Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Honor View 10: anche lui con l’Intelligenza Artificiale e molto altro
Honor View 10: anche lui con l’Intelligenza Artificiale e molto altro
Honor cerca di proporre al proprio pubblico “giovanile” un dispositivo forte delle specifiche tecniche e di materiali premium. Cambia il nome della serie che da V diventa View ma la sostanza è quella di un prodotto serio capace di trarre il vantaggio di avere le spalle coperte da una casa madre come Huawei che pone in prestito alcune componenti.
La dipendenza da videogiochi ora è ufficialmente una patologia certificata dall'OMS
La dipendenza da videogiochi ora è ufficialmente una patologia certificata dall'OMS
L'Organizzazione Mondiale della Sanità ha inserito nell'ultima lista delle patologie quella del "gaming disorder", di fatto un disturbo che porta una parte dei videogiocatori all'estraniazione e al distacco dalla realtà che li circonda. Ecco qualche dettaglio in più.
Acer Predator XB2: il valore aggiunto di G-Sync, ULMB e 240Hz
Acer Predator XB2: il valore aggiunto di G-Sync, ULMB e 240Hz
I monitor della famiglia XB2 di Acer si caratterizzano per funzionalità molto interessanti per i giocatori. In questa recensione ci occupiamo nello specifico del modello XB252Q BMIPRZ con diagonale 24.5" Full HD (1920 x 1080), pannello TN, tempo di risposta di 1ms e luminosità massima di 400 Nit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-04-2017, 17:04   #1
Zell Dincht
Member
 
Iscritto dal: Dec 2006
Messaggi: 40
porta router aperta senza permesso

Salve a tutti, spero che voi esperti riusciate a chiarirmi un dubbio che mi preoccupa.
Mentre spulciavo le impostazioni del mio router (192.168.1.1), ho aperto la sezione "registro di sistema" e sotto la voce "port forwarding" vi è una porta UDP aperta, associata all'indirizzo ip del pc da cui scrivo. Non avendo aperto io questa porta (se vado nelle impostazioni di port forwarding non c'è alcuna regola impostata per questa porta), ho usato un programma chiamato currports, che mi da un elenco di porte tcp e udp attualmente aperte. Da qui, scopro che la porta è in uso da svchost.exe. C'è motivo di preoccuparmi?
Aggiungo che se apro il task manager, dei vari processi svchost.exe in esecuzione, ce n'è uno che consuma circa 150 mb di ram. Tutto ciò non mi sembra tanto normale...
Confido nel vostro aiuto
Zell Dincht è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2017, 11:37   #2
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 4945
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
scopro che la porta è in uso da svchost.exe. C'è motivo di preoccuparmi?
No. E' un processo legittimo.

Svchost.exe, definito da Microsoft come processo host generico per servizi che eseguono DLL (dynamic-link libraries), è un file che si avvia assieme a Windows, si trova nella cartella C\Windows\System32 e carica diversi servizi Windows contemporaneamente.

Per questione di debugging, ossia per fornire all'utente maggiori possibilità di risolvere eventuali errori, il file svchost.exe viene avviato in diverse sessioni simultanee e ciascuna di esse carica un gruppo di servizi.

Per esempio, un processo gestisce i servizi di rete, un altro processo potrebbe eseguire tutti i servizi relativi all'interfaccia utente e così via.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2017, 11:47   #3
as2k3
Senior Member
 
L'Avatar di as2k3
 
Iscritto dal: Jun 2005
Città: Napoli
Messaggi: 7798
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
Salve a tutti, spero che voi esperti riusciate a chiarirmi un dubbio che mi preoccupa.
Mentre spulciavo le impostazioni del mio router (192.168.1.1), ho aperto la sezione "registro di sistema" e sotto la voce "port forwarding" vi è una porta UDP aperta, associata all'indirizzo ip del pc da cui scrivo. Non avendo aperto io questa porta (se vado nelle impostazioni di port forwarding non c'è alcuna regola impostata per questa porta), ho usato un programma chiamato currports, che mi da un elenco di porte tcp e udp attualmente aperte. Da qui, scopro che la porta è in uso da svchost.exe. C'è motivo di preoccuparmi?
Aggiungo che se apro il task manager, dei vari processi svchost.exe in esecuzione, ce n'è uno che consuma circa 150 mb di ram. Tutto ciò non mi sembra tanto normale...
Confido nel vostro aiuto
ecco perchè upnp sui router deve essere disabilitato...
as2k3 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2017, 17:04   #4
Zell Dincht
Member
 
Iscritto dal: Dec 2006
Messaggi: 40
Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
No. E' un processo legittimo.
si, so che è un processo di windows necessario al buon funzionamento del s.o., quello che mi chiedo è se uno spyware o altro malware possa "sfruttarlo" per i propri scopi, ad esempio trasmettere dati sensibili.. magari sto ipotizzando qualcosa di impossibile
io comunque nel dubbio faccio spesso scansioni con SUPERantSpyware, che puntualmente trova centinaia di cookie potenzialmente pericolosi, e NOD32, che per fortuna non ha mai rilevato nulla. Pensate che questo sia sufficiente a scongiurare il rischio di infezioni al pc?

Quote:
Originariamente inviato da as2k3 Guarda i messaggi
ecco perchè upnp sui router deve essere disabilitato...
credo che il mio router, un asus dsl-n10, non permetta di disattivarlo, perché non sono riuscito a trovare il comando relativo e sul manuale d'uso non ce n'è traccia.. che fare in questi casi?
Zell Dincht è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2017, 07:40   #5
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 4945
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
si, so che è un processo di windows necessario al buon funzionamento del s.o., quello che mi chiedo è se uno spyware o altro malware possa "sfruttarlo" per i propri scopi, ad esempio trasmettere dati sensibili.. magari sto ipotizzando qualcosa di impossibile
No, è sicuramente possibile.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2017, 13:29   #6
as2k3
Senior Member
 
L'Avatar di as2k3
 
Iscritto dal: Jun 2005
Città: Napoli
Messaggi: 7798
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
si, so che è un processo di windows necessario al buon funzionamento del s.o., quello che mi chiedo è se uno spyware o altro malware possa "sfruttarlo" per i propri scopi, ad esempio trasmettere dati sensibili.. magari sto ipotizzando qualcosa di impossibile

io comunque nel dubbio faccio spesso scansioni con SUPERantSpyware, che puntualmente trova centinaia di cookie potenzialmente pericolosi, e NOD32, che per fortuna non ha mai rilevato nulla. Pensate che questo sia sufficiente a scongiurare il rischio di infezioni al pc?





credo che il mio router, un asus dsl-n10, non permetta di disattivarlo, perché non sono riuscito a trovare il comando relativo e sul manuale d'uso non ce n'è traccia.. che fare in questi casi?


Non c'è questo menu?


Inviato dal mio iPhone utilizzando Tapatalk
as2k3 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2017, 15:41   #7
Zell Dincht
Member
 
Iscritto dal: Dec 2006
Messaggi: 40
Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
No, è sicuramente possibile.
C'è modo di sapere se anche al mio pc è successo?

Quote:
Originariamente inviato da as2k3 Guarda i messaggi
Non c'è questo menu?
No, in questa schermata manca il pannello upnp
Se dovesse servire ad aumentare la sicurezza della mia rete, sarei disposto ad acquistare un nuovo router, magari con un firewall migliore
Zell Dincht è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2017, 16:52   #8
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 4945
Quote:
Originariamente inviato da Zell Dincht Guarda i messaggi
C'è modo di sapere se anche al mio pc è successo?
Dovresti poterlo fare tranquillamente con un antivirus/antimalware/antiforfora di tuo gradimento.
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2017, 13:48   #9
Zell Dincht
Member
 
Iscritto dal: Dec 2006
Messaggi: 40
Quote:
Originariamente inviato da bio.hazard Guarda i messaggi
Dovresti poterlo fare tranquillamente con un antivirus/antimalware/antiforfora di tuo gradimento.
questo lo faccio già periodicamente intendevo se ci sono particolari scansioni da fare o programmi da usare, per beccare qualcosa di più complesso che un classico antivirus/antimalware/antiforfora normalmente non troverebbe, magari perché insinuatosi in file di sistema
Zell Dincht è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2017, 20:17   #10
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) from Trento
Messaggi: 27429
la porta in se non è un problema, il focus dovrebbe essere verso chi è diretta e se la comunicazione è legittima.. mi spiego meglio, i danni si possono fare anche sulle comunissime porte 80, tutto dipende da che servizio è in ascolto su di essa, chi è ad ascoltare e cosa sta ascoltando.

ad ogni modo ho trovato questo vecchio thread sul tuo router, non so se può esserti utile:
http://www.hwupgrade.it/forum/showthread.php?t=2352517
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Honor View 10: anche lui con l’Intelligenza Artificiale e molto altro Honor View 10: anche lui con l’Intelligenza Arti...
La dipendenza da videogiochi ora è ufficialmente una patologia certificata dall'OMS La dipendenza da videogiochi ora è uffici...
Acer Predator XB2: il valore aggiunto di G-Sync, ULMB e 240Hz Acer Predator XB2: il valore aggiunto di G-Sync,...
I 20 videogiochi più attesi del 2018 I 20 videogiochi più attesi del 2018
Le più belle foto del 2017 Le più belle foto del 2017
Dopo Isolation ci sarà un nuovo g...
Al via la produzione di memorie GDDR6 da...
L'Italia dice no alle bufale: nasce il R...
Su Geekbuying sconti fino al 50% per i r...
Epic adesso chiede delle idee ai fan per...
Satori, il malware che infetta i PC dedi...
Sharkoon annuncia il case 2,5'' Quicksto...
Smartphone low-cost Elephone: ecco la li...
Wind Smart 2018 Limited Edition: fino a ...
Nel 2018 i primi wafer con litografia EU...
Garmin Fenix 3 HR, lo sportwatch di qual...
YouTube, stretta sui piccoli canali: ecc...
Escape from Tarkov: ban ingiustificati p...
Alle 16 Live Streaming di Call of Duty W...
PowerVision: dal vivo al CES i droni che...
GeForce Experience
HWiNFO64
HWiNFO32
ICQ
HyperSnap
Radeon Software Adrenaline Edition 18.
Zoom Player Free
Chromium
CCleaner Portable
CCleaner Standard
Samsung SSD Magician
Firefox Portable
VirtualBox
GPU Caps Viewer
NTLite
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd.
Served by www2v