Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-08-2003, 12:15   #1
magnavox
Senior Member
 
Iscritto dal: Feb 2002
Città: World
Messaggi: 2839
Per ki ha beccato il virus MSBLASTER: dubbio!

Come la maggior parte degli utilizzatori di Windows XP,
ho avuto la "fortuna" di imbattermi nel virus MSBLASTER",
ma dopo le opportune procedure l'ho eleiminato, o almeno credo!

Adesso ho un dubbio... per l'occasione ho installato un
firewall, Zone Alarm Free, il quale mi segnala appena avvio il
PC un tentativo di connessione da parte del servizio SVCHOST.EXE,
Generic Host Process in genere è una cosa normale per questo servizio,
ma avendo installato il firewall DOPO aver preso il virus nn posso fare il confronto.

In genere SVCHOST.EXE si trova replicato 4 volte nel Task Manager...
...è normale, questo lo so... ma oggi ho provato a terminare uno
ad uno questi reply di SVCHOST.EXE fino a quando mi è comparsa
la stessa finestra tipica del contro alla rovescia dell'RPC ke
causava il virus ed in più il firewall mi segnalava dei tentativi
di accesso tra cui la porta 135!!!

PE 2003/08/15 11:51:38 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:5000 N/A
ACCESS 2003/08/15 11:51:50 +2:00 GMT Spooler SubSystem App was blocked from connecting to the Internet. N/A N/A
PE 2003/08/15 11:53:12 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:135 N/A
PE 2003/08/15 11:53:16 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:53 N/A
ACCESS 2003/08/15 11:53:18 +2:00 GMT Generic Host Process for Win32 Services was temporarily blocked from connecting to the Internet. N/A N/A
PE 2003/08/15 11:53:26 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:135 N/A
PE 2003/08/15 11:53:28 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:53 N/A
PE 2003/08/15 11:55:12 +2:00 GMT Generic Host Process for Win32 Services 0.0.0.0:5000 N/A


E' normale (potrebbe essere l'update di XP) oppure è il virus ke è troppo bastardo????

Qualkuno con una installazione ankora pulita di XP puo' provare?

Spero ke il mio sia un falso allarme!

p.s.: okkio ke installando la patch con il virus ankora attivo ve lo ritrovate ankora conservato sul PC
in quanto la patch effettua un punto di ripristino e il file, trovandosi nella cartella del SO, viene backuppato
anke esso!!!
__________________
“Se non hai la soluzione, fai parte del problema” - BAahhhH!!!
magnavox è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2003, 21:16   #2
bizzu
Senior Member
 
L'Avatar di bizzu
 
Iscritto dal: May 2003
Città: Rimini
Messaggi: 2279
Domanda banale: per "opportune procedure" cosa intendi? Hai usato un tool apposito (come quello di Symantec)?
Te lo chiedo perché io avevo provato a rimuoverlo con l'antivirus ma non ci ero riuscito senza il programmino apposta.
__________________
Gigabyte 965P-DS3 ¤ E6600@400*8 ¤ Scythe Ninja Plus Rev.B ¤ Ram 4GB ¤ HD SSD Crucial M4 128GB
Gainward 4850 Golden Sample ¤ Antec NEO 550HE ¤ CM Centurion 534 ¤ Dell Ultrasharp U2312HM
Notebook Asus N551JW ¤ i7-4750HQ ¤ nVidia 960M 4GB ¤ 16GB DDR3 ¤ SSD Intel 850EVO 500GB
bizzu è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2003, 00:06   #3
magnavox
Senior Member
 
Iscritto dal: Feb 2002
Città: World
Messaggi: 2839
Quote:
Originariamente inviato da bizzu
Domanda banale: per "opportune procedure" cosa intendi? Hai usato un tool apposito (come quello di Symantec)?
Te lo chiedo perché io avevo provato a rimuoverlo con l'antivirus ma non ci ero riuscito senza il programmino apposta.
No, ho eliminato manualmente il virus.
__________________
“Se non hai la soluzione, fai parte del problema” - BAahhhH!!!
magnavox è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2003, 03:22   #4
CYRANO
Senior Member
 
L'Avatar di CYRANO
 
Iscritto dal: May 2000
Città: Vicenza
Messaggi: 20152
Io non mi son beccato il virus , eppure il doppio processo Svhost mi lasciava a aperte 3 porte : la 135 , la 5000 e un'altra che non ricordo.
Ho bloccato i 2 processi con il Fw Sygate 5.1 e ora tutte le porte "basse" sonoi stealth!






Ciaozzz
__________________
FINCHE' C'E' BIRRA C'E' SPERANZA !!!
CYRANO è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2003, 10:35   #5
magnavox
Senior Member
 
Iscritto dal: Feb 2002
Città: World
Messaggi: 2839
Quote:
Originariamente inviato da CYRANO
Io non mi son beccato il virus , eppure il doppio processo Svhost mi lasciava a aperte 3 porte : la 135 , la 5000 e un'altra che non ricordo.
Ho bloccato i 2 processi con il Fw Sygate 5.1 e ora tutte le porte "basse" sonoi stealth!






Ciaozzz

Daccordo, ma la cosa ke mi insospettisce è ke se li blokko nn riesco a visualizzare alcune pagine internet... forse è normale... ma...
__________________
“Se non hai la soluzione, fai parte del problema” - BAahhhH!!!
magnavox è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2003, 18:29   #6
Besk
Senior Member
 
L'Avatar di Besk
 
Iscritto dal: Feb 2001
Città: Vicenza
Messaggi: 5376
Io non ho preso il virus, ma ho notato che anche io ho l'SVCHOST attivo, anche nel firewall c'è, e gli è permesso accedere alal rete. Se blocco questo programma dal firewall avrò problemi?
__________________
Corsair 4000d Airflow | AMD Ryzen 7 5800x | Asus TUF GAMING B550-PLUS | Corsair iCUE H115i Elite + LCD Upgrade Kit | 32 GB Corsair Vengeance LPX DDR4 3600MHz | nVidia Geforce 5080 FE | Corsair RM850X | Samsung 980 PRO NVMe M.2 SSD 1 TB | Samsung Odyssey G8 OLED 34" | Logitech G915 | Logitech G Pro Wireless + Logitech G440 Gaming Mouse Pad |
Besk è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2003, 10:11   #7
gigihertz
Member
 
Iscritto dal: Nov 1999
Città: Roma
Messaggi: 108
Io l'ho preso

Azz. tornato dalle ferie mi sono accorto di averlo preso 'sto virus...Che debbo fare ????? AIUTTTTTTTTTTTTT
gigihertz è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2003, 10:54   #8
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Re: Io l'ho preso

Quote:
Originariamente inviato da gigihertz
Azz. tornato dalle ferie mi sono accorto di averlo preso 'sto virus...Che debbo fare ????? AIUTTTTTTTTTTTTT
Semplice tolgi il worm e metti la patch, dettagli sono in rilievo su OT o nel mio sito.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2003, 18:24   #9
FiReBat
Member
 
Iscritto dal: Aug 2003
Città: Udine
Messaggi: 248
Nelle mie reti ho avuto questo virus..

ma il dubbio mi sorge spontaneo.. se non viene trasferito via mail come cazzo si prende??

Che il mio firewall su linux lo blocchi??? Paura >_<


Funge la tecnica di bloccare tramite ip filtering di win2k le porte? una volta bloccate riusciro' a scaricare la patch???

Newbie rulez
__________________
bcscommunity.it - Cerchiamo amici per LAN party nella bassa friulana e per giochi online
FiReBat è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2003, 18:45   #10
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Questo virus si prende perchè attraverso la vulnerabilità è possibile contringere il pc a scaricare il worm........se si blocca la porta 135 non è possibile scaricare il worm e quindi è possibile installare la patch tranquillamente.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2003, 18:57   #11
Besk
Senior Member
 
L'Avatar di Besk
 
Iscritto dal: Feb 2001
Città: Vicenza
Messaggi: 5376
Come si fa a bloccare una porta con il norton firewall?
__________________
Corsair 4000d Airflow | AMD Ryzen 7 5800x | Asus TUF GAMING B550-PLUS | Corsair iCUE H115i Elite + LCD Upgrade Kit | 32 GB Corsair Vengeance LPX DDR4 3600MHz | nVidia Geforce 5080 FE | Corsair RM850X | Samsung 980 PRO NVMe M.2 SSD 1 TB | Samsung Odyssey G8 OLED 34" | Logitech G915 | Logitech G Pro Wireless + Logitech G440 Gaming Mouse Pad |
Besk è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2003, 19:03   #12
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da Besk
Come si fa a bloccare una porta con il norton firewall?
non ricordo, ma nelle impostazioni avanzate c'è forse la possibilità di creare una regola manuale...........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2003, 12:38   #13
mirage12345
Senior Member
 
L'Avatar di mirage12345
 
Iscritto dal: Nov 2001
Città: Parma
Messaggi: 1461
Quote:
Originariamente inviato da Besk
Io non ho preso il virus, ma ho notato che anche io ho l'SVCHOST attivo, anche nel firewall c'è, e gli è permesso accedere alal rete. Se blocco questo programma dal firewall avrò problemi?
Se non sbaglio, e Bilancino lo può confermare, dei 4 svchost bisogna bloccare quello che gestisce i servizi di rete per non avere attacchi sulle porte. In pratica una volta attivato il firewall e avviata la connessione bisogna col firewall negare l'accesso all'svchost che si apre in quel momento e che il firewall segnala. Spero di non sbagliarmi.
__________________
Asus P5K - E8600@4400 - 2x1GB Teamgroup Xtreem PC9600 - ZOTAC GTX285 AMP - Enermax Infiniti 650W - Samsung 226BW Trattato con: lakitu ciaoraga1 mrwolf1981 lancillo1 newred blueknight xenomis ezekiel22 baldasaur Mister_Satan mamo1 pippo369 overthetop Emanueluzzolo r03 iecio -rambo- giorgio156c blupoint kappa85 jhonny855 trokij Aegis Cimi sagomaccio willy75 Saren Tomek En3rGiE nik58 LCol84 armenico11 DDA Vitalozzo2005 massy84 DURONMEN TRABASTAS
mirage12345 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2003, 13:52   #14
Besk
Senior Member
 
L'Avatar di Besk
 
Iscritto dal: Feb 2001
Città: Vicenza
Messaggi: 5376
Quote:
Originariamente inviato da mirage12345
Se non sbaglio, e Bilancino lo può confermare, dei 4 svchost bisogna bloccare quello che gestisce i servizi di rete per non avere attacchi sulle porte. In pratica una volta attivato il firewall e avviata la connessione bisogna col firewall negare l'accesso all'svchost che si apre in quel momento e che il firewall segnala. Spero di non sbagliarmi.
Az bel casino, provo a cancellare dal firewall tutti e 4 i SVCHOST e appena lo richiede lo nego al primo
__________________
Corsair 4000d Airflow | AMD Ryzen 7 5800x | Asus TUF GAMING B550-PLUS | Corsair iCUE H115i Elite + LCD Upgrade Kit | 32 GB Corsair Vengeance LPX DDR4 3600MHz | nVidia Geforce 5080 FE | Corsair RM850X | Samsung 980 PRO NVMe M.2 SSD 1 TB | Samsung Odyssey G8 OLED 34" | Logitech G915 | Logitech G Pro Wireless + Logitech G440 Gaming Mouse Pad |
Besk è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2003, 15:44   #15
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da mirage12345
Se non sbaglio, e Bilancino lo può confermare, dei 4 svchost bisogna bloccare quello che gestisce i servizi di rete per non avere attacchi sulle porte. In pratica una volta attivato il firewall e avviata la connessione bisogna col firewall negare l'accesso all'svchost che si apre in quel momento e che il firewall segnala. Spero di non sbagliarmi.
Si è così bisogna bloccare svchost.exe che gestisce la rete, ed è il primo che chiede subito di uscire.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2003, 18:21   #16
Besk
Senior Member
 
L'Avatar di Besk
 
Iscritto dal: Feb 2001
Città: Vicenza
Messaggi: 5376
Ho tolto, ma quando si è collegato non mi ha chiesto niente, ha dato automaticamente il permesso..

Cosa faccio lo blocco?
__________________
Corsair 4000d Airflow | AMD Ryzen 7 5800x | Asus TUF GAMING B550-PLUS | Corsair iCUE H115i Elite + LCD Upgrade Kit | 32 GB Corsair Vengeance LPX DDR4 3600MHz | nVidia Geforce 5080 FE | Corsair RM850X | Samsung 980 PRO NVMe M.2 SSD 1 TB | Samsung Odyssey G8 OLED 34" | Logitech G915 | Logitech G Pro Wireless + Logitech G440 Gaming Mouse Pad |
Besk è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2003, 18:31   #17
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da Besk
Ho tolto, ma quando si è collegato non mi ha chiesto niente, ha dato automaticamente il permesso..

Cosa faccio lo blocco?
fai il test di pcflank se la porta 135 è aperta allora devi bloccare questo processo...........comunque con la patch non si corrono più rischi.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2003, 20:30   #18
red_ka.it
Senior Member
 
Iscritto dal: Jul 2002
Messaggi: 2731
ciao raga tornando dalle vacanze bella sorpresa, mia sorella aveva usato il pc e quindi preso il virus nonostante il sygate ben settato, quindi mi sono messo subito all'opera e non appena lo beccavo con l'antivirus mi usciva la finestra bastarda in questione, inoltre mi sono trovato al 18 agosto ad essere al febbraio 5125; aggiusto l'orario dal bios e poi con una scansione becco il virus e lo cancello normalmente, da allora nessun problema, ora mi chiedoossibile sia stato così facile eliminare un virus che tante ne sta combinando? faccio un altra passata con avg o mi consigliate qualche altro tool + potente? ciao grz!!!


porca si stava meglio a Corfù !!!!!!!!!!
red_ka.it è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2003, 16:03   #19
cmasi
Senior Member
 
L'Avatar di cmasi
 
Iscritto dal: Nov 2001
Città: Torre del Greco (NA)
Messaggi: 962
Messa la patch e continua il problema,il mio firewall mi da attacchi continui e come programma mi dice svchost.exe,ho messo la patch ho fatto il controllo con rpceck,ma non capisco come mai,ho controllato nel registro e non ci sono ne msblaster e nemmeno penis2 cosa debbo fare?
Ho letto molti post ma nessuno mi è stato di aiuto vermanete.
cmasi è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2003, 17:47   #20
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
La patch serve per togliere la vulnerabilità ma non per bloccare gli attacchi..........

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Analisi Opensignal 2026: TIM si prende l...
Revolut sfida le grandi banche: utile da...
La NASA parla del futuro delle missioni ...
HP TPM Guard chiude la falla di BitLocke...
HP Imagine 2026: dalle workstation con c...
HP IQ: 20 miliardi di parametri sul PC, ...
Claude Code, il piano Max brucia la quot...
Scoperto un secondo esopianeta nel giova...
Account inaccessibili su Windows 11: Mic...
OpenAI punta sull'energia da fusione: tr...
Apple lavora su un sensore domestico con...
Ecco come Microsoft sta frenando (per or...
Le batterie allo stato solido funzionano...
"Aurion - La prima luce": il p...
Niente più Account Microsoft su W...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v