Visualizzazione dei risultati da 1 a 10 su 10

Discussione: SubSeven

  1. #1
    Utente di HTML.it L'avatar di Marcrc
    Registrato dal
    Oct 2002
    Messaggi
    51

    SubSeven

    Il problema è il seguente:
    Il mio norton Internet Security mi segnala diverse volte al giorno un tentativo di attacco tramite troyan SubSeven,o meglio che la relativa regola è stata bloccata.

    Dal momento che non capisco perfettamente la struttura di questo programma vorrei sapere se queste segnalazioni, visto che sono ripetute sono il sintomo di un'infezione e se si come toglierla?

    Grazie

  2. #2
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296

    Re: SubSeven

    Originariamente inviato da Marcrc
    Il problema è il seguente:
    Il mio norton Internet Security mi segnala diverse volte al giorno un tentativo di attacco tramite troyan SubSeven,o meglio che la relativa regola è stata bloccata.

    Dal momento che non capisco perfettamente la struttura di questo programma vorrei sapere se queste segnalazioni, visto che sono ripetute sono il sintomo di un'infezione e se si come toglierla?

    Grazie
    puo' essere dovuto al fatto che c'è qualcuno che fa scansioni alla ricerca di Server del SubSeven installati ed in ascolto...

    o magari qualcuno che ti ha installatoi il Server del SubSeven e che prova a collegarsi...

    E' molto piu' probabile la prima...

    Hai un IP fisso o dinamico?

  3. #3
    Utente di HTML.it L'avatar di Marcrc
    Registrato dal
    Oct 2002
    Messaggi
    51
    dinamico, anche se avendo la adsl, può capitare che per intere giornate rimanga un unico collegamento.

  4. #4
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    Originariamente inviato da Marcrc
    dinamico, anche se avendo la adsl, può capitare che per intere giornate rimanga un unico collegamento.
    al 90 % rientri nel 1° CASO, quindi non c'è da preoccuparsi...

    in ogni caso una controllatina al registro non fa mai male...

  5. #5
    Utente di HTML.it L'avatar di Marcrc
    Registrato dal
    Oct 2002
    Messaggi
    51
    Cosa devo controllare precisamente nel registro?
    E poi il Norton Antivirus l'avrebbe rilevato ilo server?

  6. #6
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

  7. #7
    Utente di HTML.it L'avatar di Marcrc
    Registrato dal
    Oct 2002
    Messaggi
    51
    Bene, precisamente cosa non dovrebbe esserci, o cosa dovrebbe esserci

  8. #8
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    riferimenti a file che non ti serve che si avviino all'apertura di Windows...

    tutti le voci presenti fanno si che un terminato file venga lanciato all'apertura di Windows... per assurdo se ci fosse un riferimento a un file tipo SubSeven.exe (non credo che chi installa un trojan dia questo nome al server) vorrebbe dire che il server di SubSeven viene lanciato all'avvio di Windows....


    controlla i vari programmi ed accertati sulle loro funzioni...

  9. #9
    Utente di HTML.it L'avatar di Marcrc
    Registrato dal
    Oct 2002
    Messaggi
    51
    Grazie 1000,
    avrei un'altra domanda da fare ma non so se posso inserirla all'intenro di questa discussione, dal momento che non è propriamente attinente al titolo.

    Io te la faccio comunque:
    facendo netstat -a dal prompt, mi vengono riportate le porte in funzione, ho letto da qualche parte, non ricordo dove, che qualora ci siano porte aperte che non siano la 0 mi dovrei preoccupare.
    Quali sono le porte aperte?
    Listening ?
    Time_Wait ?
    Penso che ci sia anche Connect, non ricordo bene

    e poi cos'è localhost

    So di averti spremuto fino all'osso, ma ti giuro alla fine avrai contribuito sicuramente alla mia crescita culturale

  10. #10
    Utente di HTML.it L'avatar di barney09
    Registrato dal
    Dec 2000
    Messaggi
    1,296
    Originariamente inviato da Marcrc
    Grazie 1000,
    avrei un'altra domanda da fare ma non so se posso inserirla all'intenro di questa discussione, dal momento che non è propriamente attinente al titolo.

    Io te la faccio comunque:
    facendo netstat -a dal prompt, mi vengono riportate le porte in funzione, ho letto da qualche parte, non ricordo dove, che qualora ci siano porte aperte che non siano la 0 mi dovrei preoccupare.
    Quali sono le porte aperte?
    Listening ?
    Time_Wait ?
    Penso che ci sia anche Connect, non ricordo bene

    e poi cos'è localhost

    So di averti spremuto fino all'osso, ma ti giuro alla fine avrai contribuito sicuramente alla mia crescita culturale
    ora ti insegnerò come autocontribuire alla tua crescita culturale... in alto a destra c'è un tasto "cerca" che permette di effettuare ricerche nel forum.

    E' molto utile, e fornisce risultati rapidi a un gran numero di
    domande...

    Ciao e buona Ricerca...



    P.S. nulla ti vieta di aprire nuovi 3d se la ricerca non soddisfa le tua fame di risposte...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.