Annuncio

Collapse
No announcement yet.

Attacco porta 445 (?)

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts

  • Attacco porta 445 (?)

    Ragazzi sto computer non la smette di fare lo scemo...
    risolvo un problema e ce n'è un'altro........

    allora, sono già due giorni che quando navigo, mentre ascolto musica, mentre non faccio niente o mentre gioco, mi esce l'avviso di sicurezza di norton internet security....il fatto è che continua ad uscirmi, appena chiudo la finestra ne esce un'altra, non la smette e così via...

    I dettagli sono:

    Avviso di sicurezza:

    Intrusione: MS_Windows_LSASS_RPC_DS_Request
    Autore dell'attacco: Q03Z80UTS2JF7WH(2.244.159.121)(2613).[queste ultime quattro cifre variano da attacco ad attacco.]
    Livello di Rischio: ALTO
    Protocollo: TCP
    IP attaccato: 2.244.176.130
    Porta attaccata: microsoft-ds(445)


    l'avviso mi esce circa ai 10/15 minuti dall'avvio del computer...e mi continua ad uscire come un bastardo fino a quando non riavvio.
    I provvedimenti che ho attuato sono stati:
    -nel firewall, ho immesso la porta 445 da monitorare
    -in gestione rete ho provato a bloccare le comunicazioni con il computer 2.244.159.121
    -Ho provato a bloccare il DNS in entrata
    -Ho aumentato il firewall portandolo a livello alto
    -Ho fatto una scansione con ad aware e spybot, che mi hanno trovato un trojan. Una volta eliminato però mi continua a dare i problemi
    -Anche norton ha trovato un virus che ha eliminato, ma il problema persiste
    -Adesso proverò a fare una scansione completa col norton...ma nn credo ci saranno grossi risultati

    Ho provato a far di tutto ma con scarsi risultati
    chi è in grado di aiutarmi si faccia avanti...

    Grazie

    Zozzenager
    ŽΏŻŻЭŊĄĢΣЯ



  • #2
    Scusa se nn posso aiutarti ma io ho il Mac e nn ci capisco niente di windos, azzo però,hai un brutto problema da quello che ho visto.
    COSA?MI DEVO TAGLIARE I CAPELLI!?

    Comment


    • #3
      hmm poi, sempre ultimamente, non so che cacchio sta succedendo che all'avvio di windows ci mette gli anni a far comparire il desktop con i programmi ecc ecc e le icone, barra dello start ecc.

      cioè compare lo sfondo, ma senza pulsanti che compaiono dopo 1 o 2 minuti circa....ma che palle....X_X

      credo che in parte sia stato responsabile anche quel cavolo di programma di Gamexp...una volta usato ho provato a riportare lo stato del pc prima dell'utilizzo..ma evidentemente non ha funzionato

      credo che alla fine formatterò...ma cmq se qualcuno può darmi qualke consiglio, ben venga!aiutoo

      zozze
      ŽΏŻŻЭŊĄĢΣЯ


      Comment


      • #4
        una bella formattata ogni tanto no fa male ,NIS e un buon software ma appartiene a una delle piu grosse societa del settore quindi nutro i miei dubbi...io uso nod 32 e un ottimo antivirus....in bocca al lupo
        quello che non ho è quello che non mi manca...

        Comment


        • #5
          comq il problema sarà dopo reinstallare tutto! ho qualcosa come due pagine di programmi nel menu dello start




          anke se chiaramente non li reinstallerò tutti, altrimenti si incasina di nuovo.....

          saluti

          Zozze


          p.s
          il film Hero è una cagata assurda, vi consiglio di non andare a vederlo!
          ŽΏŻŻЭŊĄĢΣЯ


          Comment


          • #6
            Un modo per evitare problemi come il tuo è rendere invisibili le port incriminate. In termini più chiari, devi istruire il tuo firewall affinché non risponda mai, neppure negativamente, a chiamate sulla port 445 (guarda le opzioni per "stealth mode" o diciture simili).
            Per verificare se il trojan sta comunicando per i fatti suoi, prova a lanciare (da prompt DOS) il comando netstat subito dopo il collegamento ad internet, prima ancora di aprire internet explorer. Ti comparirà un elenco delle varie connessioni attive tra il tuo PC e macchine esterne. Ogni tanto, lancia il comando, e verifica se sono elencate connessioni che non ti aspetti.

            Mi stupisce l'indirizzo riportato come origine dell'attacco: che mi risulti, gli indirizzi 2.x.x.x sono riservati alla IANA, quindi non utilizzabili.

            Per risolvere il problema contingente, consiglio una bella formattazione: usando windows, non puoi farne a meno ogni tanto ...

            Comment

            Working...
            X