Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2008, 17:46   #1
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Porta 1863 - Mistero

Ciao a tutti, stavolta spero di aver postato nel posto giusto... Vi spiego il mio problema, ma prima vi premetto che ho windows vista, con zone alarm free e uso il modem/router alice gate 2 plus wifi della pirelli.

Oggi facendo un security test con speedguide.net mi dice che ho la porta tcp 1863 aperta e mi da questa descrizione:
Port used by MSN Messenger
W32.Mytob.IE@mm (07.26.2005) - a mass-mailing worm that opens a backdoor and lowers security settings on the compromised computer. It uses its own SMTP engine. Opens a backdoor and listens for remote commands on port 1863/tcp.

Ho provato a fare una scansione con nod32, spybot, avg antispyware, lavasoft adware e haijackthis, ma non ho trovato nulla di particolare e il problema della porta aperta persiste. Avete qualche consiglio da darmi?
Grazie...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 12:14   #2
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Nessuno sa aiutarmi?
Cmq ovviamente il problema rimane nonostamde windows live messenger sia chiuso o disinstallato...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 12:26   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti avevo risposto nell'altro 3D... se hai aperto msn è ovvio che sia usata da lui come appunto ti ha detto il test..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 12:37   #4
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Il fatto è che mi da porta aperta anche se non lo uso e quindi chiuso..
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 12:58   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sicuro di aver arrestato l'avvio di msn?
è un programma infido che viene lanciato in background ad ogni avvio e può non essere visibile come icona affianco all'orologio nonostante sia avviato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:05   #6
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ho killato il processo dal taskmanager di windows..
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:07   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
potresti invece arrestare il servizio e impostarlo da "automatico" a "manuale"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:10   #8
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Cioè? potresti spiegarmi meglio?
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:24   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il modo più veloce secondo me è fare un log diu HiJackThis e fixare le due voci relative a msn che sono nel campo "O9", solitamente hanno questa composizione:
Codice:
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
fatto questo poi riavii e rifai il test.


cmq se vai nel thread dei log Hijackthis ti possono indicare tutte le voci che puoi fixare per stoppare i servizi che hai attivi e senza scopi utili:
http://www.hwupgrade.it/forum/showthread.php?t=937676
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:33   #10
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Non sono presenti quelle voci.. Cmq faccio un log e più tardi lo posto dove mi hai indicato!
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 21:34   #11
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Il problema della porta aperta persiste...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 23:29   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a questo punto prova ad usare Windows Worms Doors Cleaner che con pochi click puoi chiudere i servizi pericolosi ed avere ulteriore diagnosi..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 09:02   #13
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ma con Vista il programma non è compatibile.. Provo lo stesso?
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 10:34   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora direi di no...
prova a fare da finestra dos (start->esegui: cmd) poi digita
netstat -na

ti mostrerà tutte le connessioni in attesa, in time out e attive presenti nel tuo pc, se non vedi riferimenti a quella porta remota è chiaro che la causa non è del tuo pc.
tipo questo:




l'IP 10.253.22.118 è quello assegnato nella lan al pc

Ultima modifica di xcdegasp : 31-01-2008 alle 10:42.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 10:42   #15
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Non appare nella lista un 1863.. e quindi? dipende dal "maledetto" router della telecom?
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 10:53   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ho aggiornato il mes di prima con lo screen...
a questo punto è di quel trabacchino che ti ha venduto telecom o di quel test

fai i test presenti su http://www.pcflank.com/ che sono molto affidabili, ti consiglio anche i leak-test che agiscono dall'interno verso l'esterno.. ovvaimente i leak-test vengono segnalati anche dall'antivirus come oggetti malevoli ma in realtà sono assolutamente sicuri
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 12:51   #17
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
E se è un problema del router che succede?
Cmq avevo già fatto i test presenti su quel sito, ma li ho rifatti.. ecco i risultati:

Quick test : tutto bene tranne "browser privacy check"
Stealth test: Tutte le voci sono stealthed
Browser test: Sia cookies check, sia referrer check hanno la faccina rossa triste . Come posso risolvere?
Trojan test: Tutto ok
Advanced Port scanner con range 0-6500:
1-1862 stealthed
1865-4442 stealthed
4444-5189 stealthed
5191-5565 stealthed
5567-6500 stealthed
1863-1864 open
4443 open
5190 open
5566 open
Exploits test:Tutto ok
Leaktest: il firewall ha fallito il test

Ultima modifica di Fedino : 31-01-2008 alle 14:48.
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 13:52   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non hai tante alternative o lo getti nel cestino e te ne compri uno serio o ti tieni quello
tra le altre cose hai un firewall software che come hai notato non ha molta utilità... meglio se opti per Comodo-Firewall o Online Armor
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 13:59   #19
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ho provato comodo per un paio di giorni, ma sinceramente non mi sono trovato molto bene personalmente, volevo provare armor, ma ho visto che ancora non è compatibile con vista purtroppo e sono quindi tornato al "buon vecchio" zonealarm...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 14:00   #20
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ma se mi tengo questo router sono molto più esposto? Cioè anche se "qualche malintenzionato prova a entrare" il firewall software non fa niente?
Fedino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Cina, effetto sanzioni USA: Cambricon - ...
La gamma Mac riceverà tante novit...
DDR5 supera i 13.000 MT/s, stavolta uffi...
Il nuovo iPhone con display pieghevole p...
ASUS ProArt PA32KCX: ecco a voi il primo...
DAZN ci riprova: piano Full a meno di 20...
Nuovi prezzi, più bassi: scendono...
PC Desktop HP Victus con RTX 4060 e Ryze...
Giù di altri 10€: solo 939€ per M...
Offerte Amazon da non credere: sconti fo...
Windows 11 scivola sugli aggiornamenti d...
Razer Kiyo V2: la nuova webcam 4K con AI...
ASUS ROG NUC 9: i mini PC (ex) Intel, ad...
Streaming illegale, il ministro dello Sp...
Microsoft avrebbe affidato a Intel la pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v