Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-09-2003, 10:24   #1
einj
Senior Member
 
L'Avatar di einj
 
Iscritto dal: Mar 2000
Messaggi: 1624
Virus, trojan o cosa??

Ieri ho formattato un pc e ci ho messo win2000, stavo finendo di installare tutti i programmi ed ho avuto la malagurata idea di connettermi a internet per scaricare la posta senza aver ancora installato il firewall (Sygate) tanto mi son detto per 30 sec che vuoi che succeda?? beh pare siano bastati perchè succedesse qualcosa di strano...windows ha segnalato un errore al scvhost.exe e che lo chiudeva, al momento la cosa mi è parsa strana visto msblast cosi ho chiuso la connessione internet ed ho riavviato...ho messo il firewall, e controllato con il tool della symantec di nn avere preso il blast e mi ha segnalato che il sistema è pulito...però ogni 20ina di minuti il firewall mi segnala tentativi di accesso al file ntkrnl.exe da parte di un indirizzo di rete 192.168.0.25 che genera traffico UDP sulle porte 137 o 138 (d0vrebbero essere quelle del netbios mi pare)...pensavo di essermi beccato un altro virus strano o un trojan, ma secondo i miei check con Nortona Antivirus aggiornato a ieri, l'antivirus online della TrendMicro HouseCall, Spybot e The Cleaner nn ci sono ospiti indesiderati sul mio pc...che cavolo è che cerca di connettersi al kernel? è il kernel ormai infetto che cerca di connettersi a qualche altra macchina?? anche netstat da shell nn segnala cose strane....mi son pure spulciato tutti i iprocessi attivi e le chiave di registro in RUN...nulla di nulla...voi sapete dirmi che cavolo è? mi tocca riformattare per essere sicuro??
__________________
CASE:SilverStone Lascala SST-LC20 Nero - ALI:LC-POWER Metatron ARKANGEL 850W - MOBO:Asus P8Z77V - CPU:Intel I2600K OC @ 4.5GHz 1.320v - DISSI:Noctua NH-C12P + Noctua NF-F12-PWM - RAM:Samsung Greeen DDR3L 1600 OC @2133 1.5v (9-10-10-28) - VGA:Sapphire HD7850 OC @1210/5520 1.178v - HD:SSD Samsung 840 256GB + WD Green 2TBx2 (Stripe) + Samsung EcoGreen F4 2 TB - FAN:Noctua NF-B9x2 + Noctua NF-R8x2
einj è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2003, 10:48   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Re: Virus, trojan o cosa??

Quote:
Originariamente inviato da einj
Ieri ho formattato un pc e ci ho messo win2000, stavo finendo di installare tutti i programmi ed ho avuto la malagurata idea di connettermi a internet per scaricare la posta senza aver ancora installato il firewall (Sygate) tanto mi son detto per 30 sec che vuoi che succeda?? beh pare siano bastati perchè succedesse qualcosa di strano...windows ha segnalato un errore al scvhost.exe e che lo chiudeva, al momento la cosa mi è parsa strana visto msblast cosi ho chiuso la connessione internet ed ho riavviato...ho messo il firewall, e controllato con il tool della symantec di nn avere preso il blast e mi ha segnalato che il sistema è pulito...però ogni 20ina di minuti il firewall mi segnala tentativi di accesso al file ntkrnl.exe da parte di un indirizzo di rete 192.168.0.25 che genera traffico UDP sulle porte 137 o 138 (d0vrebbero essere quelle del netbios mi pare)...pensavo di essermi beccato un altro virus strano o un trojan, ma secondo i miei check con Nortona Antivirus aggiornato a ieri, l'antivirus online della TrendMicro HouseCall, Spybot e The Cleaner nn ci sono ospiti indesiderati sul mio pc...che cavolo è che cerca di connettersi al kernel? è il kernel ormai infetto che cerca di connettersi a qualche altra macchina?? anche netstat da shell nn segnala cose strane....mi son pure spulciato tutti i iprocessi attivi e le chiave di registro in RUN...nulla di nulla...voi sapete dirmi che cavolo è? mi tocca riformattare per essere sicuro??

Per prima cosa è ormai necessario creare un cd-rw con tutte le patch per la sicurezza così ad ogni format non si usa internet per aggiornare il sistema, infatti nel tuo caso sei stato subito preso di mira. Quando ti colleghi altri pc infetti lanciano scansioni di ip e ci sei capitato in mezzo, utilizzando la vulnerabilità ti hanno arrestato il pc ma il tuo pc non ha potuto scaricare il worm poichè i server in cui è ospitato saranno stati chiusi.

In definitiva dovrebbe succedere questo:

<Ti colleghi ad internet senza patch e firewall

<2 Ti attaccano e utilizzando la vulnerabilità fanno scaricare il worm nel tuo pc e poi viene eseguito. Se il server in cui ospista il worm è down il tuo pc si arresta ma non ha il worm installato.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2003, 11:12   #3
einj
Senior Member
 
L'Avatar di einj
 
Iscritto dal: Mar 2000
Messaggi: 1624
si lo so di solito nn faccio ste cappelle, nn pensavo che in 30 sec mi avrebbero subito puntato...prima avevo win98se e la mia bella immagine ghostata, stavo finendo di installare tutte le cose prima di farla per win2000 ma ho commesso una leggerezza...

A parte il mio errore, qualcuno mi sa aiutare a capire che cavolo di cosa mi ha attaccato?? magari riesco ad estirpare sta cosa senza format c
__________________
CASE:SilverStone Lascala SST-LC20 Nero - ALI:LC-POWER Metatron ARKANGEL 850W - MOBO:Asus P8Z77V - CPU:Intel I2600K OC @ 4.5GHz 1.320v - DISSI:Noctua NH-C12P + Noctua NF-F12-PWM - RAM:Samsung Greeen DDR3L 1600 OC @2133 1.5v (9-10-10-28) - VGA:Sapphire HD7850 OC @1210/5520 1.178v - HD:SSD Samsung 840 256GB + WD Green 2TBx2 (Stripe) + Samsung EcoGreen F4 2 TB - FAN:Noctua NF-B9x2 + Noctua NF-R8x2
einj è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2003, 11:23   #4
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da einj
A parte il mio errore, qualcuno mi sa aiutare a capire che cavolo di cosa mi ha attaccato?? magari riesco ad estirpare sta cosa senza format c
ma non devi fare format, installa un firewall tipo sygate 5.1 alla prima richiesta di connessione del processo svchost.exe lo neghi cosi la porta 135 usata per stabile una connessione è chiusa e puoi aggiornare il pc.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2003, 11:26   #5
einj
Senior Member
 
L'Avatar di einj
 
Iscritto dal: Mar 2000
Messaggi: 1624
si ho già chiuse le porte sul traffico UDP e bloccato ntkrnl.exe con il sygate...infatti mi accorgo degli attacchi perchèil sygate mi dice di aver bloccato l'utilizzo dall'esterno, in pratica se c'è ho blindato sta cosa nel pc però la vorrei prorpio levare e non avere questi avvisi...
__________________
CASE:SilverStone Lascala SST-LC20 Nero - ALI:LC-POWER Metatron ARKANGEL 850W - MOBO:Asus P8Z77V - CPU:Intel I2600K OC @ 4.5GHz 1.320v - DISSI:Noctua NH-C12P + Noctua NF-F12-PWM - RAM:Samsung Greeen DDR3L 1600 OC @2133 1.5v (9-10-10-28) - VGA:Sapphire HD7850 OC @1210/5520 1.178v - HD:SSD Samsung 840 256GB + WD Green 2TBx2 (Stripe) + Samsung EcoGreen F4 2 TB - FAN:Noctua NF-B9x2 + Noctua NF-R8x2
einj è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2003, 08:20   #6
einj
Senior Member
 
L'Avatar di einj
 
Iscritto dal: Mar 2000
Messaggi: 1624
ho scoperto di aver formattato per niente, dopo aver ripristinato il sistema operativo (windows2000 senza alcun service pack) e installato sygate SENZA ESSERMI MAI CONNESSO ad internet mi è arrivato nuovamente un avviso che il firewall aveva bloccato l'accesso ad un file di sistema...quindi c'è qualche problema di conflitto, avevo già installato qualche settimana prima win2k con sp4 e il sygate non dava questo tipo di problemi... vabbè finchè non metto il sp4 ho messo su outpost firewall ed è tutto ok...
__________________
CASE:SilverStone Lascala SST-LC20 Nero - ALI:LC-POWER Metatron ARKANGEL 850W - MOBO:Asus P8Z77V - CPU:Intel I2600K OC @ 4.5GHz 1.320v - DISSI:Noctua NH-C12P + Noctua NF-F12-PWM - RAM:Samsung Greeen DDR3L 1600 OC @2133 1.5v (9-10-10-28) - VGA:Sapphire HD7850 OC @1210/5520 1.178v - HD:SSD Samsung 840 256GB + WD Green 2TBx2 (Stripe) + Samsung EcoGreen F4 2 TB - FAN:Noctua NF-B9x2 + Noctua NF-R8x2
einj è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Garmin Instinct 2X Solar Tactical a 259€...
Crimson Desert: Intel ha cercato di coll...
MacBook Air M4 da 899€ su Amazon, ma non...
POCO X8 Pro e Pro Max 12/512GB -23% su A...
Twitter, la verità dietro il crol...
Scivolone ASRock: annuncia il Ryzen 9 99...
DLSS 5: NVIDIA spiega il funzionamento, ...
PlayStation come NVIDIA DLSS: Sony punta...
OnePlus Nord 6 sta arrivando e avr&agrav...
CPU desktop: Intel dice addio ai socket ...
Google sta testando un'app di Gemini per...
NVIDIA GeForce RTX 5070 Laptop: in arriv...
Il Tribunale di Roma ha annullato la mul...
AppleCare One potrebbe arrivare presto i...
Amazon ci riproverà: l'azienda st...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v