TONI GRAZIE![]()
![]()
TONI GRAZIE![]()
![]()
prego![]()
ho zone alarm con firewall...il virus non ce l'ho, la patch la scarico lo stesso?![]()
si, ti conviene così come conviene aggiornare frequentemente gli antivirus.Originariamente postato da kiky
ho zone alarm con firewall...il virus non ce l'ho, la patch la scarico lo stesso?![]()
ke fico ke è toni![]()
quello lo faccio giàOriginariamente postato da Toni
si, ti conviene così come conviene aggiornare frequentemente gli antivirus.![]()
ma che sarebbe 'sto firewall???
Comuqnue, io ho l'update per windows!
Altra domanda, ma il NOD32 mi hanno detto che é meglio del Norton come antivirus...vero???![]()
serve a mettere un bloccoOriginariamente postato da psicoivan83
[B]ma che sarebbe 'sto firewall???
alle porte aperte da windows
Ecco la procedura nei dettagli
START
IMPOSTAZIONI
PANNELLO DI CONTROLLO
CONNESSIONE DI RETE
DOPPIO CLICK
VAI SUL MODEM
TASTO DESTRO
PROPRIETA'
AVANZATE
FIREWELL CONNESSIONI INTERNET
trovi una casella da spuntare,spuntala
Proteggi il computer e la rete limitando o impedendo l'accesso al computer da internet
(ANSA)-ROMA, 3 MAG- E' in giro da poche ore il nuovo baco Sasser, ma ha gia' strappato a Netsky il primo posto nella classifica delle nuove insidie informatiche. Lo rileva l'aggiornamento piu' recente dell'azienda Panda Software. Sulla base delle ultime segnalazioni, Sasser risulta molto diffuso in Europa, soprattutto in Irlanda (con il 6,82% sul totale delle infezioni rilevate), Serbia e Montenegro (3,08%), Spagna (2,79%), Portogallo (2,68%), Germania (2.66%). In Italia la diffusione e' al 2,14%.
2004-05-03 - © Copyright ANSA Tutti i diritti riservati
(ANSA)-ROMA, 3 MAG - E' durato poco, ma ha creato qualche problema anche al Viminale e al Dipartimento di pubblica sicurezza l'attacco del virus informatico Sasser.Il danno e' stato circoscritto grazie ai sistemi di sicurezza attivi al ministero e il black out e' durato pochissimo. Il sistema di protezione antivirus e l'aggiornamento continuo del sistema - spiegano i tecnici - hanno permesso di limitare l'aggressione, anche se e' stato grande il lavoro degli addetti per riconfigurare i programmi.
2004-05-03 - © Copyright ANSA Tutti i diritti riservati
(ANSA) - ROMA, 3 MAG - Problemi in tutta Italia a causa del nuovo baco informatico Sasser di cui e' stata gia' segnalata la nuova versione in circolazione, la 'D'. La vulnerabilita' del sistema sfruttata dal nuovo virus era nota da meta' aprile ma si segnalano comunque problemi, anche nella pubblica amministrazione e in alcune grandi aziende. Si tratta di un virus velocissimo, che non distrugge dati ma si sposta alla ricerca di sistemi ancora vulnerabili.
2004-05-03 - © Copyright ANSA Tutti i diritti riservati
FATTO!Originariamente postato da nostradamus
serve a mettere un blocco
alle porte aperte da windows
Ecco la procedura nei dettagli
START
IMPOSTAZIONI
PANNELLO DI CONTROLLO
CONNESSIONE DI RETE
DOPPIO CLICK
VAI SUL MODEM
TASTO DESTRO
PROPRIETA'
AVANZATE
FIREWELL CONNESSIONI INTERNET
trovi una casella da spuntare,spuntala
Proteggi il computer e la rete limitando o impedendo l'accesso al computer da internet
Grazie!![]()
Originariamente postato da psicoivan83
FATTO!
Grazie!![]()
Dovere![]()
![]()
Trend Micro mi dice che ho BAT SASSER.A .. ...che faccio ?
La patch consigliata da toni lho scaricata , ma mi dice che quel virus non cè nel mio pc..ragassuoli, cos'ho preso
?
/edit Trend Micro non me lo può cancellare ..![]()
re /edit.. ho scaricato il fire wall "di" Iggy.. ma ora..che me ne faccio? è li salvato..![]()
..me confusa..
iutooooo
!!
Ultima modifica di Rae : 04-05-2004 alle ore 21.50.58
Ma contro i sentimenti siamo disarmati, poiché esistono e basta, e sfuggono ad una qualunque censura. Possiamo rimproverarci un gesto, una frase, ma non un sentimento: su di esso non abbiamo alcun potere.
M. Kundera
"Non siamo uomini di buona volontà se ci limitiamo a piangere ciò che si è perso, se ricordiamo solo ciò che non può più tornare. Lo saremo solo se diventiamo consapevoli di ciò che di meglio c'è in noi, di più vitale, e se seguiamo la voce di questa Coscienza" H.Hesse![]()
"Non sono cattiva.. è che mi disegnano così"
Per gentile concessione del Lupo Solitario![]()
fondatrice con Ele* del f.c.f.c.[fancazziste fan club]con sede in una bella spiaggetta della Croazia...e con una nuova adepta!!Benarrivata Claudina!!
...La farfalla , si dice, non sa cos'è il dolore..vive un giorno felice..e poi per sempre muore....
Rae.. Pm
Cmq, e te l'ho scritto anche in Pm, devi scaricare sia il tool x la rimozione che la patch. Poi avvii il pc in modalità provvisoria (premendo il tasto F8 appena hai acceso il pc) e devi selezionare a "Modalità provvisoria". Una volta entrata in mod. prov, devi avviare il tool di rimozione e poi la patch e vedrai che non avrai + il virus.
Ultima modifica di Toni : 04-05-2004 alle ore 22.06.44
Penso che il passo successivo sia lanciare il programma di installazione...Originariamente postato da Rae
ho scaricato il fire wall "di" Iggy.. ma ora..che me ne faccio? è li salvato..![]()
..me confusa..
iutooooo
!!
Poi, se avrai domande, risponderò volentieri.
http://news2000.libero.it/speciali/sp163/pg1.html
Doveva essere un baco informatico come tanti altri. Eppure in poche ore è riuscito a propagarsi in tutto il mondo, bloccare banche, aereoporti e creare disagi a piccole e grande aziende. Stiamo parlando di "Sasser" l'ultimo virus informatico salito agli onori della cronaca per aver contagiato milioni di computer. Diciamolo subito: niente di grave per gli utenti domestici del web. Il virus non danneggia alcunché, non cancella la memoria del pc, non permette l'accesso ad estranei al proprio computer. Niente di niente. È lontanissimo dalle tecniche di hacking tradizionali che di solito hanno uno scopo ben preciso: rubare dati, permettere accesso a macchine e reti protette, sfruttare risorse di sistema e networking per scopi illeciti all'insaputa degli amministratori. A Sasser (e a chi lo ha scritto) tutto questo non interessa.
"Sasser" fa una cosa sola ma la fa benissimo: si propaga in rete alla velocità della luce sfruttando una falla di Windows 2000, Windows Xp e Windows server 2003. Senza mail, senza interazione alcune dell'utente, senza niente di niente: è invisibile. Basta navigare in rete per una decina di minuti e se il pc non è aggiornato si è infettati. La questione è più seria di quanto possa sembrare: è vero, il "worm" non ha cattive intenzioni, si propaga e basta. Ma per farlo manda in "crash" le macchine su cui si trova e provoca danni economici ingenti a banche, aziende e istituzioni che devono eliminarlo.
L'anonimo creatore di "Sasser", e questa è una novità delle ultime ore, viste le contromisure adottate, ha pensato bene di uscire allo scoperto con un'altra diavoleria: questa volta è una mail che annuncia di allegare una patch per fare fronte ai problemi creati da "Sasser". Ma non è così. In realtà l'allegato, che si sta diffondendo sulle mail di tutto il mondo proprio in queste ore, è una beffa e conterrebbe un altro virus, il worm Netsky.
Per capire meglio di che si tratta vediamolo da vicino. "Sasser" sfrutta una vulnerabilità di Windows2000 e Xp documentata da tempo (Securtiy Bullettin MS04-011, 13 aprile). In pratica sfutta una falla di lsass.exe, componente di Windows, che si occupa di verificare la validità del nome utente e della password quando accediamo al nostro pc. La particolarità di questo worm sta nel fatto che è in grado di verificare un gran numero di indirizzi IP (computer connessi al web) casuali partendo da un pc connesso in rete: una volta trovato un sistema vulnerabile si riproduce nel computer vittima e ricomincia il processo da capo (scasione ip - riproduzione in rete). Senza che nessuno si sia accorto di nulla.
Tecnicamente una volta individuato il sistema da colpire, "Sasser" vi crea un terminale che, grazie a uno script, genera una connessione FTP (trasferiento di file). A questo punto il sistema remoto "scarica" il virus dal computer infetto dove precedentemente era stata creato un server FTP . E il processo continua. Attualmente esistono quattro varianti del virus: "a", "b", "c" e "d". La variante "c" è in grado di generare 1024 processi di scansione della rete contemporanei al posto dei canonici 128 di "a" e "b". I sintomi di infezione del pc sono sostanzialmente tre:
- riavvio improvviso del sistema per errori nel processo LSASS.EXE con un messaggio del tipo :"il processo di sistema c:\windows\system32\lsass.exe è terminato in modo non previsto dal codice di stato - 1073741819. Il sistema sarà riavviato"
- presenza del file avserve.exe nella directory di Windows (di avserve2.exe per la variante "b" e di skynetave.exe per la variante "d" del virus)
- presenza di questa chiave di registro: "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\ Run "avserve.exe" = C:\WINDOWS\avserve.exe " sul file di registro del proprio pc.
Per evitare problemi di sorta consigliamo di aggiornare la propria macchina scaricando la patch per Windows2000, Xp e Server 2003. Per i dubbiosi Symantec ha fornito un tool per verificare la presenza del virus sul proprio pc e rimuoverlo. Anche Microsoft e F-sicure ha messo in rete qualcosa di simile per rimuovere le varianti "a","b", e "c" del virus. "Sasser" è un caso esemplare di ciò che gli esperti di sicurezza informatica definiscono un "programma maligno" (malware): richiede strategie di difesa completamente nuove rispetto al passato. Negli anni '90 ci si è preoccupati della sicurezza dei pc, ora il problema è la rete. L'unico modo per star tranquilli rimane quello di aggiornare periodicamente il proprio sistema operativo, correggendo eventuali "buchi"; installare e aggiornare un buon antivirus e, soprattutto, installare e aggiornare un buon firewall che tenga sott'occhio ciò che entra e ciò che esce dal nostro pc. Ultima considerazione: qualcuno sostiene che "Sasser" sia un virus scritto da pricipianti, semplicemente perché esula dalla logica classica dell'hacking. Sarà: intanto ha dimostrato ancora una volta la vulnerabilità dei sistemi Windows, e scusate se è poco.