Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14
  1. #1
    Utente di HTML.it L'avatar di madai
    Registrato dal
    Oct 2000
    Messaggi
    421

    Blocco predefinito Backdoor/Subseven

    Ho ricevuto questo messaggio dal Norton Personal Firewall. Vuol dire che ho il troian e qualcuno sta cercando di usarlo o cosa?

  2. #2
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884
    Vuol dire che qualcuno ha fatto un port scanning o ha tentato di conettersi su una porta usata da Subseven. Non vuol dire che il tuo pc sia infetto.
    - La chiesa è vicina, il bar è lontano, la strada è ghiacciata. Camminerò con attenzione
    (Vecchio proverbio russo)

  3. #3
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    Il messaggio puo' voler dire molte cose.
    Puo' essere che hai nel tuo PC il server di subseven, o molto piu' probabilmente hai ricevuto una richiesta sulla porta standard di subseven.

    E' da un po' di tempo che mi sto chiedendo:

    "Chi ha scritto i messaggi di allarme di Norton e degli altri firewall? Topo Gigio?????"

  4. #4
    Utente di HTML.it L'avatar di madai
    Registrato dal
    Oct 2000
    Messaggi
    421
    Grazie...

    Se non avessi avuto il firewall e il tipo trovava la porta aperta cosa poteva fare?

  5. #5
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    La porta aperta di per se non vuol dire niente....

    Se su quella porta c'era in ascolto il server del Subseven, beh, allora poteva fare tutto........per tutto intendo dal format c: in su.

  6. #6
    Utente di HTML.it L'avatar di madai
    Registrato dal
    Oct 2000
    Messaggi
    421
    Scusa se insisto con le domande

    Quanti modi conosci per installare il server di un trojan su una macchina remota? (Sia chiaro lo scopo è la difesa...)

  7. #7
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    figurati, chiedi pure...

    Nessuno. Cioè io da qua, non posso installarti un trojano sul tuo PC.

    Normalmente i trojan se li installa incosapevolmente la vittima.
    Si possono inviare in allegato alle e-mail, o vengo materialmente a casa tua inserisco un floppy e ti installo il trojan.

    Si puo' inoltre fondere un trojan ad un altro programma, in modo da mascherarlo.

    L'unica protezione sono i Firewall.

  8. #8
    Utente di HTML.it L'avatar di madai
    Registrato dal
    Oct 2000
    Messaggi
    421
    Mi sono sempre domandato: ci sono trojan molto usati e di conseguenza molto conosciuti come appunto SubSeven o NetBus. Di conseguenza è impossibile che un antivirus anche scadente e poco aggiornato non li riconosca eppure sono ancora ampiamente diffusi. Io ipotizzo che il programma di installazione del trojan server vada in qualche modo a cancellare la definizione di quel trojan dalla base dati dell'antivirus... è possibile? Altrimenti tu come giustifichi l'ancora ampio uso di questi programmi?

    Grazie ancora

  9. #9
    Martin BK
    Guest
    Io lo giustifico con la scarsa attenzione che gli utenti hanno nei confronti di virus e trojan.

    Tutti sempre pronti a piangere dopo, ma quante persone conosci che non hanno un antivirus installato o ne hanno installato uno del 98 (il che è uguale a non averlo) o che non aggiornano le definizioni dei virus? Io una marea!

  10. #10
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    calcola che le persone che navigano su HTML sono spesso del mestiere e nonostante ciò leggi da tutte le parti di virus ecc.

    Pensa chi non è del mestiere....

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.