Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-06-2004, 14:49   #1
urulela
Member
 
Iscritto dal: Aug 2003
Città: Genova
Messaggi: 244
50 attacchi al gg...

ho messo su norton firewall2004 per pura paranoia protettiva e sto bel programmino, conoscendo la mia paranoia mi segnala 50/60 attacchi al gg. sul mio pc da parte dello stesso tipo.
mi dice che nel mio pc c'è un backtrojanhorse, ma nè il norton antivirus nè le scansioni online lo rilevano.
in allegato il traceroute del rompipelotas.
sapete dirmi come ovviare il problema???
Immagini allegate
File Type: gif untitled-1.gif (17.9 KB, 63 visite)
urulela è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 17:48   #2
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
Navogare comporta questo ma se le scansioni non rilevano niente e sul compueter non entera nessuno anche se le porte vengono scansionate stai tranquillo
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 19:23   #3
Pezzulu
Member
 
Iscritto dal: Apr 2004
Messaggi: 248
Per caso hai l'adsl di Alice?
Pezzulu è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 19:41   #4
urulela
Member
 
Iscritto dal: Aug 2003
Città: Genova
Messaggi: 244
si, infatti se fai riferimento ad interbussines esce telecom.
la mia era + una curiosità del perchè ho un trojan e nessun software me lo rileva
urulela è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 19:43   #5
Pezzulu
Member
 
Iscritto dal: Apr 2004
Messaggi: 248
Ma chi ha detto che tu hai un trojan?
Pezzulu è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 19:49   #6
urulela
Member
 
Iscritto dal: Aug 2003
Città: Genova
Messaggi: 244
Quote:
Originariamente inviato da Pezzulu
Ma chi ha detto che tu hai un trojan?
aspetta che mi esca la schermata di nortonfirewall e te la posto.
tanto la finestra di avviso mi compare una 50ina di volte al gg.
urulela è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 19:51   #7
Pezzulu
Member
 
Iscritto dal: Apr 2004
Messaggi: 248
Anch'io ho gli stessi scan....ma non ho nessun trojan (o almeno spero a questo punto )
Al max il trojan sarà il dialer stesso che usiamo per connetterci
Pezzulu è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 19:53   #8
urulela
Member
 
Iscritto dal: Aug 2003
Città: Genova
Messaggi: 244
nell'attesa della fin di alert, ti posto le statistiche degli attacchi.
oltre ai 18 scritti, aggiungici altri 50/60 prima di un crash di sistema con conseguente riavvio
Immagini allegate
File Type: gif untitled-1.gif (18.4 KB, 46 visite)
urulela è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 20:00   #9
Pezzulu
Member
 
Iscritto dal: Apr 2004
Messaggi: 248
stai dicendo che ti è andato in crash il sitema??...succede spesso?
Pezzulu è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 20:27   #10
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Per ora sei al sicuro, se il Norton ha beccato un collegamento sospetto, allora puoi star certo che è stato bloccato (il collegamento... per quanto riguarda l'eventuale trojan non credo proprio che te l'abbia tolto). Se questi attacchi sono semplici port scan, allora no problem, a tutti noi ne arrivano dai 10 a 100 al giorno. Se invece hai un trojan, anche se il Norton per ora blocca tutto, sarebbe migliore toglierlo
Scaricati ACTIVE-PORTS, chiudi browser, ICQ, Messenger, WinMX etc.. e posta lo screen di ActivePorts.
Magari, già che ci sei, fai una scansione online non per i virus, ma per vedere quali porte hai aperte: http://www.grc.com/default.htm e clicca su SHIELDS UP!

Ciao!
Sifr
__________________
numerosi giochi online su giochi gratis online
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 21:22   #11
urulela
Member
 
Iscritto dal: Aug 2003
Città: Genova
Messaggi: 244
Quote:
Originariamente inviato da Pezzulu
stai dicendo che ti è andato in crash il sitema??...succede spesso?
no no dicevo che prima del crash nel contatore avevo altri 50 attacchi

Quote:
Per ora sei al sicuro, se il Norton ha beccato un collegamento sospetto, allora puoi star certo che è stato bloccato (il collegamento... per quanto riguarda l'eventuale trojan non credo proprio che te l'abbia tolto). Se questi attacchi sono semplici port scan, allora no problem, a tutti noi ne arrivano dai 10 a 100 al giorno. Se invece hai un trojan, anche se il Norton per ora blocca tutto, sarebbe migliore toglierlo
Scaricati ACTIVE-PORTS, chiudi browser, ICQ, Messenger, WinMX etc.. e posta lo screen di ActivePorts.
Magari, già che ci sei, fai una scansione online non per i virus, ma per vedere quali porte hai aperte: http://www.grc.com/default.htm e clicca su SHIELDS UP!

Ciao!
Sifr
ora procedo e vi faccio sapere
urulela è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2004, 21:34   #12
urulela
Member
 
Iscritto dal: Aug 2003
Città: Genova
Messaggi: 244
System 8 82.50.59.108 137 LISTEN UDP
System 8 82.50.59.108 138 LISTEN UDP
System 8 0.0.0.0 445 LISTEN UDP
System 8 82.50.59.108 139 LISTEN TCP
System 8 10.0.0.1 1029 10.0.0.138 1723 ESTABLISHED TCP
System 8 0.0.0.0 1027 LISTEN TCP
System 8 0.0.0.0 1723 LISTEN TCP
System 8 0.0.0.0 445 LISTEN TCP
lsass.exe 256 10.0.0.1 4500 LISTEN UDP C:\WINNT\system32\lsass.exe
lsass.exe 256 10.0.0.1 500 LISTEN UDP C:\WINNT\system32\lsass.exe
svchost.exe 436 0.0.0.0 135 LISTEN TCP C:\WINNT\system32\svchost.exe
ccProxy.exe 656 127.0.0.1 1025 127.0.0.1 2675 TIME_WAIT TCP C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
MSTask.exe 944 0.0.0.0 1026 LISTEN TCP C:\WINNT\system32\MSTask.exe
ccApp.exe 1376 127.0.0.1 1028 LISTEN TCP C:\Programmi\File comuni\Symantec Shared\ccApp.exe


la prola agli esperti
urulela è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2004, 09:02   #13
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Non è che potresti postare lo screen? Ormai sono abituato a vedere la schermata grafica e mi sarebbe di più facile comprensione.. Cmq ad occhio e croce non hai nulla di particolarmente pericoloso.. In ogni caso cosa ti ha detto il test SHIELDS UP?
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2004, 09:41   #14
urulela
Member
 
Iscritto dal: Aug 2003
Città: Genova
Messaggi: 244
Shieldsup

GRC Port Authority Report created on UTC: 2004-06-30 at 07:39:57

Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
119, 135, 139, 143, 389, 443, 445,
1002, 1024-1030, 1720, 5000

0 Ports Open
0 Ports Closed
26 Ports Stealth
---------------------
26 Ports Tested

ALL PORTS tested were found to be: STEALTH.

TruStealth: PASSED - ALL tested ports were STEALTH,
- NO unsolicited packets were received,
- NO Ping reply (ICMP Echo) was received.


e in allegato lo screen di activeports
Immagini allegate
File Type: gif untitled-1.gif (8.6 KB, 23 visite)
urulela è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2004, 14:26   #15
urulela
Member
 
Iscritto dal: Aug 2003
Città: Genova
Messaggi: 244
questo è il trojan odierno, ogni gg. una novità
Immagini allegate
File Type: gif untitled-1.gif (12.6 KB, 27 visite)
urulela è offline   Rispondi citando il messaggio o parte di esso
Old 30-06-2004, 17:07   #16
Pezzulu
Member
 
Iscritto dal: Apr 2004
Messaggi: 248
Qui ci potrebbe essere sotto qualcosa....

Inanzitutto segnati tutti nomi di tutti i trojan( o altro) che ti vengono mostrati sugli alerts....

L' Ultor trojan Horse usa la porta 1234...assicurati di avercela chiusa (se è achiusa anche se dovessi avercelo non può fare danni )

Scaricati dei buoni anti trojan e fatti un po' di scan...
Fai degli scan anche con Spybot Search and Destroy 1.3 (aggiornalo prima di scannare!!)

Bisogna tenere in considerazione che norton non è che sia tanto "acuto" (almeno dal punto di vista dell'individuazione )...(te lo dico per esperienza )

Io proporrei scan con altri AV....
Pezzulu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
AWS e Cerebras uniscono le forze: nuova ...
Windows 11: accesso al drive C: bloccato...
BYD pronta a comprare un marchio storico...
Windows 11 si prepara ai monitor oltre i...
Apple avrebbe fissato un target di vendi...
Ultimi giorni per sfruttare le Offerte d...
I migliori smartphone in offerta ora su ...
Le migliori TV delle Offerte di Primaver...
Uno dei robot più avanzati del 2025 crol...
Robot aspirapolvere con stazione automat...
Il nuovo top di gamma compatto di OPPO n...
Nilox aggiorna la sua gamma di fat e-bik...
Meta valuta tagli fino al 20% della forz...
MacBook Neo sorprende iFixit: 'Non vedev...
Venus Optics presenta due nuovi obiettiv...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v