Continuano ad attaccarmi

Cubalibre ha scritto:
Windows XP sp2 aggiornatissimo

Norton antivirus 2006 con worm protection che funge da firewall

non ho internet security
ho disttivato il firewall di XP perchè me lo chiede il Norton che lo sostituisce

prima gli attacchi erano uno al mese ad esagerare, adesso uno all'ora.

mah

ciao


non eri patchato.....

e poi abbiamo scoperto che il "Norton antivirus 2006 con worm protection " è una ciofega....

se avessi avuto un semplice firewall forse saresti stato salvo
 
Fabrizio67 ha scritto:
Intendevo proprio questo, una volta individuato non c'e' più bisogno di pingarlo...entrano direttamente sfruttando il buco. Tra l'altro sapevo di "scanner" tarati proprio su determinate falle, in quel modo evitano completamente il ping iniziale.

P.S.
Forse non ci siamo compresi bene nei termini, come ping intendevo il classico pacchetto ICMP.

adesso non so bene come funziona questo virus...
ma è possibile che il virus presente su un pc infetto (o da + pc infetti) da solo cerchi di propagarsi nella rete quindi i "tentativi" fatti in maniera non mirata possono essere tentativi automatici e non fatti da un lamerone

è un'idea :D
 
Goofy ha scritto:
adesso non so bene come funziona questo virus...
ma è possibile che il virus presente su un pc infetto (o da + pc infetti) da solo cerchi di propagarsi nella rete quindi i "tentativi" fatti in maniera non mirata possono essere tentativi automatici e non fatti da un lamerone

è un'idea :D

E' sicuramente come dici, un worm deve per forza seguire questo metodo, altrimenti non sarebbe un worm ;)
Aggiungo solo che se scegliessero di propagarsi in funzione della risposta al "ping", l'incidenza di diffusione sarebbe praticamente nulla,in quanto quella di "non rispondere" è una delle prime policy che si settano in una firewall.(persino in quella di windows) :)
 
Fabrizio67 ha scritto:
Aggiungo solo che se scegliessero di propagarsi in funzione della risposta al "ping", l'incidenza di diffusione sarebbe praticamente nulla,in quanto quella di "non rispondere" è una delle prime policy che si settano in una firewall.(persino in quella di windows) :)

hai ragione, ho sbagliato ad usare il termine pingare....ma intendevo dire che il worm verifica se nel web ci sono pc non patchati per quel bug


in ogni caso se avesse usato un firewall non avrebbe beccato niente perchè il firewall avrebbe blocccato tutto OK!
 
Ultima modifica:
Grazie delle risposte innanzitutto

X Gofi il mio pc è patchato ho controllato anche manualmente su windowsupdate e di aggiornamenti critici non ce n'è disponibili

quei due virus il Norton li ha levati immediatamente dopo aver dato l'ok sulla finestra cosa che non aveva fatto pero' lo stesso worm uno o due giorni addietro.

Quindi ho rifatto la scansione manuale approfondita con Norton e mi ha levato probabilmente il worm beccato due giorni fa e non levato istantaneamente.

-Ma chiedo: da quando si beccano ste cose nella normale navigazione su forum e con Tol di trading aperto senza aprire porcherie varie??

-Con quel worm in macchina da un paio di giorni possono avermi ciulato le psw del tol??

-che funzioni ha un worm??

grazie a tutti

ciao
 
Cubalibre ha scritto:
-Ma chiedo: da quando si beccano ste cose nella normale navigazione su forum e con Tol di trading aperto senza aprire porcherie varie??

ciao

da sempre è cosi....

i migliori virus della storia si sono basati sui buchi dei sistemi operativi

basta stare in rete e navigare su qualsiasi sito per beccarsi qualcosa se non si è patchati :(
 
su un'altro pc sto' usando Avast perchè il Norton è troppo pesante ma a questo punto non mi fido più e vorrei comprarmi il Nod 32

chiedevo: ma il nod ha anche lui lo spy e il worm protection integrato come il Nav o bisogna prendere il firewall a parte??

ciao
 
il nod32 è solo un anti-virus

per il firewall devi scegliere qualche altro prodotto...se vuoi qualcosa di gratis, il vecchio e glorioso Sygate potrebbe andar bene al tuo scopo
 
io preferisco sempre non avere un prodotto che faccia tutto...

alla fine fanno tutto ma non sono il massimo per la singola funzionalità
 
gli attacchi continuano

adesso ho provato a riattivare assieme al norton anche il firewall di xp sp2 vediamo se cambia qualcosa...
 

Allegati

  • MWSnap208.jpg
    MWSnap208.jpg
    29,5 KB · Visite: 69
il back orifice pero' mi inquieta un po' :D :censored: :clap:
 

Allegati

  • MWSnap210.jpg
    MWSnap210.jpg
    28 KB · Visite: 109
Fabrizio67 ha scritto:
E' sicuramente come dici, un worm deve per forza seguire questo metodo, altrimenti non sarebbe un worm ;)
Aggiungo solo che se scegliessero di propagarsi in funzione della risposta al "ping", l'incidenza di diffusione sarebbe praticamente nulla,in quanto quella di "non rispondere" è una delle prime policy che si settano in una firewall.(persino in quella di windows) :)



proprio per questo ho attivato il firewall di Xp

così scopro se mi pingano o se ho già il "buco" :eek: :D
 
Cubalibre ha scritto:
proprio per questo ho attivato il firewall di Xp

così scopro se mi pingano o se ho già il "buco" :eek: :D


con il firewall di winzoz non ho più ricevuto attacchi... quindi vuole dire che pingano a campione e chi non ha protezioni in poche ore di navigazione si infetta con tutto e di più

ciao
 
Per caso usi qualche programma p2p?
 
Goofy ha scritto:
in ogni caso se avesse usato un firewall non avrebbe beccato niente perchè il firewall avrebbe blocccato tutto OK!

anche il firewall di XP va bene ....per gli attacchi esterni OK!
 
MirtoRosso ha scritto:
Per caso usi qualche programma p2p?

non ho istallato nessuna di quelle schifezze

comunque anche il firewall di NAV 2006 funziona solo che per gli spyware e i worm li blocca all'ingresso mentre per i virus li riceve e poi li elimina subito.

Beh anche se il NAV dice di disattivare il firewall io li tengo attivi entranbi che non danno problemi comunque.
 
Indietro