Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-05-2004, 18:17   #1
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
Help!! sono nei guai ,soket de trois v1

ciao a tutti,
è micidiale!non posso neanche collegarmi perchè appena lo faccio NIS mi segnala raffiche di attacchi mettendomi blocchi predefiniti per 30minuti per IP sempre diversi ,ma invano perchè le raffiche continuano
A parte il fatto che questa cosa mi rallenta incredibilmente , in un paio di secondi ho l'intera pagina coperta dagli avvvisi degli attacchi che arrivano a raffiche
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2004, 18:34   #2
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
ah ho già fatto girare antivirus e trojan remover aggiornati ma niente.
Fate in fretta!!
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 10:21   #3
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
perfino alla mattina alle 7 mi bombardano, è diventato impossibile collegarsi ormai. E tutto da domenica,prima poco o niente.
Tutto mi lascia pensare che ho qualcosa nel mio pc ..almeno spero sia cosi
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 11:03   #4
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
Non sei l'unico, ieri sera è successo anche a me, e siccome non sono un esperto di editazioni del file di registro, oggi proverò con il tool di rimozione del sasser(potrebbe essere un further),visto che su internet non sono riuscito a trovare ancora nulla x rimuoverlo.
Ho letto solo che è una variante di Blazer 5.
Tu sai come si togliesse Blazer 5?
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 11:33   #5
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
qualcuno ha trovato la soluzione?
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 13:23   #6
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
è di conforto sapere che non sono il solo
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 13:26   #7
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
io per sasser avevo installato la patch delle microsoft ..non credo sia quello..a meno di varianti..
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 13:47   #8
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
Ciao,siccome io non sono al mio pc, volete provare se, con programmi come Spybot o ad-aware si riesce a vedere se si becca il file responsabile dei nostri problemi?
Magari è entrato come cookie...
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2004, 23:42   #9
andy_mouse
Senior Member
 
L'Avatar di andy_mouse
 
Iscritto dal: May 2003
Messaggi: 651
questo articolo spiega tutto , sempre che si tratti di questo socket de trois 1

Il trojan che gira in questi giorni si chiama così:

Troia Sokets de Trois v1

ha orig francesi ed è una variante di Blazer5

sfrutta il fault di RPC di Microsoft e permette la gestione da remoto del pc attrverso
le porte 5000 e 5001 stabilendo connessioni TCP

(io ho impostato il firewall per bloccarle così rilevo i tentativi di accesso che
continuano a venire da diversi pc a rotazione)

una volta che uno se lo becca i sintomi sono:
cpu al 100%
chiusura inaspettata della applicazioni e dell'antivirus,
impossibilità di aprire il registro di config di windows.

Se cercate su internet viene detto di cancellare alcuni processi attivi (blazer.exe, ms..qualcosa)
ma nei pc che sono stati infettati non erano presenti.
Il processo che va tolto è
wmiprvse32.exe

tuttavia non compare nel task manager perchè viene caricato all'avvio insieme a service.exe

Ho scoperto due varianti:
1. all'avvio viene caricato il processo wmiprvse32.exe separatamente da services.exe

in questo caso basta rimuovere la voce relativa nel registro di Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

e impedire l'accesso alle porte 5000 e 5001 per non ribeccarlo.

2. il processo wmiprvse32.exe viene caricato automaticamente ma non compare alcuna voce in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
quindi non so come si possa togliere.

Quello che sono riuscita a fare è:
- avviare col cavo di rete staccato (wmiprvse32.exe viene avviato ma sono presenti solo 2 processi, mentre se la rete è disponibile diventano centinaia fino ad intasare tutto!);
- eseguire active ports (si scarica cercando con google) e vedere il PID del processo;
- killarlo (io ho usato versione del comando kill faidate per windows (scaricabile: http://www.nextl3vel.net/Chris123NT/...rtExplorer.zip
)(messo in WINNT così lo richiamo da linea di comando passando il PID del processo da killare))
__________________
[email protected]@1.75v [liquid] -xms3700 [email protected]
Paid2read Guida
andy_mouse è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 07:40   #10
bpm
Member
 
Iscritto dal: Mar 2003
Messaggi: 272
grazie ragazzi,
x arlosko già fatto :-(
x andy : stasera proverò ,non so se riuscirò però subito..magari vi farò qualche domandina a lavori i corso
bpm è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 09:04   #11
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
ma in pratica non riusciamo a togliercelo...riusciamo solo ad evitare che esca fuori, ma il pc è sempre di una lentezza impressionante (il mouse si muove a scatti con 4-5 secondi di fermo),e gli avvisi di blocco del mio firewall (nis 2002) si moltiplicano come i poani ed i pesci in quel del lago di Gerico 2000 anni fa...
secondo voi symantec lo farà un tool x la rimozione ?
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 09:29   #12
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
per me il problema è diverso.
faccio la scansione e non mi trova nulla.

ho letto i sintomi(di un'eventuale infezione) e non penso di essere infetto.
da quanto ho capito quelli che ti rileva il Norton sono dei portscanning, il problema è che mi hanno rotto.


che mi conviene fare?
sto tranquillo cosi?
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 11:18   #13
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da prazision
per me il problema è diverso.
faccio la scansione e non mi trova nulla.

ho letto i sintomi(di un'eventuale infezione) e non penso di essere infetto.
da quanto ho capito quelli che ti rileva il Norton sono dei portscanning, il problema è che mi hanno rotto.


che mi conviene fare?
sto tranquillo cosi?
Usi un peer to peer? tipo emule? se è così non sono attacchi, ma altri utenti.
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 11:24   #14
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
si uso emule e soulseek ma quegli avvisi li ho anche quando non sto usando i peertopeer.
ma in ogni caso non sono pericolosi questi altri 'utenti?
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 11:56   #15
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da prazision
si uso emule e soulseek ma quegli avvisi li ho anche quando non sto usando i peertopeer.
ma in ogni caso non sono pericolosi questi altri 'utenti?
Gli avvisi li hai soltanto quando non usi il peer to peer, se hai un router prova a chiudere la porta 4662 TCP e la porta 4672 UDP sono quelle che utilizza emule, soulseek non lo conosco.

Tranquillo, non sono assolutamente pericolosi.
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 11:58   #16
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
ok grazie, non ho un router(almeno penso ihihhih, dai non celho).

norton internet security continua a segnalarmi:

tentativo di connettersi al comp. locale tramite il cavallo di Troia Sokets de Trois v1. Trojan bloccato...

cmq non saranno pericolosi ma scassano e poi ho come paura che prima o poi non mi dira'+ che lha bloccato e saro' fottu**
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:01   #17
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da prazision
ok grazie, non ho un router(almeno penso ihihhih, dai non celho).

norton internet security continua a segnalarmi:

tentativo di connettersi al comp. locale tramite il cavallo di Troia Sokets de Trois v1. Trojan bloccato...

cmq non saranno pericolosi ma scassano e poi ho come paura che prima o poi non mi dira'+ che lha bloccato e saro' fottu**
Dovresti avere l'opzione per nascondere gli avvisi, almeno non ti rompi le balle
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:03   #18
prazision
Senior Member
 
L'Avatar di prazision
 
Iscritto dal: Dec 2003
Messaggi: 458
ok occhio non vede cuore non duole.
faro' cosi
grazie
prazision è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:03   #19
arlosko
Member
 
Iscritto dal: Jan 2003
Città: Verona
Messaggi: 51
Allora,andiamo con ordine:
Io ho come sistema operativo Win98SE,il mio firewall è NIS 2002 e l'antivirus è il NAV 2002,entrambi aggiornati a domenica 16.05.04 - Domenica sera,quando mi sono connesso ad internet, mi è successo quanto segue:
A) Il Pc è lentissimo,mi sembrava di avere un 386,anche per spostare il mouse dovevo attendere 4-5 secondi
B) Gli avvisi di "Blocco predefinito a sokets de trois"e"Trovato blocco predefinito a sokets de trois" erano 5 al secondo
C) Ogni 5 minuti di navigazione la connessione veniva terminata (io ho Alice ADSL).Dovevo quindi riconnettermi e dopo altri 5 minuti risuccedeva quanto già detto.
D) NAV 2002 non rilevava nulla.
E) Se non mi connetto il pc funziona regolarmente

Potete dirmi se in base a queste caratteristiche io possa dire che sul mio pc ha preso dimora il suddetto sokets de trois v1 so ?!?
arlosko è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2004, 12:06   #20
MartiniG.
Senior Member
 
L'Avatar di MartiniG.
 
Iscritto dal: Mar 2001
Città: Selargius Cagliari
Messaggi: 1105
Quote:
Originariamente inviato da arlosko
Allora,andiamo con ordine:
Io ho come sistema operativo Win98SE,il mio firewall è NIS 2002 e l'antivirus è il NAV 2002,entrambi aggiornati a domenica 16.05.04 - Domenica sera,quando mi sono connesso ad internet, mi è successo quanto segue:
A) Il Pc è lentissimo,mi sembrava di avere un 386,anche per spostare il mouse dovevo attendere 4-5 secondi
B) Gli avvisi di "Blocco predefinito a sokets de trois"e"Trovato blocco predefinito a sokets de trois" erano 5 al secondo
C) Ogni 5 minuti di navigazione la connessione veniva terminata (io ho Alice ADSL).Dovevo quindi riconnettermi e dopo altri 5 minuti risuccedeva quanto già detto.
D) NAV 2002 non rilevava nulla.
E) Se non mi connetto il pc funziona regolarmente

Potete dirmi se in base a queste caratteristiche io possa dire che sul mio pc ha preso dimora il suddetto sokets de trois v1 so ?!?
allora, fai come questo:
http://forum.materiel.be/materielbe/...sujet-4644.htm

e dai una occhio a tutti i troian qui:
http://www.tuttoirc.it/listaditrojan.php
__________________
Dio li fa, Chuck Norris li rompe e Mc guyver li aggiusta
....Il lupo ululà, il castello ululì
MartiniG. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Ring Intercom Audio a 44,99€ su Amazon: ...
Apple iPhone 16 crolla a 689€: ecco perc...
Google Pixel 9 a 449,90€ con caricatore ...
Ecco la top 7 delle offerte Amazon, aggi...
Ex ingegnere ammette il sabotaggio: migl...
I coupon nascosti di Amazon si rinnovano...
Disponibili i video e le immagini in alt...
La NASA ha rilasciato le prime fotografi...
Cometa interstellare 3I/ATLAS: l'ESA dif...
Kodak PIXPRO AZ653: la fotocamera bridge...
Monitor da gaming: Samsung si conferma l...
The Duskbloods potrebbe arrivare a fine ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v