Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14
  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    142

    adesso spacco tutto...

    Ciao a tutti,
    allora mi sta succedendo una cosa che mi fa uscire di testa.
    -Ho preso una macchina P4 con win 2000 gia installato ex novo....
    sistemo il tutto, installo ogni genere di patch e metto l'antivirus (avast ultima versione).
    -Dopo 2 ore di navigazione ho nella macchina ogni genere di worm, trojan e tutto il resto...
    uso tutti i mezzi classici, installo anche kaspersky e rimuovo tutto.
    - Ma Avast continua con gli avvisi Dcom exploit e Lsass exploit... nonostante abbia tutte le patch del caso...

    - Mi armo di pazienza riformatto tutto, installo win 2000 sp4, prima ancora di connettermi ho gia messo l'antivirus (avast)
    e ricominciano i dcom exploit, prima di installare outpost firewall faccio a tempo a prendermi un worm che mi fa partire un servizio Lsasrv.exe che mi apre 40 porte connettendosi ovunque e lo tengo bloccato dal firewall, disabilitandolo all'avvio. NESSUNA scansione antivirus lo ha rilevato come processo aggiunto da MyDoom e NESSUN antivirus (Kaspersky, Avast, trendmicro (online), Panda (online) mi ha segnalato infezioni! Ergo ho solo cancellato le voci manualmente.
    - Vado avanti cosi, la macchina col firewall e antivir è al sicuro anche se mi scoccia avere resti di virus nel pc.
    - Ieri disabilito il firewall per 1 ORA, per fare delle prove, Avast riattacca col Dcom exploit, ma mi dico... vuol dire che funzia... beh col cavolo!
    Vado nel firewall e vedo che tale Explorer.pif mi ha aperto 100 porte! Trattasi di forma di Worm-Winevar.a, un virus tra l'altro vecchissimo....

    Beh non è normale cacchio!
    Sono stato 1 anno solo con avast senza firewall connesso 24h al giorno e non ho mai avuto nulla, adesso se stacco il firewall 10 minuti mi entra l'impossibile! e oltretutto quando faccio le scansioni non trova mai niente!! Me ne accorgo vedendo strani processi attivarsi o chiedere connessione...
    Sembra che sulla mia adsl ci siano appostati tutti i virus della rete pronti a fregarmi!

    Scusate per lo sfogo assai prolisso e confuso.
    Onestamente o spacco tutto oppure non saprei più che fare

    Ian
    "Buonasera, non riesco ad accedere via Ftp al mio spazio Web su Rossoalice"
    [dopo 4 minuti di attesa....]
    "Guardi a noi non risulta alcun Ftp nella sua zona, ha verificato che la sua memoria non sia piena?"

    - Callcenter 187. 7/1/2005 -

  2. #2
    attacca sempre un firewall prima di connetterti!

    x il fatto che prima non ti entrava nulla e ora si, non è che prima eri dietro un router nattato e ora ti colleghi col modem? magari mi sbaglio....

  3. #3
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    142
    ho sempre usato un modem usb

    non mi considero un newbie di pc e tutto il resto...
    nemmeno un esperto
    pero' concorderai che è strano che stacco il firewall mezz'ora e sono sommerso di attacchi a tal punto che qualcuno ne passa e sono anche virus seri a volte!
    PEnsa ho scoperto che avevo un pure un adw barbitor.a...
    Comincio a credere che sia win 2000 perchè di la solo con xp e avast non ho mai avuto problemi (eppure non è che xp sia un muro di sicurezza...)
    "Buonasera, non riesco ad accedere via Ftp al mio spazio Web su Rossoalice"
    [dopo 4 minuti di attesa....]
    "Guardi a noi non risulta alcun Ftp nella sua zona, ha verificato che la sua memoria non sia piena?"

    - Callcenter 187. 7/1/2005 -

  4. #4
    Ianez,
    nn è colpa di Win 2000, ma dell'assenza di un firewall. Se navighi con win 2000 DEVI assolutamente installarne uno, oltre che scaricare gli aggiornamenti (in primis il Service Pack 4). Quindi a te la scelta. Purtroppo con Windows questa è la trafila da fare.... ciao

    "Buonasera, non riesco ad accedere via Ftp al mio spazio Web su Rossoalice"
    [dopo 4 minuti di attesa....]
    "Guardi a noi non risulta alcun Ftp nella sua zona, ha verificato che la sua memoria non sia piena?"

    - Callcenter 187. 7/1/2005 -
    a me una volta hanno riattaccato il telefono in faccia, perchè secondo loro gli stavo facendo perdere del tempo...


  5. #5
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    142
    Caro NEt,
    sono d'accordo con te,
    per win 200 ho scaricato l'impossibile in fatto di patch e contro patch e tutto il resto...
    mi sembra solo strano che:
    - mi infetto ne giro di mezz'ora e mica di roba da poco
    - i numerosi antivirus/antispyware usati per scansionare non hanno MAI trovato niente di strano, ho rimosso sempre io tutto manualmente (sysclean compreso)
    "Buonasera, non riesco ad accedere via Ftp al mio spazio Web su Rossoalice"
    [dopo 4 minuti di attesa....]
    "Guardi a noi non risulta alcun Ftp nella sua zona, ha verificato che la sua memoria non sia piena?"

    - Callcenter 187. 7/1/2005 -

  6. #6
    Dovresti prendere un antivirus con una buona protezione real time. Guarda, io mi trovo molto bene con Nod32 . Poi se vuoi un consiglio sui firewall: Sygate, Outpost, Zone Alarm. Il problema dei firewall sta solo nell'aggiornare costantemente le loro regole, in modo tale da configurarli secondo le tue esigenze. Ci vuole solo un pò di pratica, e cmq online ci sono un sacco di guide (anche qui su Sicurezza c'è un'ottimo tutorial su Sygate). Io le rpime volte che ho navigato mi sono preso delle belle batoste. La prima è stata Blaster. Ricordo ancora i riavvii e quegli errori di runtime di Visual C++. Ora mi sono preso la mia brava rivincita studiandomelo a fondo... coraggio, se hai bisogno io sono a tua disposizione, come pure tutto questo forum! ciao

  7. #7
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    142
    grazie per il rincuoramento Net,
    traffico con virus e pc da più dieci anni ormai anche io...
    mi ha solo stupito questa impressionante velocità di infezione
    pur protetto da un buon antivr quale io penso sia avast,
    anche se il migliore per me rimane kaspersky. Alla fine sembra quasi che un virusa dall'interno mi apra falle a destra e manca...
    Ho provato anche il nod ma al tempo della 2 conflittava con Outpost ed era una menata.. so che è il migliore nel fermare i virus sconosciuti ;-).
    Mi duole ammetterlo ma appena posso rimetto xp, che ste cose non me le ha mai fatte ( e nemmeno usavo il firewall ..), il 2000 è impressionante per i buchi che ha.

    thanx

    Ian

    ps a sto punto come mi libero di sto lsasrv.exe che mydoom mi ha cacciato? si è installato come servizio.. l'ho disabilitato e tolte le chiavi per l'avvio automatico.. ma nel registro c'è ancora roba.. antivir e anti spyware nn vedono problemi...
    "Buonasera, non riesco ad accedere via Ftp al mio spazio Web su Rossoalice"
    [dopo 4 minuti di attesa....]
    "Guardi a noi non risulta alcun Ftp nella sua zona, ha verificato che la sua memoria non sia piena?"

    - Callcenter 187. 7/1/2005 -

  8. #8
    Utente di HTML.it L'avatar di antares11
    Registrato dal
    Aug 2001
    Messaggi
    2,358
    re x janez

    solo alcune considerazioni
    - usa un titolo appropriato quando apri una discussione
    - leggiti con una ricerca in questo forum le norme basilari per una navigazione sicura, ripetute più volte
    - basta non attenervisi ad una sola di quelle norme essenziali e dopo un format puoi essere infettato in rete anche in pochi secondi: viceversa se le segui, pur con windows, è difficile, molto difficile essere infettati a meno che non uno non vada a cercarsi l'infezione di proposito


    cerca navigare sicuri e troverai le risposte

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    scusa ma a scanso di equivoci... quando dici che hai installato le patch le hai instllate manualmente o da windows update? la procedura consigliata sarebbe la seconda.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  10. #10
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    142
    le ho installate da win update....

    faccio ammenda per il titolo diciamo di sfogo...
    e per quel che riguarda la navigazione sicura beh
    ho sempre avuto veramente pochi problemi di virus in genere...
    evidentemente con l'adsl sul filo del tuo modem si appostano decine di minacce.. e win 2000 vermente è fatto solo per stare all'interno di reti aziendali o simili... senza firewall i trojan mi aggirano avast e perfino kaspersky usando gli exploit dcom e lsass che, in teoria, dovrebbero essere pacciati....
    .. se poi abiliti messenger (il sevizio) in due secondi si aprono 3/4 finestre.. impressionante
    avevo sempre pensato che win 2000 fosse il meglio ma per un uso a 360 del pc non direi proprio
    ... appnea ho tempo mi metto xp pro che almeno non è cosi vulnerabile

    ma secondo voi esperti.. perchè nessuno dei miei antivirus mi ha trovato/segnalato le infezioni??

    Ian
    "Buonasera, non riesco ad accedere via Ftp al mio spazio Web su Rossoalice"
    [dopo 4 minuti di attesa....]
    "Guardi a noi non risulta alcun Ftp nella sua zona, ha verificato che la sua memoria non sia piena?"

    - Callcenter 187. 7/1/2005 -

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.