Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-10-2008, 12:08   #1
sh4rk_89
Member
 
Iscritto dal: May 2008
Messaggi: 54
Insistenti connessioni di svchost

Ciao a tutti,
ho un dubbio riguardo le continue connessioni di svchost (e non è il virus..).
Come firewall uso Comodo che mi segnala costantemente il tentativo di svchost di accedere (con delle connessioni UDP in uscita dalla porta 58874 su una porta a caso) a degli indirizzi IP sconosciuti per lo più stranieri (qualcuno italiano, di tele 2 per la precisione...lo so perché anch'io uso Tele 2).
Ho provato ad aprirli con firefox (e quindi a stabilire una connessione in uscita sulla porta 80) e 1 di essi (quello di tele 2 tanto per intenderci) ha risposto con un form di login (la pagina di accesso di un router)...questo lascia pensare che non sia un server, bensì il computer di una persona normale..
Aggiungo intoltre che uno di essi ha scambiato 17 MB di traffico col mio computer...mi devo preoccupare?
Al momento ho un problema con wireshark e non potrei controllare più a fondo la situazione..in attesa di risolverlo sarei grato a chiunque mi aiutasse a fare luce sulla situazione.

Saluti,
Marco
__________________
Io voglio fottermene, io voglio scrivere che la mafia è una montagna di m***a, io voglio URLARE! -Peppino Impastato, I 100 passi-
sh4rk_89 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2008, 12:41   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
magari stavi usando un fosftware p2p che per loro natura nella gestione delle fonti fanno uso di ping che appunto transitano attraverso il servizio svchost e chiamano la porta remota aperta del client da raggiungere

certo che abilitare la login al router da remoto non è che sia una gran cosa, contento lui contenti tutti...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2008, 13:25   #3
sh4rk_89
Member
 
Iscritto dal: May 2008
Messaggi: 54
La faccia del ping 17 MB...dev'essere un ping intensivo...
Vabbè, l'ipotesi del ping credo sia da escludere almeno per 2 motivi... la connessione viene identificata come "UDP OUT"..se fosse un PING mi direbbe "Echo request", no?
Del resto su eMule/uTorrent non ci sono connessioni da/verso quegli indirizzi...

Bhè, in effetti una persona che abilità la gestione remota del router sulla porta 80 deve avere delle esigenze moolto particolari..almeno aveva cambiato la password di default
__________________
Io voglio fottermene, io voglio scrivere che la mafia è una montagna di m***a, io voglio URLARE! -Peppino Impastato, I 100 passi-
sh4rk_89 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2008, 16:16   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sh4rk_89 Guarda i messaggi
La faccia del ping 17 MB...dev'essere un ping intensivo...
Vabbè, l'ipotesi del ping credo sia da escludere almeno per 2 motivi... la connessione viene identificata come "UDP OUT"..se fosse un PING mi direbbe "Echo request", no?
Del resto su eMule/uTorrent non ci sono connessioni da/verso quegli indirizzi...

Bhè, in effetti una persona che abilità la gestione remota del router sulla porta 80 deve avere delle esigenze moolto particolari..almeno aveva cambiato la password di default
non credo esistano esigenze per aprire il pannello del router da remoto
credo più un deficit di cultura informatica

i ping dovrebbe identificarli come ICMP

non ci sono in emule/torrente quelle comunicazioni perchè appunto sono bloccate da ZA.
17mb è un comunissimo log generato da regole sbagliate che bloccano più del dovuto.

magari aggiungiaoci pure che hai aperto le connessioni parziali tramite patch e abbiamo il quadretto completo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 07:54   #5
sh4rk_89
Member
 
Iscritto dal: May 2008
Messaggi: 54
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non credo esistano esigenze per aprire il pannello del router da remoto
credo più un deficit di cultura informatica
Bhè magari doveva farsi aiutare da qualcuno a configurare il router, ma non è questo il punto!!

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
i ping dovrebbe identificarli come ICMP
Nah, ho controllato...non è né "Echo request" né ICMP...la soluzione è: NULLA...i ping non compaiono proprio...

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non ci sono in emule/torrente quelle comunicazioni perchè appunto sono bloccate da ZA.
Se una connessione viene bloccata non compare proprio nella finestra principale di comodo...semmai nei log con una X rossa vicino..(in ogni caso, come detto prima, uso Comodo, non Zone alarm).

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
17mb è un comunissimo log generato da regole sbagliate che bloccano più del dovuto.
Non ti seguo...in ogni caso il problema non sta nelle mie regole, sta in Svchost...voglio capire cosa scambia!!

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
magari aggiungiaoci pure che hai aperto le connessioni parziali tramite patch e abbiamo il quadretto completo
No, non l'ho installata...a dire la verità pensavo che non esistesse per Vista..
__________________
Io voglio fottermene, io voglio scrivere che la mafia è una montagna di m***a, io voglio URLARE! -Peppino Impastato, I 100 passi-
sh4rk_89 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 08:36   #6
gabryflash
Senior Member
 
L'Avatar di gabryflash
 
Iscritto dal: Dec 2007
Città: addio mia dolce compagna,amica fedele da 18 anni..mi spiace che tu sia morta in un modo cosi doloroso
Messaggi: 1396
avevi skype aperto per caso???
__________________
Un vero uomo non è colui che non cade mai ma colui che sa rialzarsi dopo ogni caduta!!!!!!! essere vivo richiede uno sforzo maggiore del semplice respirare(Pablo Neruda).
gabryflash è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 23:56   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
in passato però dovresti aver accosentito ad un programma/servizio di scambiare dati con svchost non ricordi nulla in merito?
in caso di no rimane una sola soluzione:
ESET SysInspector -> Download
doppio click su SysInspector per lanciare il tool - scorri in basso SysInspector - EULA e clicca su I Agree ed attendi pazientemente che SysInspector esegua l'analisi al termine si aprirà l'interfaccia del programma, a questo punto non devi fare altro che cliccare su File - Save Log (per praticità salvalo sul DeskTop) clicca su Yes - Nome file: lascia quello che propone in automatico - Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:01   #8
sh4rk_89
Member
 
Iscritto dal: May 2008
Messaggi: 54
Quote:
Originariamente inviato da gabryflash Guarda i messaggi
avevi skype aperto per caso???
Mai usato skype..

Quote:
in passato però dovresti aver accosentito ad un programma/servizio di scambiare dati con svchost non ricordi nulla in merito?
in caso di no rimane una sola soluzione:
ESET SysInspector -> Download
doppio click su SysInspector per lanciare il tool - scorri in basso SysInspector - EULA e clicca su I Agree ed attendi pazientemente che SysInspector esegua l'analisi al termine si aprirà l'interfaccia del programma, a questo punto non devi fare altro che cliccare su File - Save Log (per praticità salvalo sul DeskTop) clicca su Yes - Nome file: lascia quello che propone in automatico - Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml)
Credo che tu stia facendo un po' di confusione...
Il firewall di Comodo (così come altri fw) non mi permette di consentire ad un programma di scambiare dati con svchost, al massimo mi consente di impostare le modalità con cui svchost può scambiare dati con internet. C'è un componente di Comodo (Defense+) che potrebbe permettermi di monitorare un comportamento di questo tipo (un programma che cerca di interfacciarsi ad un altro) tuttavia ha un comportamento predefinito per tutti i componenti di windows (svchost, winlogon ecc.) e quindi non richiede un "intervento umano" se si tratta dei suddetti programmi, altrimenti sai che palle dover consentire a tutti i programmi di windows di fare quel che vogliono? Già è fastidioso così com'è...
Ad ogni modo proverò il programma che mi hai consigliato, grazie.
__________________
Io voglio fottermene, io voglio scrivere che la mafia è una montagna di m***a, io voglio URLARE! -Peppino Impastato, I 100 passi-
sh4rk_89 è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 20:01   #9
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sh4rk_89 Guarda i messaggi
Ciao a tutti,
ho un dubbio riguardo le continue connessioni di svchost (e non è il virus..).
Come firewall uso Comodo che mi segnala costantemente il tentativo di svchost di accedere (con delle connessioni UDP in uscita dalla porta 58874 su una porta a caso) a degli indirizzi IP sconosciuti per lo più stranieri (qualcuno italiano, di tele 2 per la precisione...lo so perché anch'io uso Tele 2).
Ho provato ad aprirli con firefox (e quindi a stabilire una connessione in uscita sulla porta 80) e 1 di essi (quello di tele 2 tanto per intenderci) ha risposto con un form di login (la pagina di accesso di un router)...questo lascia pensare che non sia un server, bensì il computer di una persona normale..
Aggiungo intoltre che uno di essi ha scambiato 17 MB di traffico col mio computer...mi devo preoccupare?
Al momento ho un problema con wireshark e non potrei controllare più a fondo la situazione..in attesa di risolverlo sarei grato a chiunque mi aiutasse a fare luce sulla situazione.

Saluti,
Marco
Ciao Marco,
non so da cosa potrebbe dipendere la richiesta, però a priori negherei tutte le connessioni di svchost da, e verso IP sconosciuti... poi, 17 MB di traffico "che se saranno detti"
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 10:02   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sh4rk_89 Guarda i messaggi
Credo che tu stia facendo un po' di confusione...
Il firewall di Comodo (così come altri fw) non mi permette di consentire ad un programma di scambiare dati con svchost, al massimo mi consente di impostare le modalità con cui svchost può scambiare dati con internet. C'è un componente di Comodo (Defense+) che potrebbe permettermi di monitorare un comportamento di questo tipo (un programma che cerca di interfacciarsi ad un altro) tuttavia ha un comportamento predefinito per tutti i componenti di windows (svchost, winlogon ecc.) e quindi non richiede un "intervento umano" se si tratta dei suddetti programmi, altrimenti sai che palle dover consentire a tutti i programmi di windows di fare quel che vogliono? Già è fastidioso così com'è...
Ad ogni modo proverò il programma che mi hai consigliato, grazie.
svchost è il servizio della connessione internet e dei dns se li hai impostati in locale.. ma quello a cui mi riferivo è che se fosse un infezxione ad aver mutato il file svchost.exe (ostituendolo con copia contraffatta o iniettandoci codice malevolo) questo lo avresti notato da pop-up di comodo-firewall a cui avresti potuto rispondere yes.

eset sysinspector bella scansione fotografa il tuo pc, se provi a guardare i risultati potresti già farti un idea, se non sai cosa guardare e come guardare e lo vedi come un ammasso di cose inutili allora è il caso che lo pubblichi così possiamo dirti s c'è qualcosa di anomalo.
più di questo non possiamo fare nulla non possedendo la sfera di cristallo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 10:24   #11
sh4rk_89
Member
 
Iscritto dal: May 2008
Messaggi: 54
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Ciao Marco,
non so da cosa potrebbe dipendere la richiesta, però a priori negherei tutte le connessioni di svchost da, e verso IP sconosciuti... poi, 17 MB di traffico "che se saranno detti"
come faccio a bloccarlo visto che è un componente fondamentale di windows?
__________________
Io voglio fottermene, io voglio scrivere che la mafia è una montagna di m***a, io voglio URLARE! -Peppino Impastato, I 100 passi-
sh4rk_89 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 10:32   #12
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sh4rk_89 Guarda i messaggi
come faccio a bloccarlo visto che è un componente fondamentale di windows?

Ma io non ti ho detto di bloccarlo, ti ho suggerito di bloccare solo le connessioni con gli IP sconosciuti.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 13:18   #13
sh4rk_89
Member
 
Iscritto dal: May 2008
Messaggi: 54
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi

Ma io non ti ho detto di bloccarlo, ti ho suggerito di bloccare solo le connessioni con gli IP sconosciuti.
Detto in altre parole, impedirgli l'accesso ad internet...
__________________
Io voglio fottermene, io voglio scrivere che la mafia è una montagna di m***a, io voglio URLARE! -Peppino Impastato, I 100 passi-
sh4rk_89 è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 15:58   #14
gabryflash
Senior Member
 
L'Avatar di gabryflash
 
Iscritto dal: Dec 2007
Città: addio mia dolce compagna,amica fedele da 18 anni..mi spiace che tu sia morta in un modo cosi doloroso
Messaggi: 1396
Quote:
Originariamente inviato da sh4rk_89 Guarda i messaggi
Mai usato skype..
bersaglio mancato ma avevo pensato che siccome spesso chi ha una banda adsl dui qualità ed usa skype funge da nodo di supporto a chi a meno banda ..facendo 2 (svocht è servizio di connessione internet) + 2 (continue connessioni internet) che magari potevi essere un nodfo inconsapevole ...
__________________
Un vero uomo non è colui che non cade mai ma colui che sa rialzarsi dopo ogni caduta!!!!!!! essere vivo richiede uno sforzo maggiore del semplice respirare(Pablo Neruda).
gabryflash è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 17:03   #15
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 28-04-2010 alle 15:56.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 22:26   #16
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sh4rk_89 Guarda i messaggi
Detto in altre parole, impedirgli l'accesso ad internet...
Per essere sicuri non sarebbe una cattiva idea imo..

Purtroppo, come sappiamo svchost.exe ha bisogno di connettersi ad internet, per esempio quando si aggiorna il SO, però gli IP di Microsoft sono conosciuti e poi in questo caso sai che le connessioni che ti chiede, sono relative agli aggiornamenti, quindi li puoi consentire. (Tralasciando che l'applicazione chiede la connessione verso gli IP Microsoft anche quando winupdate è disattivato... ma questa è un'altra cosa.)
Il discorso è sicuramente complesso... detto in due parole, imo dovresti consentire le connessioni interne, local network (127.0.0.1 - 127.255.255.255) e la tua LAN, poi DHCP su porta 67 e 68, verso i DNS su porta 53 (primario e alternativo), se servono anche i server WINS su porta 137 come anche UPnP su porta 1900, ahh, anche su porta 123 verso Microsoft per la sicronizzazione dell'orologio... per il resto, in questo momento non mi vengono in mente altre connessioni di cui puoi avere bisogno, ergo, le altre richieste le puoi benissimo negare, almeno in un primo momento, finché non hai capito di cosa si tratta.
Tutto questo IMHO naturalmente, anche perché non sono un esperto, però è un pò di tempo che cerco di capire le misteriose connessioni di svchost, e per la mia esperienza ho notato che facendo così non ho problemi.

Spero di esserti stato d'aiuto.
Saluti.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2008, 00:08   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
(127.0.0.1 - 127.255.255.255)
127.0.0.1 identifica il proprio pc localmente ma i pc della lan hanno ben altri ip
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2008, 10:00   #18
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
127.0.0.1 identifica il proprio pc localmente ma i pc della lan hanno ben altri ip
Si degasp, questo lo so, infatti ho scritto: "e la tua LAN". Come per dire: "+ la tua LAN".

In effetti, non si capisce bene, per local network intendo la loopback zone e non la Local Area Network.

Ciao
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2008, 11:45   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Si degasp, questo lo so, infatti ho scritto: "e la tua LAN". Come per dire: "+ la tua LAN".

In effetti, non si capisce bene, per local network intendo la loopback zone e non la Local Area Network.

Ciao
intebdevo dire che è sbagliato il contenuto di quella parentesi tonda
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2008, 12:33   #20
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
intebdevo dire che è sbagliato il contenuto di quella parentesi tonda

Non credo. Perché dici che è sbagliato?
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v