Scusa non lo fare aspettare rispondiOriginariamente inviato da mentipersere
ho una chiamata sulla porta TCP 445 come microsoft -ds
grazie a tutti![]()
molto probabilmente hai gli aggiornamenti automatici di windows attivi, la porta sembrerebbe quella usata da scvhost per fare gli aggiornamenti di windows
![]()
PS:Girando ho trovato questo![]()
Porta:
445
Protocollo:
tcp/udp
Servizio:
microsoft-ds
Descrizione:
Microsoft-DS
Ah naturalmente la stessa porta solo con protocollo tcp è utilizzata dai seguenti malware:
W32.HLLW.Gaobot, W32.HLLW.Lioten,
W32.HLLW.Deloder, W32.Slackor,
W32.HLLW.Nebiwo, W32.HLLW.Moega,
W32.HLLW.Deborms, W32.Yaha, Randex,
W32.Bolgi.Worm,W32.Cissi, W32.Welchia,
W32.HLLW.Polybot, W32.Sasser, W32.Cycle,
W32.Bobax, W32.Kibuv.Worm, W32.Korgo,
W32.Explet, Otinet, W32.Scane, W32.Aizu
Rtkit, W32.Spybot, W32.Janx, Netdepix,
W32.Wallz, W32.Mytob, W32.Ifbo, W32.Reatle,
W32.Zotob