NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Ms-Dos/Windows
 NT authority/system help!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

S3ntry
Average Member



84 Messaggi


Inserito il - 17/08/2003 : 23:09:28  Mostra Profilo
Bisognerą modificare la quotidiana
preghiera del Padre Nostro in:
" .... e non ci indurre in tentazione,
ma liberaci dal WORM ! "


Comunque tutto č bene ciņ che finisce bene !

Mi fa piacere che nel sito intervengano
anche members femminili come la ROSE !
BENVENUTA !
Attraenti le tue web pages ...
gli "scorpioni" si fanno sempre attrarre !

per Dungeon Keeper questo e altro no ?
Molto carino anche il tuo TOBOLO !
XIAO !




Torna all'inizio della Pagina

Daitan3
Advanced Member



425 Messaggi

Inserito il - 18/08/2003 : 11:38:30  Mostra Profilo
Ciao a tutti!! Son tornato...purtroppo , ma vedo con piacere che ci sono sempre nuovi iscritti. Se vi interessa la porta 135 mi viene talmente attaccata da questo worm che tra un po'devo sostituirla!! Il mio Firewall Norton 2003 fa il suo dovere pienamente e blocca in continuazione senza nemmeno avvisarmi. (Bravo!!!). Quando ho tempo scarichero' la patch da voi indicata. Ma il discorso e' periodico (come ogni ondata di virus) o secondo voi continuera' per molti mesi? Rischio qualcosa se non scarico la patch e continuo a fidarmi dello sbarramento di Norton?? Grazie in anticipo...e noooo!! Le ferie stan finendo. SIGH SIGH

Torna all'inizio della Pagina

Gimli
Moderatore


Cittą: Belluno


1870 Messaggi

Inserito il - 18/08/2003 : 11:48:42  Mostra Profilo
Bentornato! Se non hai gią preso sta schifezza vuol dire che il firewall funziona bene. Io installerei comunque la patch, cosģ se per una remota ipotesi il firewall non parte o va in crash sei a posto comunque.
In effetti blaster deve aver mietuto un bel po' di vittime, anch'io sono bersagliato da tentativi di connessione alla 135, l'altro giorno ne avuti 16 in un minuto e mezzo.
Mi sa che l'infezione andrą avanti ancora un po'. Adesso molte aziende sono chiuse, chissą cosa verrą fuori quando riapriranno e accenderanno i pc, mah...
Sono sorpreso dal numero di nuovi iscritti in luglio/agosto, pensavo che fossero tutti andati in ferie
Ciao

Gimli
Torna all'inizio della Pagina

ori
Moderatore


Cittą: Verona


2043 Messaggi

Inserito il - 27/08/2003 : 08:58:34  Mostra Profilo
Rieccomi qui. Anche a me alla porta 135 hanno bussato in tanti, e con insistenza, ma non ho mai aperto a nessuno . Tanto, anche se aprivo, si trovavano in terra straniera (vero Gimli?). Avete notato che oltre alla 135 TCP a volte bussano anche alla 135 UPD?
Torna all'inizio della Pagina

Gimli
Moderatore


Cittą: Belluno


1870 Messaggi

Inserito il - 27/08/2003 : 11:45:06  Mostra Profilo
E' un po' che non guardo i log, ma ho visto che ci sono diverse varianti, che pare utilizzino anche la 4444 e un paio di altre porte.
Visto che i tentativi sulla 135 etc. mi stanno intasando i log pensavo adirittura di ignorare il logging. Purtroppo cosi mi privo della sottile goduria di vedere quanti windowsiani sono stati infettati
Scherzo ovviamente
Ciao

Gimli
Torna all'inizio della Pagina

ori
Moderatore


Cittą: Verona


2043 Messaggi

Inserito il - 27/08/2003 : 14:38:25  Mostra Profilo
Stando al [www].cert.org, le porte incriminate sono: 69/UDP, 135/TCP, 135/UDP, 139/TCP, 139/UDP, 445/TCP, 445/UDP, 593/TCP, 4444/TCP.
Torna all'inizio della Pagina

ross77
Starting Member



3 Messaggi

Inserito il - 29/09/2003 : 14:08:21  Mostra Profilo
Salve, sono un nuovo utente. Ho bisogno del vostro aiuto. Purtroppo č capitato lo stesso problema anche a me, ma, malgrado i vostri consigli, non sono riuscito a risolverlo. Ho formattato piu' volte il computer (prima di trovare questo forum), poi ho seguito minuziosamente le indicazioni sulle patch, sullo scan di un buon antivirus (ho usato sia il pccilling che il norton aggiornati), ho fatto una ricerca all'interno del computer e...il virus non c'č. Nessun antivirus nč la ricerca del computer lo trova. Eppure il problema persiste. Inoltre, a volte, dopo il riavvio del computer, Norton mi avvisa con un messaggio in cui dice che c'č il virus in una collocazione (C:\WINDOWS\System32\TFTP980)
ma questo percorso non esiste! Non so piu' cosa fare. Per favore aiutatemi anche se ci vuole un po' di pazienza con un fannullone come me...
GRAZIE!!

Torna all'inizio della Pagina

ross77
Starting Member



3 Messaggi

Inserito il - 29/09/2003 : 14:14:06  Mostra Profilo
SSi č verificato un errore in Generic Host Process for WIN32 Services. Questo č un nuovo messaggio che appare prima del "NT AUTHORITY\SYSTEM.....

AIUTOOOOOOOO

Torna all'inizio della Pagina

Gimli
Moderatore


Cittą: Belluno


1870 Messaggi

Inserito il - 29/09/2003 : 18:16:42  Mostra Profilo
Prima di scaricare e installare la patch installa un firewall qualsiasi. Se ce l'hai gią blocca tutte le porte in entrata, specie la 135. Se ti connetti con un pc non patchato e non protetto da firewall vieni infettato di nuovo e sei punto e a capo.
Se non hai un firewall sottomano disabilita il servizio RPC: non ti so dire come si fa perché non uso windows, fruga nelle opzioni di rete o nei componenti di windows.
Poi fai pulizia del worm e installi la patch, tutto qua.
Se hai ancora problemi, spiega passo per passo cosa hai gią fatto e cosa č andato storto.
Ciao

Gimli
Torna all'inizio della Pagina

ross77
Starting Member



3 Messaggi

Inserito il - 29/09/2003 : 23:56:38  Mostra Profilo
Grazie Gimli, ho scaricato un programma per chiudere la porta 135 e adesso sembra che tutto si sia risolto...anche se l'antivirus non mi ha segnalato la presenza del virus nč prima nč dopo...non ho istallato nessun firewall poichč mi hanno detto che in tal caso avrei dei limiti sui downloads di mnusica e quant'altro e sulla ricezione di files su MSN (purtroppo non posso impedire queste procedure per lavoro)
Grazie ancora per l'aiuto!
Torna all'inizio della Pagina

Admin
Nazzareno Schettino Administrator


Cittą: Napoli


3195 Messaggi

Inserito il - 17/12/2003 : 10:33:03  Mostra Profilo
sembra che il problema sia stato definitivamente risolto da microsoft con la patch ho letto tra 1 po uscirą un nuovo service pack per xp e windows server 2003

Nazzareno Schettino
Torna all'inizio della Pagina

jasmine
Starting Member

Cittą: milano


2 Messaggi

Inserito il - 19/01/2004 : 10:44:48  Mostra Profilo
io ho seguito i vostri consigli e queste procedure htt*://home.datacomm.ch/winzozz/blaster.htm
sia con il tool di Symantech ce con Trend Micro System Cleaner . Non hanno trovato nulla entrambi.

Avevo disabilitato il ripristino configurazione di sistema e uso xp.

non hanno trovato niente eppure quando mi capita che un programma dia errore e quindi appare la mascherina "invia errore a ..." "non inviare" a quel punto mi appare la tipica finestrella del worm che mi arresta il pc.

che faccio?


PS senza disabilitare zone alarm non mi loggo qui !!!

Torna all'inizio della Pagina

Tex
Starting Member



3 Messaggi

Inserito il - 15/02/2004 : 00:48:19  Mostra Profilo
Ciao a tutti , ho raggiunto questo forum in preda alla disperazione piu' totale , spero che voi possiate aiutarmi.

Ho riscontrato il medesimo errore da voi descritto , ho cercato una soluzione e rimosso il worm grazie al tool apposito rilasciato da Symantech , ho 2 partizioni , una con Win98 che non ha problemi (sto usando quella per ora) ed una con Win Xp pro , la partizione con Xp e' ora inutilizzabile , dato che appena rimosso il worm il sistema si blocca poco dopo l'avvio.
Ho provato a ripristinare una configurazione di sistema precedente ma nulla da fare , vorrei evitare un nuovo format , sapreste dirmi dove puo' essere il problema ed eventualmente come risolverlo ?

Grazie in anticipo. Ciao!

Torna all'inizio della Pagina

Gimli
Moderatore


Cittą: Belluno


1870 Messaggi

Inserito il - 15/02/2004 : 11:36:59  Mostra Profilo
Oibo', strano.
A che punto si blocca l'avvio, esattamente?
Hai gia' provato ad avviare XP in modalita' provvisoria?
Ciao

Gimli
Torna all'inizio della Pagina

Tex
Starting Member



3 Messaggi

Inserito il - 15/02/2004 : 16:16:11  Mostra Profilo
Si , ho provato ad avviare Xp in modalita' provvisoria , e' da li che ho totlo il worm , dato che normalmente il tool non lo rilevava , solo che ora Xp si blocca poco dopo l'avvio , una volta caricata l'interfaccia grafica e partiti i programmi con l'avvio automatico (antivirus , firewall) , la schermata rimane bloccata , nessuna soluzione , nessuna possibilita' di resettare , unica soluzione : staccare la corrente *sigh* . La partizione che ospita Xp l'ho formatta ieri e il problema del worm mi e' sorto appena mi sono connesso per la prima volta ad internet (dopo il format) , non ho nemmeno avuto il tempo di agiornare windows...

Ora il worm dovrei averlo cancellato , escludo la presenza di altri virus , ho effetuato un controllo incorociato con 2 antivirus (Norton e Avp) oltre ad aver ricontrollato col Tool symantech e con quello McAfee ma continuo ad avere problemi di instabilita' del sistema ... non so proprio come risolvere...

Ciao



Edited by - Tex on 15/02/2004 16:16:49
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000