|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: May 2005
Città: Padova
Messaggi: 124
|
Gaobot & attacchi dalla rete
Il PC usa Win XP Home SP2 con Norton Internet Security 2005 e Ewido.
Era stato infettato dal worm W32.HLLW.Gaobot. Il problema è stato segnalato da NIS 2005 ed (apparentemente) risolto. Persistono però degli attacchi da altri computer della stesso provider (l'ISP usa IP fisso privato... capito?), che vengono bloccati da NIS 2005. Gli attacchi sono di tipo: MS ASN1 Integer Overflow TCP Dato che il sistema operativo è aggiornatissimo, il timore è che siano rimasti uno o più componenti di Gaobot attivi che richiamano questi attacchi dalla rete. L'ISP, contattato, ha provato a fare una scansione delle porte del PC che è stata immediatamente bloccata da NIS 2005. E' possibile che gli attacchi siano dovuti al fatto che l'IP è fisso e quindi noto alle altre macchine, oppure è plausibile che ci sia Gaobot ancora attivo? Quello che andrò a fare sul PC oggetto di attacchi è una scansione in modalità provvisoria ed un controllo del file hosts. Consigli? Idee?
__________________
CoolerMaster Centurion - AMD Athlon64 3500+ (ClawHammer) - Gigabyte K8NF-9 - 2x 512MB Corsair Value DDR 400MHz - Albatron GF6600GT 128 MB - 2x Maxtor DiamondMax 160 GB - Nec 3520A - LG GDR8163B => Pilota virtuale ACV Padova <= |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
posterei il log di hijackthis e farei una scansione di controllo con ewido almeno
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Anche con bitdefender free:
http://www.bitdefender.com/site/Down...adFile/340/EN/ |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:35.



















