|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jun 2000
Città: Bologna
Messaggi: 133
|
firewall sp2 si disattiva... chi sa cos'è?
ciao a tutti....
da stamattina succedeva qualcosa di strano al mio computer, il firewall di windows xp sp2 si disattivava da solo e ogni volta che lo riattivavo, dopo qualche secondo, si disattivava di nuovo. ho aggiornato l'antivirus, l'anti-trojan e ad-aware e fatto una bella scansione, ma non è stato rilevato niente. Il problema continuava, allora ho fatto una bella scansione on line... ma niente. allora do un bel netstat -ano e noto una connessione del processo svchost ad un ip che corrisponde ad un canale irc.... lo termino e il problema sparisce. svchost era nella cartella windows\system\ ed infatti poi cerco nel regedit quel percorso e trovo l'avvio automativo sotto run... che poi ho eliminato. adesso non ho più quel problema, ma cmq non sono riuscito a capire se si trattava di qualche worm o virus..... volevo sapere cosa ne pensate... spero di essermi spiegato bene, vado un po di fretta... ciao
__________________
Asus M6706NWH ex Athlon TB 1000@1600+ |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3708
|
Fai una scansione qui:
http://it.trendmicro-europe.com/cons...all_launch.php Il firewall di Xp Sp2 ha un bug che alcuni virus riescono a disattivare la Microsoft ha rilasciato la patch,scaricala tramite il windows update. |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jun 2000
Città: Bologna
Messaggi: 133
|
scansione della trend micro già fatta ma non ha rilevato niente e gli aggiornamenti di windows sono tutti fatti....
__________________
Asus M6706NWH ex Athlon TB 1000@1600+ |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Jun 2000
Città: Bologna
Messaggi: 133
|
oggi è arrivata la conferma, mi ero tenuto il file sospetto ed infatti con l'aggiornamento di oggi dell'antivirus me lo ha rilevato come virus.... anzi, per la precisione una backdoor: BDS/VB.YE....
ciao
__________________
Asus M6706NWH ex Athlon TB 1000@1600+ Ultima modifica di jonsav : 23-11-2004 alle 12:01. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:47.