Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2008, 17:46   #1
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Porta 1863 - Mistero

Ciao a tutti, stavolta spero di aver postato nel posto giusto... Vi spiego il mio problema, ma prima vi premetto che ho windows vista, con zone alarm free e uso il modem/router alice gate 2 plus wifi della pirelli.

Oggi facendo un security test con speedguide.net mi dice che ho la porta tcp 1863 aperta e mi da questa descrizione:
Port used by MSN Messenger
W32.Mytob.IE@mm (07.26.2005) - a mass-mailing worm that opens a backdoor and lowers security settings on the compromised computer. It uses its own SMTP engine. Opens a backdoor and listens for remote commands on port 1863/tcp.

Ho provato a fare una scansione con nod32, spybot, avg antispyware, lavasoft adware e haijackthis, ma non ho trovato nulla di particolare e il problema della porta aperta persiste. Avete qualche consiglio da darmi?
Grazie...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 12:14   #2
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Nessuno sa aiutarmi?
Cmq ovviamente il problema rimane nonostamde windows live messenger sia chiuso o disinstallato...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 12:26   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti avevo risposto nell'altro 3D... se hai aperto msn è ovvio che sia usata da lui come appunto ti ha detto il test..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 12:37   #4
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Il fatto è che mi da porta aperta anche se non lo uso e quindi chiuso..
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 12:58   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sicuro di aver arrestato l'avvio di msn?
è un programma infido che viene lanciato in background ad ogni avvio e può non essere visibile come icona affianco all'orologio nonostante sia avviato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:05   #6
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ho killato il processo dal taskmanager di windows..
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:07   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
potresti invece arrestare il servizio e impostarlo da "automatico" a "manuale"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:10   #8
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Cioè? potresti spiegarmi meglio?
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:24   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il modo più veloce secondo me è fare un log diu HiJackThis e fixare le due voci relative a msn che sono nel campo "O9", solitamente hanno questa composizione:
Codice:
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
fatto questo poi riavii e rifai il test.


cmq se vai nel thread dei log Hijackthis ti possono indicare tutte le voci che puoi fixare per stoppare i servizi che hai attivi e senza scopi utili:
http://www.hwupgrade.it/forum/showthread.php?t=937676
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:33   #10
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Non sono presenti quelle voci.. Cmq faccio un log e più tardi lo posto dove mi hai indicato!
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 21:34   #11
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Il problema della porta aperta persiste...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 23:29   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a questo punto prova ad usare Windows Worms Doors Cleaner che con pochi click puoi chiudere i servizi pericolosi ed avere ulteriore diagnosi..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 09:02   #13
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ma con Vista il programma non è compatibile.. Provo lo stesso?
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 10:34   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora direi di no...
prova a fare da finestra dos (start->esegui: cmd) poi digita
netstat -na

ti mostrerà tutte le connessioni in attesa, in time out e attive presenti nel tuo pc, se non vedi riferimenti a quella porta remota è chiaro che la causa non è del tuo pc.
tipo questo:




l'IP 10.253.22.118 è quello assegnato nella lan al pc

Ultima modifica di xcdegasp : 31-01-2008 alle 10:42.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 10:42   #15
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Non appare nella lista un 1863.. e quindi? dipende dal "maledetto" router della telecom?
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 10:53   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ho aggiornato il mes di prima con lo screen...
a questo punto è di quel trabacchino che ti ha venduto telecom o di quel test

fai i test presenti su http://www.pcflank.com/ che sono molto affidabili, ti consiglio anche i leak-test che agiscono dall'interno verso l'esterno.. ovvaimente i leak-test vengono segnalati anche dall'antivirus come oggetti malevoli ma in realtà sono assolutamente sicuri
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 12:51   #17
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
E se è un problema del router che succede?
Cmq avevo già fatto i test presenti su quel sito, ma li ho rifatti.. ecco i risultati:

Quick test : tutto bene tranne "browser privacy check"
Stealth test: Tutte le voci sono stealthed
Browser test: Sia cookies check, sia referrer check hanno la faccina rossa triste . Come posso risolvere?
Trojan test: Tutto ok
Advanced Port scanner con range 0-6500:
1-1862 stealthed
1865-4442 stealthed
4444-5189 stealthed
5191-5565 stealthed
5567-6500 stealthed
1863-1864 open
4443 open
5190 open
5566 open
Exploits test:Tutto ok
Leaktest: il firewall ha fallito il test

Ultima modifica di Fedino : 31-01-2008 alle 14:48.
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 13:52   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non hai tante alternative o lo getti nel cestino e te ne compri uno serio o ti tieni quello
tra le altre cose hai un firewall software che come hai notato non ha molta utilità... meglio se opti per Comodo-Firewall o Online Armor
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 13:59   #19
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ho provato comodo per un paio di giorni, ma sinceramente non mi sono trovato molto bene personalmente, volevo provare armor, ma ho visto che ancora non è compatibile con vista purtroppo e sono quindi tornato al "buon vecchio" zonealarm...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 14:00   #20
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ma se mi tengo questo router sono molto più esposto? Cioè anche se "qualche malintenzionato prova a entrare" il firewall software non fa niente?
Fedino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Vesuvius Challenge: srotolato in digital...
Torna oggi a soli 101,79€ grazie a un co...
Steam Machine: addio al 4K 60 fps. Valve...
Cosa aumenterà di prezzo dopo com...
Altro che 2028: Micron ha blindato prezz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v