| Autore |
Discussione  |
|
S3ntry
Average Member
  
84 Messaggi |
Inserito il - 17/08/2003 : 23:09:28
|
Bisognerą modificare la quotidiana preghiera del Padre Nostro in: " .... e non ci indurre in tentazione, ma liberaci dal WORM ! "

Comunque tutto č bene ciņ che finisce bene !
Mi fa piacere che nel sito intervengano anche members femminili come la ROSE ! BENVENUTA ! Attraenti le tue web pages ... gli "scorpioni" si fanno sempre attrarre !
  per Dungeon Keeper questo e altro no ? Molto carino anche il tuo TOBOLO ! XIAO !
 
|
 |
|
|
Daitan3
Advanced Member
    
425 Messaggi |
Inserito il - 18/08/2003 : 11:38:30
|
Ciao a tutti!! Son tornato...purtroppo , ma vedo con piacere che ci sono sempre nuovi iscritti. Se vi interessa la porta 135 mi viene talmente attaccata da questo worm che tra un po'devo sostituirla!! Il mio Firewall Norton 2003 fa il suo dovere pienamente e blocca in continuazione senza nemmeno avvisarmi. (Bravo!!!). Quando ho tempo scarichero' la patch da voi indicata. Ma il discorso e' periodico (come ogni ondata di virus) o secondo voi continuera' per molti mesi? Rischio qualcosa se non scarico la patch e continuo a fidarmi dello sbarramento di Norton?? Grazie in anticipo...e noooo!! Le ferie stan finendo. SIGH SIGH
|
 |
|
|
Gimli
Moderatore
    
.jpg)
Cittą: Belluno
1870 Messaggi |
Inserito il - 18/08/2003 : 11:48:42
|
Bentornato! Se non hai gią preso sta schifezza vuol dire che il firewall funziona bene. Io installerei comunque la patch, cosģ se per una remota ipotesi il firewall non parte o va in crash sei a posto comunque. In effetti blaster deve aver mietuto un bel po' di vittime, anch'io sono bersagliato da tentativi di connessione alla 135, l'altro giorno ne avuti 16 in un minuto e mezzo. Mi sa che l'infezione andrą avanti ancora un po'. Adesso molte aziende sono chiuse, chissą cosa verrą fuori quando riapriranno e accenderanno i pc, mah... Sono sorpreso dal numero di nuovi iscritti in luglio/agosto, pensavo che fossero tutti andati in ferie Ciao
Gimli |
 |
|
|
ori
Moderatore
    

Cittą: Verona
2043 Messaggi |
Inserito il - 27/08/2003 : 08:58:34
|
Rieccomi qui. Anche a me alla porta 135 hanno bussato in tanti, e con insistenza, ma non ho mai aperto a nessuno . Tanto, anche se aprivo, si trovavano in terra straniera (vero Gimli?). Avete notato che oltre alla 135 TCP a volte bussano anche alla 135 UPD? |
 |
|
|
Gimli
Moderatore
    
.jpg)
Cittą: Belluno
1870 Messaggi |
Inserito il - 27/08/2003 : 11:45:06
|
E' un po' che non guardo i log, ma ho visto che ci sono diverse varianti, che pare utilizzino anche la 4444 e un paio di altre porte. Visto che i tentativi sulla 135 etc. mi stanno intasando i log pensavo adirittura di ignorare il logging. Purtroppo cosi mi privo della sottile goduria di vedere quanti windowsiani sono stati infettati  Scherzo ovviamente  Ciao
Gimli |
 |
|
|
ori
Moderatore
    

Cittą: Verona
2043 Messaggi |
Inserito il - 27/08/2003 : 14:38:25
|
| Stando al [www].cert.org, le porte incriminate sono: 69/UDP, 135/TCP, 135/UDP, 139/TCP, 139/UDP, 445/TCP, 445/UDP, 593/TCP, 4444/TCP. |
 |
|
|
ross77
Starting Member
3 Messaggi |
Inserito il - 29/09/2003 : 14:08:21
|
Salve, sono un nuovo utente. Ho bisogno del vostro aiuto. Purtroppo č capitato lo stesso problema anche a me, ma, malgrado i vostri consigli, non sono riuscito a risolverlo. Ho formattato piu' volte il computer (prima di trovare questo forum), poi ho seguito minuziosamente le indicazioni sulle patch, sullo scan di un buon antivirus (ho usato sia il pccilling che il norton aggiornati), ho fatto una ricerca all'interno del computer e...il virus non c'č. Nessun antivirus nč la ricerca del computer lo trova. Eppure il problema persiste. Inoltre, a volte, dopo il riavvio del computer, Norton mi avvisa con un messaggio in cui dice che c'č il virus in una collocazione (C:\WINDOWS\System32\TFTP980) ma questo percorso non esiste! Non so piu' cosa fare. Per favore aiutatemi anche se ci vuole un po' di pazienza con un fannullone come me...  GRAZIE!!
|
 |
|
|
ross77
Starting Member
3 Messaggi |
Inserito il - 29/09/2003 : 14:14:06
|
SSi č verificato un errore in Generic Host Process for WIN32 Services. Questo č un nuovo messaggio che appare prima del "NT AUTHORITY\SYSTEM.....
AIUTOOOOOOOO
|
 |
|
|
Gimli
Moderatore
    
.jpg)
Cittą: Belluno
1870 Messaggi |
Inserito il - 29/09/2003 : 18:16:42
|
Prima di scaricare e installare la patch installa un firewall qualsiasi. Se ce l'hai gią blocca tutte le porte in entrata, specie la 135. Se ti connetti con un pc non patchato e non protetto da firewall vieni infettato di nuovo e sei punto e a capo. Se non hai un firewall sottomano disabilita il servizio RPC: non ti so dire come si fa perché non uso windows, fruga nelle opzioni di rete o nei componenti di windows. Poi fai pulizia del worm e installi la patch, tutto qua. Se hai ancora problemi, spiega passo per passo cosa hai gią fatto e cosa č andato storto. Ciao
Gimli |
 |
|
|
ross77
Starting Member
3 Messaggi |
Inserito il - 29/09/2003 : 23:56:38
|
Grazie Gimli, ho scaricato un programma per chiudere la porta 135 e adesso sembra che tutto si sia risolto...anche se l'antivirus non mi ha segnalato la presenza del virus nč prima nč dopo...non ho istallato nessun firewall poichč mi hanno detto che in tal caso avrei dei limiti sui downloads di mnusica e quant'altro e sulla ricezione di files su MSN (purtroppo non posso impedire queste procedure per lavoro ) Grazie ancora per l'aiuto! |
 |
|
|
Admin
Nazzareno Schettino Administrator
    

Cittą: Napoli
3195 Messaggi |
Inserito il - 17/12/2003 : 10:33:03
|
sembra che il problema sia stato definitivamente risolto da microsoft con la patch ho letto tra 1 po uscirą un nuovo service pack per xp e windows server 2003
Nazzareno Schettino |
 |
|
|
jasmine
Starting Member
Cittą: milano
2 Messaggi |
Inserito il - 19/01/2004 : 10:44:48
|
io ho seguito i vostri consigli e queste procedure htt*://home.datacomm.ch/winzozz/blaster.htm sia con il tool di Symantech ce con Trend Micro System Cleaner . Non hanno trovato nulla entrambi.
Avevo disabilitato il ripristino configurazione di sistema e uso xp.
non hanno trovato niente eppure quando mi capita che un programma dia errore e quindi appare la mascherina "invia errore a ..." "non inviare" a quel punto mi appare la tipica finestrella del worm che mi arresta il pc.
che faccio?
PS senza disabilitare zone alarm non mi loggo qui !!!
|
 |
|
|
Tex
Starting Member
3 Messaggi |
Inserito il - 15/02/2004 : 00:48:19
|
Ciao a tutti , ho raggiunto questo forum in preda alla disperazione piu' totale , spero che voi possiate aiutarmi.
Ho riscontrato il medesimo errore da voi descritto , ho cercato una soluzione e rimosso il worm grazie al tool apposito rilasciato da Symantech , ho 2 partizioni , una con Win98 che non ha problemi (sto usando quella per ora) ed una con Win Xp pro , la partizione con Xp e' ora inutilizzabile , dato che appena rimosso il worm il sistema si blocca poco dopo l'avvio. Ho provato a ripristinare una configurazione di sistema precedente ma nulla da fare , vorrei evitare un nuovo format , sapreste dirmi dove puo' essere il problema ed eventualmente come risolverlo ?
Grazie in anticipo. Ciao!
|
 |
|
|
Gimli
Moderatore
    
.jpg)
Cittą: Belluno
1870 Messaggi |
Inserito il - 15/02/2004 : 11:36:59
|
Oibo', strano. A che punto si blocca l'avvio, esattamente? Hai gia' provato ad avviare XP in modalita' provvisoria? Ciao
Gimli |
 |
|
|
Tex
Starting Member
3 Messaggi |
Inserito il - 15/02/2004 : 16:16:11
|
Si , ho provato ad avviare Xp in modalita' provvisoria , e' da li che ho totlo il worm , dato che normalmente il tool non lo rilevava , solo che ora Xp si blocca poco dopo l'avvio , una volta caricata l'interfaccia grafica e partiti i programmi con l'avvio automatico (antivirus , firewall) , la schermata rimane bloccata , nessuna soluzione , nessuna possibilita' di resettare , unica soluzione : staccare la corrente *sigh* . La partizione che ospita Xp l'ho formatta ieri e il problema del worm mi e' sorto appena mi sono connesso per la prima volta ad internet (dopo il format) , non ho nemmeno avuto il tempo di agiornare windows...
Ora il worm dovrei averlo cancellato , escludo la presenza di altri virus , ho effetuato un controllo incorociato con 2 antivirus (Norton e Avp) oltre ad aver ricontrollato col Tool symantech e con quello McAfee ma continuo ad avere problemi di instabilita' del sistema ... non so proprio come risolvere...
Ciao
Edited by - Tex on 15/02/2004 16:16:49 |
 |
|
Discussione  |
|