Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2002, 09:37   #1
gunter
Senior Member
 
L'Avatar di gunter
 
Iscritto dal: Mar 2001
Città: Milano
Messaggi: 456
Ospite Bachdoor

Le Norton 2003 hanno rispetto alle precedenti edizioni il Visualizzatore Registro delle connessioni che avvengono quando si naviga in Internet.
Ho sostituito sul sistema WinME le norton 2001 con le attuali NIS 2003 e confrontando la miriade di movimenti che avvengono in frazioni di secondi mi sono trovato il Backdoor-g-1(1243) che si posizionava come localhost sulla porta remota e dopo aver trasmesso e ricevuto dati si posizionava come localhost sulla porta locale trasmettendo/inviando alcuni dati.

Ho riformattato con fdisk, /mbr reinstallato tutti i programmi originali, ma ecco ricomparire questo maledetto indesiderato.

Con il servizio Symantec non ho avuto una risposta precisa perchè ti rimandano a collegamenti ( in inglese che purtroppo non è il mio forte) ma che non si riferivano allo specifico caso di visualizzazione nel registro.

All'inizio avevo qualche sospetto di un programma residente che faceva partire il backdoor utilizzando il localhost locale ma dopo aver reinstallato ex-novo il sistema non avrei dovuto avere questo sgradito ospite.

Le domande sono queste:

1 Qualcuno che utilizza Norton Internet Security controllando il registro "Connessioni" può verificare se esce questo Backdoor-g-1(1243)?

2 Ho notato che con Fastweb ho due indirizzi IP locale fissi: per il pc e per il portatile, può essere che quando mi collego posso essere identificato immediatamente da questi spioni?

3 Questo backdoor parte sempre dall'indirizzo locale localhost sulle porte 1025 o 1027 è possibile disabilitarle? Non ho nessun avviso dal firewall di intrusioni in quanto questo ospite parte sempre dall'interno del pc.

Se qualcuno può chiarirmi questo fatto strano, perchè in alcuni casi dove era segnalato: porta locale Backdor-porta remota un ip che tracciato mi portava ad indirizzi sconosciuti o addirittura a Mcfee, Iana, vari di vendite on-line con trasferimenti di dati anche consistenti qualche decina di K.

Grazie per l'aiuto e abbasso gli untori[IMG]

Immagine registro:
c:\documenti\registro.jpg
gunter è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2002, 18:25   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
il backdoor -g è il trojan sub seven che utilizza la porta 1243 logicmante come ogni trojan non ci deve essere nel tuo pc se attraverso i test in rete risulta una connessione possibile attraverso questo trojan forse sei infetto.........Io ho norton personal firewall e con win 98 non ho questa connessione perchè in avanzate firewall ho la regola per il blocco del subseven, cosa che devi avere anche tu.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2002, 19:06   #3
gunter
Senior Member
 
L'Avatar di gunter
 
Iscritto dal: Mar 2001
Città: Milano
Messaggi: 456
In effetti tutte le porte in cui dovrebbe essere presente sono bloccate, quello che mi sembra strano è che parta dall'interno del pc come se fosse residente! anche se le scansioni con TheCleaner e Spybot non danno alcun risultato positivo.

Vorrei inserire in questo post il file jpg dove ho salvato la schermata del registro ma non sono riuscito a trovare le istruzioni appropriate per farlo, mi puoi aiutare?
gunter è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2002, 19:50   #4
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5935
Quote:
Originariamente inviato da gunter
[b]In effetti tutte le porte in cui dovrebbe essere presente sono bloccate, quello che mi sembra strano è che parta dall'interno del pc come se fosse residente! anche se le scansioni con TheCleaner e Spybot non danno alcun risultato positivo.

Vorrei inserire in questo post il file jpg dove ho salvato la schermata del registro ma non sono riuscito a trovare le istruzioni appropriate per farlo, mi puoi aiutare?
Per inserire una immagine devi avere uno spazio web per pubblicarla. Quando rispondi poi selezioni in alto IMG e inserisci il percorso di dove hai pubblicato l'immagine. Inoltre se l'immagine è minore di 25k puoi usare il forum per inserirla (se guardi più in basso dove c'è il tasto invia risposta c'è File allegato:
di mensione massima: 25000 bytes SFOGLIA).

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Microsoft spinge il gaming su Windows 11...
Gore Verbinski contro Unreal Engine: 'La...
6 giochi cancellati in casa Ubisoft, tra...
NVIDIA affina (di nuovo) Vera Rubin in v...
La migliore scopa elettrica low cost sce...
AMD Ryzen 9800X3D: nuovi casi di unit&ag...
ECOVACS DEEBOT MINI è tornato al ...
Oggi in sconto su Amazon ci sono gli iPh...
OpenAI conferma: primo dispositivo hardw...
Nuovi arrivi per Lefant M330Pro, sempre ...
Un'auto su cinque è cinese: cosa ...
La cometa interstellare 3I/ATLAS e le nu...
Blue Origin presenta TeraWave, una nuova...
Compra una GeForce RTX 5080 venduta e sp...
Telescopio spaziale James Webb: osservat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v