| Autore |
Discussione  |
|
|
semdig
Starting Member
4 Messaggi |
Inserito il - 22/02/2003 : 22:48:21
|
CIAO A TUTTI!!!  Sarò breve: Uso comunemente Zonealarm 3.1.395, Tiny Personal Firewall (con il blocco di tutte le porte riguardanti NetBIOS, cioè 137-138-139 e 445), ho cancellato queste due chiavi nel registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETBIOS HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETSUP e anche i file VNETBIOS.VXD e VNETSUP.VXD. Ho inoltre disattivato in "rete" (ho Win98 SE) la condivisione di file e stampanti. Insomma, anche se non sono un esperto di computer, dovrei essere al sicuro dagli attacchi tramite NetBIOS... INVECE il firewall contenuto nell'antivirus PC-cillin 2002 continua a segnalarmi degli attacchi (ogni 20-30 secondi!!!), indicandoli come "NetBIOS Browsing"! Cosa può essere? PC-cillin non trova virus nel computer, Ad-aware non trova spyware e anche TrojanShield mi dice che è tutto ok...
|
|
|
semdig
Starting Member
4 Messaggi |
Inserito il - 23/02/2003 : 01:10:08
|
AIUTOOOOOOOOOOO!!!!
  
|
 |
|
|
gibi
Moderatore
    

Città: N.D.
2107 Messaggi |
Inserito il - 23/02/2003 : 11:57:24
|
Si tratta di un eccesso di protezione del PCC2002 corretto nella versione 2003! Quando ti segnala NetBIOS Browsing non preoccuparti! Anke a me lo faceva! Ora ho il PCC2003 e non mi da + ogni 3 secondi quell'avviso! Stai tranquillo e se puoi passa alla versione 2003! Ciao!
gibi
|
 |
|
|
Gimli
Moderatore
    
.jpg)
Città: Belluno
1870 Messaggi |
Inserito il - 23/02/2003 : 13:04:35
|
Beh, se hai disattivato ed estirpato il Netbios, sbarrato le porte etc. non corri pericoli. NIS continua ad avvisarti perché lo riconosce come un'attenzione pericolosa, ma non c'è da preoccuparsi: i computer remoti provano la connessione alle porte 137 etc. ma le trovano chiuse oppure non le trovano affatto e NIS, anche troppo diligente, ti segnala lo stesso un attacco. Come ha detto Gibi, è fastidioso, ma non pericoloso. Ciao ciao
Gimli |
 |
|
|
semdig
Starting Member
4 Messaggi |
Inserito il - 24/02/2003 : 00:46:23
|
Beh...GRAZIE!!! Siete dei grandi!!!  Allora non mi preoccupo... Sarebbe però bello se qualcuno + esperto di me indicasse quali sono le porte + "a rischio" da bloccare con il firewall (e come farlo in ZoneAlarm...) CIAO!
PS. Se a qualcuno interessa, segnalo (vergognosamente) questo mio sitino: htt*://digilander.libero.it/semdig_mdg Contiene le foto, a colori, di TUTTI i campioni di Formula 1, da Nino Farina a Michaek Schumacher. Lo so sono un approfittatore, ma ho solo DUE contatti... |
 |
|
|
Gimli
Moderatore
    
.jpg)
Città: Belluno
1870 Messaggi |
Inserito il - 24/02/2003 : 16:52:25
|
Le porte a rischio sono tutte quelle non necessarie, ma i PC solitamente non fanno girare servizi pericolosi di default (a parte il netbios e un paio di processi di XP, ma qua lascio la parola a Gibi che ne sa ben più di me ). Zone alarm, come pure Outpost, chiude (o nasconde, a seconda dei settaggi) tutte le porte tranne quelle usate dai programmi che autorizzi ad accedere ad Internet, quindi non devi disturbarti a chiudere porte specifiche, piuttosto stai attento a dare solo i permessi strettamente necessari (attento soprattutto ai permessi "server" in ZoneAlarm). Ciao
Gimli |
 |
|
|
knox
Senior Member
   

124 Messaggi |
Inserito il - 26/02/2003 : 23:18:03
|
Per quanto riguarda il NetBios nn basta disattivarlo da Pannello di Controllo>Risorse di Rete etc.? Per quanto riguarda XP quali sono i processi a rischio? grazie
|
 |
|
|
Gimli
Moderatore
    
.jpg)
Città: Belluno
1870 Messaggi |
Inserito il - 27/02/2003 : 11:30:15
|
Certo, se disattivi il netbios risolvi il problema alla radice , se non hai necessità di condividere stampanti et similia. Per XP, come ho detto, non so nulla, sono fermo a Win95 Ciao ciao
Gimli |
 |
|
|
gibi
Moderatore
    

Città: N.D.
2107 Messaggi |
Inserito il - 27/02/2003 : 11:31:54
|
svchost.exe UDP 1900 in e out. Se lo disabilitate funziona tutto =! Poi... disabilitate (in XP) la sincronizzazione automatica tramite server dell'ora. Eliminate Alexa.reg con Ad-aware, poi date anke 'na spulciata a tutto il PC con SpyBot e... ora state sicuramente meglio! Ciao!
gibi
|
 |
|
|
Donkey
New Member

27 Messaggi |
Inserito il - 27/02/2003 : 18:29:12
|
Per disabilitare DEFINITIVAMENTE NetBIOS in XP, fare in questo modo:
Pannello di controllo, Connessioni di rete, Proprietà (click tasto destro sulla connessione che si utilizza), Rete, Selezionare protocollo TCP/IP, Proprietà, Avanzate, WINS, Disabilita NetBIOS su TCP/IP.
In questo modo non ci sarà MAI più alcun problema ed anche se arrivano delle segnalazioni di attacchi su NetBIOS, potete stare tranquilli: non esiste nella Vostra macchina!
|
 |
|
|
Alberto70
Starting Member
15 Messaggi |
Inserito il - 17/03/2003 : 17:50:36
|
avevo già letto il tuo post è avevo gia provveduto grazie ;)
|
 |
|
|
Jenjo
Average Member
  
79 Messaggi |
Inserito il - 18/03/2003 : 21:39:48
|
Scusate l'ignoranza... a grandi linee cos' èil netbios? me ne hanno parlato ma ne ho capito la metà  CIAO ;o)
Jenjo03 |
 |
|
| |
Discussione  |
|