IPB     Il futuro di Tevac dipende da te!  

Benvenuto Visitatore ( Log In | Registrati )

  · · · · · · · · · · · ·
Reply to this topicStart new topic
> virus, trojan, spyware e bla bla bla, come si cercano?
iomac
messaggio 27 Feb 2007, 00:31
Messaggio #1


Level 1/11
*

Gruppo: Members
Messaggi: 14
Iscritto il: 27-February 07
Utente Nr.: 7.880



ciao ragazzi posseggo da novembre uno spettacolare Imac 24, ne sono molto soddisfatto, è il primo mac, non credo in casa mia tornerà più un piccì.....unico problema, ho perso le ultime foto e qualche documento, a causa del malefico file vault....... detto questo ho letto i vari post sui virus, aldilà che non c'è ne sono o sono insignificanti in termini percentuale, da buon utente win paranoico e frustrato, dove dovrei trovarli, insomma dove potrebbero mai annidarsi, in win sono abituato a cercare nella cartella prefetch, nel registro, nella temp, nella temporary internet files, negli oggetti dell'explorer, in windows, in system 32 e chi più ne ha + ne metta, nel mac, anche solo a titolo informativo, Un tanks a tutti icon_smile.gif
Go to the top of the page
 
+Quote Post
Caesar
messaggio 27 Feb 2007, 00:37
Messaggio #2


Eine neue art von strahlen
**********

Gruppo: Supporter
Messaggi: 6.553
Iscritto il: 6-October 03
Da: Palermo
Utente Nr.: 713



CITAZIONE(iomac @ 27 Feb 2007, 00:31) *
ciao ragazzi posseggo da novembre uno spettacolare Imac 24, ne sono molto soddisfatto, è il primo mac, non credo in casa mia tornerà più un piccì.....unico problema, ho perso le ultime foto e qualche documento, a causa del malefico file vault....... detto questo ho letto i vari post sui virus, aldilà che non c'è ne sono o sono insignificanti in termini percentuale, da buon utente win paranoico e frustrato, dove dovrei trovarli, insomma dove potrebbero mai annidarsi, in win sono abituato a cercare nella cartella prefetch, nel registro, nella temp, nella temporary internet files, negli oggetti dell'explorer, in windows, in system 32 e chi più ne ha + ne metta, nel mac, anche solo a titolo informativo, Un tanks a tutti icon_smile.gif


Usalo (il Mac) e dimentica il resto (virus & co).


--------------------
Cesare G.

Go to the top of the page
 
+Quote Post
Roberto Rota
messaggio 27 Feb 2007, 00:39
Messaggio #3


V-Strommer
Gruppo icone

Gruppo: Root Admin
Messaggi: 13.605
Iscritto il: 14-May 03
Da: Vignola (MO)
Utente Nr.: 2



Se non hai installato windows puoi anche evitare di perderci il sonno a cercarli, stai solo attento agli allegati nelle mail per non fare il portatore sano verso utenti pc.
Se hai windows installato (boot camp o parallels) cercali lì...


--------------------
Mi ci è voluto un weekend in Liguria per scoprire ...

Supporta Tevac
Go to the top of the page
 
+Quote Post
poweruser
messaggio 27 Feb 2007, 00:48
Messaggio #4


MacInATopic
Gruppo icone

Gruppo: Team Moderatori
Messaggi: 24.319
Iscritto il: 27-July 03
Da: Maglie (LE)
Utente Nr.: 440



Non esistendo virus per Mac OS X non ha alcun senso cercarli icon_wink.gif.

Benvenuto.

Ciao
Paolo


--------------------
Paolo Portaluri

guru, n: A computer owner who can read the manual.
Go to the top of the page
 
+Quote Post
Martini
messaggio 27 Feb 2007, 01:33
Messaggio #5


ha aperto il vaso di Pandora
Gruppo icone

Gruppo: Forum Staff
Messaggi: 13.487
Iscritto il: 30-March 05
Da: Lissone (MB)
Utente Nr.: 3.457



come dar torto a chi ti ha risposto sopra.

prima ti dimentichi di windows prima ti accorgerai di quant'è bello questo mondo.

Benvenuto icon_biggrin.gif


--------------------
Il suo è culo. La mia è classe, caro il mio coglionazzo.

Go to the top of the page
 
+Quote Post
Celeborn
messaggio 27 Feb 2007, 14:02
Messaggio #6


Level 3/11
***

Gruppo: Forum User +
Messaggi: 219
Iscritto il: 19-January 06
Da: Ancona
Utente Nr.: 5.205



Quindi mi devo ritenere un utente più unico che raro, visto che sul mio PB G4 è stato trovato un caro amico di Win ed ora pure per Mac Sub7, è stato possibile scovarlo grazie ad uno scan fatto sulle porte attive tramite Linux, come lo abbia preso o come sia finito qui, devo dire che non ne ho la più pallida idea!

Visto che tutti sappiamo che per istallare qualcosa sui nostri cari Mac bisogna sempre inserire la pass.... ma... cmq attivando il Firewall interno di Mac OS X Sub7 è scomparso, solo che provando con alcuni software per rimuoverlo non ci sono riuscito! Tengo il Firewall attivo e quando ho un attimo di tempo (quanto è brutto da dire) rimetto su OS X!!

Ragazzi state cmq attenti che la pacchia forse sta per finire! Ormai si stanno buttando tutti per fare casini anche qui!
Go to the top of the page
 
+Quote Post
markko
messaggio 27 Feb 2007, 14:08
Messaggio #7


Level 8/11
********

Gruppo: Forum User +
Messaggi: 3.024
Iscritto il: 4-December 05
Da: Milano
Utente Nr.: 4.901



Mah, secondo me (tieni conto che utilizzo, normalmente, sia Windows che Mac OS X che Linux), su Mac OS X, con il firewall in funzione e attivando il dispositivo di sicurezza collocato tra le orecchie (*), si dovrebbe comunque stare tranquilli.
icon_wink.gif




(*) : il cervello (N.d.A.)
icon_biggrin.gif
Go to the top of the page
 
+Quote Post
Caesar
messaggio 27 Feb 2007, 15:00
Messaggio #8


Eine neue art von strahlen
**********

Gruppo: Supporter
Messaggi: 6.553
Iscritto il: 6-October 03
Da: Palermo
Utente Nr.: 713



CITAZIONE(Celeborn @ 27 Feb 2007, 14:02) *
Quindi mi devo ritenere un utente più unico che raro


Esatto; posso solo dirti: occhio a chi frequenti icon_wink.gif


--------------------
Cesare G.

Go to the top of the page
 
+Quote Post
Celeborn
messaggio 27 Feb 2007, 15:54
Messaggio #9


Level 3/11
***

Gruppo: Forum User +
Messaggi: 219
Iscritto il: 19-January 06
Da: Ancona
Utente Nr.: 5.205



Grazie amici! Che ne dite se "condividiamo" le risorse almeno non mi sento solo! Cmq meglio solo che male accompagnato! Beati a voi! Speriamo che rimanga un caso isolato!

Cmq soluzioni!?!?!?
Go to the top of the page
 
+Quote Post
Caesar
messaggio 27 Feb 2007, 16:08
Messaggio #10


Eine neue art von strahlen
**********

Gruppo: Supporter
Messaggi: 6.553
Iscritto il: 6-October 03
Da: Palermo
Utente Nr.: 713



CITAZIONE(Celeborn @ 27 Feb 2007, 15:54) *
Cmq soluzioni!?!?!?



ClamAV o cerchi su Google cosa combina il subseven e vai a capire come toglierlo icon_smile.gif


--------------------
Cesare G.

Go to the top of the page
 
+Quote Post
markko
messaggio 27 Feb 2007, 16:15
Messaggio #11


Level 8/11
********

Gruppo: Forum User +
Messaggi: 3.024
Iscritto il: 4-December 05
Da: Milano
Utente Nr.: 4.901



Se la memoria non mi tradisce, Subseven è un trojan per il controllo remoto della macchina, quindi basta chiudere, sul firewall, le porte che utilizza per chiamare a casa e dovresti essere a posto.
Go to the top of the page
 
+Quote Post
Caesar
messaggio 27 Feb 2007, 16:34
Messaggio #12


Eine neue art von strahlen
**********

Gruppo: Supporter
Messaggi: 6.553
Iscritto il: 6-October 03
Da: Palermo
Utente Nr.: 713



CITAZIONE(markko @ 27 Feb 2007, 16:15) *
Se la memoria non mi tradisce, Subseven è un trojan per il controllo remoto della macchina, quindi basta chiudere, sul firewall, le porte che utilizza per chiamare a casa e dovresti essere a posto.


Si, è proprio quello (tra laltro non pensavo che avessero continuato a svilupparlo anche per MacOS... era dai tempi del Team2097, MacPorc e cose del genere che non pensavo al Sub7). Il problema è andare a rimuovere il server e i file eventualmente creati contenenti informazioni potenzialmente riservate.


--------------------
Cesare G.

Go to the top of the page
 
+Quote Post
markko
messaggio 27 Feb 2007, 18:31
Messaggio #13


Level 8/11
********

Gruppo: Forum User +
Messaggi: 3.024
Iscritto il: 4-December 05
Da: Milano
Utente Nr.: 4.901



Bisognerebbe vedere la documentazione, ma chi ha voglia?
icon_wink.gif icon_biggrin.gif
Go to the top of the page
 
+Quote Post
poweruser
messaggio 28 Feb 2007, 08:38
Messaggio #14


MacInATopic
Gruppo icone

Gruppo: Team Moderatori
Messaggi: 24.319
Iscritto il: 27-July 03
Da: Maglie (LE)
Utente Nr.: 440



Ma siamo sicuri che questo trojan sia stato installato sulla macchina di Celebron? Da cosa è stato dedotto?
Non è che molto più semplicemente c'è un PC infetto che cerca (inutilmente) di entrare e viene sbeffeggiato dal firewall di Mac OS X (ma anche senza firewall non ha grandi speranze di andare da qualche parte)?

Ciao
Paolo


--------------------
Paolo Portaluri

guru, n: A computer owner who can read the manual.
Go to the top of the page
 
+Quote Post
Celeborn
messaggio 28 Feb 2007, 12:56
Messaggio #15


Level 3/11
***

Gruppo: Forum User +
Messaggi: 219
Iscritto il: 19-January 06
Da: Ancona
Utente Nr.: 5.205



CITAZIONE(poweruser @ 28 Feb 2007, 08:38) *
Ma siamo sicuri che questo trojan sia stato installato sulla macchina di Celebron? Da cosa è stato dedotto?
Non è che molto più semplicemente c'è un PC infetto che cerca (inutilmente) di entrare e viene sbeffeggiato dal firewall di Mac OS X (ma anche senza firewall non ha grandi speranze di andare da qualche parte)?

Ciao
Paolo


Purtroppo Paolo credo che questa volta tu ti sbagli (un evento unico), visto che, come ho detto prima, è stato trovato attivo su una mia porta, quindi anche quelle abilitate ad uscire sulla porta 27374!

Quindi credo che sia attivo sulla mia macchina e non uno che cercava di entrare! Visto che dopo lo scan delle porte fatto con il firewall attivo non la vedeva più come porta attiva!
Go to the top of the page
 
+Quote Post
Caesar
messaggio 28 Feb 2007, 13:20
Messaggio #16


Eine neue art von strahlen
**********

Gruppo: Supporter
Messaggi: 6.553
Iscritto il: 6-October 03
Da: Palermo
Utente Nr.: 713



CMQ il fatto che quella porta sia stata trovata libera non vuol mica dire che avevi il trojan installato. Se ti sei limitato a questa osservazione è molto poco probabile che tu abbia il trojian.... pensavo che avessi quanto meno fatto un scansione con qualche tool.


--------------------
Cesare G.

Go to the top of the page
 
+Quote Post
poweruser
messaggio 28 Feb 2007, 13:41
Messaggio #17


MacInATopic
Gruppo icone

Gruppo: Team Moderatori
Messaggi: 24.319
Iscritto il: 27-July 03
Da: Maglie (LE)
Utente Nr.: 440



CITAZIONE(Celeborn @ 28 Feb 2007, 12:56) *
Purtroppo Paolo credo che questa volta tu ti sbagli (un evento unico), visto che, come ho detto prima, è stato trovato attivo su una mia porta, quindi anche quelle abilitate ad uscire sulla porta 27374!

Quindi credo che sia attivo sulla mia macchina e non uno che cercava di entrare! Visto che dopo lo scan delle porte fatto con il firewall attivo non la vedeva più come porta attiva!
Quella porta la può aprire qualunque processo, anche Safari per dirne uno a caso.
Hai rivelato del traffico in uscita da quella porta? Che traffico era?
Il comando lsof ti permette di vedere quale processo sta utilizzando quella porta.

Ciao
Paolo


--------------------
Paolo Portaluri

guru, n: A computer owner who can read the manual.
Go to the top of the page
 
+Quote Post
Celeborn
messaggio 28 Feb 2007, 13:46
Messaggio #18


Level 3/11
***

Gruppo: Forum User +
Messaggi: 219
Iscritto il: 19-January 06
Da: Ancona
Utente Nr.: 5.205



Allora per essere chiari il log dello scan era tcp 27374 SubSeven, quindi credo che il trojan fosse sul mio Mac, cmq con il firewall tutto ok, e per il momento mi accontento! Cmq speriamo bene!

Grazie cmq a tutti per le vostre risposte!
Go to the top of the page
 
+Quote Post
poweruser
messaggio 28 Feb 2007, 14:09
Messaggio #19


MacInATopic
Gruppo icone

Gruppo: Team Moderatori
Messaggi: 24.319
Iscritto il: 27-July 03
Da: Maglie (LE)
Utente Nr.: 440



CITAZIONE(Celeborn @ 28 Feb 2007, 13:46) *
Allora per essere chiari il log dello scan era tcp 27374 SubSeven, quindi credo che il trojan fosse sul mio Mac, cmq con il firewall tutto ok, e per il momento mi accontento! Cmq speriamo bene!
Generalmente l'associazione porta/servizio viene fatta staticamente senza controllare chi sta utilizzando la porta. SubSeven probabilmente usa quella porta lì, ma non vuol dire che in quel momento ci fosse realmente subseven in esecuzione.
Resta poi il fatto che anche se ci fosse davvero quel processo in esecuzione, l'avresti lanciato tu.

Ciao
Paolo


--------------------
Paolo Portaluri

guru, n: A computer owner who can read the manual.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic