|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2002
Messaggi: 803
|
Quesito per Esperti di Firewall e Sicurezza
Ciao a tutti, oggi siccome ho beccato un avviso del norton firewall di un ipotetico "trojan horse BLA" mandatomi da Redmond da sede della microsoft
Ho notato una cosa che mi incute un po' di dubbi, dato che vedo anche degli IP privati che sono senz'altro Fastweb, e tra l'altro avevo letto in forum che il servizio svchost.exe in windowssystem32 non è una cosa positiva. In ogni caso questo è quello che mi dice: Dettagli: Regola "Blocco predefinito EPMAP" nascosta (1.122.***.**,epmap(135)) Connessione TCP in entrata Indirizzo locale, servizio: (mio nome macchina / mio IP privato),epmap(135)) Indirizzo remoto, servizio: (1.122.***.**,1919) Nome processo: "C:WINDOWSsystem32svchost.exe" Questo è quanto, ho cancellato in parte i dati "sensibili", cmq nella giornata di oggi vedo altri 3 IP Privati FastWeb, sempre relativi al quel svchost.exe. Potrebbero essere stati tutti tentativi bloccati però non ho visualizzato alcun avviso. Help! mi devo preoccupare ? Grazie caponord |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:50.



















