Ciao a tutti,
ho una chiamata sulla porta TCP 445 come microsoft -ds, che cos'è?
è generato da un virus o da uno spyware?
grazie a tutti
Ciao a tutti,
ho una chiamata sulla porta TCP 445 come microsoft -ds, che cos'è?
è generato da un virus o da uno spyware?
grazie a tutti
Scusa non lo fare aspettare rispondiOriginariamente inviato da mentipersere
ho una chiamata sulla porta TCP 445 come microsoft -ds
grazie a tutti![]()
molto probabilmente hai gli aggiornamenti automatici di windows attivi, la porta sembrerebbe quella usata da scvhost per fare gli aggiornamenti di windows
![]()
PS:Girando ho trovato questo![]()
Porta:
445
Protocollo:
tcp/udp
Servizio:
microsoft-ds
Descrizione:
Microsoft-DS
Ah naturalmente la stessa porta solo con protocollo tcp è utilizzata dai seguenti malware:
W32.HLLW.Gaobot, W32.HLLW.Lioten,
W32.HLLW.Deloder, W32.Slackor,
W32.HLLW.Nebiwo, W32.HLLW.Moega,
W32.HLLW.Deborms, W32.Yaha, Randex,
W32.Bolgi.Worm,W32.Cissi, W32.Welchia,
W32.HLLW.Polybot, W32.Sasser, W32.Cycle,
W32.Bobax, W32.Kibuv.Worm, W32.Korgo,
W32.Explet, Otinet, W32.Scane, W32.Aizu
Rtkit, W32.Spybot, W32.Janx, Netdepix,
W32.Wallz, W32.Mytob, W32.Ifbo, W32.Reatle,
W32.Zotob
Tutto qui? ed io che mi attrezzavo per il peggio, che so una bella infezione, il pc che si avvita in spegnimenti e riavvii... che delusione!![]()
![]()
![]()
la porta 445 è la porta di ingresso pricipale dei sistemi di classe NT dal windows 2000 in poi. DS credo stia per Directory Service. Sulla porta 445 sono accessibili i principali servizi remoti di windows: dalla condivisione file e stampanti (che tramite Netbios puo' girare anche sulle porte della famiglia 139) all'autenticazione e amministrazione remota etc...
Statisticamente dalla rete è forse la porta più scansionata... malintenzionati alla ricerca di condivisioni aperte o password di account nulli, sistemi infetti da worm alla ricerca di sistemi con servizi vulnerabili....
Il tutto sta nel capire cosa intendi col tuo post: cos'è una chiamata sulla porta 445? un tentativo di connessione dall'esterno rilevato dal tuo firewall? Se questo è il caso il fenomeno è fisiologico, direi normale. Se il firewall blocca significa che sei protetto...
Leggi il REGOLAMENTO!
E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
Drugo