Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 05-08-2010, 01:37   #1
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Attacco DCOM Exploit tcp

Ciao a tutti,
da parecchie settimane Avast 5 antivirus mi avvisa che è stato bloccato un attacco dcom exploit tcp da parte dell'ip 79.31.234.110 sulla porta 135.
E questi attacchi non avvengono con continuità... a volte ci possono essere 3 o 4 attacchi nell'arco di 2 minuti e a volte spariscono per ore...
Tramite http://www.ip2location.com/free.asp sono riusciuto ad arrivare al luogo da cui partono queste minaccie, cioè Bari.
Non mi sono mai imbattuto in questo tipo di minaccia e quindi con un po' di inesperienza volevo chiedervi cosa dovrei fare per bloccare definitivamente gli attacchi.

I software che utilizzo per la sicurezza sono i seguenti:
Avast Antivirus 5
Comodo Firewall
PeerBlock
Malwarebytes - AntiMalware

S.O. windows 7 64bit
Connessione con cavo Ethernet ad Alice Adsl mediante modem Pirelli Gate, e un altro pc è collegato allo stesso modem tramite usb.

Grazie in anticipo!
Ayoub93 è offline  
Old 05-08-2010, 07:24   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
installa un firewall di terze parti (ossia non microsoft) e vediamo come va, tra i free puoi usare o Comodo-Firewall o Agnitum Outpost Firewall-Free o PersonalFirewall

Il firewall fornirà nuove ed essenziali informazioni per comprendere se il tuo pc lancia inpuut nella rete e in che modo si concretizzano questi attacchi.

Ultima modifica di xcdegasp : 05-08-2010 alle 07:29.
xcdegasp è offline  
Old 05-08-2010, 11:44   #3
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
installa un firewall di terze parti (ossia non microsoft) e vediamo come va, tra i free puoi usare o Comodo-Firewall o Agnitum Outpost Firewall-Free o PersonalFirewall

Il firewall fornirà nuove ed essenziali informazioni per comprendere se il tuo pc lancia inpuut nella rete e in che modo si concretizzano questi attacchi.
Nel post ho già scritto che uso Comodo Firewall 4 e che non mi rileva nulla al riguardo...
Ayoub93 è offline  
Old 05-08-2010, 14:39   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
più che rilevare attacchi dovrebbe segnallarti eventuali anomali di manipolazione processi e porte in ascolto
xcdegasp è offline  
Old 05-08-2010, 15:59   #5
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
più che rilevare attacchi dovrebbe segnallarti eventuali anomali di manipolazione processi e porte in ascolto
Si, però non mi ha rilevato nulla...

Qualche minuto fa è comparso di nuovo un altro messaggio di Avast per aver bloccato un altro tentativo di accesso, ma sta volta da un altro indirizzo ip---> 79.121.120.211 e sempre dalla porta 135...
Aggiungo che questa volta proviene da Budapest, Ungheria.
Una soluzione non potrebbe essere quella di bloccare la suddetta porta?
....
Adesso un altro dalla Polonia... 79.162.171.123 stessa porta...
com'è possibile??

Ultima modifica di Ayoub93 : 05-08-2010 alle 16:14.
Ayoub93 è offline  
Old 05-08-2010, 20:32   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma stai usando qualche programma di p2p?
xcdegasp è offline  
Old 05-08-2010, 20:49   #7
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma stai usando qualche programma di p2p?
No, non li utilizzo da svariate settimane... tutto ciò però succedeva anche quando li usavo però se il problema c'è ancora penso proprio che non c'entrino...
Intanto mi sono arrivati altri attacchi da ip tedeschi, polacchi e americani... tutti sulla porta 135 e uno nella 445
Diversamente dagli altri, uno era un attacco exploit LSASS E2K.
Ho provato a bloccare le porte mediante Windows Worms Doors Cleaner, ma "blocca" solamente la 135, ho messo le virgolette perchè poi controllando online la porta è risultata ancora aperta...
In che maniera potrei chiudere queste due porte in maniera definitiva??
Ayoub93 è offline  
Old 06-08-2010, 07:24   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
vista la particolarità delle segnalazioni che ricevi da avast è meglio se segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

la tcp135 in se' non è un problema è dhcp server, c'è da chiedersi perchè hai il servizio attivo

Ultima modifica di xcdegasp : 06-08-2010 alle 07:28.
xcdegasp è offline  
Old 06-08-2010, 15:49   #9
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Ok, intanto ieri sono riuscito a chiudere la porta 135 e infatti avast non rileva più attacchi però per sicurezza seguirò la guida e poi posterò i file log.
dhcp server è attivo perchè un mesetto fa stavo smanettando per creare una rete lan che poi ho abbandonato.
Ayoub93 è offline  
Old 06-08-2010, 22:48   #10
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
Prova ad installare ed eseguire questo programmino e vedi come va:

-> http://en.kioskea.net/download/downl...-doors-cleaner

Poi leggi dal post numero 80 di questo topic e vedi se puo' tornarti utile
-> http://www.hwupgrade.it/forum/showth...2173386&page=4
Kohai è offline  
Old 08-08-2010, 20:29   #11
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Prova ad installare ed eseguire questo programmino e vedi come va:

-> http://en.kioskea.net/download/downl...-doors-cleaner

Poi leggi dal post numero 80 di questo topic e vedi se puo' tornarti utile
-> http://www.hwupgrade.it/forum/showth...2173386&page=4
Si, wwdc l'ho già usato come ho già detto, e ho disabilitato sia la porta 135 e la 445 e infatti non avverto più segnalazioni da avast, però seguirò lo stesso la guida per infetti, perchè penso di aver beccato qualcosina lo stesso... poi posterò i log per ciò che non capirò.
Ayoub93 è offline  
Old 09-08-2010, 17:16   #12
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Sto facendo le varie scansioni delle guide... adesso sto facendo quella con dr.Web e dopo 5 ore non è nemmeno alla metà e per adesso non ha rilevato nulla... ho visto anche che molte cartelle le riguarda dopo un po', nel senso che penso rifaccia sempre tutto da capo, la cartella "programmi" la scansiona tutta poi dopo un po' la controlla di nuovo... è normale???
ha scansionato 650000files e dice che ce ne sono un milione e mezzo...
Ayoub93 è offline  
Old 10-08-2010, 20:21   #13
Ayoub93
Member
 
L'Avatar di Ayoub93
 
Iscritto dal: Jun 2010
Messaggi: 62
Come ho già detto, disabilitando la porta 135 e la 445 non riscontro più alcun attacco e ho anche disattivato dhcp server che era attivo per un mio errore.
Ho fatto lo stesso le varie scansioni della guida e non ho riscontrato nulla tranne per kspersky removal tool che ha trovato qualche trojan però penso siano dei falsi positivi perchè sono delle patch di alcuni giochi.
Grazie mille per la vostra disponibilità!
Ayoub93 è offline  
Old 10-08-2010, 22:04   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non forniamo assistenza a chi possiede materiale piratato sei pregato la prossima volta di non aprire thread di richiesta d'assistenza a meno che i software illegali non siano precedentemente stati rimossi.

possedere materiale pirata rientra nella legislazione del Codice Penale ed è punibile con il carcere

il thread viene chiuso!
xcdegasp è offline  
 Discussione Chiusa


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Scivolone ASRock: annuncia il Ryzen 9 99...
DLSS 5: NVIDIA spiega il funzionamento, ...
PlayStation come NVIDIA DLSS: Sony punta...
OnePlus Nord 6 sta arrivando e avr&agrav...
CPU desktop: Intel dice addio ai socket ...
Google sta testando un'app di Gemini per...
NVIDIA GeForce RTX 5070 Laptop: in arriv...
Il Tribunale di Roma ha annullato la mul...
AppleCare One potrebbe arrivare presto i...
Amazon ci riproverà: l'azienda st...
Apple e Samsung dominano la classifica d...
Un game designer di 9 anni, due fogli a ...
Il weekend Amazon parte col botto: gross...
Amazfit Active 2 scende a 69,99€: i migl...
Smart TV No IVA su Amazon: QLED, Mini-LE...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v