Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2002, 09:37   #1
gunter
Senior Member
 
L'Avatar di gunter
 
Iscritto dal: Mar 2001
Città: Milano
Messaggi: 456
Ospite Bachdoor

Le Norton 2003 hanno rispetto alle precedenti edizioni il Visualizzatore Registro delle connessioni che avvengono quando si naviga in Internet.
Ho sostituito sul sistema WinME le norton 2001 con le attuali NIS 2003 e confrontando la miriade di movimenti che avvengono in frazioni di secondi mi sono trovato il Backdoor-g-1(1243) che si posizionava come localhost sulla porta remota e dopo aver trasmesso e ricevuto dati si posizionava come localhost sulla porta locale trasmettendo/inviando alcuni dati.

Ho riformattato con fdisk, /mbr reinstallato tutti i programmi originali, ma ecco ricomparire questo maledetto indesiderato.

Con il servizio Symantec non ho avuto una risposta precisa perchè ti rimandano a collegamenti ( in inglese che purtroppo non è il mio forte) ma che non si riferivano allo specifico caso di visualizzazione nel registro.

All'inizio avevo qualche sospetto di un programma residente che faceva partire il backdoor utilizzando il localhost locale ma dopo aver reinstallato ex-novo il sistema non avrei dovuto avere questo sgradito ospite.

Le domande sono queste:

1 Qualcuno che utilizza Norton Internet Security controllando il registro "Connessioni" può verificare se esce questo Backdoor-g-1(1243)?

2 Ho notato che con Fastweb ho due indirizzi IP locale fissi: per il pc e per il portatile, può essere che quando mi collego posso essere identificato immediatamente da questi spioni?

3 Questo backdoor parte sempre dall'indirizzo locale localhost sulle porte 1025 o 1027 è possibile disabilitarle? Non ho nessun avviso dal firewall di intrusioni in quanto questo ospite parte sempre dall'interno del pc.

Se qualcuno può chiarirmi questo fatto strano, perchè in alcuni casi dove era segnalato: porta locale Backdor-porta remota un ip che tracciato mi portava ad indirizzi sconosciuti o addirittura a Mcfee, Iana, vari di vendite on-line con trasferimenti di dati anche consistenti qualche decina di K.

Grazie per l'aiuto e abbasso gli untori[IMG]

Immagine registro:
c:\documenti\registro.jpg
gunter è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2002, 18:25   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
il backdoor -g è il trojan sub seven che utilizza la porta 1243 logicmante come ogni trojan non ci deve essere nel tuo pc se attraverso i test in rete risulta una connessione possibile attraverso questo trojan forse sei infetto.........Io ho norton personal firewall e con win 98 non ho questa connessione perchè in avanzate firewall ho la regola per il blocco del subseven, cosa che devi avere anche tu.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2002, 19:06   #3
gunter
Senior Member
 
L'Avatar di gunter
 
Iscritto dal: Mar 2001
Città: Milano
Messaggi: 456
In effetti tutte le porte in cui dovrebbe essere presente sono bloccate, quello che mi sembra strano è che parta dall'interno del pc come se fosse residente! anche se le scansioni con TheCleaner e Spybot non danno alcun risultato positivo.

Vorrei inserire in questo post il file jpg dove ho salvato la schermata del registro ma non sono riuscito a trovare le istruzioni appropriate per farlo, mi puoi aiutare?
gunter è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2002, 19:50   #4
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da gunter
[b]In effetti tutte le porte in cui dovrebbe essere presente sono bloccate, quello che mi sembra strano è che parta dall'interno del pc come se fosse residente! anche se le scansioni con TheCleaner e Spybot non danno alcun risultato positivo.

Vorrei inserire in questo post il file jpg dove ho salvato la schermata del registro ma non sono riuscito a trovare le istruzioni appropriate per farlo, mi puoi aiutare?
Per inserire una immagine devi avere uno spazio web per pubblicarla. Quando rispondi poi selezioni in alto IMG e inserisci il percorso di dove hai pubblicato l'immagine. Inoltre se l'immagine è minore di 25k puoi usare il forum per inserirla (se guardi più in basso dove c'è il tasto invia risposta c'è File allegato:
di mensione massima: 25000 bytes SFOGLIA).

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Le RAM tornano a salire di prezzo: quest...
5 robot aspirapolvere bestseller al mini...
A 59 anni il mio primo hackathon: dieci ...
Come sfruttare le Offerte di Primavera p...
NVIDIA promette un salto enorme: path tr...
Il meglio di Amazon in 23 articoli: supe...
Questo portatile MSI da 16" OLED 38...
DirectX, prove tecniche di futuro: machi...
Le analisi di ALMA sulla cometa interste...
La missione cinese Tianwen-3 per portare...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Novità per Fortinet: arrivano For...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v