Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it
    Registrato dal
    Aug 2003
    Messaggi
    5

    Blaster e conseguenze...

    Salve,

    cercherò di essere più sintetico possibile.

    Tornato dalle ferie mi ritrovo col bel worm Blaster; senza troppa fatica riesco a rimuoverlo, ma, nonostante ciò, svchost continua a darmi problemi già noti ai fortunati che hanno beccato il virus
    onde evitare di dover scaricare tutte le patch (l'ho fatto ma non mi ha convinto il risultato) ho deciso di fare una bella pulizia generale.

    Eseguo una formattazione a basso livello degli HD(tramite il software del produttore), scollego il modem dal pc e dalla linea, scollego i collegamenti dell'alimentazione dalla motherboard e resetto la cmos.

    Reistallo il sistema al minimo (win2k + driver modem) e ...

    dopo i fatidici 3 minuti di connessione ecco il solito crash di svchost

    Se il virus non c'è più perchè i danni da esso causati continuano?

    Che sia il modem danneggiato? O cosa?

    Scaricando il firewall free di agnitum ho apparentemente aggirato l'ostacolo ma resta il fatto che se controllo lo stato della connessione mi saltano subito all' occhio le decine di errori in ricezione. Che sia colpa centinaia di richiesta di echo ??! Poi vi invierò un po' di log.

    sytem:

    win2000 professional, modem alcatel speedtouch(manta), linea ADSL di telecom (BBB ora alice).

  2. #2
    Utente di HTML.it
    Registrato dal
    Aug 2003
    Messaggi
    5

    parte di log del firewall

    ICMP Traffic n/a host152-194.pool80180.interbusiness.it Echo Request/0 Inbound ICMP
    ICMP Traffic n/a 80.179.92.57.forward.012.net.il Echo Request/0 Inbound ICMP
    ICMP Traffic n/a host24-209.pool80182.interbusiness.it Echo Request/0 Inbound ICMP
    ICMP Traffic n/a host57-10.pool80182.interbusiness.it Echo Request/0 Inbound ICMP
    ICMP Traffic n/a 80.179.72.25.forward.012.net.il Echo Request/0 Inbound ICMP
    ICMP Traffic n/a 80.179.187.91.forward.012.net.il Echo Request/0 Inbound ICMP
    ICMP Traffic n/a 80.179.75.32.forward.012.net.il Echo Request/0 Inbound ICMP
    ICMP Traffic n/a 80.179.2.97.forward.012.net.il Echo Request/0 Inbound ICMP
    ICMP Traffic n/a 80.179.36.181.forward.012.net.il Echo Request/0 Inbound ICMP
    ICMP Traffic n/a host146-222.pool80182.interbusiness.it Echo Request/0 Inbound ICMP
    ICMP Traffic n/a host147-67.pool80182.interbusiness.it Echo Request/0 Inbound ICMP
    ICMP Traffic n/a host157-18.pool80183.interbusiness.it Echo Request/0 Inbound ICMP
    ICMP Traffic n/a 80.179.202.232.forward.012.net.il Echo Request/0 Inbound ICMP
    ICMP Traffic n/a 80.179.105.64.forward.012.net.il Echo Request/0 Inbound ICMP

    Potremmo ipotizzare che siano richieste da parti di altri utenti affetti da virus collegati allo stesso server?

    la lista di richieste è pressochè interminabile

    Grazie,
    Waay

  3. #3
    Utente di HTML.it
    Registrato dal
    Aug 2003
    Messaggi
    5

    mi rispondo da solo...

    eh già son proprio tentativi di intrusione ed è proprio così che i computer vegono infettati.

    Ed io che pensavo addirittura che il virus si fosse nascosto nel modem!!
    :quote:

    vabbè, mi toccherà scaricare le patch...

    siccome per scaricare le path occorre essere collegati, mi permetto di consigliarvi di istallare un firewall prima della connessione.

    Grazie,
    Waay

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.