Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-05-2004, 19:17   #1
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
Help!! sono nei guai ,soket de trois v1

ciao a tutti,
è micidiale!non posso neanche collegarmi perchè appena lo faccio NIS mi segnala raffiche di attacchi mettendomi blocchi predefiniti per 30minuti per IP sempre diversi ,ma invano perchè le raffiche continuano
A parte il fatto che questa cosa mi rallenta incredibilmente , in un paio di secondi ho l'intera pagina coperta dagli avvvisi degli attacchi che arrivano a raffiche
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2004, 19:34   #2
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
ah ho già fatto girare antivirus e trojan remover aggiornati ma niente.
Fate in fretta!!
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 11:21   #3
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
perfino alla mattina alle 7 mi bombardano, è diventato impossibile collegarsi ormai. E tutto da domenica,prima poco o niente.
Tutto mi lascia pensare che ho qualcosa nel mio pc ..almeno spero sia cosi
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 12:03   #4
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
Non sei l'unico, ieri sera è successo anche a me, e siccome non sono un esperto di editazioni del file di registro, oggi proverò con il tool di rimozione del sasser(potrebbe essere un further),visto che su internet non sono riuscito a trovare ancora nulla x rimuoverlo.
Ho letto solo che è una variante di Blazer 5.
Tu sai come si togliesse Blazer 5?
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 12:33   #5
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
qualcuno ha trovato la soluzione?
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 14:23   #6
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
è di conforto sapere che non sono il solo
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 14:26   #7
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
io per sasser avevo installato la patch delle microsoft ..non credo sia quello..a meno di varianti..
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 14:47   #8
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
Ciao,siccome io non sono al mio pc, volete provare se, con programmi come Spybot o ad-aware si riesce a vedere se si becca il file responsabile dei nostri problemi?
Magari è entrato come cookie...
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 00:42   #9
andy_mouse
Senior Member
 
L'Avatar di andy_mouse
 
Iscritto dal: May 2003
Messaggi: 651
questo articolo spiega tutto , sempre che si tratti di questo socket de trois 1

Il trojan che gira in questi giorni si chiama così:

Troia Sokets de Trois v1

ha orig francesi ed è una variante di Blazer5

sfrutta il fault di RPC di Microsoft e permette la gestione da remoto del pc attrverso
le porte 5000 e 5001 stabilendo connessioni TCP

(io ho impostato il firewall per bloccarle così rilevo i tentativi di accesso che
continuano a venire da diversi pc a rotazione)

una volta che uno se lo becca i sintomi sono:
cpu al 100%
chiusura inaspettata della applicazioni e dell'antivirus,
impossibilità di aprire il registro di config di windows.

Se cercate su internet viene detto di cancellare alcuni processi attivi (blazer.exe, ms..qualcosa)
ma nei pc che sono stati infettati non erano presenti.
Il processo che va tolto è
wmiprvse32.exe

tuttavia non compare nel task manager perchè viene caricato all'avvio insieme a service.exe

Ho scoperto due varianti:
1. all'avvio viene caricato il processo wmiprvse32.exe separatamente da services.exe

in questo caso basta rimuovere la voce relativa nel registro di Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

e impedire l'accesso alle porte 5000 e 5001 per non ribeccarlo.

2. il processo wmiprvse32.exe viene caricato automaticamente ma non compare alcuna voce in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
quindi non so come si possa togliere.

Quello che sono riuscita a fare è:
- avviare col cavo di rete staccato (wmiprvse32.exe viene avviato ma sono presenti solo 2 processi, mentre se la rete è disponibile diventano centinaia fino ad intasare tutto!);
- eseguire active ports (si scarica cercando con google) e vedere il PID del processo;
- killarlo (io ho usato versione del comando kill faidate per windows (scaricabile: http://www.nextl3vel.net/Chris123NT/...rtExplorer.zip
)(messo in WINNT così lo richiamo da linea di comando passando il PID del processo da killare))
__________________
[email protected]@1.75v [liquid] -xms3700 [email protected]
Paid2read Guida
andy_mouse è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 08:40   #10
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
grazie ragazzi,
x arlosko già fatto :-(
x andy : stasera proverò ,non so se riuscirò però subito..magari vi farò qualche domandina a lavori i corso
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 10:04   #11
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
ma in pratica non riusciamo a togliercelo...riusciamo solo ad evitare che esca fuori, ma il pc è sempre di una lentezza impressionante (il mouse si muove a scatti con 4-5 secondi di fermo),e gli avvisi di blocco del mio firewall (nis 2002) si moltiplicano come i poani ed i pesci in quel del lago di Gerico 2000 anni fa...
secondo voi symantec lo farà un tool x la rimozione ?
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 10:29   #12
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
per me il problema è diverso.
faccio la scansione e non mi trova nulla.

ho letto i sintomi(di un'eventuale infezione) e non penso di essere infetto.
da quanto ho capito quelli che ti rileva il Norton sono dei portscanning, il problema è che mi hanno rotto.


che mi conviene fare?
sto tranquillo cosi?
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:18   #13
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da prazision
per me il problema è diverso.
faccio la scansione e non mi trova nulla.

ho letto i sintomi(di un'eventuale infezione) e non penso di essere infetto.
da quanto ho capito quelli che ti rileva il Norton sono dei portscanning, il problema è che mi hanno rotto.


che mi conviene fare?
sto tranquillo cosi?
Usi un peer to peer? tipo emule? se è così non sono attacchi, ma altri utenti.
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:24   #14
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
si uso emule e soulseek ma quegli avvisi li ho anche quando non sto usando i peertopeer.
ma in ogni caso non sono pericolosi questi altri 'utenti?
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:56   #15
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da prazision
si uso emule e soulseek ma quegli avvisi li ho anche quando non sto usando i peertopeer.
ma in ogni caso non sono pericolosi questi altri 'utenti?
Gli avvisi li hai soltanto quando non usi il peer to peer, se hai un router prova a chiudere la porta 4662 TCP e la porta 4672 UDP sono quelle che utilizza emule, soulseek non lo conosco.

Tranquillo, non sono assolutamente pericolosi.
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:58   #16
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
ok grazie, non ho un router(almeno penso ihihhih, dai non celho).

norton internet security continua a segnalarmi:

tentativo di connettersi al comp. locale tramite il cavallo di Troia Sokets de Trois v1. Trojan bloccato...

cmq non saranno pericolosi ma scassano e poi ho come paura che prima o poi non mi dira'+ che lha bloccato e saro' fottu**
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 13:01   #17
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da prazision
ok grazie, non ho un router(almeno penso ihihhih, dai non celho).

norton internet security continua a segnalarmi:

tentativo di connettersi al comp. locale tramite il cavallo di Troia Sokets de Trois v1. Trojan bloccato...

cmq non saranno pericolosi ma scassano e poi ho come paura che prima o poi non mi dira'+ che lha bloccato e saro' fottu**
Dovresti avere l'opzione per nascondere gli avvisi, almeno non ti rompi le balle
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 13:03   #18
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
ok occhio non vede cuore non duole.
faro' cosi
grazie
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 13:03   #19
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
Allora,andiamo con ordine:
Io ho come sistema operativo Win98SE,il mio firewall è NIS 2002 e l'antivirus è il NAV 2002,entrambi aggiornati a domenica 16.05.04 - Domenica sera,quando mi sono connesso ad internet, mi è successo quanto segue:
A) Il Pc è lentissimo,mi sembrava di avere un 386,anche per spostare il mouse dovevo attendere 4-5 secondi
B) Gli avvisi di "Blocco predefinito a sokets de trois"e"Trovato blocco predefinito a sokets de trois" erano 5 al secondo
C) Ogni 5 minuti di navigazione la connessione veniva terminata (io ho Alice ADSL).Dovevo quindi riconnettermi e dopo altri 5 minuti risuccedeva quanto già detto.
D) NAV 2002 non rilevava nulla.
E) Se non mi connetto il pc funziona regolarmente

Potete dirmi se in base a queste caratteristiche io possa dire che sul mio pc ha preso dimora il suddetto sokets de trois v1 so ?!?
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 13:06   #20
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da arlosko
Allora,andiamo con ordine:
Io ho come sistema operativo Win98SE,il mio firewall è NIS 2002 e l'antivirus è il NAV 2002,entrambi aggiornati a domenica 16.05.04 - Domenica sera,quando mi sono connesso ad internet, mi è successo quanto segue:
A) Il Pc è lentissimo,mi sembrava di avere un 386,anche per spostare il mouse dovevo attendere 4-5 secondi
B) Gli avvisi di "Blocco predefinito a sokets de trois"e"Trovato blocco predefinito a sokets de trois" erano 5 al secondo
C) Ogni 5 minuti di navigazione la connessione veniva terminata (io ho Alice ADSL).Dovevo quindi riconnettermi e dopo altri 5 minuti risuccedeva quanto già detto.
D) NAV 2002 non rilevava nulla.
E) Se non mi connetto il pc funziona regolarmente

Potete dirmi se in base a queste caratteristiche io possa dire che sul mio pc ha preso dimora il suddetto sokets de trois v1 so ?!?
allora, fai come questo:
http://forum.materiel.be/materielbe/...sujet-4644.htm

e dai una occhio a tutti i troian qui:
http://www.tuttoirc.it/listaditrojan.php
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
iPhone Air 2 in arrivo già nel 20...
Vimeo quasi svuotata: Bending Spoons ann...
Altro che bolla: per Huang l'AI è...
Battlefield 6: la Stagione 2 segner&agra...
Da Sony due nuovi giradischi wireless pe...
Arriva l'addio definitivo di Intel ad Al...
Attacco AI su Google Calendar: Gemini pu...
Renault vuole reintegrare Ampere nel gru...
1Password introduce un nuovo avviso anti...
Windows 11, nuovo bug blocca le app: col...
Tre sistemi operativi in uno smartphone:...
Crypto in Italia: 2,8 milioni di possess...
Pubblicato 'il carattere' di Claude: uti...
Siri cambia volto su iOS 27 e macOS 27: ...
Apple contro Intel e AMD: i numeri che r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v