IlPuntoTecnico
Hardware e Software => Hardware e Software => Topic aperto da: falco73 - 05 Aprile 2007, 13:13
-
Salve a tutti volevo porvi un quesito:
Ho installato Kaspersky antihacker (firewall ke ritengo validissimo) ma da qualche tempo mi appare sempre un avviso con cui il firewall mi informa che è in corso un attacco helkern al computer.Ho fatto delle ricerche in rete ma non sono riuscito a sapere come arginare il fenomeno; c'è qualcuno in grado di darmi una mano a risolvere questo problema?
da quello che so questo tipo di attacco consiste nell'inviare pacchetti speciali tramite udp con lo scopo di eseguire codice malware e di conseguenza rallentare la connessione internet
ps:ho windows xp sp2 originale con tutte le patch di sicurezza e ho provato già:
ad effettuare una scansione antivirus risultato niente
scansione anti spyware risultato niente
scansione anti trojan risultato niente
ho provato anche a rovistare tra i settaggi e l'unica cosa che ho trovato e la disabilitazione del controllo sull'attacco helkern :-\
devo arrendermi?
GRAZIE A TUTTI
-
Hai provato con HijackThis + log analizer?
http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php
http://www.hijackthis.de/it
-
Purtroppo SI.... ho solo dimenticato di menzionarlo ho provato tante di quelle cose ma NIENTE :-[
-
Elenca esattamente i programmi (antivirus, antitroian, antirrootkit etc.) che hai provato, cosi' e' piu' semplice indicarti quelli che non hai provato ;)
-
Antivirus: nod32 2.70.32
antispyware cwshredder v2.19 spysweeper 5.3.1.2361
antitrojan trojan remover 6.5.9 (anche se quest'ultimo mi dice che non puo scansionare un servizio relativo al nero)
-
x la precisione il file è c:\programmi\file comuni\Ahead\lib\nmiindexingservice.exe
-
Prova questi:
http://www.gmer.net/files.php
http://free.grisoft.com/doc/avg-anti-spyware-free/lng/us/tpl/v5
http://free.grisoft.com/doc/avg-anti-rootkit-free/lng/us/tpl/v5
http://www.spywareterminator.com/
http://www.pctools.com/it/spyware-doctor/
-
Ho fatto tutte le scansioni possibili con spyware doctor spywareterminator spysweeper avg cwshredder risultato NIENTE :-\ di sicuro sto attacco Helkern non è dovuto ad un malware inside premetto che come protezione realtime ho anche spywareblaster :-\
-
Una ulteriore prova che puoi fare e' quella di disconnetterti completamente da internet e da eventuali altri PC in rete e vedere se Karpesky rileva ugualmente l'attacco Helkern. Non dovesse rilevarlo ovviamente proviene dall'esterno e non ci puoi fare niente. Ma in tal caso poi di cosa ti preoccupi? Se l'ha rilevato vuol dire che sta facendo bene il suo lavoro. Ti assicuro che nei log di qualsiasi firewall di qualsiasi server online 24/7 c'e' di tutto, ma non per questo l'admin non ci dorme la notte :) anzi e' contento che il suo firewall sta funzionando bene .
Se invece disconnettendo tutto l'attacco viene rilevato ugualmente, i casi sono 2:
- Proviene dall'interno
- C'e' un bug in Karpesky e la rilevazione e' erronea.
-
Se mi disconnetto da internet il kaspersky non visualizza nessun alert se invece mi connetto e navigo può capitare che mi appaia la request con l'alert che mi informa che l'attacco è stao respinto...Forse hai ragione sul fatto che non dovrei preoccuparmi ...ma il dilemma è fino a quando il firewall riuscirà a respingere gli attacchi? e poi è fastidioso mentre stai navigando essere interrotti da un avviso senza poter fare nulla tutto qui
-
ma il dilemma è fino a quando il firewall riuscirà a respingere gli attacchi?
Finche' ci saranno attacchi ovviamente ;D e finche' lo terrai aggiornato.
e poi è fastidioso mentre stai navigando essere interrotti da un avviso senza poter fare nulla tutto qui
Molto probabilmente puoi disattivare gli avvisi. Poi e' sufficiente che ogni tanto ti guardi i file di log, ma senza paranoie :)
-
ma il dilemma è fino a quando il firewall riuscirà a respingere gli attacchi?
Finche' ci saranno attacchi ovviamente ;D e finche' lo terrai aggiornato.
e poi è fastidioso mentre stai navigando essere interrotti da un avviso senza poter fare nulla tutto qui
Molto probabilmente puoi disattivare gli avvisi. Poi e' sufficiente che ogni tanto ti guardi i file di log, ma senza paranoie :)
non è possibilie disattivare solo gli avvisi è possibile o abilitare o disabilitare completamente l'individuazione dell'attacco