|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2002
Messaggi: 255
|
quali posso bloccare?!?!!?!?!
Ciao a tutti io ho:
antivirus: kaspersky 5.0 english version Firewall: Sygate 5.5 english version uso: windows xp professional posta: office outlook browser: I.E. son entrambi stupendi, tosti , e nessun conflitto: perfetti! solo un dubbio non riesco a risolverlo... anche perchè nei post che ho letto... vedo confusione verso quali appliccazioni da bloccare o permettere in sygate... parlo esclusivamente dei processi sempre presenti di windows sul mio pc! cioè dei seguenti: (vi metto acccanto il loro attuale stato) Sistema kernel NT ntoskrnl.exe ALLOW (se l'ho blocco la posta non scarica) LSA shell lsass.exe BLOCK generic host for... svchost.exe BLOCK internet information... inetinfo.exe BLOCK Internet explorer iexplore.exe ALLOW MAC bridge... bridge.sys ALLOW RAS PPPOE raspppoe.sys ALLOW NDIS user mode I/O ndisuio ALLOW in piu questi dalla lista applicazioni sempre su sygate: .....system32/certsrv.exe ? .....system32/dfssvc.exe ? .....system32/DNS.EXE ? .....system32/llssrv.exe ? .....system32/lserver.exe ? .....system32/mstask.exe ? .....system32/snmp.exe ? .....system32/termsrv.exe ? windows media\server\NSCM.exe BLOCK windows media\server\NSPMON.exe BLOCK windows media\server\NSUM.exe BLOCK ....windows/WINS.exe ? esplora risorse ? TCP/IP Service Application BLOCK Real Player (realplayer.exe) ? ora il punto di domanda significa che ogni volta mi compare la finestra e devo dire si o no.... ora vorrei sapere: dato che io navigo, scarico da WinMX,DC++, KAZAA lite,... scarico la posta, aggiungo file sul mio sito tramite programma FTP, insomma cose normali. ma vorrei un pc super protetto allora non potendo bloccare tutti i processi sopra (ho visto che nulla piu gira...) DITEMI SOLO ,PER PIACERE, QUALI POSSO TENER APERTI e QUALI DI QUELLI APERTI POSSO BLOCCARE, sopratutto quelli con ? che non ho la piu pallida idea!!!! ora come ora posso far tutte queste cose!...ma... dai test il firewall mi risulta un pò permissivo cioè le porte: 25,80,110,445 o 443, 1024 son aperte e non stealth (invisibili)!!! inoltre almeno dei processi sopra scritti SAPETE DIRMI A COSA COSA A LIVELLO PRATICO SI RIFESCONO!?!?! dato che son processi che ho sempre attivi. Scusate ma infatto di reti e porte son molto principiante!!! grazie mille |
|
|
|
|
|
#2 |
|
Member
Iscritto dal: Apr 2002
Messaggi: 255
|
eheheheh
UPPINO |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2003
Città: Pistoia
Messaggi: 4926
|
Io uso outpost 2 pro e kaspersky 5.
Ho abilitato: Firefox (browser) Thunderbird (e-mail) Kvsvc (aggiornamento e controllo POP3 del kaspersky) Navigo tranquillamente senza problemi. Su altra partizione (in prova con sygate e avast): Firefox Thunderbird 2 moduli dell'antivirus avast (aggiornamento e controllo e-mail) e navigo senza problemi. |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Apr 2002
Messaggi: 255
|
Grazie mille!
ma io vorrei una risposta in riferimento alla mia domanda anchio non ho problemi con il firewall e l'antivirus che ho. ma vorrei sapere e conoscere meglio a livello pratico che fare con ciò che ho scritto sopra. ma ora non sto a disinstallare x nulla al mondo, nè il KASPERSKY ( molti lo danno come numero uno sia come difesa che prevenzione , molti virus li scopre lui, da quanto ho lettto...) nè il SYGATE (mi sembra anche di gran lunga, il piu usato nel forum) per cui mi piacerebbero risposte inerenti alla mia domanda ehi ancora gracias comunque amogos asta la vista |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Apr 2002
Messaggi: 255
|
UPPINO
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Apr 2002
Messaggi: 255
|
ma nessuno conosce sti file?!!!!?!?????
|
|
|
|
|
|
#7 | ||
|
Member
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
|
Re: quali posso bloccare?!?!!?!?!
Quote:
Quote:
le porte 25 e 80 sono di IIS di cui hai installato e abilitati sia web server che smtp server (ma ti servono? )110 è la porta del pop3... strano che tu l'abbia aperta... 445 è il NetBios che sarebbe meglio disabilitare nelle proprietà della connessione poichè negli ultimi tempi è stato causa di diffusione di virus... e il 1024 (o 1025?) dovrebbe essere il servizio RPC...
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5 Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1 |
||
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Apr 2002
Messaggi: 255
|
finalmente una risposta chiara!!!!
sei un grande!! eheheheh P.S.: domanda banale... i processi li blocco mettendo... block. ma per le porte citate come faccio a chiuderle??? fisicamente sotto quali opzioni in sygate o direttamente da windows xp devo andare? cioè se blocco quei processi automaticamente blocco le porte?? |
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
|
Intanto puoi vedere con TCPView (http://www.sysinternals.com/ntw2k/source/tcpview.shtml) quale processo è in ascolto su quelle porte (le connessioni in stato LISTENING).
Poi disabilita il NetBIOS su TCP/IP sulla tua connessione (porta 445): Proprietà della connessione -> Rete -> TCP/IP -> Avanzate -> WINS controlla che sia selezionato Disabilita NetBIOS su TCP/IP. Per le porte 80 e 25 se non ti serve IIS puoi disabilitarla... oppure anche solo uno dei due servizi... Start -> Esegui -> services.msc.. oppure disinstallare le parti che non ti servono da Installazioni applicazioni... Poi blocca con il sygate tutti i processi che non sono essenziali per la connessione a internet e riporova il test del firewall e vediamo...
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5 Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1 |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: May 2001
Città: Bari
Messaggi: 5406
|
Ragazzi scusate se mi intrometto ma visto che possedete il mio stesso antivirus e il mio stesso firewall ne approfitto per fare 2 domande.
dopo aver istallato il S.O. ho deciso di provare il Kaspersky come antivirus.Ho quindi prima istallato il Sygate e poi il suddetto av.Dopo aver fatto la scansione dell'intero sistema ho deciso di fare l'upgrade delle definizioni dei virus e qui sono cominciati i problemi.Infatti il Kaspersky non si collega al server per il download e se cerco di chiudere la finestra di aggiornamento mi si bloccava l'applicazione Allora ho provato a configurare meglio il sygate con il risultato di essere riuscito a fare l'upgrade delle definizioni degli antivirus ma ora il firewall mi riempie di log dicendomi in Security Type:"Intrusion Detection System" con "severity" addirittura Critical .Credo proprio che cio possa dipendere dall'antivirus.... Grazie dell'aiuto e scusate l'intrusione....
__________________
My PC:Intel Core Duo 2180/Dissipatore Zalman 9500 Led/Asus P5K/2x1GB GEIL Ultra pc6400 800mhz 4-4-4-12/Chieftec Matrix gray/Ali Lc Power 550 watt/Ati 1950 PRO 512Mb di ram ddr3/1 Hd Western Digital 300 gb 7200rpm SATA2+1 HD Samsung Spinpoint 250 GB Sata2/Asus 2232Bw/Pioneer +/-R 16X DL BLACK LightScribe |
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Apr 2004
Città: Milano
Messaggi: 225
|
Quote:
__________________
Workstation: Epox 8RDA+ con AthlonXP 2400+@3000+ (200x12=2400Mhz @ 1,9V) - 512Mb Corsair 6-3-3-2 - 2 x Maxtor D740X 40Gb RAID0 su Sil0680 - WD Caviar 1200JB 120Gb - Plextor PX-W4824A - NEC ND2500A - WinXP SP1 - Gentoo Linux, kernel 2.6.5 Server: PIII 800 su Asus CUSL2 - 256Mb - IBM Deskstar 30Gb - Linux Slackware 9.1 |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:27.











)








