PDA

View Full Version : porte 135-139


pilota
11-08-2005, 13:26
facendo un test di vulnerabilità on line,mi hanno trovato queste porte aperte. Essendo ignorante in materia vorrei sapere a cosa servono queste porte, ed eventuali vostri consigli da esperti
uso un firewall della webroot
grazie
tino :)

matteo1
11-08-2005, 13:40
leggi qui:
http://www.cit.cornell.edu/computer/security/alerts/blaster.html
http://www.iss.net/security_center/advice/Exploits/Ports/139/default.htm
Per risolvere facilmente leggi e scarica qui:
http://www.firewallleaktester.com/wwdc.htm

pilota
11-08-2005, 13:58
leggi qui:
http://www.cit.cornell.edu/computer/security/alerts/blaster.html
http://www.iss.net/security_center/advice/Exploits/Ports/139/default.htm
Per risolvere facilmente leggi e scarica qui:
http://www.firewallleaktester.com/wwdc.htm
grazie x avermi risposto,purtroppo di inglese non capisco nulla :mc: :help:
tino :)

FOXYLADY
11-08-2005, 14:00
Puoi provare anche così.
Fai doppio clic sull'icona della connessione nella trybar (quella con i 2 monitorini) e seleziona proprietà>rete, proprietà protocollo internet tcp/ip>avanzate>wins e li spunta la voce disabilita netbios su tcp/ip.
Poi vai su pannello di controllo>strumenti di amministrazione>servizi e cerca queste voci:
Distributed Transaction Coordinator
Helper netbios
aprile e dal menù a tendina seleziona disabilitato.

Poi riavvia la connessione e riprova a fare il test.

Ciao

matteo1
11-08-2005, 14:02
purtroppo di inglese non capisco nulla :mc: :help:
tino :)
malissimo;se si usa il pc è d'obbligo avere una minima infarinatura di inglese.
prova a capirne di + qui:
http://www.wininizio.it/forum/index.php?showtopic=5815

FOXYLADY
11-08-2005, 14:19
Se vuoi apprendere qualcosa riguardo alla sicurezza puoi incominciare a leggere questi tutorial
http://sicurezza.html.it/articoli/articoli.asp?IdCatArticoli=14&idarticoli=71
http://sicurezza.html.it/articoli/articoli.asp?IdCatArticoli=14&idarticoli=72
http://sicurezza.html.it/articoli/articoli.asp?IdCatArticoli=14&idarticoli=73
http://sicurezza.html.it/guide/guide_view.asp?idguida=7

Sempre in quel sito ci sono molte altre guide interessanti.

Ciao

pilota
11-08-2005, 14:26
Puoi provare anche così.
Fai doppio clic sull'icona della connessione nella trybar (quella con i 2 monitorini) e seleziona proprietà>rete, proprietà protocollo internet tcp/ip>avanzate>wins e li spunta la voce disabilita netbios su tcp/ip.
Poi vai su pannello di controllo>strumenti di amministrazione>servizi e cerca queste voci:
Distributed Transaction Coordinator
Helper netbios
aprile e dal menù a tendina seleziona disabilitato.

Poi riavvia la connessione e riprova a fare il test.

Ciao
fatto come hai detto te..... niente da fare
faccio il test con pc flank.... mi da il computer invisibile in rete con il test stealth.... ma quello con x le porte mi da sempre 135.-139 aperte :mc:
tino :)

FOXYLADY
11-08-2005, 14:36
Se hai sp2 e tutte le patch quelle porte dovrebbero essere stealth o al limite closed, che siano open non è normale.
Prova a scaricare questo programmino
http://www.nirsoft.net/utils/cports.html
e controlla quali processi utilizzano quelle porte.

pilota
11-08-2005, 14:37
http://img357.imageshack.us/img357/5724/39sq.jpg ]
se può servire, queste sono le mie autorizzazioni (tutte) :D
tino :)

pilota
11-08-2005, 14:53
http://img340.imageshack.us/img340/2425/40qk1.jpg
ecco..... suggerimenti?
tino :)

matteo1
11-08-2005, 14:56
se usi il programma che ti ho detto le porte le chiudi.

FOXYLADY
11-08-2005, 14:59
Hai ancora il netbios abilitato....
lsa shell bloccalo dal firewall, puoi bloccare anche il Generic Host Process, però ti devi ricordare di riabilitarlo quando fai il windows update.
Se noti problemi di navigazione riattivalo.
Poi, per tagliare la testa al toro scarica WWDC da qui
http://www.firewallleaktester.com/wwdc.htm
e abilita tutte le sue protezioni, è un sistema un pò drastico ma in genere non crea problemi.

m0rph3us
11-08-2005, 15:04
il fatto e che le porte sono aperte quando c'e qualcuno che le usa ed essendo le 135-139 mi viene da pensare che tu abbia qualche trojan che le ha aperte.conviene che tu faccia qualche scansione e che magari posti il tuo logo di hijacthis

pilota
11-08-2005, 15:05
Hai ancora il netbios abilitato....
lsa shell bloccalo dal firewall, puoi bloccare anche il Generic Host Process, però ti devi ricordare di riabilitarlo quando fai il windows update.
Se noti problemi di navigazione riattivalo.
Poi, per tagliare la testa al toro scarica WWDC da qui
http://www.firewallleaktester.com/wwdc.htm
e abilita tutte le sue protezioni, è un sistema un pò drastico ma in genere non crea problemi.
me lo aveva già segnalato matte 1 :D ....ma non so nulla di inglese e non vorrei fare cazzate :help:
tino :)

FOXYLADY
11-08-2005, 15:09
me lo aveva già segnalato matte 1 :D ....ma non so nulla di inglese e non vorrei fare cazzate :help:
tino :)

Devi solo scaricarlo WWDC, avviarlo e cliccare sui pulsanti che si presentano gialli o rossi.

matteo1
11-08-2005, 15:10
ma quali casini;tu lo avvii e clicchi su tutti i tasti "disable",poi riavvii ed il gioco è fatto.

pilota
11-08-2005, 15:15
http://img231.imageshack.us/img231/707/i0yt.jpg altre immagini......
scusate se rompo
tino :)

m0rph3us
11-08-2005, 15:18
si ma cosi non va bene xche non lo possiamo far analizzare.
devi fare save logo e poi lo copi e lo incolli qui sul forum

m0rph3us
11-08-2005, 15:20
poi fatti una scansione qui
http://www.pandasoftware.com/activescan/
e una qui
http://www.windowsecurity.com/trojanscan/

m0rph3us
11-08-2005, 15:28
e magari scaricati questo
http://www.sysinternals.com/files/tcpview.zip
che non va installato e ti dice chi sta usando una determinata porta.

pilota
11-08-2005, 16:41
porte chiuse.......grazie :)
mi sà però che cambierò firewall----
consiglio... mc affee è valido? (è l unico che trovo in zona assieme a norton),senza acquistarlo via internet.......
se avete negozi da consigliarmi,in milano-varese, per altre marche,i pvt sono ben accetti :) :)
tino :)

FOXYLADY
11-08-2005, 17:26
Per il firewall ti consiglio di scaricare Sygate però rigorosamente nella versione 5.5 perchè la 5.6 può dare problemi.
E' gratuito e lo trovi qui
http://207.33.111.31/spf/
devi scaricare la versione 5.5b 2710.

Ciao

PS Ma alla fine come hai risolto?

pilota
11-08-2005, 17:29
Per il firewall ti consiglio di scaricare Sygate però rigorosamente nella versione 5.5 perchè la 5.6 può dare problemi.
E' gratuito e lo trovi qui
http://207.33.111.31/spf/
devi scaricare la versione 5.5b 2710.

Ciao

PS Ma alla fine come hai risolto?
con il programmino che mi avete dato :) :)
tino :)