Lene.it Forum
Lene.it Forum
Home Lene.it | Profilo-Profile | Registrazione-Register | Topic attivi-Active topic | Utenti-Users | Cerca-Search | FAQ
 All Forums
 Forum
 Altri temi
 Worm Sasser

Note: You must be registered in order to post a reply.
To register, click here. Registration is FREE!

Screensize:
UserName:
Password:
Format Mode:
Format: BoldItalicizedUnderlineStrikethrough Align LeftCenteredAlign Right Horizontal Rule Insert HyperlinkInsert EmailInsert Image Insert CodeInsert QuoteInsert List
   
Message:

* HTML is OFF
* Forum Code is ON
Smilies
Smile [:)] Big Smile [:D] Cool [8D] Blush [:I]
Tongue [:P] Evil [):] Wink [;)] Clown [:o)]
Black Eye [B)] Eight Ball [8] Frown [:(] Shy [8)]
Shocked [:0] Angry [:(!] Dead [xx(] Sleepy [|)]
Kisses [:X] Approve [^] Disapprove [V] Question [?]

 
   

T O P I C    R E V I E W
PM Posted - 03/05/2004 : 22:18:30
Gli esperti hanno definito il 2004 come l'anno dei virus informatici.

Come probabilmente avrete già sentito, oggi è giorno di massima allerta nel Web.
Si sta infatti diffondendo l'infezione del worm Sasser capace di sfruttare una delle recenti vulnerabilità di Windows, quella relativa al Local Security Authentication Server (LSASS), per rendere instabili sistemi con Windows 2000 o XP.
Il worm s'ispira al famigerato Blaster e, come quest'ultimo, scansiona a intervalli di tempo un certo numero di indirizzi IP alla ricerca di computer vulnerabili: dopo averne trovato uno, il worm crea una connessione remota al sistema, vi installa un server FTP e vi trasferisce una copia di se stesso.
In realtà così com'è questo worm non sembra destinato a fare molta strada. La società eEye Digital Security ha infatti spiegato che il codice del nuovo vermicello è scritto male e contiene un certo numero di bug che ne inficiano la funzionalità. Gli esperti avvertono tuttavia che la consapevolezza di utenti ed amministratori in materia di sicurezza non è ancora in grado di scongiurare un possibile acuirsi di questa epidemia, e ciò nonostante la patch capace di bloccare il worm sia disponibile ormai da tempo.
Va detto, comunque, che Sasser può provocare solo poco più di qualche fastidio in quanto si limita a mandare in crash il sistema operativo e riavviarlo più volte.
In ogni caso, gli esperti affermano di non voler sottovalutare il pericolo rappresentato da Sasser, soprattutto perché nei prossimi giorni potrebbero arrivarne nuove e più evolute versioni che, migliorando il codice del worm originale, potrebbero renderlo assai più insidioso. (PuntoInformatico.it)

Oggi il worm ha già causato dei blackout informatici nei terminali delle Poste, delle Ferrovie dello Stato e negli uffici del Viminale.
Un mio amico se l'è beccato proprio oggi, e non riesce praticamente più a navigare. Pare inoltre che il worm si "auto-difenda" e blocchi gli aggiornamenti dei software Antivirus installati nel sistema.
Microsoft tra l'altro ha messo una taglia di 250.000 $ e fornisce le informazioni necessarie per proteggersi (in teoria) dal worm (http://www.microsoft.com/security/incident/sasser.asp).

----------------------
Mostrasi sì piacente a chi la mira, che dà per li occhi una dolcezza al core, che 'ntender no la può chi no la prova: e par che che de la sua labbia si mova uno spirito soave pien d'amore, che va dicendo a l'anima: Sospira. - Dante


20   L A T E S T    R E P L I E S    (Newest First)
lambgioco Posted - 10/05/2004 : 14:41:48
Finalmente dn riuscito a connettermi da uno skifo di PC con una skifo di connessione 56 K da un Informa Giovani.....dunque io ho il virus citato da marco ma ancora nn sn riuscito a toglierlo...mi sto stampando tutto il topic sperando di trovare la soluzione....

A presto!(lo spero)

Gianluca


Lago Loenvatnet-Sogn & Fjordane
Gattissimo Posted - 10/05/2004 : 13:42:13
A proposito di Linux... non mi e' andato giu' che all'universita' abbiano installato WinXP su tutti i computer collegati a internet... non solo, mentre prima sul 98 potevi fare quel cavolo che volevi, ora su xp e' tutto "access restricted", non puoi nemmeno modificare la risoluzione del monitor...
Bene, ho scaricato l'ultima Knoppix (un sistema Linux che parte direttamente da CD) e dopo aver configurato l'ethernet la sto usando proprio ora, alla facciaccia loro

_____________
<Robyf> cioè... non sono contro tiziano ferro... vorrei solo vederlo fare il lavoro che gli compete... zappare la terra

Robyf Posted - 10/05/2004 : 10:14:27
quote:
Originally posted by skak

Tanto si può fare poco con semplici porte aperte se non c'è niente in ascolto. Niente... beh in effetti coi buchi di windows. Però secondo me i firewall non servono a molto.
Il firewall serve a molto invece, specie con windows, che di porte aperte in ascolto ne ha veramente tante. E non solo, riesci a monitorare anche il traffico indesiderato in uscita (tipo quelle "belle" funzioni nascoste di xp che mandano i fatti tuoi alla microsoft, oppure le connessioni che media player fa verso la microsoft ogni volta che ascolti un cd o guardi un video).
Il firewall di windows xp e' stato scritto dalla microsoft, quindi tutte le connessioni verso i loro server non vengono assolutamente bloccate!
Per la cronaca io uso una vecchissima versione di Tiny Personal Firewall (nel frattempo ha anche cambiato nome..), piccola, che pesa poco sul sistema e funziona benissimo!

Sweet darling you worry too much, my child
See the sadness in your eyes
You are not alone in life
Although you might think that you are

Within Temptation - Our Farewell
skak Posted - 08/05/2004 : 16:22:17
quote:
Originally posted by Pellissier
Sono assolutamente d'accordo con Gatt... io finché avevo il semplice firewall di XP i miei problemi li ho sempre avuti... é che stavo collegato non tantissimo avendo un 56k. Ma da quando ho l'adsl, e il pc sta quasi sempre online, stavo fresco se mi affidavo al firewall di Win Xp...
Invece, come già dicevo in pagina 1 di questo topic, mi trovo molto bene con lo Zone Alarm Pro, il quale dopo gli impicci iniziali diventa utilissimo ed affidabilissimo (ormai lo uso da un anno e devo dire che di grane me ne ha evitate un bel po' ).


Boh io di problemi col pc non ne ho mai avuti, nè col firewall, nè senza, nè col 56k, nè con l'adsl.
Se in XP non ci fosse un FW non ne sentirei la mancanza e semplicemente non avrei nessun firewall. Tanto si può fare poco con semplici porte aperte se non c'è niente in ascolto. Niente... beh in effetti coi buchi di windows. Però secondo me i firewall non servono a molto. Cioè fanno il loro lavoro, che però è un lavoro poco utile. Quello di XP lo ho attivato giusto perchè non rompe e non va configurato. E comunque le porte le chiude.
I firewall hanno altre funzionalità adesso oltre a puro FW, ecco perchè possono essere utili...

Pegasus_TDCi Posted - 08/05/2004 : 14:15:16
Certo che certa gente non ha proprio un c...o da fare (scusate ma quando ce vo ce vo).

Io uso il firewall di Symantec NIS: lavora da solo, e con Live Update periodico non ho mai avuto problemi finora. Voi che ci sapete un po' più di me, non ditemi che è na sola pure quello, no? vi prego ...



Bella... la parola bella è nata insieme a lei...

Bella... lei mi porta via con gli occhi e la magia...

C'è
qualcuno che le scaglierà la prima pietra ?
Sia cancellato dalla faccia della terra...
Pellissier Posted - 08/05/2004 : 13:46:34
quote:
Originally posted by Gattissimo
Buahahahaha, sufficiente quello di winxp

E' praticamente come non averlo...


Sono assolutamente d'accordo con Gatt... io finché avevo il semplice firewall di XP i miei problemi li ho sempre avuti... é che stavo collegato non tantissimo avendo un 56k. Ma da quando ho l'adsl, e il pc sta quasi sempre online, stavo fresco se mi affidavo al firewall di Win Xp...
Invece, come già dicevo in pagina 1 di questo topic, mi trovo molto bene con lo Zone Alarm Pro, il quale dopo gli impicci iniziali diventa utilissimo ed affidabilissimo (ormai lo uso da un anno e devo dire che di grane me ne ha evitate un bel po' ).

Tornando strettamente In Topic, E' stato arrestato il creatore del Worm Sasser ... trattasi, a quanto pare, di un giovane programmatore tedesco di 18 anni.
Stando all'articolo, tratto dal Corriere, sono stati infettati dal Sasser ben 18 milioni di computer nel mondo




If you should ask then maybe they'd tell you what I would say
True colours fly in blue and black
Bruised silken sky and burning flag
Colours crash, collide in blood shoot eyes..

If I could you know I would...
If I could I would let it go....


[U2, Bad]

A Northern Star's Enlightening Our Ways
Bellatrix Posted - 08/05/2004 : 12:29:30
Io ho Zone Alarm Pro, all'inizio e' un po' rognoso perche' richiede i permessi in entrata e uscita per ogni programma quando li si apre la prima volta, impostati quelli e configurato come silent protect non da piu' nessun fastidio e protegge eccome.


... un angelo veglia su di noi ...
Cdnayer Posted - 08/05/2004 : 12:24:16
quote:
Originally posted by skak

Zone Alarm secondo me è abbastanza buono... sicuramente meglio di quello di winXP.



Quando navigo zone alarm mi disturba ogni momento' , e per questo l'ho rimosso e affidato a quello di WINXP.

Gattissimo Posted - 08/05/2004 : 12:09:38
Buahahahaha, sufficiente quello di winxp

E' praticamente come non averlo...
I service pack ho tanto la sensazione che chiudano dei buchi e ne aprano di altri...

_____________
<Robyf> cioè... non sono contro tiziano ferro... vorrei solo vederlo fare il lavoro che gli compete... zappare la terra

skak Posted - 07/05/2004 : 16:29:31
Io il FW mi sa briga metterlo su. Briga totale. Anche se ho l'ADSLì e smanetto tutto il giorno. Tanto chissenefrega. Cmq c'ho quello di Windows XP, che secondo me è sufficiente. E non va configurato. Con il Service Pack 2 poi, dovrebbe essere notevolmente potenziato.
Zone Alarm secondo me è abbastanza buono... sicuramente meglio di quello di winXP.

Pellissier Posted - 07/05/2004 : 10:01:26
quote:
Originally posted by Robyf
Un bel firewall pero' aiuta molto in questi casi!

Io uso Zone Alarm Pro ... é un po' tedioso da configurare all'inizio però dopo se ti ci abitui fai bene, almeno parlo per esperienza mia, l'ho messo su da quando ho l'adsl e mi ha evitato un sacco di problemi (ho XP). Tu che ne pensi?

Ah.. concordo sull'OT sul signor Cancelli




If you should ask then maybe they'd tell you what I would say
True colours fly in blue and black
Bruised silken sky and burning flag
Colours crash, collide in blood shoot eyes..

If I could you know I would...
If I could I would let it go....


[U2, Bad]

A Northern Star's Enlightening Our Ways
Robyf Posted - 07/05/2004 : 08:59:21
quote:
Originally posted by skak

Ah sì, ma peccato che contro Sasser (e anche Blaster) se non installi la patch per windows, l'antivirus non serve ad evitare l'infezione.
Un bel firewall pero' aiuta molto in questi casi!

(OT)Nel frattempo ho pensato una cosa: se un produttore di qualsiasi oggetto mettesse in commercio qualcosa con solo la meta' dei difetti di windows come minimo sarebbe sull'orlo del fallimento, invece il cancelli e' uno degli uomini piu' ricchi al mondo (/OT)

Sweet darling you worry too much, my child
See the sadness in your eyes
You are not alone in life
Although you might think that you are

Within Temptation - Our Farewell
Luke Posted - 06/05/2004 : 18:26:00
quote:
Originally posted by skak
Win 98/Me penso sia immune comunque.


Sì , sul sito Microsoft mettono come software affected solo Win 2000 e XP.

Luke

"I should have seen it would be this way
I should have known from the start what she's up to
when you've loved and you've lost someone
you know what it feels like to lose"
President Posted - 06/05/2004 : 18:18:25
quote:
Originally posted by skak
Ah sì, ma peccato che contro Sasser (e anche Blaster) se non installi la patch per windows, l'antivirus non serve ad evitare l'infezione. Win 98/Me penso sia immune comunque.
Mmm non ne so molto.
Cmq ho Win ME... infatti per ora funziona ancora.


Una voce d'angelo che mi riempie il cuore, eccolo il vero nettare della vita...
skak Posted - 06/05/2004 : 16:56:09
quote:
Originally posted by President

quote:
Originally posted by Gattissimo

Da bravo utente Linux, godo come un riccio
Da bravo utente Fastweb ho gli aggiornamenti automatici di Norton, quindi non mi accorgo mai di nulla, nè dei virus nè degli aggiornamenti.


Ah sì, ma peccato che contro Sasser (e anche Blaster) se non installi la patch per windows, l'antivirus non serve ad evitare l'infezione. Win 98/Me penso sia immune comunque.

Yulaiho Posted - 06/05/2004 : 14:03:56
Non finirò mai di ringraziarti Ste!!!
Grazie ai tuoi consigli a qlla tarda ora alla fine siamo riusciti a sconfiggerlo!! Io giravo indisturbato senza antivirus installato, qndo vedo nell'elenco dei task il famigerato avserve2.exe!! colui ke mobilita l'errore NT AUTHORITY SYSTEM e fa riavviare il pc!
Dopo 4-5 riavii la provvidenziale Ste mi ha fornito una riga da inserire in "Esegui" per bloccare il riavvio!

Grazie infinite provvidenziale Stephy!

__________________________
Stephy RmX Posted - 06/05/2004 : 00:19:26
Sasser sconfitto!!!

Prima io e yula c siamo ritrovati a tu xtu con qsto coso..
a me ancora nn faceva riavviare il pc ma si fregava almeno il 15%del processore e mi dava degli errori d nn so ke genere..
ho scaricato patch e tool e rimosso avserve2 ke,ki è infetto,trova in esecuzione nel task manager d win e inoltre,sempre lì si vedono comparire robe tipo 15936up.exe. i num sono variabili ma tutti sti exe li crea proprio il sasser.
x qlnq info patch e tool c'è qsto topic sul forum d hwupgrade
http://forum.hwupgrade.it/showthread.php?s=&threadid=676827


There's a day I never will forget..
The day we met,when we met..
From this day on I'll follow you
I'll keep you near like I promised to
And I swear to you
I won't be gone when the night comes...

B|a{S}tO grazie di esistere!
Cdnayer Posted - 05/05/2004 : 14:01:24
Nel sito della www.microsoft.it c'è l'aggiornamento contro Sasser.

Gattissimo Posted - 05/05/2004 : 13:51:54
Con Linux bisogna perseverare... magari all'inizio mette frustrazione (è successo anche a me agli inizi), ma poi ti da un sacco di soddisfazioni
Comunque io aspetto il giorno che si diffonderà un virus che formatta il disco sul colpo... chissà quanta gente passerà a linux quando questo succederà

_____________
<Robyf> cioè... non sono contro tiziano ferro... vorrei solo vederlo fare il lavoro che gli compete... zappare la terra

Phoenixcc Posted - 04/05/2004 : 20:19:50
bhe.... è vero....winzozz ha un sacco di problemi, ma mi trovo benissimo tutto sommato, per applicazioni varie, giochi, etc...
Quindi(parlo per me) io preferisco personalmente arginare il problema e renderlo quanto più funzionale possibile.(per quanto possibile)

eh si ... purtroppo io senza zio Bill sarei spacciato .... non sono un pinguino ammetto che ho provato ad usarlo linux.... ma vista la mia ignoranza e la mia ormai consolidata abitudine ad usare windows e i suoi problemi ... ho dovuto lasciar stare ... non è per me

Quel Giorno non lo dimenticherò mai
Lene Forever !!


Secondo alcuni autorevoli testi di tecnica aeronautica, il calabrone non può volare, a causa della forma e del peso del proprio corpo in rapporto alla superficie alare. Ma il calabrone non lo sa e perciò continua a volare. Igor Sikorsky

Lene.it Forum © Go To Top Of Page
0.3 sec. Snitz Forums 2000