Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* I misteriosi attacchi di Dcom Exploit
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 15 Lug 2007 10:03    Oggetto: * I misteriosi attacchi di Dcom Exploit Rispondi citando

ciao ragassuoli Very Happy
questa mattina , ogni volta che mi sposto da un topic all'altro,
Avasta mi da quest'avviso,
a differenza delle altre volte, però non suona! Rolling Eyes
vi posto lo screen...
incredibile!!! imageshake è un missile a confronto del forum

Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Lug 2007 10:14    Oggetto: Rispondi citando

Mi sa che o ci sono problemi dell'hoster o l'Olimpo è sotto attacco... Furibondo
Top
Profilo Invia messaggio privato
Benny
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 28/01/06 14:35
Messaggi: 6382
Residenza: Non troppo vicino, mai troppo lontano

MessaggioInviato: 15 Lug 2007 10:30    Oggetto: Rispondi citando

Utilizzo Avast, ma non mi da nessun segnale di pericolo.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Lug 2007 10:47    Oggetto: Rispondi citando

@kevin: che firewall usi? Il tuo XP è aggiornato con tutte le patch di sicurezza?

@Benny: probabilmente il tuo firewall si sta comportando bene ed evita che l'antivirus possa lagnarsi. Dovresti verificare nel log del firewall se riscontra problemi sulla porta 135.

Probabilmente il problema è di qualche sito "satellite" (un contatore, piuttosto di uno spara-pubblicità) che è stato sforacchiato. Think

PS: la lentezza con cui si aprono le pagine è esasperante... Sad
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 15 Lug 2007 10:59    Oggetto: Rispondi citando

Citazione:
@kevin: che firewall usi? Il tuo XP è aggiornato con tutte le patch di sicurezza?

come firewall ho comodo

per gli aggiornamenti non saprei,
li faccio sempre e gli ultimi li ho scaricati un paio di giorni fa.

ma già che ci siamo ne approfitto per dirti questo:
la scansione di AdAware mi ha trovato
MRU Obiect
da file info :MRU Path:c\document
lo elimino ma alla successiva è ancora lì.
non so se centra qualcosa... Rolling Eyes
Top
Profilo Invia messaggio privato
Benny
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 28/01/06 14:35
Messaggi: 6382
Residenza: Non troppo vicino, mai troppo lontano

MessaggioInviato: 15 Lug 2007 11:09    Oggetto: Rispondi citando

bdoriano ha scritto:
@Benny: probabilmente il tuo firewall si sta comportando bene ed evita che l'antivirus possa lagnarsi. Dovresti verificare nel log del firewall se riscontra problemi sulla porta 135.

In effetti la porta 135 è stata protagonista di diversi blocchi in queste ultime ore.
Sono passato a Comodo dopo le rimostranze sulla vetustà di Sygate, ma lo sto ancora valutando.
Credo possa essere un ottimo test. Non che la cosa mi renda particolarmente felice... Sad

@Kevin: le MRU sono le informazioni legate ai file recenti. Eliminarli può essere utile se non vuoi lasciare traccia delle tue abitudini, ma lasciarli non comporta nulla di grave. Tornano perché vengono continuamente aggiornati quando apri nuovi file, visiti nuovi siti, o cose simili.
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 15 Lug 2007 11:24    Oggetto: Rispondi citando

grazie benny Wink

Comodo mi ha chiesto il permesso per:
Wga Tray.exe ed aveva un icona a forma di schizzo d'inchiostro nero,
ma che roba è??
Top
Profilo Invia messaggio privato
Benny
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 28/01/06 14:35
Messaggi: 6382
Residenza: Non troppo vicino, mai troppo lontano

MessaggioInviato: 15 Lug 2007 11:45    Oggetto: Rispondi citando

WGA = Windows Genuine Advantage
E' il sistema che utilizza MS per scoprire se la tua copia di windows è originale o meno. Dicono serva a proteggere l'utente dalla contraffazione, io credo sia un altro sistema per carpire informazioni.

Hai per caso fatto l'aggiornamento di windows? Spesso Wga parte prima di installare gli aggiornamenti, giusto per capire se hai diritto a scaricarli o no.
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 15 Lug 2007 11:57    Oggetto: Rispondi citando

Citazione:
Hai per caso fatto l'aggiornamento di windows?

si,
mi è arrivato l'aggiornamento (KB935839)
Top
Profilo Invia messaggio privato
Benny
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 28/01/06 14:35
Messaggi: 6382
Residenza: Non troppo vicino, mai troppo lontano

MessaggioInviato: 15 Lug 2007 12:07    Oggetto: Rispondi citando

kevin ha scritto:
si,
mi è arrivato l'aggiornamento (KB935839)

Allora era una richiesta normale di wga.
Per l'aggiornamento, non saprei cosa sia, ma probabilmente è per tappare qualche falla di windows o IE.
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 15 Lug 2007 12:36    Oggetto: Rispondi citando

finalmente si gira normalmente! Evvai!

ultima cosa Embarassed
mi sono accorto che negli aggiornamenti ce n'è uno zippato con winrare
ma è da scompattare o si lascia lì com'è?
ringraziando mi scuso per la pedanteria Laughing
Top
Profilo Invia messaggio privato
Benny
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 28/01/06 14:35
Messaggi: 6382
Residenza: Non troppo vicino, mai troppo lontano

MessaggioInviato: 15 Lug 2007 14:54    Oggetto: Rispondi citando

kevin ha scritto:
mi sono accorto che negli aggiornamenti ce n'è uno zippato con winrare ma è da scompattare o si lascia lì com'è?

Ma dove l'hai trovato? Ce l'hai sul disco fisso?
Solitamente gli aggiornamenti vengono scaricati e installati automaticamente, forse ne trovi traccia nei temp di windows, ma non ho mai sentito di aggiornamenti che devi decomprimere e poi installare a mano (a meno di alcune patch che trovi fuori dal sito della MS)
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 15 Lug 2007 15:01    Oggetto: Rispondi citando

benny,
non farci caso, ho detto una ca***ta Embarassed

ora ho capito... d'oh!
Top
Profilo Invia messaggio privato
Benny
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 28/01/06 14:35
Messaggi: 6382
Residenza: Non troppo vicino, mai troppo lontano

MessaggioInviato: 15 Lug 2007 15:09    Oggetto: Rispondi citando

Avevo fatto in tempo a leggere l'altro post...
kevin ha scritto:
benny,
non farci caso, ho detto una ca***ta Embarassed

Quoto! Very Happy

Nessun problema, capita! Wink
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 16 Lug 2007 12:01    Oggetto: Rispondi citando

buongiorno a tutti Very Happy
credo che il problema sia davvero solo di Avast,
continua a darmi questo avviso
avete idea di che possa essere?
ho Avast v.4.7 home edition

grazie e buon pomeriggio Ciao
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 17 Lug 2007 12:28    Oggetto: Rispondi citando

toc-toc! è permesso? Eh?
scusate ragazzi ma la cosa sta diventando seria,
ho appena acceso il computer ed Avast continua con quell'avviso
quasi come un intermittenza dell'albero di natale Twisted Evil
nessuno ha una dritta da darmi?

a volte dice quello che c'è nel link, altre dice:
processo bloccato LSASS Exploit (SXP)
Top
Profilo Invia messaggio privato
TheHawk
Eroe
Eroe


Registrato: 13/05/07 19:08
Messaggi: 61

MessaggioInviato: 18 Lug 2007 09:58    Oggetto: Rispondi citando

Una cosa del genere l'ha data anche a me tempo fa, quando ho reinstallato xp e non avevo il sp2...
Comunque, LSASS non è un virus Question
Top
Profilo Invia messaggio privato MSN
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 18 Lug 2007 15:30    Oggetto: Rispondi citando

chi ha detto ch'è un virus? Rolling Eyes e poi dice che lo blocca!

io volevo sapere come mai all'improvviso sto Avast rompe cosi! Twisted Evil
Top
Profilo Invia messaggio privato
Benny
Moderatore Hardware e Networking
Moderatore Hardware e Networking


Registrato: 28/01/06 14:35
Messaggi: 6382
Residenza: Non troppo vicino, mai troppo lontano

MessaggioInviato: 18 Lug 2007 17:30    Oggetto: Rispondi citando

LSASS è un processo legittimo, perciò sta bene dove sta.

Ho avuto anch'io attacchi verso il DCOM, ma non ricordavo dov'era la discussione... ora l'ho trovata:
http://forum.zeusnews.com/viewtopic.php?t=19632

Nulla di risolutivo, ma dacci una letta comunque.
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 18 Lug 2007 17:34    Oggetto: Rispondi

c'è anche quest'altra: http://forum.zeusnews.com/viewtopic.php?t=22856
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi