Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 15
  1. #1

    Intrusion.Win.DCOM.exploit

    Ciao!!
    da due giorni a questa parte Kasperky anti-virus mi notifica il tentativo da parte di un ip ( identificato 82.53.74.23) di effettuare un intrusione dandomi il seguente messaggio :Intrusion.Win.DCOM.exploit has been successfully repelled.
    In poco tempo mi notifica tanti tentativi di intrusione... sapete come posso risolvere il problema???? Confido nella vostra grandissima sapienza Grazie.

    Inoltre Alarm zone da quando ieri sera ho fatto degli aggiornamenti che dallo stesso Zone sono stati richiesti mi da dei problemi.. tipo non si apriva la pagina di Explorer quindi l ho disattivato e ho fatto una scansione con Spybot che aveva rilevato 4 problemi.
    Ora Zone è disattivato. Ke faccio??
    Trojan Remover non ha trovato nulla. Kasperky scansione completa nulla. Ad-Ware SE ha rilevato qualcosa e poi gli ho fatto eliminare tutte le schifezze.
    Spybot come gia detto si ha aggiustato a dovere i problemi rilevati. Inoltre Spybot quando lo lancio occupa al 100% la cpu mi pare un po strano. devo piangere?
    grazie per l'attenzione !!
    Mikiss

  2. #2
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    159
    Quello che ti notifica il Kaspersky è un tentativo di intrusione al sistema, non una infezione. Ora è stato quel Intrusion.Win.DCOM.exploit, domani potrebbe essere un port scanner ma è comunque sempre e solo un tentativo di intrusione. Puoi quindi stare tranquilla che avendola rilevata non è minaccia presente nel tuo computer.
    Per non farla comparire dalle finestre che compaiono al tentativo di attacco scegli l'opzione per non farla più vedere e vivi serena, se non la spunti tra le opzioni ti ricompare ad ogni tentativo.

    Per i problemi è un altro discorso non legato al tentativo di intrusione. Se son stati rilevati ed eliminati tanto meglio, se invece compaiono condizioni che ti fanno pensare ad una probabile infezione descriviceli e vediamo che si può fare.

    Comunque anche a me Spybot occupa tra il 95% ed il 100% della CPU, stai perciò tranquilla anche su questo.

    Saluti
    Nightmare

  3. #3
    Grazie per la spiegazione.
    Resta il fatto che da ieri sera ke ho fatto gli aggiornamenti di Zone alarm se mi connetto ad internet con questo firewall attivo non mi permette di aprire EXplorer e tutto cioè ke utilizza internet.. fin'ora nn mi aveva dato problemi di sto genere. Zone mi dice che c è un tentativo di connessione da parte di svchost.exe sono aggiornamenti? a me sa tanto di virus.. so che se si trova in system32 va bene altrove nel pc no! Gli ho gia dato la caccia 1 volta!
    su zone alarm mi vengono in mente 3 cose :
    a) provo a disinstallare Zone Alarm e metto Sygate consigliatomi.
    b) disinstallo Zone e lo reinstallo.
    c) oppure lo aggiusto.. ma .. esiste un modo per farlo funzionare correttamente ??.
    cmq grazue mille x l'attenzione!! =)
    Mikiss

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    159
    Il processo svhost.exe è un processo del sistema quindi totalmente sicuro. Il problema descritto e relativo a Zone Alarm è descritto in questo topic: si tratta di un problema della nuova versione di Zone Alarm, la v6.5.x che hai installato effettuando l'aggiornamento. Segui le indicazioni da me descritte in quel post per installare nuovamente la v6.1.x e risolverai il problema.

    Se hai altri problemi o dubbi posta pure.

    Saluti,
    Nightmare

  5. #5
    Ora ho capito come mai Zone mi dava dei problemi semplicemente perchè negavo l'accesso a svchost.exe adesso mi consente di aprire tranquillamente tutti i programmi con accesso ad internet.. Grazie Mille Smuak !!
    Versione di ZoneAlarm:6.5.725.000
    Versione di TrueVector: 6.5.725.000
    Versione del driver: 6.5.725.000
    Ps. anke se la versione è nuova nn mi da dei problemi !!
    Mikiss

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    159
    Fortunata con Zone Alarm
    Felice di essere stato utile.

    Saluti,
    Nightmare

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    mi raccomando... a svchost devi dare accesso alla rete ma devi assolutamente negargli di fare da server per la zona internet!
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  8. #8
    auuu !! sta cosa di svchost da server non la sapevo.. !!
    io ho acconsentito tutto. Umn..... Scusatemi come faccio a sapere se sta facendo da server!?!
    Purtroppo la versione di Kaspersky scadra' da 1 mesetto.. lo avevo installato al posto di Norton perchè erano scaduto il periodo di utilizzo.. Non capisco anke se lo aveva installato il mio amico.. ma l'ultima volta che gli ho fatto il LiveUpdate mi ha detto che se volevo continuare dovevo comperarlo.. Qualche consiglio? tengo Kasperky o rimetto Norton?
    Ps. mi trovo ok con entrambi.
    Grazie ankora !! =)
    Mikiss

  9. #9
    Utente di HTML.it
    Registrato dal
    Oct 2001
    Messaggi
    159
    Tra i due consiglio Kaspersky, ma dovendo pagare consiglio vivamente Nod32 in quanto non solo dà molta sicurezza, ma ha anche un'ottima euristica (credo la migliore leggendo gli ultimi test o sbaglio?).

    Per il svhost non so dirti mi spiace. Aspetto il post di qualcuno e intanto vedo di aggiornarmi, nel caso cerco di aiutarti come posso.

    Saluti,
    Nightmare

  10. #10
    Ciao a tutti!

    Habanero tu mi hai scritto sopra "mi raccomando... a svchost devi dare accesso alla rete ma devi assolutamente negargli di fare da server per la zona internet!"
    come faccio a sapere se svchost sta agendo da server? Me lo dice ESPLICITAMENTE Zone Alarm oppure lo devo 'scoprire' io?

    le finestrelle di Zone che appaiono prima della connessione a internet dicono:

    - Generic Host Process for Win32 services sta cercando di accedere a internet.(avviso A)
    - Generic Host Process for Win32 services desidera accettare connessioni da internet.(avviso B)
    (vedi allegato finestrelle: avviso A + avviso B)

    Faccio Consenti ad entrambi gli svchost.exe oppure uno dei due lo devo Negare??
    Ps. io ho sempre dato consenso a tutti e due. :rollo:
    Grazie per gli aiuti!
    Mikiss

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.