Pagina 5 di 15 primaprima ... 3 4 5 6 7 ... ultimoultimo
Visualizzazione dei risultati da 41 a 50 su 147
  1. #41
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Dal poco che ho visto in giro e dall'idea che mi sono fatta, si potrebbe trattare di un nuovo malware difficile da scovare. Nei casi più "ostici" come questo, vale la pena di provare qualche tool aggiuntivo, per analizzare in modo sistematico l'attività del sistema. Se qualcuno che ha il problema del firewall disattivato vuole tentare, io consiglierei questi della Sysinternals (gratuiti e che non necessitano di installazione) che trovo molto utili:

    Autoruns. Il nome è autoesplicativo: fa un report di tutto quello che si avvia. Conviene salvare il file di log del tab "everithing".

    Regmon e Filemon e Pmon ;monitorizzano in tempo reale rispettivamente l'accesso al registro di windows, l'accesso ai file e l'attività dei processi. Sono molto utili per accorgersi di quei processi che si avviano ad intermittenza per pochi istanti, come sembrerebbe fare quello di questo topic. Nessuno necessita di installazione, basta farli girare qualche minuto e poi salvare il file di log.

    Non escluderei infine la scansione con Rootkitrevealer.

    Se qualcuno che ha il firewall che si disattiva si prende la briga di provarli, poi potrebbe postare i log generati (magari come file txt su qualche sito di hosting) che proviamo insieme a capire le cause.
    Pensi di avere un file infetto? Invialo a SuspectFile

  2. #42
    holly, prima di parlare di rootkit e di fantasmi occorre guardare meglio:

    http://www.pcreview.co.uk/forums/thread-1701354.php

    p.s: 4 giorni fa ho installato icq, poi ieri lo disinstallato e mi ha cominciato a dare questo problema, significa qualche cosa??
    Questa può essere una causa. Il Rootkit Revelear serve solo a diagnosticare il problema. ma holy_father ha dimostrato che si può ingannare tale scansione. un rootkit a livello di kernel modifica ogni funzione della API di Windows. Quindi anche i tool che hai indicato tu per il monitoraggio del registro non servono a molto. Lettura consigliata:

    "Rootkit. Subverting the Windows Kernel" (Greg Hoglund)
    "Invisibility on NT Boxes. How to become unseen on Windows NT"
    (di holy_father su http://www.codebreakers-journal.com/ )

    [QUOTE]

  3. #43
    Ignorante in sicurezza, vi espongo quanto segue..

    Allora,
    Io ho due pc su due piani di abitazione differenti;
    Il PC al piano superiore è collegato ad internet via Cavo con Fastweb, successivamente porto la rete al piano di sotto con un collegamento WIFI ad HOC con due schede di rete della zyxel.

    Quando il servizio ICS del firewall di windows xp viene "tolto" dal programma sconosciuto, il computer al piano inferiore non riesce ad uscire, cioè ad usare il gateway, che sarebbe appunto il pc al piano superiore.

    Stranamente però la connessione remota dal pc inferiore al quello superiore funziona, così da sotto riesco a riattivare il servizio di quello superiore e tornare a navigare con quello inferiore.

    Una prova che ho fatto in'oltre è disabilitare tale firewall, ma immancabilmente la nivagazione al piano inferiore cessa, fino a che io non riattivo il servizio (non il firewall),
    quindi penso che sia un problema di servizi di rete più che di firewall...

    Ora provo a installare quei programmi sopracitati per vedere i movimenti...e vi posto il log...

    PS: Please non perdiamo il filo del discorso con la battaglia degli OS

  4. #44
    Aggiungo che probabilmente il servizio condivisione connessione e firewall di xp sono assieme.

  5. #45
    Nuovamente ho settato nei servizi di windows il firewall e condivisione internet come MANUALE, per vedere se in questa modalità, anzichè in AUTOMATICO, non venga disabilitato....

    Ovviamente il servizio è collegato direttamente all RPC remote procedure call, che se non erro era stato attaccato più volte da altri malware...

    Tra 5 minuti vi dò una risposta...

  6. #46
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Originariamente inviato da thomas_anderson
    holly, prima di parlare di rootkit e di fantasmi occorre guardare meglio:
    http://www.pcreview.co.uk/forums/thread-1701354.php
    certo, può essere anche una installazione o un aggiornamento o altro... ma non tutti quelli che in questo momento stanno avendo problemi con icqchk.exe, hanno installato e poi disinstallato icq.

    hai dato un'occhiata al link già segnalato da lucass?
    http://forum.swzone.it/showthread.php?t=64592
    Pensi di avere un file infetto? Invialo a SuspectFile

  7. #47
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    A proposito di rootkit, qui c'è uno che ha proprio risolto il problema di icqchk.exe con unhackme. Vale la pena di tentare di usarlo, no?
    Pensi di avere un file infetto? Invialo a SuspectFile

  8. #48
    Nuovamente mi faccio vivo,
    il firewall non si disattiva più, il servizio rimane stabile e la connessione con WIFI lavora correttamente...

    Ho impostato il servizio "Firewall e condivisione internet" in MANUALE...anzichè automatico..e tutto và liscio...

    Provi chi ha o aveva i miei stessi problemi per un confronto.

  9. #49
    Utente di HTML.it L'avatar di antares11
    Registrato dal
    Aug 2001
    Messaggi
    2,358
    - non ho mai avuto WIFi pertanto non entro in quel merito, ma chiedo solamente a chi denota tali problemi una cosa molto semplice: disabilitando il Windows Firewall e sostituendolo con un altro qualsiasi, Zone Alarm free ad esempio, il problema sparisce o no?
    se sparisce allora la causa potrebbe essere di Windows Firewall o di qualcosa ad esso correlata, inutile ricamarci sopra

    - circa il discorso di thomas_anderson non l'ho compreso molto bene
    ripeto, sia Windows Firewall che Microsoft Antispyware, in quanto dirette emanazioni di MS, fanno in primis gli interessi del loro padrone, FW aprendo un servizio che io avevo bloccato perchè così mi faceva comodo (consigli sul sito di personalizzazione di Wintricks, per l'esattezza) e AS non rilevando o accettando adware/spyware da altri similari tool ritenuti malware

    pertanto da due tool sulla sicurezza offerti gratis da una swhouse gigantesca come MS che si fa pagare tutto a caro prezzo per non dire a prezzo esagerato è quantomeno logico non farsi soverchie illusioni: infatti io parlo di cose conosciute e chi ha piacere di accettarle son solo fatti suoi

    qualsiasi persona bene informata e consapevole non consiglierà mai ad altra persona che ci tiene quei prodotti, ma altri migliori o più sicuri certamente sì

  10. #50
    - non ho mai avuto WIFi pertanto non entro in quel merito, ma chiedo solamente a chi denota tali problemi una cosa molto semplice: disabilitando il Windows Firewall e sostituendolo con un altro qualsiasi, Zone Alarm free ad esempio, il problema sparisce o no?
    No ho provato tale sistema...il punto è che il servizio di firewall e condivisione internet sono assieme
    C:\WINDOWS\system32\svchost.exe -k netsvcs
    e a quanto pare anche usando altri firewall il problema rimane in quanto viene tolta la possibilità di condividere internet ad altri pc...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.