Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-03-2005, 23:32   #1
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Avast e LSASS/DCOM Exploit...

Anche a voi Avast sta rilevando una marea di attacchi di quel tipo da IP tutti diversi ? Mi sa che c'è un nuovo virus in giro...e funziona veramente bene...ieri non ricevevo tutte queste segnalazioni...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2005, 23:28   #2
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Re: Avast e LSASS/DCOM Exploit...

Quote:
Originariamente inviato da cionci
Anche a voi Avast sta rilevando una marea di attacchi di quel tipo da IP tutti diversi ? Mi sa che c'è un nuovo virus in giro...e funziona veramente bene...ieri non ricevevo tutte queste segnalazioni...
Collegato giorno e notte e nessun attacco rilevato ne dal kav pro ne da outpost pro.....
nn è che hai qualche trojano che cerca di accedere alla rete?
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2005, 23:35   #3
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
qui puoi vedere il resoconto di outpost:
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2005, 23:38   #4
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 00:59   #5
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Re: Re: Avast e LSASS/DCOM Exploit...

Quote:
Originariamente inviato da 3dsst
Collegato giorno e notte e nessun attacco rilevato ne dal kav pro ne da outpost pro.....
nn è che hai qualche trojano che cerca di accedere alla rete?
Nono... Ho controllato... Gli attacchi mi arrivano dall'esterno... La protezione di rete di Avast mi dice che dall'esterno (IP diversi, ma sempre di Alice) tentano di connettersi ai servizi sopra...

Ora riprovo a connettermi direttamente...visto che nel frattempo sono uscito tramite il mulo...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 01:34   #6
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Comunque ci sta che siano i soliti scan di Sasser & C.

30.03.2005 02:25:54 DCOM Exploit attack
from 82.53.73.228:135
30.03.2005 02:25:59 DCOM Exploit attack
from 82.53.97.53:135
30.03.2005 02:26:12 DCOM Exploit attack
from 82.53.147.184:135
30.03.2005 02:27:10 LSASS Exploit (EXP) attack
from 200.78.91.9:445
30.03.2005 02:27:27 DCOM Exploit attack
from 82.53.172.43:135
30.03.2005 02:28:39 DCOM Exploit attack
from 82.53.47.94:135
30.03.2005 02:28:40 DCOM Exploit attack
from 82.53.47.94:135
30.03.2005 02:29:53 DCOM Exploit attack
from 82.53.31.251:135
30.03.2005 02:30:48 LSASS Exploit (SXP) attack
from 82.53.162.225:445
30.03.2005 02:31:08 DCOM Exploit attack
from 82.53.174.76:135
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 08:06   #7
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Quote:
Originariamente inviato da cionci
Comunque ci sta che siano i soliti scan di Sasser & C.

30.03.2005 02:25:54 DCOM Exploit attack
from 82.53.73.228:135
30.03.2005 02:25:59 DCOM Exploit attack
from 82.53.97.53:135
30.03.2005 02:26:12 DCOM Exploit attack
from 82.53.147.184:135
30.03.2005 02:27:10 LSASS Exploit (EXP) attack
from 200.78.91.9:445
30.03.2005 02:27:27 DCOM Exploit attack
from 82.53.172.43:135
30.03.2005 02:28:39 DCOM Exploit attack
from 82.53.47.94:135
30.03.2005 02:28:40 DCOM Exploit attack
from 82.53.47.94:135
30.03.2005 02:29:53 DCOM Exploit attack
from 82.53.31.251:135
30.03.2005 02:30:48 LSASS Exploit (SXP) attack
from 82.53.162.225:445
30.03.2005 02:31:08 DCOM Exploit attack
from 82.53.174.76:135
o blocchi la notifica o blocchi la porta con DCOMbobulator. in tutti i casi sono solo tentativi d'intrusione che non vanno a buon fine e che avast ti notifica. nulla di che.
ciao.

__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 08:13   #8
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Sì sì...chiaro... Quello che mi domandavo è il perchè ora sono così frequenti...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 08:46   #9
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34710
Quote:
Originariamente inviato da cionci
Sì sì...chiaro... Quello che mi domandavo è il perchè ora sono così frequenti...
gli attacchi sono casuali. è il tuo turno. hai avast fregatene.
ciao.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 09:35   #10
Dëck†
Senior Member
 
L'Avatar di Dëck†
 
Iscritto dal: Nov 2004
Città: Modena ©2007 Diritti Riservati Vecchio Nick: Pinhead Vecchi Post: 2204
Messaggi: 584
Quote:
Originariamente inviato da cionci
Sì sì...chiaro... Quello che mi domandavo è il perchè ora sono così frequenti...
Probabilmente qualcuno è rimasto infettato e ora lo stà spargendo in giro...anche il mio Avast ultimamente mi segnala numerosi attacchi di questo tipo...
__________________
Quant'è bella giovinezza che si fugge tuttavia! Chi vuol esser lieto, sia: di doman non c'è certezza
La croce nel nick non è una T...è proprio una croce...
Dëck† è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 10:57   #11
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Originariamente inviato da halduemilauno
gli attacchi sono casuali. è il tuo turno. hai avast fregatene.
ciao.
Certo, io sono assolutamente tranquillo, ma mi domandavo se magari poteva essere qualche nuovo virus...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 12:20   #12
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da cionci
Certo, io sono assolutamente tranquillo, ma mi domandavo se magari poteva essere qualche nuovo virus...
puo darsi basta farsi un giro sui siti dei produttori antivirus e vedere se ci suono nuove allerte
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 17:33   #13
DonaldDuck
Senior Member
 
L'Avatar di DonaldDuck
 
Iscritto dal: Feb 2004
Città: Cittadino di un mondo libero dalla spazzatura
Messaggi: 5537
Quote:
Originariamente inviato da cionci
Certo, io sono assolutamente tranquillo, ma mi domandavo se magari poteva essere qualche nuovo virus...
Ciao
Credo di no. O meglio, spero di no. Anch'io ho questo problema. Fino a due giorni fa sporadico ma oggi è un tormento e gli IP segnalati appartengono al mio provider. Con google ho provato ad effettuare una ricerca ma la questione è molto controversa.
Ciauz
__________________
Affari conclusi: topogatto, BoBBazza, skorpion2, Ricky68, aleforumista, antarex, titave, gonfaloniere, Paramir, Liqih, stefocus, biagimax101, Torregiani, cajenna, s5otto, flu, enricobart, Sinclair63, Jeppo71, LucaAL, ercagno, tomejerry1974, oxone, tetsuya31, X1l10on88. Seccature da: diabolikoverclock; danyrace
DonaldDuck è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 17:53   #14
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da DonaldDuck
Ciao
Credo di no. O meglio, spero di no. Anch'io ho questo problema. Fino a due giorni fa sporadico ma oggi è un tormento e gli IP segnalati appartengono al mio provider. Con google ho provato ad effettuare una ricerca ma la questione è molto controversa.
Ciauz
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 17:56   #15
DonaldDuck
Senior Member
 
L'Avatar di DonaldDuck
 
Iscritto dal: Feb 2004
Città: Cittadino di un mondo libero dalla spazzatura
Messaggi: 5537
Quote:
Originariamente inviato da 3dsst
Cos'è che non capisci?
__________________
Affari conclusi: topogatto, BoBBazza, skorpion2, Ricky68, aleforumista, antarex, titave, gonfaloniere, Paramir, Liqih, stefocus, biagimax101, Torregiani, cajenna, s5otto, flu, enricobart, Sinclair63, Jeppo71, LucaAL, ercagno, tomejerry1974, oxone, tetsuya31, X1l10on88. Seccature da: diabolikoverclock; danyrace
DonaldDuck è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 18:10   #16
3dsst
Senior Member
 
L'Avatar di 3dsst
 
Iscritto dal: Nov 2001
Città: Varese
Messaggi: 1461
Quote:
Originariamente inviato da DonaldDuck
Cos'è che non capisci?
la ricerca che hai fatto con google e che ti ha dato esiti controversi
__________________
Quando l'agnello aprì il quarto sigillo udì una voce che diceva vieni e apparve a lui un cavallo pallido il suo cavaliere si chiamava morte dietro di lui l'inferno...
Le uniche donne che vengono sedotte sono quelle che non hanno desiderio di offrirsi
3dsst è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 18:27   #17
DonaldDuck
Senior Member
 
L'Avatar di DonaldDuck
 
Iscritto dal: Feb 2004
Città: Cittadino di un mondo libero dalla spazzatura
Messaggi: 5537
Quote:
Originariamente inviato da 3dsst
la ricerca che hai fatto con google e che ti ha dato esiti controversi
Sul fatto che si tratti del virus sasser residente sul pc oppure un attacco di rete. Quì c'è qualcuno che lo segnala con il pc cillin. Quì si parla sempre di avast e che gli avvisi riguardano tentativi di intrusione. Quì invece si addossa la colpa alla vulnerabilità dell'eseguibile LSASS.exe. Quindi, secondo l'articolo, dovrebbe trattarsi di un trojan o un worm residente. Non so che dire. Io ho sotto il Sp2 ed un paio di patch per la sicurezza.
__________________
Affari conclusi: topogatto, BoBBazza, skorpion2, Ricky68, aleforumista, antarex, titave, gonfaloniere, Paramir, Liqih, stefocus, biagimax101, Torregiani, cajenna, s5otto, flu, enricobart, Sinclair63, Jeppo71, LucaAL, ercagno, tomejerry1974, oxone, tetsuya31, X1l10on88. Seccature da: diabolikoverclock; danyrace
DonaldDuck è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 18:29   #18
DonaldDuck
Senior Member
 
L'Avatar di DonaldDuck
 
Iscritto dal: Feb 2004
Città: Cittadino di un mondo libero dalla spazzatura
Messaggi: 5537
Parlo sempre dell'avviso "LSASS Exploit (SXP) bloccato"
__________________
Affari conclusi: topogatto, BoBBazza, skorpion2, Ricky68, aleforumista, antarex, titave, gonfaloniere, Paramir, Liqih, stefocus, biagimax101, Torregiani, cajenna, s5otto, flu, enricobart, Sinclair63, Jeppo71, LucaAL, ercagno, tomejerry1974, oxone, tetsuya31, X1l10on88. Seccature da: diabolikoverclock; danyrace
DonaldDuck è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 18:51   #19
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Originariamente inviato da DonaldDuck
Sul fatto che si tratti del virus sasser residente sul pc oppure un attacco di rete. Quì c'è qualcuno che lo segnala con il pc cillin. Quì si parla sempre di avast e che gli avvisi riguardano tentativi di intrusione. Quì invece si addossa la colpa alla vulnerabilità dell'eseguibile LSASS.exe. Quindi, secondo l'articolo, dovrebbe trattarsi di un trojan o un worm residente. Non so che dire. Io ho sotto il Sp2 ed un paio di patch per la sicurezza.
Io ce l'ho tutte le patch di sicurezza...ma se la connessione veine dall'esterno come fa un worm ad essere residente sul computer ?
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2005, 19:12   #20
DonaldDuck
Senior Member
 
L'Avatar di DonaldDuck
 
Iscritto dal: Feb 2004
Città: Cittadino di un mondo libero dalla spazzatura
Messaggi: 5537
Quote:
Originariamente inviato da cionci
Io ce l'ho tutte le patch di sicurezza...ma se la connessione veine dall'esterno come fa un worm ad essere residente sul computer ?
Ed hai ragione. Secondo me è solo un attacco dall'esterno. Avevo trovato che dai sintomi si poteva essere infetti da un worm o un trojan. Ma nel nostro caso (oppure in quello del pc cillin) avast ci segnalerebbe solo il blocco del traffico in entrata? Mi sembra improbabile.
__________________
Affari conclusi: topogatto, BoBBazza, skorpion2, Ricky68, aleforumista, antarex, titave, gonfaloniere, Paramir, Liqih, stefocus, biagimax101, Torregiani, cajenna, s5otto, flu, enricobart, Sinclair63, Jeppo71, LucaAL, ercagno, tomejerry1974, oxone, tetsuya31, X1l10on88. Seccature da: diabolikoverclock; danyrace
DonaldDuck è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Engwe O20 Boost: abbiamo provato in ante...
UWANT V800: addio al rullo rotante, l’as...
Keenetic Stellar 6 porta il WiFi 6 negli...
Instagram spinge sul formato orizzontale...
DMA, l'UE verso la designazione di AWS e...
Dalla fisica quantistica alla fibra: il ...
TikTok, il 59% dei video è AI Slop, 'sch...
Batterie stampate in 3D: la forma libera...
Honor X80 Pro Max ufficiale: vi bastano ...
HONOR Watch 6: batteria infinita, modali...
Windows 11, addio alle ricerche sul web:...
La vera sfida dell’IA non è adott...
Signal contro l'AI agentica: dare ai cha...
Amazon: l'human-in-the-loop non basta a ...
HONOR 600 Lite: design in metallo e batt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v