clarintux ha scritto:
Gilean ha scritto:
clarintux ha scritto:
Esempio: installazione fresca fresca di Windows XP Pro, senza service pack.....tutto come mamma Microsoft l'ha fatto. Installazione off-line di un antivirus. Connessione alla rete (tutto provato con una 56K) soltanto per aggiornare l'antivirus. Nessun browser aperto, niente di niente.....eppure mi son ritrovato la rete che si disconnetteva (magari solo per colpa della connessione schifosa....non so) nemmeno ogni minuto, e una decina di virus belli e pronti per me.
Quale sarebbe la colpa dell'utente (cioè io) in questo caso?
Addirittura una decina di virus per una connessione per aggiornare l'antivirus...e come sarebbero entrati?
Addirittura è proprio così!
Come sono (non sarebbero...) entrati non chiedermelo, perché non lo so. Di certo non avevo né scaricato roba né aperto il browser, né collegato periferiche con virus: le uniche 2 cose fatte da me furono la connessione al provider e l'aggiornamento dell'antivirus (Avast Home per la precisione).
N.B.: il sistema era originale. Ancora non attivato, ma c'è tempo per l'attivazione. Il sistema era fresco fresco d'installazione.
Il tuo problema probabilmente si chiama blaster o derivati sfruttano una falla di windows non aggiornato per prendere pieno possesso del pc, quindi basta una semplice connessione ad internet per prendersi il virus (la connessione deve però avvenire con il modem, perchè i router come minimo hanno il nat che impedisce di fatto che il tuo pc sia direttamente esposto al traffico internet).
Tempo fa avevo un software che sfruttava proprio questo buco per prendere possesso dei pc altrui

funzionava alla grande... lo provato in rete in ufficio

Poi ovviamente con il service pack hanno risolto il tutto.
Un' altro virus che potresti aver avuto si potrebbe chiamare invece confliker, questo virus nei mesi scorsi si era molto diffuso perchè sfruttava un'altra falla del sistema operativo sul autorun, in pratica una volta preso il virus questo infettava ogni chiavetta usb o hd esterno collegato al pc, se queste venivano usate su alri pc questi venivano velocemente infettati a loro volta e così via.
Ora immaginate uno studio fotografico.... tutti portano le loro chiavatte con le loro foto a far sviluppare, basta che una di queste sia stata infetta ed è fatta, il virus ora ce lo avranno tutti i clienti del suddetto fotografo..... ho detto tutti???? ovviamente non tutti ma solo quelli che usano windows
Cmq ci tengo a precisare che il malware che è stato trovato oggi non può essere paragonato ai virus che girano su windows perchè appunto non si è Autoinstallato magari sfruttando qualche falla di explorer (grazie ActiveX!!!) o di outlookexpress ma è stato installato dall'utente che pergiunta gli ha fornito la password di root.
E chi mi dice che però l'antivirus su windows lo avrebbe bloccato gli dico no! l'antivirus blocca solo i virus conosciuti o quelli presunti tali, ora provate a creare un file con estensione .bat e scriveteci dentro del *.* /q eseguitelo e poi mi dite se il vostro bel antivirus vi ha saltati da un inesorabile perdita di dati.... io credo proprio di no.
Quindi con gli script si può fare qualsiasi cosa, sia in windows che linux che mac e prima di usarli bisognerebbe essere certi del loro funzionamento e della loro provenienza se non si ha un minimo di conoscenze informatiche.