|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
aiuto!! tftp3080 mi assale
Questa mattina il computer è strano, quando mi collego ad internet outpost mi chiede l'accesso a TFTP.EXE e se lo nego mi da il conto alla rovescia e mi si
spegne tutto. Con il norton ho scoperto di avere un wormblaster TFTP3080 nella cartella windiws\system32, ma non riesco ad eliminarlo. Ora sto scrivendo con il portatile di mia moglie. Per eliminare il virus sono entrato in WINDOWS con il prompt dei comandi ma trovo molti file tipo TFTP1188, TFTP1464, TFTP244, TFTP2972, TFTP3052, TFTP3332 e poi tftp.exe e non quello TFTP3080??? Grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
Ho scoperto che la porta 135 è aperta, come faccio a chiuderla con outpost?
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
Ho scoperto che la porta 135 è aperta, come faccio a chiuderla con outpost?
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
Volevo aggiungere che la patch è gia stata installata ad Agosto, quindi non la posso reinstallare
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 1999
Città: Messina
Messaggi: 1807
|
Non so come si faccia con l'outpost (mai usato), ma hai installato la patch di windows per il blaster che va a chiudere la porta 135?
__________________
with Free Software you have Freedom (Richard Stallman) |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
Quote:
|
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Sep 1999
Città: Messina
Messaggi: 1807
|
Cmq, non credo che sia quella la porta incriminata, ma forse la porta 69.
DAi un'occhiata: http://www.iss.net/security_center/a...TP/default.htm
__________________
with Free Software you have Freedom (Richard Stallman) |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Sep 1999
Città: Messina
Messaggi: 1807
|
Prova a fare una scansione in modalità provvisoria con Norton AV, AdAware o SPybot.
PS controlla che nelle opzioni ci sia selezionata la scansione per tutti i files, e elimina eventuali esclusioni.
__________________
with Free Software you have Freedom (Richard Stallman) |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
Ho cercato di cancellare il virus ma non ci riesco, mi dice accesso negato, come lo elimino?
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
In modalità provvisoria con il norton non mi trova virus, strano...
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
Il virus che ho è :
Data: 06/01/2004, Ora: 14.02.42, SYSTEM su FABIO-A8OJL1MOZ Il file C:\WINDOWS\system32\TFTP216 è infettato dal virus W32.Blaster.C.Worm. L'accesso al file è stato negato. Come lo elimino???? |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Verona
Messaggi: 1890
|
Ho reinstallato la patch ed ora sempra che tutto funzioni, ma la domanda mia è come si è disabilitata la patch???
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Sep 1999
Città: Messina
Messaggi: 1807
|
Non lo so, è strano.
Dai un'occhiata qui: http://securityresponse.symantec.com...er.c.worm.html Da qui invece puoi scaricare il removal tool della symantec per il tuo bel virus: http://securityresponse.symantec.com...r/FixBlast.exe
__________________
with Free Software you have Freedom (Richard Stallman) |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Sep 1999
Città: Messina
Messaggi: 1807
|
Quote:
__________________
with Free Software you have Freedom (Richard Stallman) |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:07.



















