbaglio, all'interno del client di Emule, è implementato, anche MIrc: qualcuno può confermarmi la cosa?.
Se cosi fosse, potremmo aver girato attorno al problema per giorni: SysFlood e Smurf come ho già avuto modo di dire possono essere causati da attacchi portati da MIrc.
Dal log pubblicato da Bruno, vedo che una delle porte utilizzate da Emule è la 3672; generalmente, la porta utilizzata per fare uscire MIrc e connettersi ai server è la 6667 o, comunque, vanno dalla 6660 alla 6669.
Quindi, qualcosa non mi quadra, visto che presumo che, Emule in fase di connessione e download ed il MIrc implementato, girino di pari passo.
E visto che non uso e non ho mai usato Emule ma conosco bene MIrc, svelare l'arcano

Ultima modifica di Riverside : 14-02-2008 alle 21:27.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 21:27   #139
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
Ci sto provando ora ma tieni presente che non sono il bersaglio bensì l'attaccante...chissà se queste chiavi di registro funzionano anche in uscita ?
Comunque, ho lavorato di nuovo quelle chiavi di registro indicate da igor e ho trovato questo articolo http://www-nuvola-libera.blogspot.co...-tipo-dos.html

e pare che le cose vadano un pochino meglio sui siti esteri, sempre male i siti nazionali.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 14-02-2008, 21:29   #140
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
credo di si: emule contiene mirc
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Object First annuncia il nuovo Ootbi Min...
IA, workplace e sicurezza per guidare la...
Amazon chiarisce il blackout AWS del 20 ...
I browser agentici non sono ancora matur...
Monitor da sogno per gamer: Alienware QD...
Anche gli LLM possono "rimbecillirs...
Offerte DJI da non perdere: droni e vide...
Anche Redmi ha il suo Pro Max: arriver&a...
Nike Project Amplify, le scarpe che ti m...
LG OLED evo G5 da 48 pollici a soli 839€...
Ricoh ha anticipato l'arrivo di una nuov...
iPhone 17 Pro non ha rivali: la fotocame...
Leica M EV1: il futuro della fotografia ...
Passione retrò: arrivano THEC64 Mini Bla...
Google risolve il problema delle pause: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v