Visualizzazione dei risultati da 1 a 9 su 9

Discussione: netstat - pc infetto?

  1. #1
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    698

    netstat - pc infetto?

    Ultimamente dando un'occhiata alle connessioni attive mi pare di aver notato un certo proliferarsi di porte aperte...
    molte delle quali non so nemmeno a che servizio andrebbero riferite.
    Questa è una situazione corretta o mi sono beccato qualche schifezza?

    codice:
    Connessioni attive
    
      Proto  Indirizzo locale       Indirizzo esterno       Stato
      TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
      TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
      TCP    0.0.0.0:1025           0.0.0.0:0              LISTENING
      TCP    0.0.0.0:1026           0.0.0.0:0              LISTENING
      TCP    0.0.0.0:1027           0.0.0.0:0              LISTENING
      TCP    0.0.0.0:5000           0.0.0.0:0              LISTENING
      TCP    127.0.0.1:3001         0.0.0.0:0              LISTENING
      TCP    127.0.0.1:3002         0.0.0.0:0              LISTENING
      TCP    127.0.0.1:3003         0.0.0.0:0              LISTENING
      UDP    0.0.0.0:445            *:*
      UDP    0.0.0.0:500            *:*
      UDP    0.0.0.0:1645           *:*
      UDP    0.0.0.0:1646           *:*
      UDP    0.0.0.0:1812           *:*
      UDP    0.0.0.0:1813           *:*
      UDP    0.0.0.0:3008           *:*
      UDP    127.0.0.1:123          *:*
      UDP    127.0.0.1:1900         *:*
      UDP    127.0.0.1:3005         *:*
      UDP    127.0.0.1:3006         *:*
      UDP    127.0.0.1:3007         *:*
      UDP    127.0.0.1:36473        *:*
    Grazie per eventuali considerazioni o suggerimenti

  2. #2
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    be se installi un firewall è meglio

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Prima di tutto che sistema è?

    a parte le classiche porte di windows ( TCP 135,445,1025,1026,1027,5000. UDP 445,500,123,1900)....

    Hai un server Radius? Le UDP 1645,1646,1812,1813 si riferiscono a tale servizio.

    Le 3001,3002,etc... non saprei. che software hai intallato?

    prova anche a scaricarti TCPView e a vedere a quali programmi sono collegate le porte.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    698
    Rispondo, nell'ordine:
    1. fw ho zone alarm pro

    2.sistema win xp sp1

    3.radius: non so cosa sia

    4.le porte 3000 etc non so, avevo già provato con tcpview ma non avevo notato nulla di particolarmente strano.potrebbero avere a che fare con mysql server?

  5. #5
    Utente di HTML.it L'avatar di heroes3
    Registrato dal
    Aug 2001
    Messaggi
    2,483
    bene il firewall ce l'hai allora configuraro in modo che non ci siano quelle porte aperte

  6. #6
    Lancia un netstat -ano
    Subito dopo lancia il comando tasklist
    Posta entrambi i risultati.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  7. #7
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    698
    Allora, elenco solo le porte sospette

    1025,3002,3003 (listening) -> svchost
    1026 (listening) -> inetinfo.exe
    1027 (listening) -> system (??che deve ascoltare su sta porta??)
    3030,3031 (listening) -> iexplore
    3001 (listening) -> alg.exe

    piu o meno è tutto, a parte messenger che ascolta su svariate porte sia tcp che udp..nonostante sia disabilitato a piu livelli, fw compreso..

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Chiariamo subito che con un netstat visualizzi la situazione interna del computer. Il firewall crea un muro tra il computer e l'esterno quindi puoi avere tutti i firewall del mondo ma il netstat ti darà sempre gli stessi risultati a meno che tu termini i servizi che hanno aperto le porte.

    Se vuoi vedere la protezione che hai verso l'esterno devi usare una scansione online come questa:
    https://www.grc.com/x/ne.dll?bh0bkyd2


    alg.exe gestisce Internet connection sharing. Usi la condivisione della connessione internet?
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  9. #9
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    698
    no, non condivido la connessione...

    mi pare che una volta ci avevo provato (senza riuscirci peraltro), impostando questo pc come gateway

    ma non condivido proprio niente


    btw shieldsup mi vede completamente stealth
    ma resta il fatto che non so perchè e quando tutte le porte non di default siano state aperte, e non so quali chiudere

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.