Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-01-2006, 13:24   #1
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
DCOM exploit & LSASS exploit

Buongiorno a tutti

Da ieri sera verso mezzanotte, dopo l'aggiornamento di un programma tramite IE (di solito uso firefox), mi continuano ad arrivare questi avvisi di avast! che vi ho allegato.

Uso winxp sp2 aggiornato, avast! aggiornato e il firewall di win.

So che sarebbe consigliato utilizzare altro oltre a questo, ma mi sono sempre trovato bene e non ho mai avuto nessun tipo di problema con la combinazione avast! + firewall xp.

Giusto per la cronaca non ho visitato nè siti sconci, nè altro..cosa può essere?

Il messaggio di avast! in un certo senso mi rassicura dal momento che gli attacchi dovrebbero essere bloccati...però sono FREQUENTISSIMI.

Ho notato un'altra cosa...il firewall, nonostante sia attivo sulla connessione, è come se si disattivasse da solo, infatti se lo riattivo per qualche minuto non ricevo più attacchi...

Cosa ho preso?
Immagini allegate
File Type: jpg 1.JPG (18.6 KB, 12 visite)
File Type: jpg 2.JPG (19.7 KB, 7 visite)
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2006, 13:26   #2
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
...ed ecco cosa mi dice se clicco su windows firewall sul pannello di controllo
Immagini allegate
File Type: jpg firewall.JPG (15.2 KB, 12 visite)
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2006, 13:51   #3
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2822
Hai qualche robaccia che ti disabilita il firewall di xp,ci vuole veramente poco per disabilitarlo. L'antivirus giustamente ti avverte del tentativo di exploit del servizio rpc. Non affidarti completamente all' antivirus, visto che per esempio non e' in grado di scovare chi ti disabilita il firewall e nemmeno sara' in grado di fermare nuove vulnerabilita'. Oltre ai controlli anti spyware, posta una scansione di hijackthis nel treadh apposito e ,mi raccomando, se non hai una rete microsoft, togli la spunta da condivisione file e stampanti nelle proprieta di rete. Il firewall di xp se e' su un sistema "pulito" e' piu' che efficace per la protezione.
ciao



____
Kars2
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2006, 13:54   #4
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
Quote:
togli la spunta da condivisione file e stampanti nelle proprieta di rete
questo l'avevo già fatto...sono d'accordo con quello che dici sul firewall di xp...io fino a ieri navigavo veloce e senza problemi.

La scansione la posto nel 3ad in rilievo? Ti ringrazio
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2006, 23:07   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
dovresti avere almeno un trojan (Lsass) e dello spyware...scarica stinger e prova ad ripulire in modalità provvisoria
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 13:17   #6
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
Ragazzi io sto impazzendo...ho fatto di tutto e di più, ho provato con cleaner, hj, e altri che nemmeno ricordo...il pc risulta pulito in tutto e per tutto ma c'è qualcosa che mi disabilita il firewall e mi consente questi attacchi...cosa faccio? Sono continuamente attaccato da ip di alice "DCOM exploit" e "LSASS exploit"
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 13:25   #7
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Quote:
Originariamente inviato da sAnTeE
Ragazzi io sto impazzendo...ho fatto di tutto e di più, ho provato con cleaner, hj, e altri che nemmeno ricordo...il pc risulta pulito in tutto e per tutto ma c'è qualcosa che mi disabilita il firewall e mi consente questi attacchi...cosa faccio? Sono continuamente attaccato da ip di alice "DCOM exploit" e "LSASS exploit"
disabilita la notifica degli attacchi. poi usa ewido.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 13:52   #8
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
Quote:
Originariamente inviato da halduemilauno
disabilita la notifica degli attacchi. poi usa ewido.


Degli attacchi più di tanto non mi interessa...tanto vengono bloccati...il problema è la disattivazione automatica del firewall.

Cmq dopo una estenuante ricerca ho provato WWdc, ho chiuso tutte le porte, ora vediamo cosa succede. Sono connesso da qualche minuto e per ora (sgrat sgrat...) nessun avviso.

A questo punto credo che tutto questo sia successo perchè un programma deve avermi aperto una porta, giusto?

Non sono esperto di pc, ma mi pare l'idea più plausibile
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 14:07   #9
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
VICTORY

Non ricevo più nessun avviso!!!
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 14:43   #10
alegiulio
Member
 
Iscritto dal: Feb 2005
Messaggi: 134
Forse vi può interessare quanto ho scritto in questo 3D
__________________
Ho felicemente concluso con: artnoc
alegiulio è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2006, 15:02   #11
sAnTeE
Senior Member
 
Iscritto dal: Feb 2005
Città: Udine
Messaggi: 545
Quote:
Originariamente inviato da alegiulio
Forse vi può interessare quanto ho scritto in questo 3D
Ti odio

Ho anche quello
sAnTeE è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2006, 22:15   #12
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2822
Fai partire questi file allegati dalla modalita' provvisoria, disabilita ripristino configurazione (destro su risorse del sistema,mi raccomando) ed esegui da start >esegui> cleanmgr.exe .Riavvia ed esegui hyjackthis per vedere se riappaiono quei valori.
ciao
Allegati
File Type: zip pulizia.zip (962 Bytes, 1 visite)
Kars è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
NVIDIA mostra una comunità di rob...
Sony annuncia LYTIA L910, arriva il sens...
Ericsson, il 5G è l’infrastruttur...
Marvell punta tutto su TSMC A14: sar&agr...
Hyundai a un passo dal controllo totale ...
Questo SSD vecchio 16 anni ha resistito ...
Monopattino elettrico Xiaomi in offerta:...
Microsoft usa le capre di Age of Empires...
Microsoft conferma bug nel Cestino in tu...
Accenture crolla del 20% in borsa, il pe...
ASUS Pro WS W890E-SAGE SE: sette PCIe 5....
Attenzione al prezzo di questa TV Hisens...
Chrome sbeffeggiato da Ballmer nel 2009:...
Un gioco Mac compatibile con Apple Silic...
La batteria allo stato solido di Honda s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v