server collegato non apre più le pagine internet...
-
carloz ha scritto:
No no...non ho fatto nessuna scansione da remoto...nel senso, l'ho fatta installando hijackthis direttamente sul server, stando collegato al server tramite il desktop remoto... che sia quello il virus?:cheazz:potrebbe anche essere
carloz ha scritto:
[...]
gli xcopy sono operazioni pianificate per il backup su disco esterno che ho impostato io in modo che vengano fatte tutti i giorni...perciò credo siano normali... i cmd.exe dovrebbero essere processi che vengono avviati di conseguenza agli xcopy, giusto? Ho notato che ce ne sono ben più di due di cmd.exe... ho appena fatto un'altra scansione, e mi ha trovato ben 5 C:WINNTsystem32cmd.exe . C'è un modo per capire da dove spuntano sti processi?
dipende da quanti task pianificati esistono: può accadere che alcuni non si chiudano correttamente alla fine delle operazioni di backup
carloz ha scritto:
[...]
C'è un modo per analizzare questo logon.src e vedere se è quello il virus?
posta le dimensioni: in ufficio dovrei ancora avere su una macchina con Win2k Server SP4, vedrò di controllare se corrisponde
carloz ha scritto:
[...]
Per quanto riguarda il clamwin, lo so, hai ragione
però è l'unico antivirus gratuito che gira anche sui sistemi server, e, anche se non ha la protezione in tempo reale e sicuramente è inferiore agli antivirus professionali a pagamento, io ho sempre escluso la possibilità di infettare il server, in quanto non lo uso nè per navigare e tantomeno ci eseguo software che non siano comuni/famosi e testati da molte persone... perciò sicuri...si, so bene che è l'unico tra i free che può essere installato sulle versioni server Microsoft

Tra l'altro, come dicevo, a prescindere è in assoluto l'unico antivirus free anche per usi commerciali

-
ok, grazie mille totocellux
gentilissssssimo (non ci sono abbastanza s, vista la disponibilità )domani guardo le dimensioni del file logon.src e le scrivo

si si poi il clamwin da quel che vedo è molto stabile, non si inchioda mai, e mi ha bloccato parecchie email infette, molto comodo.
Per quanto riguarda i processi cmd.exe, in effetti, conoscendo winzozz, è facile che siano processi non chiusi correttamente... in questi due giorni poi tra nslookup vari e ping vari ho usato molto il prompt dei comandi...perciò potrebbero anche essere quelli che non si sono terminati correttamente...
ho tanta paura che non riuscirò più a farlo navigare sto server

-
Sicuro che nella configurazione del firewall non sia interdetta la navigazione a quel pc? Magari un filtro sul MAC della scheda di rete...
-
no no macchè... magari!
se intendi sul firewall fisico della netgear, per le connessioni in uscita c'è impostato allow all per tutto e tutti... 
:boh: -
Allora l'ipotesi virus paventata da Toto prende piede.
Il file logon.scr sul server che ho in azienda è di 127k / 130.832 byte.
Potresti scaricarti il tool Avira Rescue System (http://www.free-av.com/it/tools/12/avira_antivir_rescue_system.html) e fare una scansione del sistema direttamente bootando dal cd. Certo richiederà un tempo di fermo del server ma se devi risolvere...
-
RISOLTO! :clapclap:
Allora, stamattina mi è venuta la geniale idea di togliere qualche regola inutile dal firewall fisico netgear, pensando a un possibile sovraccarico dello stesso... ho tolto la regola che apriva la porta per le richieste dns al mio server dall'esterno ( porta 53 ), e la regola che teneva aperta la porta https... tanto di siti in https non ne ho perciò penso almeno per ora sia inutile...
mi è bastato disabilitarle, senza cancellarle, e tutto è ripartito all'istante! A quanto pare questo maledetto firewall fisico della netgear era troppo carico di regole e di lavoro e probabilmente è andato in crisi, anche a causa delle nuove regole in entrata che ho aggiunto per il server linux che sto configurando...
Ve lo scrivo nel caso dovesse succedere anche a voi una cosa del genere.
Evviva!

Grazie a tutti!
P.S. Per quanto riguarda il file logon anche il mio ha le stesse identiche dimensioni, perciò dovrebbe essere ok...
-
carloz ha scritto:
RISOLTO! :clapclap:Allora, stamattina mi è venuta la geniale idea di togliere qualche regola inutile dal firewall fisico netgear, pensando a un possibile sovraccarico dello stesso... ho tolto la regola che apriva la porta per le richieste dns al mio server dall'esterno ( porta 53 ), e la regola che teneva aperta la porta https... tanto di siti in https non ne ho perciò penso almeno per ora sia inutile...
mi è bastato disabilitarle, senza cancellarle, e tutto è ripartito all'istante! A quanto pare questo maledetto firewall fisico della netgear era troppo carico di regole e di lavoro e probabilmente è andato in crisi, anche a causa delle nuove regole in entrata che ho aggiunto per il server linux che sto configurando...
Ve lo scrivo nel caso dovesse succedere anche a voi una cosa del genere.
Evviva!

Grazie a tutti!
P.S. Per quanto riguarda il file logon anche il mio ha le stesse identiche dimensioni, perciò dovrebbe essere ok...
Felice che hai risolto. Penso che il tuo firewall vada rivisto e riconfigurato seguendo dei passi ben precisi. Inoltre rivedrei anche i vari ip forniti da Telecom e le modalità di instradamento. Il tutto per avere una rete organizzata e pulita, che ti permetterà di mettere le mani per fare variazioni senza portarti a catena problemi a non finire.

-
Grazie slime! :clapclap:
Eh, io in realtà l'ho configurato come mi hanno suggerito loro (quelli della Telecom) dopo che gli ho spiegato le mie esigenze e gli apparati di rete di cui dispongo... il problema è che non vedo altre vie per configurarlo in modo che funzioni come adesso... :cheazz:
o meglio...un'altra via ci sarebbe, ossia sarebbe quella di eliminare il firewall netgear e collegare i computer e i server al router telecom direttamente, impostando gli ip pubblici direttamente su ogni macchina... però la cosa mi spaventa alquanto...
E' certo che potevano farlo un pò meglio sto firewall fisico... io ricordo che nell'azienda in cui lavoravo avevamo un firewall fisico della fortinet (che peraltro era costato un botto, qualcosa come 1800 euro...) che aveva un monitor delle risorse occupate (procio e ram) e del carico di lavoro istantaneo con tanto di animazione grafica in stile tachimetro... questo invece non ha niente di tutto ciò...ti permette di inserire praticamente un numero illimitato di regole......e poi si inchioda :cesso:
-
bene

Beh, che dire sul prodotto Netgear ...

Se hai bisogno di un apparato più solido ed affidabile, credo che non esista il bisogno di spendere uno sproposito: a patto che non abbiate la necessità di sfruttare più di 2 tunnel VPN, e di un throughput maggiore ai 40Mbit con firewall abilitato (24Mbit in tunnel), allora potrebbe bastarvi di spendere poco meno di 200€ acquistando lo ZyWall 2+ di Zyxel.
QUI una recensione in italiano (abilmente tradotta
, dall'originale in inglese QUA) per meglio comprendere se possa fare al caso vostro 
-
Esatto evita la netgear sta creando problemi a molti utenti
-
si dovete tener conto che deve sopportare un bel pò di carico di lavoro (nel senso di connessioni in entrata per l'hosting ecc) e non l'avevo pagato tantissimo... anzi...
poi come interfaccia è fantastico per quanto riguarda le configurazioni, è molto intuitivo e semplice da impostare rispetto al fortinet per esempio (che però ovviamente ha molte impostazioni avanzate in più).
Senza parlare dell'assistenza in garanzia... un anno e mezzo fa, più o meno, mi si era bruciato, e sono venuti loro a prelevarlo e me ne hanno portato uno nuovo, dello stesso modello, qualcosa come uno o due giorni dopo...velocissimi ed efficentissimi da quel punto di vista, almeno per quanto riguarda la mia esperienza personale sono rimasto molto colpito...
l'unico difetto è che a quanto pare non ha un processore molto potente o ha poca memoria perciò non sopporta carichi di lavoro troppo pesanti...e più che altro come già detto mancano gli indicatori di carico cpu e ram...che per uso professionale sono molto utili...
grazie cmq dei consigli, ci farò un pensierino

-
Bhe fa piacere che è stato risolto ma se vedi nel forum molti si sono lamentati, ci sono prodotti di pari fascia che offrono stesse caratteristiche come ti ha suggerito toto
-
ok ci darò un occhio, magari per il futuro

Grazie ancora ciauz!
-
Figurati per altri problemi siamo qui
-
@carloz
Che versione di firmware hai sul Netgear? Perchè dalla versione 1.1.44 hanno fixato proprio il bug di instabilità sotto regimi di lavoro pesante e per tempi prolungati.
Eccoti il link alla pagina dei fw: http://kb.netgear.com/app/answers/detail/a_id/443
L'ultimo disponibile è il 1.1.48. Se ne hai uno molto vecchio è altamente consigliato l'upgrade. Tieni presente che dovrai salvarti schermate o scriverti i settaggi perchè dopo l'upgrade devi rimettere tutto a manina, per non rischiare che variabili valorizzate in maniera errata o totalmente eliminate possano influenza negativamente il funzionamento dell'apparato.
-
Ciauz slime! Grazie del suggerimento, ma io quando ho un modem o un router tra le mani la prima cosa che faccio è aggiornargli il firmware all'ultima versione disponibile...
ho controllato per sicurezza ed è già aggiornato alla 1.1.48, infatti da quel che mi ricordo quando l'avevo comprato aveva qualcosa come la 1.1.46 o anche meno, e si inchiodava spesso... infatti da quando ci ho messo la 1.1.48 è diventato molto più stabile rispetto a quando l'avevo comprato...
forse dovrebbero chiudere qualche altro bug in più, e rilasciare qualche altro firmware visti gli ultimi eventi...
-
prendo al volo la problematica venutasi a creare in questo thread (e la relativa causa) per fare un raffronto parziale ma significativo tra la diversa filosofia che guida questi due marchi, sui due prodotti di cui si è parlato e che come potrete constatare, si posizionavano alla loro uscita (stesso periodo, circa 4-5 anni fa) su due diversi segmenti, e quindi costi sensibilmente differenti:
Netgear
FVS124G
2 porte WAN
25 tunnel VPN
4 porte 10/100/1000Mbit
Cpu Risc non meglio identificata 32bit (200Mhz)
16MB Ram
4MB Flash Memory
ZyXel
ZyWall 2+
1 porta WAN
2 tunnel VPN
4 porte 10/100Mbit
Cpu Risc Intel 32bit XScale IXP422 (266Mhz)
32MB Ram
8MB Flash Memory
a voi le considerazioni e le dovute conclusioni

Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.
Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.
Con il tuo contributo, questo post potrebbe essere ancora migliore 💗
Registrati Accedi