AIUTO!!! Windows XP mi lascia delle porte aperte!!!

Internet, ISP, modem, router, access point e reti in generale

Moderatori: cb_123, thrantir, tonertemplum, Galai

AIUTO!!! Windows XP mi lascia delle porte aperte!!!

Messaggiodi Inuyasha il 12 ago 2003, 08:48

Ho installato da poco la versione professional di Windows XP sul mio computer (prima avevo Win98), e quindi il firewall ZoneAlarm.

Mi sono accorto tramite il firewall che il file svchost.exe (servizio che normalmente viene utilizzato dal sistema operativo per le connessioni ad internet) subito dopo l'avvio di windows tenta di aprire le porte TCP:5000 e UPD:1900 ed a volte altre porte TCP:3002/3003/3005/3006 ed una UPD di cui non ho segnato il numero (qualcosa del tipo 2296 mi sembra).

Per u po' di tempo ho permesso a ZoneAlarm di far pasare tutto quello che veniva richiesto dal servizio svchost.exe, ma quando mi sono accorto delle porte che mi venivano lasciare aperte mi sono preoccupato e l'ho messo su richiesta.

Qualcuno mi sa dire se è una cosa normale (di cui non mi devo preoccupare visto che sembra siano tutte porte standard di windows) o se devo in qualche modo bloccare queste porte?
In caso debba farlo, come faccio a bloccare le porte che rimangono aperte? (in ZoneAlarm non c'è un'opzione che mi permette di bloccare/abilitare delle porte)

Grazie
Inuyasha
Primi post..
Primi post..
 
Messaggi: 1
Iscritto il: 12 ago 2003, 08:25
Località: Milano

 

Messaggiodi nico64 il 12 ago 2003, 12:19

io sono nelle tue stesse ipotesi. Solo su una cosa posso rassicurarti: la chiamata udp1900 è del tutto legittima, ed è legata al servizio Universal P&P attivo di default su WinXP!
Perciò il servizio svchost.exe è del tutto sicuro!
Sull'altra chiamata 2296 di cui parli, non ho controllato, ma anche io ho consentito l'accesso di 2 accessi Generic Host Process for Win32 service; quindi penso sia questa la seconda chiamata di cui parli.
Sono cmq chiamate del sistema operativo, necessarie per WinXP.
Avatar utente
nico64
Site Admin
Site Admin
 
Messaggi: 1887
Iscritto il: 10 nov 2002, 10:15
Località: bari

Messaggiodi shark_sof il 12 ago 2003, 13:26

Un computer che gira su windows per essere sicuro deve essere SPENTO!
Cruda frase ma corrispondente alla realtà!
Windows è pieno di vulnerabilità assa sfruttabili avendo molte opzioni di entrata e di uscita e avendo molte porte aperte in ascolto!
Quindi vi conviene metter su un buon firewall (ad es Sygate) e andare così!
Considerate che oltre agli attacchi esterni ho vbisto che explorer.exe cerca di inviare informazioni a sa.windows.com che a un backtrace risulta essere un server protetto della microsoft!
Privacy = spengi il pc ;)
AMD Athlon XP 1700+ TH @ 1866 Mhz on ASUS A7V8X, VGA Chaintech GF4 MX 440 64MB, 256 MB RAM DDR Pc 2100, 2HD Maxtor [20GB + 40GB] @7200rpm, CD writer 24X + CD Reader.
Avatar utente
shark_sof
Cittadino onorario
Cittadino onorario
 
Messaggi: 165
Iscritto il: 27 giu 2003, 22:46

Messaggiodi Net Vampire K il 23 ago 2003, 07:25

RAGAZZI UNA PORTA APERTA IN USCITA NON VUOL DIRE CHE LO SIA APERTA ANCHE IN ENTRATA!!!!!
STOP!

_______________________MY COMPUTER_________________________
matherboard: a7n8x de lux
processore : amd atlon xp 3000 barton
ram: 1,5 gb 333
scheda video : Hercules ati radeon 9800 pro 128 mb
scheda audio : sound blaster audigy 2
Controlle pci : PROMISE Ctrl ULTRA133 2 canali ULTRA ATA/133
case da server lian li in alluminio
Hard disk : 6 IBM Deskstar da 80 gb + 2 Maxstor Sata da 80 gb
masterizzatore LG DVD-R
Avatar utente
Net Vampire K
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 718
Iscritto il: 21 ago 2003, 04:48
Località: Milano

Messaggiodi jaber il 29 ago 2003, 10:04

ha installato il SP1? se non sbaglio sulla versione senza,zone alarm ti lascia la porta 5000 aperta.
- AmdPlanet Staff -
Responsabile News
Avatar utente
jaber
Site Admin
Site Admin
 
Messaggi: 2548
Iscritto il: 24 mag 2003, 02:57
Località: roma

Messaggiodi dark il 29 ago 2003, 11:39

secondo me se il pc viene usato per la casa chi si mette a smanettare per violarlo?semmai qualche lamerozzo ti si intrufola coi trojan ma niente di piu.ti difendi con un antivirus che basta e avanza!
se invece so sistemi di lavoro che necessitano di una protezione costante si punta su di un linux(nn ricordo la versione) che ultimamente ha ricevuto il prestigiosissimo Common Criteria e questo è tutto dire!!!
dark
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 549
Iscritto il: 04 lug 2003, 11:14

Messaggiodi Net Vampire K il 29 ago 2003, 16:33

Beh ti lamenti con questo caldo il tuo pc fa bene a tenere le porte aperte almeno circola un po' d'aria !!! :lol: :lol: :lol: :lol: :lol:
Skerzo !!! installati un anti intrusioni e risolvi il tuo problema!
Asus a7n8x delux,atlon xp 3000 barton @2400 Mhz, Extreme XP3000,ddr 1024mb 2x512mb pc4000 twinx cas2 pro, Hercules ati radeon 9800 pro 1, Sound Blaster audigy 2, 2 PROMISE ABIT Ctrl ULTRA133, server case lian li PC 70,Alim .Q-Tec 400W, 12 Mxstor Diamond+ da 80gb cache 8mb, DVD Combo Samsung, LG DVD±R\RW 4x,LCD Samsung SyncMaster 192v
Avatar utente
Net Vampire K
Saggio del pianeta
Saggio del pianeta
 
Messaggi: 718
Iscritto il: 21 ago 2003, 04:48
Località: Milano

Messaggiodi Axiom il 30 ago 2003, 10:41

Net Vampire K ha scritto:RAGAZZI UNA PORTA APERTA IN USCITA NON VUOL DIRE CHE LO SIA APERTA ANCHE IN ENTRATA!!!!!
STOP!


Questo solo se ti trovi dietro un firewall (ed intendo quelli veri e non i Personal come ZoneAlarm ed affini che usano l'application trusting).

Cmq, la cosa migliore IMHO e prendere una vecchia macchina (anche un vecchio 100Mhz) con 2 sk rete, metterci su una debian e settarla solo come firewall. questo xò solo se la tua ADSL è tramite un router e non un modem usb.

tra l'altro.. per ritornare al messaggio del topic, non mi meraviglierei a vedere le porte aperte. è normalissimo :)

bye
Axiom
Cittadino verde
Cittadino verde
 
Messaggi: 10
Iscritto il: 30 ago 2003, 10:35

Messaggiodi HIRYU-SHOTEN-HA il 04 set 2003, 11:48

Cambia firewall ! io uso outpost e non passa una mosca !
Finalmente, dopo anni di ricerche, attese, sangue, sudore e lacrime versate.....

http://www.ilforumdimarco.tk

critiche , suggerimenti e consigli sempre ben accetti...
Avatar utente
HIRYU-SHOTEN-HA
Cittadino onorario
Cittadino onorario
 
Messaggi: 158
Iscritto il: 18 lug 2003, 11:31
Località: Padova

Messaggiodi MarWi il 20 set 2004, 01:42

Ciao a tutti questo è il mio primo post in questo forum!!!

Anche io ho grossi problemi con questo Generic host process for win32 Service , ma girando in vari forum e leggendo varie guide ho capito che il mio è un caso... quasi raro e strano!

diciamo che questo problema è apparso dopo una formattazione installando l'sp2. La connessione risultava essere lentissima davvero impraticabile, Gioco molto su internet e necessito di ping molto bassi. Normalmente il mio ping aggira tra 60 e 80, con questo problema arrivavo a ping oltre il 300. Installando Sygate sono riuscito ad avere un ping che girava intorno il 60 ma ogni 10 secondi avevo un picco di 150 che mi rendeva il gioco impraticabile.

ho deciso di cancellare i file dell'sp2 credendo che era lui il problema.. e ho rimesso l'sp1... . Anche dopo questo cambiamento non ho riscontrato miglioramenti. Quindi ho deciso di formattare nuovamente.

Formatto e reinstallo windows xp con l'sp1 aggiungo le varie patch come ho sempre fatto ma mi accorgo che questo problema non mi ha abbandonato!
Installo di nuovo il Sygate.. ma niente da fare.. in pratica posso bloccare qualsiasi cosa... ma nonostante il blocco il generic host process for win32 services invia e riceve dati che mi mandano il ping sulle stelle!!

questo problema non l'ho mai accusato e non credo che un'applicazione bloccata da un firewall riesca ugualmente a inviare e ricevere informazioni!

che dite?? avete una soluzione?? cosa posso fare???

vi ringrazio per le risposte!
Amd Athlon 2500+@3200+ NO OVERVOLT (temp invariate) - Abit Nf7-S - 512mb DDR 3200 A-Data - Radeon 9800pro 256mb DDR BBA - 80 GB maxtor 8mb S-ATA - Terratec Cinergy 400 TV! CASE IN PLEXY artigianale
MarWi
Primi post..
Primi post..
 
Messaggi: 1
Iscritto il: 20 set 2004, 01:34
Località: Porto Sant'Elpidio (AP)

Messaggiodi MORETTOSA il 20 set 2004, 10:36

cambia firewall prova norton o zone alarm
conroe@3300mhz-dfi 975x-teamgroup 4-4-4- 800mhz-gto2@16pipe 600@600 ho piu di 150 transazioni tra ebay hupgrade e amdplanet
Avatar utente
MORETTOSA
Moderatore
Moderatore
 
Messaggi: 7311
Iscritto il: 16 mag 2004, 09:09
Località: fagnano olona (va)

 

Torna a Reti

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite