Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 21
  1. #1

    svchost.exe e dns tiscali

    Da qualche giorno il firewall mi segnala che generic host process (svchost.exe) tenta di connettersi all' indirizzo 195.130.225.129 che è uno dei 2 dns di Tiscali (il mio isp), se accordo il permesso vi è una continua trasmissione di dati in uscita, mentre se nego l' accesso non alcun problema. Qualcuno sa se questo è normale? Grazie, ciao!

  2. #2
    Utente di HTML.it L'avatar di Pelino
    Registrato dal
    Jul 2002
    Messaggi
    449
    Ciao,
    hai contratto il virus w32blast
    Fai una ricerca in internet e scaricati la patch del service pack 4 e l'utility della symantec per la rimozione :P
    no justice no peace

  3. #3
    Utente di HTML.it L'avatar di Pelino
    Registrato dal
    Jul 2002
    Messaggi
    449
    Eccoli:

    patch rimozione http://www.microsoft.com/italy/secur...cles/blast.asp

    tool symantec
    http://securityresponse.symantec.com...oval.tool.html

    utilizzali nell'ordine con cui te li ho scritti

    no justice no peace

  4. #4
    Utente di HTML.it L'avatar di Pelino
    Registrato dal
    Jul 2002
    Messaggi
    449
    P.s.

    ho dato per scontato che tu abbia win2000... non sbaglio vero?
    no justice no peace

  5. #5
    Grazie x l' interessamento, ho windows xp sp1, il fatto è che uso winupdate con cadenza settimanale e installo sempre le patch importanti compresa quella x il worm w32blast, ho anche fatto una scansione con avast32 e antidote ma nn hanno rilevato nulla, il fatto strano è che la trasmissione è iniziata 3 gg fa e che se nego il permesso nn c'è nessun problema nè con la connessione nè con il SO

  6. #6
    Utente di HTML.it L'avatar di Pelino
    Registrato dal
    Jul 2002
    Messaggi
    449
    Allora prova a scansionare con il tool della symantec, male che vada non trova nulla
    Facci sapere!
    no justice no peace

  7. #7
    Ho provato a scansionare il sistema con il fixblast della symantec ma non ha rilevato il worm w32blast. Che non sia un altro tipo di worm? Qualche utente Tiscali ha notato un comportamento analogo?

  8. #8
    Utente di HTML.it L'avatar di Fool
    Registrato dal
    May 2002
    Messaggi
    8,342

    Re: svchost.exe e dns tiscali

    Originariamente inviato da nickcrazy
    Da qualche giorno il firewall mi segnala che generic host process (svchost.exe) tenta di connettersi all' indirizzo 195.130.225.129 che è uno dei 2 dns di Tiscali (il mio isp), se accordo il permesso vi è una continua trasmissione di dati in uscita, mentre se nego l' accesso non alcun problema. Qualcuno sa se questo è normale? Grazie, ciao!
    è normale poiche è un file di windows e NON E' QUELLO DEL BLASTER (msblaster.exe!)

    Basta autorizzare quel file ad uscire dal firewall

  9. #9
    Utente di HTML.it L'avatar di Fool
    Registrato dal
    May 2002
    Messaggi
    8,342
    Originariamente inviato da nickcrazy
    Ho provato a scansionare il sistema con il fixblast della symantec ma non ha rilevato il worm w32blast. Che non sia un altro tipo di worm? Qualche utente Tiscali ha notato un comportamento analogo?
    Aggiungo che non succede sono con tiscali ma con tutte le connessioni, mi pare ovvio

  10. #10
    Sarà, ma mi sembra un comportamento anomalo visto che in precedenza il firewall (kerio che ormai uso da molto tempo) non mi aveva mai segnalato tentativi di trasmissione di dati UDP al mio DNS, tipico comportamento del worm w32blaster, mah io comunque ho negato la trasmissione di dati solo al DNS e x il momento tutto va bene o almeno spero

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.