Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 15
  1. #1
    Utente di HTML.it
    Registrato dal
    Aug 2005
    Messaggi
    66

    Intrusione in un pc aiuto.

    Ciao, volevo sapere da esperti come voi, se c è un sistema semplice per capire se qualcuno o piu di qualcuno naviga tranquillo in un pc "comandato" a distanza per esempio il mio.

    Esiste un sistema semplice per poter verificare questo?

    Grazie a tutti.

  2. #2
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    Il pc comandato ha sicuramente installato un trojan come netbus o backorifice che sono i più usati per questo scopo.
    Basta seguire i link in rilievo in questo forum...qualche scansione on-line potrebbe risolvere questo eventuale problema che affligge la tua macchina.

  3. #3
    Utente di HTML.it
    Registrato dal
    Aug 2005
    Messaggi
    66

    grazie

    Si ho gia utilizzato qualcosa del genere ma sempre su questo forum ho trovato interessanti notizie circa il comando netstat. Mi sto documentando. Se hai qualcos altro da suggerirmi di questo tipo ben venga. Grazie.

  4. #4
    Ci sono analisi a diversi livelli. Il livello suggerito da cso è quello applicativo, cioè delle applicazioni. Molti trojan e worm che aprono backdoor (cioè porte d'ascolto) lavorano su questo livello. C'è poi un secondo livello, più profondo, che è quello del kernel. A questo livello lavorano i rootkit, ed è un livello difficilmente individuabile dalle scansioni. Ti consiglio di usare dei tool appositi antimalware più dei tool antirootkit
    . Se fai una ricerca sul forum sui tool antirootkit trovi una lista di programmi. spero possano esserti utili. ciao

  5. #5

  6. #6
    Utente di HTML.it
    Registrato dal
    Aug 2005
    Messaggi
    66

    grazie

    Grazie mille per la segnalazione, ora mi adopero e cerco di venirne a capo. Grazie.

  7. #7
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    beh, se vuoi informazioni sul comando netstat puoi guardare sul sito microsoft:
    http://www.microsoft.com/technet/pro...22824194b.mspx

    Con quel comando riesci a vedere quali porte sono aperte e verso quale host. Qui ad esempio c'è un elenco delle principali porte che si possono trovare aperte, ed anche di quelle sfruttate da alcuni trojan (come back orifize di cui si parlava prima)
    Pensi di avere un file infetto? Invialo a SuspectFile

  8. #8
    Basta che digiti:
    netstat /? al prompt dei comandi...............

  9. #9
    Utente di HTML.it
    Registrato dal
    Aug 2005
    Messaggi
    66

    si si..

    Ho trovato dei tutorial interessanti in giro... e beccato anche parecchi intrusi qua e la. Si stanno preparando una valanga di denunce:-D

  10. #10
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Denunce?è come lasciare la porta aperta di casa,si sa che oggi come oggi tutti entrano, stessa cosa per il pc poi che ci guadagni facendo la denuncia?niente,se ne passano giorni,mesi forse anni fino a quando decidono di prendere la tua denuncia!!ciao ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.