Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-05-2004, 18:17   #1
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
Help!! sono nei guai ,soket de trois v1

ciao a tutti,
è micidiale!non posso neanche collegarmi perchè appena lo faccio NIS mi segnala raffiche di attacchi mettendomi blocchi predefiniti per 30minuti per IP sempre diversi ,ma invano perchè le raffiche continuano
A parte il fatto che questa cosa mi rallenta incredibilmente , in un paio di secondi ho l'intera pagina coperta dagli avvvisi degli attacchi che arrivano a raffiche
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2004, 18:34   #2
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
ah ho già fatto girare antivirus e trojan remover aggiornati ma niente.
Fate in fretta!!
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 10:21   #3
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
perfino alla mattina alle 7 mi bombardano, è diventato impossibile collegarsi ormai. E tutto da domenica,prima poco o niente.
Tutto mi lascia pensare che ho qualcosa nel mio pc ..almeno spero sia cosi
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 11:03   #4
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
Non sei l'unico, ieri sera è successo anche a me, e siccome non sono un esperto di editazioni del file di registro, oggi proverò con il tool di rimozione del sasser(potrebbe essere un further),visto che su internet non sono riuscito a trovare ancora nulla x rimuoverlo.
Ho letto solo che è una variante di Blazer 5.
Tu sai come si togliesse Blazer 5?
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 11:33   #5
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
qualcuno ha trovato la soluzione?
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 13:23   #6
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
è di conforto sapere che non sono il solo
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 13:26   #7
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
io per sasser avevo installato la patch delle microsoft ..non credo sia quello..a meno di varianti..
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 13:47   #8
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
Ciao,siccome io non sono al mio pc, volete provare se, con programmi come Spybot o ad-aware si riesce a vedere se si becca il file responsabile dei nostri problemi?
Magari è entrato come cookie...
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 23:42   #9
andy_mouse
Senior Member
 
L'Avatar di andy_mouse
 
Iscritto dal: May 2003
Messaggi: 651
questo articolo spiega tutto , sempre che si tratti di questo socket de trois 1

Il trojan che gira in questi giorni si chiama così:

Troia Sokets de Trois v1

ha orig francesi ed è una variante di Blazer5

sfrutta il fault di RPC di Microsoft e permette la gestione da remoto del pc attrverso
le porte 5000 e 5001 stabilendo connessioni TCP

(io ho impostato il firewall per bloccarle così rilevo i tentativi di accesso che
continuano a venire da diversi pc a rotazione)

una volta che uno se lo becca i sintomi sono:
cpu al 100%
chiusura inaspettata della applicazioni e dell'antivirus,
impossibilità di aprire il registro di config di windows.

Se cercate su internet viene detto di cancellare alcuni processi attivi (blazer.exe, ms..qualcosa)
ma nei pc che sono stati infettati non erano presenti.
Il processo che va tolto è
wmiprvse32.exe

tuttavia non compare nel task manager perchè viene caricato all'avvio insieme a service.exe

Ho scoperto due varianti:
1. all'avvio viene caricato il processo wmiprvse32.exe separatamente da services.exe

in questo caso basta rimuovere la voce relativa nel registro di Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

e impedire l'accesso alle porte 5000 e 5001 per non ribeccarlo.

2. il processo wmiprvse32.exe viene caricato automaticamente ma non compare alcuna voce in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
quindi non so come si possa togliere.

Quello che sono riuscita a fare è:
- avviare col cavo di rete staccato (wmiprvse32.exe viene avviato ma sono presenti solo 2 processi, mentre se la rete è disponibile diventano centinaia fino ad intasare tutto!);
- eseguire active ports (si scarica cercando con google) e vedere il PID del processo;
- killarlo (io ho usato versione del comando kill faidate per windows (scaricabile: http://www.nextl3vel.net/Chris123NT/...rtExplorer.zip
)(messo in WINNT così lo richiamo da linea di comando passando il PID del processo da killare))
__________________
[email protected]@1.75v [liquid] -xms3700 [email protected]
Paid2read Guida
andy_mouse è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 07:40   #10
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
grazie ragazzi,
x arlosko già fatto :-(
x andy : stasera proverò ,non so se riuscirò però subito..magari vi farò qualche domandina a lavori i corso
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 09:04   #11
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
ma in pratica non riusciamo a togliercelo...riusciamo solo ad evitare che esca fuori, ma il pc è sempre di una lentezza impressionante (il mouse si muove a scatti con 4-5 secondi di fermo),e gli avvisi di blocco del mio firewall (nis 2002) si moltiplicano come i poani ed i pesci in quel del lago di Gerico 2000 anni fa...
secondo voi symantec lo farà un tool x la rimozione ?
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 09:29   #12
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
per me il problema è diverso.
faccio la scansione e non mi trova nulla.

ho letto i sintomi(di un'eventuale infezione) e non penso di essere infetto.
da quanto ho capito quelli che ti rileva il Norton sono dei portscanning, il problema è che mi hanno rotto.


che mi conviene fare?
sto tranquillo cosi?
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 11:18   #13
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da prazision
per me il problema è diverso.
faccio la scansione e non mi trova nulla.

ho letto i sintomi(di un'eventuale infezione) e non penso di essere infetto.
da quanto ho capito quelli che ti rileva il Norton sono dei portscanning, il problema è che mi hanno rotto.


che mi conviene fare?
sto tranquillo cosi?
Usi un peer to peer? tipo emule? se è così non sono attacchi, ma altri utenti.
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 11:24   #14
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
si uso emule e soulseek ma quegli avvisi li ho anche quando non sto usando i peertopeer.
ma in ogni caso non sono pericolosi questi altri 'utenti?
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 11:56   #15
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da prazision
si uso emule e soulseek ma quegli avvisi li ho anche quando non sto usando i peertopeer.
ma in ogni caso non sono pericolosi questi altri 'utenti?
Gli avvisi li hai soltanto quando non usi il peer to peer, se hai un router prova a chiudere la porta 4662 TCP e la porta 4672 UDP sono quelle che utilizza emule, soulseek non lo conosco.

Tranquillo, non sono assolutamente pericolosi.
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 11:58   #16
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
ok grazie, non ho un router(almeno penso ihihhih, dai non celho).

norton internet security continua a segnalarmi:

tentativo di connettersi al comp. locale tramite il cavallo di Troia Sokets de Trois v1. Trojan bloccato...

cmq non saranno pericolosi ma scassano e poi ho come paura che prima o poi non mi dira'+ che lha bloccato e saro' fottu**
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:01   #17
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da prazision
ok grazie, non ho un router(almeno penso ihihhih, dai non celho).

norton internet security continua a segnalarmi:

tentativo di connettersi al comp. locale tramite il cavallo di Troia Sokets de Trois v1. Trojan bloccato...

cmq non saranno pericolosi ma scassano e poi ho come paura che prima o poi non mi dira'+ che lha bloccato e saro' fottu**
Dovresti avere l'opzione per nascondere gli avvisi, almeno non ti rompi le balle
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:03   #18
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
ok occhio non vede cuore non duole.
faro' cosi
grazie
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:03   #19
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
Allora,andiamo con ordine:
Io ho come sistema operativo Win98SE,il mio firewall è NIS 2002 e l'antivirus è il NAV 2002,entrambi aggiornati a domenica 16.05.04 - Domenica sera,quando mi sono connesso ad internet, mi è successo quanto segue:
A) Il Pc è lentissimo,mi sembrava di avere un 386,anche per spostare il mouse dovevo attendere 4-5 secondi
B) Gli avvisi di "Blocco predefinito a sokets de trois"e"Trovato blocco predefinito a sokets de trois" erano 5 al secondo
C) Ogni 5 minuti di navigazione la connessione veniva terminata (io ho Alice ADSL).Dovevo quindi riconnettermi e dopo altri 5 minuti risuccedeva quanto già detto.
D) NAV 2002 non rilevava nulla.
E) Se non mi connetto il pc funziona regolarmente

Potete dirmi se in base a queste caratteristiche io possa dire che sul mio pc ha preso dimora il suddetto sokets de trois v1 so ?!?
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:06   #20
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da arlosko
Allora,andiamo con ordine:
Io ho come sistema operativo Win98SE,il mio firewall è NIS 2002 e l'antivirus è il NAV 2002,entrambi aggiornati a domenica 16.05.04 - Domenica sera,quando mi sono connesso ad internet, mi è successo quanto segue:
A) Il Pc è lentissimo,mi sembrava di avere un 386,anche per spostare il mouse dovevo attendere 4-5 secondi
B) Gli avvisi di "Blocco predefinito a sokets de trois"e"Trovato blocco predefinito a sokets de trois" erano 5 al secondo
C) Ogni 5 minuti di navigazione la connessione veniva terminata (io ho Alice ADSL).Dovevo quindi riconnettermi e dopo altri 5 minuti risuccedeva quanto già detto.
D) NAV 2002 non rilevava nulla.
E) Se non mi connetto il pc funziona regolarmente

Potete dirmi se in base a queste caratteristiche io possa dire che sul mio pc ha preso dimora il suddetto sokets de trois v1 so ?!?
allora, fai come questo:
http://forum.materiel.be/materielbe/...sujet-4644.htm

e dai una occhio a tutti i troian qui:
http://www.tuttoirc.it/listaditrojan.php
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
L'astronauta ESA Sophie Adenot ha provat...
Leica SL3-P: la full frame più ev...
All'interno della capsula Starfall di Sp...
8BitDo Arcade Controller Pro è il...
Dead or Alive 6 Last Round: una chiusura...
DXC e Anthropic insieme per portare l'IA...
Lenovo presenta nuove soluzioni per l'IA...
OVHcloud potenzia la Quantum Platform: i...
Octopus Energy lancia Nook, la sua gamma...
IBM presenta il primo chip al mondo sott...
Qualcomm Dragonfly debutta nel settore d...
Scopa elettrica Proscenic P11 Ultra+ a 8...
Napoli capitale italiana del calcolo qua...
Emma avrebbe dovuto contribuire alla sov...
Tesco abbandonerà VMware e migrer...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v