Buongiorno
Sono tre gg che divento pazzo !!
Mi succede che dopo l'avvio di XP, si apre regolarmente la pagina
principale ma dopo circa 5-6 secondi interviene NIS con l'avviso di
tentata intrusione!
Premetto che non sono ancora collegato ad Internet!!
Vado a verificare il tentativo di attacco e mi appare:
Trovata corrispondenza con la regola " Blocco predefinito Trojan
Horse Netspy " nascosta ( localhost,1024)
Connessione TCP in entrata Indirizzo Locale, servizio: (0.0.0.0,1024)
Indirizzo remoto,servizio: (Localhost,3008) Mome processo
:"C:\WINDOWS\Explorer.EXE" Il tutto per tre volte di seguito poi tuto
regolare.
Cosa e come può accadere tutto questo se non sono collegato e non ho
nemmeno toccato un pulsante??
Utilizzo NIS 2003 regolarmente aggiornato tramite Liveupdate anche
più volte al giorno e non mi rileva nessun problema funzionando
perfettamente anche con MyDoom ( tre tentativi di attacco subito
eliminati in automatico da NIS ) come avvenuto nei giorni critici.Per
favore datemi una risposta ( non supposta!! ) oppure impazzisco. L'ultima operazione eseguita è stato una nuova connessione a 56Kbit di sicurezza - normalmente lavoro con ADSL.
Grazie di tutto quello che potrete fare