Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2008, 18:46   #1
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Porta 1863 - Mistero

Ciao a tutti, stavolta spero di aver postato nel posto giusto... Vi spiego il mio problema, ma prima vi premetto che ho windows vista, con zone alarm free e uso il modem/router alice gate 2 plus wifi della pirelli.

Oggi facendo un security test con speedguide.net mi dice che ho la porta tcp 1863 aperta e mi da questa descrizione:
Port used by MSN Messenger
W32.Mytob.IE@mm (07.26.2005) - a mass-mailing worm that opens a backdoor and lowers security settings on the compromised computer. It uses its own SMTP engine. Opens a backdoor and listens for remote commands on port 1863/tcp.

Ho provato a fare una scansione con nod32, spybot, avg antispyware, lavasoft adware e haijackthis, ma non ho trovato nulla di particolare e il problema della porta aperta persiste. Avete qualche consiglio da darmi?
Grazie...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:14   #2
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Nessuno sa aiutarmi?
Cmq ovviamente il problema rimane nonostamde windows live messenger sia chiuso o disinstallato...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:26   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti avevo risposto nell'altro 3D... se hai aperto msn è ovvio che sia usata da lui come appunto ti ha detto il test..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:37   #4
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Il fatto è che mi da porta aperta anche se non lo uso e quindi chiuso..
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 13:58   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sicuro di aver arrestato l'avvio di msn?
è un programma infido che viene lanciato in background ad ogni avvio e può non essere visibile come icona affianco all'orologio nonostante sia avviato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 14:05   #6
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ho killato il processo dal taskmanager di windows..
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 14:07   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
potresti invece arrestare il servizio e impostarlo da "automatico" a "manuale"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 14:10   #8
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Cioè? potresti spiegarmi meglio?
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 14:24   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il modo più veloce secondo me è fare un log diu HiJackThis e fixare le due voci relative a msn che sono nel campo "O9", solitamente hanno questa composizione:
Codice:
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
fatto questo poi riavii e rifai il test.


cmq se vai nel thread dei log Hijackthis ti possono indicare tutte le voci che puoi fixare per stoppare i servizi che hai attivi e senza scopi utili:
http://www.hwupgrade.it/forum/showthread.php?t=937676
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 14:33   #10
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Non sono presenti quelle voci.. Cmq faccio un log e più tardi lo posto dove mi hai indicato!
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 22:34   #11
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Il problema della porta aperta persiste...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 00:29   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a questo punto prova ad usare Windows Worms Doors Cleaner che con pochi click puoi chiudere i servizi pericolosi ed avere ulteriore diagnosi..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 10:02   #13
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ma con Vista il programma non è compatibile.. Provo lo stesso?
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 11:34   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora direi di no...
prova a fare da finestra dos (start->esegui: cmd) poi digita
netstat -na

ti mostrerà tutte le connessioni in attesa, in time out e attive presenti nel tuo pc, se non vedi riferimenti a quella porta remota è chiaro che la causa non è del tuo pc.
tipo questo:




l'IP 10.253.22.118 è quello assegnato nella lan al pc

Ultima modifica di xcdegasp : 31-01-2008 alle 11:42.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 11:42   #15
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Non appare nella lista un 1863.. e quindi? dipende dal "maledetto" router della telecom?
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 11:53   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ho aggiornato il mes di prima con lo screen...
a questo punto è di quel trabacchino che ti ha venduto telecom o di quel test

fai i test presenti su http://www.pcflank.com/ che sono molto affidabili, ti consiglio anche i leak-test che agiscono dall'interno verso l'esterno.. ovvaimente i leak-test vengono segnalati anche dall'antivirus come oggetti malevoli ma in realtà sono assolutamente sicuri
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 13:51   #17
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
E se è un problema del router che succede?
Cmq avevo già fatto i test presenti su quel sito, ma li ho rifatti.. ecco i risultati:

Quick test : tutto bene tranne "browser privacy check"
Stealth test: Tutte le voci sono stealthed
Browser test: Sia cookies check, sia referrer check hanno la faccina rossa triste . Come posso risolvere?
Trojan test: Tutto ok
Advanced Port scanner con range 0-6500:
1-1862 stealthed
1865-4442 stealthed
4444-5189 stealthed
5191-5565 stealthed
5567-6500 stealthed
1863-1864 open
4443 open
5190 open
5566 open
Exploits test:Tutto ok
Leaktest: il firewall ha fallito il test

Ultima modifica di Fedino : 31-01-2008 alle 15:48.
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 14:52   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non hai tante alternative o lo getti nel cestino e te ne compri uno serio o ti tieni quello
tra le altre cose hai un firewall software che come hai notato non ha molta utilità... meglio se opti per Comodo-Firewall o Online Armor
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 14:59   #19
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ho provato comodo per un paio di giorni, ma sinceramente non mi sono trovato molto bene personalmente, volevo provare armor, ma ho visto che ancora non è compatibile con vista purtroppo e sono quindi tornato al "buon vecchio" zonealarm...
Fedino è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:00   #20
Fedino
Member
 
Iscritto dal: Jan 2008
Messaggi: 261
Ma se mi tengo questo router sono molto più esposto? Cioè anche se "qualche malintenzionato prova a entrare" il firewall software non fa niente?
Fedino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Windows domina su Steam, ma molti utenti...
Per non incorrere in nuovi aumenti delle...
Cubi Z AI 8M visto da vicino, un mini-PC...
Datacenter nello Spazio, affascinante ma...
Social e minori, Butti apre al dibattito...
Tutte le offerte Amazon del weekend, sol...
Amazon spinge sull'usato garantito: 10% ...
TikTok rischia una maxi-multa in Europa:...
Bose su Amazon: QuietComfort SC over ear...
Scope elettriche super accessoriate in o...
Umidità e muffa addio: questo deu...
DREAME Aqua10 Ultra Roller a 999€ &egrav...
500.000 kit gratis consegnati: Noctua fa...
Il MIT sperimenta il calcolo termico: op...
Sembra ormai certo: la prossima Xbox sar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v