|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2002
Messaggi: 803
|
Quesito per Esperti di Firewall e Sicurezza
Ciao a tutti, oggi siccome ho beccato un avviso del norton firewall di un ipotetico "trojan horse BLA" mandatomi da Redmond da sede della microsoft
![]() Ho notato una cosa che mi incute un po' di dubbi, dato che vedo anche degli IP privati che sono senz'altro Fastweb, e tra l'altro avevo letto in forum che il servizio svchost.exe in windowssystem32 non è una cosa positiva. In ogni caso questo è quello che mi dice: Dettagli: Regola "Blocco predefinito EPMAP" nascosta (1.122.***.**,epmap(135)) Connessione TCP in entrata Indirizzo locale, servizio: (mio nome macchina / mio IP privato),epmap(135)) Indirizzo remoto, servizio: (1.122.***.**,1919) Nome processo: "C:WINDOWSsystem32svchost.exe" Questo è quanto, ho cancellato in parte i dati "sensibili", cmq nella giornata di oggi vedo altri 3 IP Privati FastWeb, sempre relativi al quel svchost.exe. Potrebbero essere stati tutti tentativi bloccati però non ho visualizzato alcun avviso. Help! mi devo preoccupare ? Grazie caponord |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:07.