Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema
Insta360 Luna Ultra integra un sensore da 1 pollice 8K, ottiche Leica e triplo chip IA. Tra schermo OLED rimovibile, workflow I-Log a 10 bit e stabilizzazione a tre assi, analizziamo le doti tecniche di una gimbal camera pensata per i professionisti
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-10-2006, 11:18   #1
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
CkeckBo e attacchi Netbus...come protegermi?

Sul mio pc non ho installato alcun firewall se non quello standard di windows.
Ho un collegamento adls e sono quasi sempre in linea.
Utilizzo come unico strumento di guardia il programma CheckBO e spesso mi ha segnalato, con una finestra di avviso che "qualcuno sta tentando una connessione al pc" e mi segnala sulla porta 12345 un attacco tipo Netbus. A questo punto a volte mi segnala che ha interrotto la connessione oppure io mi scollego immediatamente dalla linea adsl.
Non so se ciò è dovuto a qualche spyware che ho nel pc, ma non credo perchè l'ho controllato con diversi software ed in ultimo anche con Hijack, oppure si è comunque soggetti a questi tipi di attacchi rimanendo sempre connessi ad internet...anche con pc pulito.
Chiedo qualche chiarimento in merito ed un consiglio per come proteggermi da questi attacchi....che mi sono capitati anche dopo aver sostituito il pc con altro recente.
Grazie
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2006, 22:54   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
vai sui servizi di windows e disabilita "Helper NetBIOS di TCP/IP",poi scarica WWDC e disabilita le porte netbus
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2006, 10:30   #3
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
Ho disabilitato Helper NetBIOS di TCP/IP, poi con WWDC ho disabilitato le porte netbus ed ho riavviato il sistema. Ho rilanciato WWDC e mi sono accertato della presenza dell'icona verde col simbolo di spunta accanto alla voce ENABLE NETBIOS......dopo un pò ho riavviato WWDC e mi appare la seguente schermata:

dove sembra che indichi che netbios sarà disabilitato al prossimo riavvio .......ma ho disabilitato o no le porte netbus???

N.B. non so bene di cosa sto parlando...no so che sono ste porte

Grazie cmq per la pazienza
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2006, 15:47   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
Quote:
Originariamente inviato da Metis
Ho disabilitato Helper NetBIOS di TCP/IP, poi con WWDC ho disabilitato le porte netbus ed ho riavviato il sistema. Ho rilanciato WWDC e mi sono accertato della presenza dell'icona verde col simbolo di spunta accanto alla voce ENABLE NETBIOS......dopo un pò ho riavviato WWDC e mi appare la seguente schermata:

dove sembra che indichi che netbios sarà disabilitato al prossimo riavvio .......ma ho disabilitato o no le porte netbus???

N.B. non so bene di cosa sto parlando...no so che sono ste porte

Grazie cmq per la pazienza
fai così:riabilita il servizio helper netbios,riavvia,avvia wwdc e chiudi le porte netbios,riavvia,disabilita il servizio helper netbios,riavvia,aprri wwdc e verifica che le porte sian chiuse
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2006, 17:47   #5
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
Bene ora ho chiuso pure le finestre e le ante degli armadi

Un'ultima cosa ..sta porta 445 RCP Locator la chiudo anche??? o mi salta qualcosa???
Scusa ma non so proprio cosa sono.... grazie ancora
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2006, 18:00   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
Quote:
Originariamente inviato da Metis
Bene ora ho chiuso pure le finestre e le ante degli armadi

Un'ultima cosa ..sta porta 445 RCP Locator la chiudo anche??? o mi salta qualcosa???
Scusa ma non so proprio cosa sono.... grazie ancora
se non hai un pc in rete chiudile tutte
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2006, 17:37   #7
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
Comunque a distanza di alcune settimane il fenomeno "paranormale" continua a ripetersi e cioè checkBo continua a segnalarmi che qualcuno sta tentando di connettersi al mio PC, Nonostante l'uso di WWDC ed i consigli del buon juninho85.
Ora al di la del fatto che installando un buon firewall potrei risolvere il problema , mi interessa capire se questi tentativi di connessioni sono possibili perchè ho qualcosa installato sul pc, tipo worm spyware o altro che li rendono possibili, oppure sono sfigato e sono capitato in una rete di intercettazione.
Comunque ecco la schermata di avviso che mi è apparso in checkBo con il tentativo di connessione in corso.
Potete illuminarmi ancora di più???
Grazie
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2006, 18:04   #8
Gianky....! :D :)
Bannato
 
L'Avatar di Gianky....! :D :)
 
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
ciao io ho avuto per un pò di tempo checkbo...
questo programma è in grado di controllare solo alcune porte e nn tutte...
quindi installa 1 buon firewall zone alarm free o outpost...
e poi per controllare se hai il pc infetto fai 1 scansione da qui :

http://www.kaspersky.com/virusscanner

vedi ke ti trova; nn ricordo se ha la funzione di levare i virus o solo di scovarli...
in caso fai 1 scansione da qui : http://www.bitdefender.com/scan8/ie.html
questa sicuramente li leva...
fammi sapere come ti è andata..
Gianky....! :D :) è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2006, 22:44   #9
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29033
vai sui servizi di sistema e verifica che il servizio "telnet" sia impostato su "disabilitato"
ora vai su pannello di controllo/sistema/connessione remota/togli entrambe le spunte.
probabilmente qualcuno cerca di prendere il controllo del tuo pc utilizzando la backdoor netbus appoggiandosi sul servizio di assistenza remota
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2006, 16:16   #10
Metis
Senior Member
 
Iscritto dal: May 2003
Città: MILANO
Messaggi: 516
Quote:
Originariamente inviato da juninho85
vai sui servizi di sistema e verifica che il servizio "telnet" sia impostato su "disabilitato"
ora vai su pannello di controllo/sistema/connessione remota/togli entrambe le spunte.
probabilmente qualcuno cerca di prendere il controllo del tuo pc utilizzando la backdoor netbus appoggiandosi sul servizio di assistenza remota
Bene, ho controllato quanto indicato da juninho85 ed è tutto ok, telnet disabilitato e spunte assenti in coonessione remota.
Ho fatto la scansione come suggerito da Gianky, ed ecco i risultati:
1) prima con bitdefender ho trovato un sacco di file infetti ma tutte in email, ma nonostante ciò il sistema è stato sempre ferfetto e mai avuto problemi...


2) rifatto lo scan con kaspersky ed il sistema risultava pulito


Ora installerò un pò di difese e spero che non si verifichino più questi attacchi.
Comunque mi resta il dubbio se i tentativi di connessioni fossero dovuti alla presenza di virus, che facevano da "ponte", oppure no....mha
Metis è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2006, 16:52   #11
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Semplicemente qualche lamerone cerca di verificare se sul tuo PC è presente il trojan netbus che di solito utilizza appunto la porta 12345 per ricevere connessioni dall'esterno.
Netbus è composto da due parti:
il client è usato da chi attacca
il server che è una piccola backdoor presente sul computer vittima.
Chi attacca di solito fa una scansione a caso di un range di IP finchè non ne trova uno con la porta 12345 in ascolto.
Dato che il tuo PC non è affetto da questo trojan (altrimenti le scansioni lo avrebbero rilevato) non corri alcun rischio.
Io sinceramente toglierei questo programma che usi, checkbo, perchè mi sembra che ti allarmi inutilmente, questo tipo di attacchi vengono già fermati dal firewall di windows che tra l'altro, nel caso un applicazione tentasse di funzionare come server, ti avviserebbe con un popup.
Se poi vuoi una maggiore sicurezza metti un firewall gratuito tipo Zonealarm.
Ovviamente spero che tu abbia un buon antivirus.

Ciao
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Intel e SK hynix al tavolo per un'allean...
Osservare la Luna con la NASA, anche in ...
Wallbox per auto elettriche su Amazon: d...
Il mistero della stagione degli uragani ...
La Corte di Cassazione affida i ricorsi ...
Tutti i nuovi prodotti Apple prenotabili...
DDR5, un kit da 598 a 1.215 euro in un m...
Portatile ASUS Vivobook 14 a 837,95€: AM...
Sparita da anni, AppZapper torna nel 202...
Revolut, la truffa dei dati è partita da...
Geely E2: abbiamo visto dal vivo la regi...
HUAWEI Mate XT 2, importarlo dalla Cina ...
Orpheus, la calza smart che usa la music...
La causa antitrust di Musk contro Apple ...
Nitter archiviato e XCancel sospeso tre ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v