Actividad internet

27/11/2005 - 09:21 por Ignacio | Informe spam
Hace unos dias se me instaló el SpySheriff, que al parecer mas que un
antivirus es un virus, o gusano o lo que sea. La verdad es que produce
bastante sproblemas, pantallas falsas, ralentización.. etc
Pues bien, por los foros vi una forma de deshacerme de dicho programa a base
de deshabilitar Restaurar sistema y ejecutar varios herramientas y antispy
como TZ-kill.bat,Killbox,Hijackthis, DelPSGuard(en modo seguro), y borrando
manualmente algunas carpetas y archivos.
Hice todo eso, y aparentemente me desaparecieron las falsasa pantallas por
lo que pendçse que el problema se habia resuelto.
Pero observo que aunque no tenga en ejecución ningun `ptograma que requiera
la conexión a Internet, el leddel router y el del puerto del switch
correspondiente al equipo en cuestion (no los demas puertos) no cesan de
parpadear, y el equipo esta ralentizado.
He supuesto que el dichoso SpySheriff sigue haciendo de las suyas por lo que
le he cortado la conexion a internet a dicho equipo, hasta que no lo
solucione.
¿Alguien me puede ayudar?

Preguntas similare

Leer las respuestas

#6 Ignacio
27/11/2005 - 19:29 | Informe spam
En excepciones tengo:
La direccion del router
Actyve Sync ( para la conexion del PDA)
Avpupd (Update del antivirus)
BDC (un programa que se conecta ainternet para updates)
Compartir archivos e impresoras
emule
emule 4662 TCP
emule 4771 TCP
emule UDP Incoming
Entorno UPnP
Internet explorer
Kazaa
MSN Mesenguer 7.5
Programa de transferencia de archivos
Puerto 3050 (me dijeron los creadopres del programa BDC que tenia que
habilitarlo)
Skype (prgrama de telefono por internet)
SmSCool (programa para festionar SMS desde el PC)
Supoort como Sheduler and Command Dispatcher (?)
Windows Messenger
WinDVD.
Gracias por tu ayuda


"José Gallardo" escribió en el mensaje
news:
En principio, para un usuario normal que se conecte a internet esos dos
puertos tienen que aparecer cerrados. ¿Usas el firewall de XP? Si es
así, Inicio > Panel de control > Centro de seguridad > Firewall de
Windows (abajo) y ve a la pestaña "Excepciones". ¿Qué tienes marcado?

Ignacio wrote:
El esczneo de pueretos me dice que todos estaan cerrados o invisibles a
excepcion de el 23 y 443.
En cuanto a la respuesta de netstat:
LISTENING: las direcciones remotas son internas (0.0.0.0.0 y 127.0.0.1)
ESTABLISHED: varias desconocidas
TIME WAIT;muchas
¿cual puede ser el siguiente paso?

"José Gallardo" escribió en el mensaje
news:%

En principio, habría que ver las que tienes en "listening" o
"established". Ha zun escaneo de puertos aquí:

http://www.upseros.com/portscan.php

Ignacio wrote:

Tal como me has indicado he ejecutado Netstat, y el resultado se puede
resumir de la siguiente forma:
En Direccion local todas las entradas se refieren lógicamente a 0.0.0.0,
127.0.0.1 o a las direciones del router y los otros equipos de la red.
En Direccion remota aparte de estas mismas direcciones me aparecen
otras:
*:* (varias)
61.49.236.24:45147 SYN SENT 2052
205.209.185.70:9898 SYN SENT 1488 (varias)

Me puede ayudar a interpretarlas?

"José Gallardo" escribió en el mensaje
news:%


Échale un vistazo a esto y usa el comando Netstat a ver qué detectas:

http://www.fermu.com/content/view/285/2/lang,es/

Ignacio wrote:


Hace unos dias se me instaló el SpySheriff, que al parecer mas que un
antivirus es un virus, o gusano o lo que sea. La verdad es que produce
bastante sproblemas, pantallas falsas, ralentización.. etc
Pues bien, por los foros vi una forma de deshacerme de dicho programa
a
base
de deshabilitar Restaurar sistema y ejecutar varios herramientas y
antispy
como TZ-kill.bat,Killbox,Hijackthis, DelPSGuard(en modo seguro), y
borrando
manualmente algunas carpetas y archivos.
Hice todo eso, y aparentemente me desaparecieron las falsasa pantallas
por
lo que pendçse que el problema se habia resuelto.
Pero observo que aunque no tenga en ejecución ningun `ptograma que
requiera
la conexión a Internet, el leddel router y el del puerto del switch
correspondiente al equipo en cuestion (no los demas puertos) no cesan
de
parpadear, y el equipo esta ralentizado.
He supuesto que el dichoso SpySheriff sigue haciendo de las suyas por
lo
que
le he cortado la conexion a internet a dicho equipo, hasta que no lo
solucione.
¿Alguien me puede ayudar?





¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/







¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/








¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/
Respuesta Responder a este mensaje
#7 Ignacio
27/11/2005 - 20:17 | Informe spam
Hola José
Creo que he dado con la tecla.
Habrás visto en el mensaje anterior que una de las excepciones era "Emule
UDP.Incoming". Pues bien, me ha extrañado esa entrada, ya que yo cuando
instalé Emule (hace mucho tiempo), solamente excepcioné lospuertos TCP 4662
y 4771, que son los que me dijeron que había que habilitar. La excepcion
"Emule UDP-Incoming" se ha puesto ahí involuntariamente.
La he desactivado y los led´s han dejado de parpadear.Etán encendidos pero
fijos.
Pienso yo que esa entrada podría significar que aunque el programa esté sin
ejecutar, pueden seguir bajandose ficheros de la carpeta compartida, que se
llama precisamente "Incoming".
¿Puede ser eso?

"Ignacio" escribió en el mensaje
news:
En excepciones tengo:
La direccion del router
Actyve Sync ( para la conexion del PDA)
Avpupd (Update del antivirus)
BDC (un programa que se conecta ainternet para updates)
Compartir archivos e impresoras
emule
emule 4662 TCP
emule 4771 TCP
emule UDP Incoming
Entorno UPnP
Internet explorer
Kazaa
MSN Mesenguer 7.5
Programa de transferencia de archivos
Puerto 3050 (me dijeron los creadopres del programa BDC que tenia que
habilitarlo)
Skype (prgrama de telefono por internet)
SmSCool (programa para festionar SMS desde el PC)
Supoort como Sheduler and Command Dispatcher (?)
Windows Messenger
WinDVD.
Gracias por tu ayuda


"José Gallardo" escribió en el mensaje
news:
En principio, para un usuario normal que se conecte a internet esos dos
puertos tienen que aparecer cerrados. ¿Usas el firewall de XP? Si es
así, Inicio > Panel de control > Centro de seguridad > Firewall de
Windows (abajo) y ve a la pestaña "Excepciones". ¿Qué tienes marcado?

Ignacio wrote:
El esczneo de pueretos me dice que todos estaan cerrados o invisibles a
excepcion de el 23 y 443.
En cuanto a la respuesta de netstat:
LISTENING: las direcciones remotas son internas (0.0.0.0.0 y 127.0.0.1)
ESTABLISHED: varias desconocidas
TIME WAIT;muchas
¿cual puede ser el siguiente paso?

"José Gallardo" escribió en el mensaje
news:%

En principio, habría que ver las que tienes en "listening" o
"established". Ha zun escaneo de puertos aquí:

http://www.upseros.com/portscan.php

Ignacio wrote:

Tal como me has indicado he ejecutado Netstat, y el resultado se puede
resumir de la siguiente forma:
En Direccion local todas las entradas se refieren lógicamente a
0.0.0.0,
127.0.0.1 o a las direciones del router y los otros equipos de la red.
En Direccion remota aparte de estas mismas direcciones me aparecen
otras:
*:* (varias)
61.49.236.24:45147 SYN SENT 2052
205.209.185.70:9898 SYN SENT 1488 (varias)

Me puede ayudar a interpretarlas?

"José Gallardo" escribió en el mensaje
news:%


Échale un vistazo a esto y usa el comando Netstat a ver qué detectas:

http://www.fermu.com/content/view/285/2/lang,es/

Ignacio wrote:


Hace unos dias se me instaló el SpySheriff, que al parecer mas que un
antivirus es un virus, o gusano o lo que sea. La verdad es que
produce
bastante sproblemas, pantallas falsas, ralentización.. etc
Pues bien, por los foros vi una forma de deshacerme de dicho programa
a
base
de deshabilitar Restaurar sistema y ejecutar varios herramientas y
antispy
como TZ-kill.bat,Killbox,Hijackthis, DelPSGuard(en modo seguro), y
borrando
manualmente algunas carpetas y archivos.
Hice todo eso, y aparentemente me desaparecieron las falsasa
pantallas
por
lo que pendçse que el problema se habia resuelto.
Pero observo que aunque no tenga en ejecución ningun `ptograma que
requiera
la conexión a Internet, el leddel router y el del puerto del switch
correspondiente al equipo en cuestion (no los demas puertos) no cesan
de
parpadear, y el equipo esta ralentizado.
He supuesto que el dichoso SpySheriff sigue haciendo de las suyas por
lo
que
le he cortado la conexion a internet a dicho equipo, hasta que no lo
solucione.
¿Alguien me puede ayudar?





¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/







¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/








¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/




Respuesta Responder a este mensaje
#8 José Gallardo
27/11/2005 - 21:30 | Informe spam
Podría ser eso. Vuelve a hacerle el escaneo de puertos.

Ignacio wrote:
Hola José
Creo que he dado con la tecla.
Habrás visto en el mensaje anterior que una de las excepciones era "Emule
UDP.Incoming". Pues bien, me ha extrañado esa entrada, ya que yo cuando
instalé Emule (hace mucho tiempo), solamente excepcioné lospuertos TCP 4662
y 4771, que son los que me dijeron que había que habilitar. La excepcion
"Emule UDP-Incoming" se ha puesto ahí involuntariamente.
La he desactivado y los ledŽs han dejado de parpadear.Etán encendidos pero
fijos.
Pienso yo que esa entrada podría significar que aunque el programa esté sin
ejecutar, pueden seguir bajandose ficheros de la carpeta compartida, que se
llama precisamente "Incoming".
¿Puede ser eso?

"Ignacio" escribió en el mensaje
news:

En excepciones tengo:
La direccion del router
Actyve Sync ( para la conexion del PDA)
Avpupd (Update del antivirus)
BDC (un programa que se conecta ainternet para updates)
Compartir archivos e impresoras
emule
emule 4662 TCP
emule 4771 TCP
emule UDP Incoming
Entorno UPnP
Internet explorer
Kazaa
MSN Mesenguer 7.5
Programa de transferencia de archivos
Puerto 3050 (me dijeron los creadopres del programa BDC que tenia que
habilitarlo)
Skype (prgrama de telefono por internet)
SmSCool (programa para festionar SMS desde el PC)
Supoort como Sheduler and Command Dispatcher (?)
Windows Messenger
WinDVD.
Gracias por tu ayuda


"José Gallardo" escribió en el mensaje
news:

En principio, para un usuario normal que se conecte a internet esos dos
puertos tienen que aparecer cerrados. ¿Usas el firewall de XP? Si es
así, Inicio > Panel de control > Centro de seguridad > Firewall de
Windows (abajo) y ve a la pestaña "Excepciones". ¿Qué tienes marcado?

Ignacio wrote:

El esczneo de pueretos me dice que todos estaan cerrados o invisibles a
excepcion de el 23 y 443.
En cuanto a la respuesta de netstat:
LISTENING: las direcciones remotas son internas (0.0.0.0.0 y 127.0.0.1)
ESTABLISHED: varias desconocidas
TIME WAIT;muchas
¿cual puede ser el siguiente paso?

"José Gallardo" escribió en el mensaje
news:%


En principio, habría que ver las que tienes en "listening" o
"established". Ha zun escaneo de puertos aquí:

http://www.upseros.com/portscan.php

Ignacio wrote:


Tal como me has indicado he ejecutado Netstat, y el resultado se puede
resumir de la siguiente forma:
En Direccion local todas las entradas se refieren lógicamente a
0.0.0.0,
127.0.0.1 o a las direciones del router y los otros equipos de la red.
En Direccion remota aparte de estas mismas direcciones me aparecen
otras:
*:* (varias)
61.49.236.24:45147 SYN SENT 2052
205.209.185.70:9898 SYN SENT 1488 (varias)

Me puede ayudar a interpretarlas?

"José Gallardo" escribió en el mensaje
news:%



Échale un vistazo a esto y usa el comando Netstat a ver qué detectas:

http://www.fermu.com/content/view/285/2/lang,es/

Ignacio wrote:



Hace unos dias se me instaló el SpySheriff, que al parecer mas que un
antivirus es un virus, o gusano o lo que sea. La verdad es que
produce
bastante sproblemas, pantallas falsas, ralentización.. etc
Pues bien, por los foros vi una forma de deshacerme de dicho programa
a
base
de deshabilitar Restaurar sistema y ejecutar varios herramientas y
antispy
como TZ-kill.bat,Killbox,Hijackthis, DelPSGuard(en modo seguro), y
borrando
manualmente algunas carpetas y archivos.
Hice todo eso, y aparentemente me desaparecieron las falsasa
pantallas
por
lo que pendçse que el problema se habia resuelto.
Pero observo que aunque no tenga en ejecución ningun `ptograma que
requiera
la conexión a Internet, el leddel router y el del puerto del switch
correspondiente al equipo en cuestion (no los demas puertos) no cesan
de
parpadear, y el equipo esta ralentizado.
He supuesto que el dichoso SpySheriff sigue haciendo de las suyas por
lo
que
le he cortado la conexion a internet a dicho equipo, hasta que no lo
solucione.
¿Alguien me puede ayudar?





¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/







¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/







¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/











¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/
Respuesta Responder a este mensaje
#9 Ignacio
28/11/2005 - 16:01 | Informe spam
Despues de cerrar los puertos 23,80 y 443 <8que según el link que me has
puesto anteriormente estaban abiertos) he vuelto a escanear en el mismo
sitio y los tres aparecen como INVISIBLES. Todos los demas estan cerrados.El
cierre de estos puertos los he hecho metiendome en em router.
Ahora bien con una utilidad que tengo llamada SPUERTOS he escaneado el
router y me dice que esos mismos puertos (23,80,443) estan abiertos.
Si escaneo con la misma utilidad el localhost me dice que estan abiertos el
80,135,139,443,3050,3389,5679. Todo ello en TCP, pues los puertos UDP
todavia no me he metido con ellos hasta que no tenga claro estos.
Por otra parte , los puertos 4462 y 4771 los he excepcionado en el firewall
de XP, así como el 3050 para un programa en particular. ¿Que sentido tiene
esto si estan cerrados?.
Como no me aclaro, te agradecería, si no puedes exlicarmelo, me digas algun
sitio donde pueda averiguar todas estas cosas, pues me fastidia un poco
hacer cosas sin entenderlas.
Gracias por tu ayuda.

"José Gallardo" escribió en el mensaje
news:
Podría ser eso. Vuelve a hacerle el escaneo de puertos.

Ignacio wrote:
Hola José
Creo que he dado con la tecla.
Habrás visto en el mensaje anterior que una de las excepciones era "Emule
UDP.Incoming". Pues bien, me ha extrañado esa entrada, ya que yo cuando
instalé Emule (hace mucho tiempo), solamente excepcioné lospuertos TCP
4662
y 4771, que son los que me dijeron que había que habilitar. La excepcion
"Emule UDP-Incoming" se ha puesto ahí involuntariamente.
La he desactivado y los led´s han dejado de parpadear.Etán encendidos
pero
fijos.
Pienso yo que esa entrada podría significar que aunque el programa esté
sin
ejecutar, pueden seguir bajandose ficheros de la carpeta compartida, que
se
llama precisamente "Incoming".
¿Puede ser eso?

"Ignacio" escribió en el mensaje
news:

En excepciones tengo:
La direccion del router
Actyve Sync ( para la conexion del PDA)
Avpupd (Update del antivirus)
BDC (un programa que se conecta ainternet para updates)
Compartir archivos e impresoras
emule
emule 4662 TCP
emule 4771 TCP
emule UDP Incoming
Entorno UPnP
Internet explorer
Kazaa
MSN Mesenguer 7.5
Programa de transferencia de archivos
Puerto 3050 (me dijeron los creadopres del programa BDC que tenia que
habilitarlo)
Skype (prgrama de telefono por internet)
SmSCool (programa para festionar SMS desde el PC)
Supoort como Sheduler and Command Dispatcher (?)
Windows Messenger
WinDVD.
Gracias por tu ayuda


"José Gallardo" escribió en el mensaje
news:

En principio, para un usuario normal que se conecte a internet esos dos
puertos tienen que aparecer cerrados. ¿Usas el firewall de XP? Si es
así, Inicio > Panel de control > Centro de seguridad > Firewall de
Windows (abajo) y ve a la pestaña "Excepciones". ¿Qué tienes marcado?

Ignacio wrote:

El esczneo de pueretos me dice que todos estaan cerrados o invisibles a
excepcion de el 23 y 443.
En cuanto a la respuesta de netstat:
LISTENING: las direcciones remotas son internas (0.0.0.0.0 y 127.0.0.1)
ESTABLISHED: varias desconocidas
TIME WAIT;muchas
¿cual puede ser el siguiente paso?

"José Gallardo" escribió en el mensaje
news:%


En principio, habría que ver las que tienes en "listening" o
"established". Ha zun escaneo de puertos aquí:

http://www.upseros.com/portscan.php

Ignacio wrote:


Tal como me has indicado he ejecutado Netstat, y el resultado se
puede
resumir de la siguiente forma:
En Direccion local todas las entradas se refieren lógicamente a
0.0.0.0,
127.0.0.1 o a las direciones del router y los otros equipos de la
red.
En Direccion remota aparte de estas mismas direcciones me aparecen
otras:
*:* (varias)
61.49.236.24:45147 SYN SENT 2052
205.209.185.70:9898 SYN SENT 1488 (varias)

Me puede ayudar a interpretarlas?

"José Gallardo" escribió en el mensaje
news:%



Échale un vistazo a esto y usa el comando Netstat a ver qué
detectas:

http://www.fermu.com/content/view/285/2/lang,es/

Ignacio wrote:



Hace unos dias se me instaló el SpySheriff, que al parecer mas que
un
antivirus es un virus, o gusano o lo que sea. La verdad es que
produce
bastante sproblemas, pantallas falsas, ralentización.. etc
Pues bien, por los foros vi una forma de deshacerme de dicho
programa
a
base
de deshabilitar Restaurar sistema y ejecutar varios herramientas y
antispy
como TZ-kill.bat,Killbox,Hijackthis, DelPSGuard(en modo seguro), y
borrando
manualmente algunas carpetas y archivos.
Hice todo eso, y aparentemente me desaparecieron las falsasa
pantallas
por
lo que pendçse que el problema se habia resuelto.
Pero observo que aunque no tenga en ejecución ningun `ptograma que
requiera
la conexión a Internet, el leddel router y el del puerto del switch
correspondiente al equipo en cuestion (no los demas puertos) no
cesan
de
parpadear, y el equipo esta ralentizado.
He supuesto que el dichoso SpySheriff sigue haciendo de las suyas
por
lo
que
le he cortado la conexion a internet a dicho equipo, hasta que no
lo
solucione.
¿Alguien me puede ayudar?





¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/







¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/







¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/











¿Problemas con Windows Update?
http://www.fermu.com/content/section/5/37/lang,es/
Windows Update Issues?
http://www.fermu.com/content/section/5/37/lang,us/
Respuesta Responder a este mensaje
#10 José Gallardo
28/11/2005 - 22:48 | Informe spam
Verás. Un puerto como tal no tiene ningún significado si no fuera por lo que hay detrás digamos que usando ese puerto ("escuchando"). El escaneo de puertos puede variar en función de si de está detrás de un router o de un proxy. En general, excepto los que se abran a posta, los puertos deberían aparecer no como cerrados sino como invisibles (a mí, en el escaneo de upseros que te di me salen todos invisibles). Aquí hay un escaneo que te detecta el estado detrás del router:

http://www.internautas.org/w-scanonline.php

No sé si te lo he recomendado ya pero para enterarte de todo esto, échale un vistazo a esto:

http://www.fermu.com/content/view/285/2/lang,es/

"Ignacio" escribió en el mensaje news:
Despues de cerrar los puertos 23,80 y 443 <8que según el link que me has
puesto anteriormente estaban abiertos) he vuelto a escanear en el mismo
sitio y los tres aparecen como INVISIBLES. Todos los demas estan cerrados.El
cierre de estos puertos los he hecho metiendome en em router.
Ahora bien con una utilidad que tengo llamada SPUERTOS he escaneado el
router y me dice que esos mismos puertos (23,80,443) estan abiertos.
Si escaneo con la misma utilidad el localhost me dice que estan abiertos el
80,135,139,443,3050,3389,5679. Todo ello en TCP, pues los puertos UDP
todavia no me he metido con ellos hasta que no tenga claro estos.
Por otra parte , los puertos 4462 y 4771 los he excepcionado en el firewall
de XP, así como el 3050 para un programa en particular. ¿Que sentido tiene
esto si estan cerrados?.
Como no me aclaro, te agradecería, si no puedes exlicarmelo, me digas algun
sitio donde pueda averiguar todas estas cosas, pues me fastidia un poco
hacer cosas sin entenderlas.
Gracias por tu ayuda.

"José Gallardo" escribió en el mensaje
news:
> Podría ser eso. Vuelve a hacerle el escaneo de puertos.
>
> Ignacio wrote:
>> Hola José
>> Creo que he dado con la tecla.
>> Habrás visto en el mensaje anterior que una de las excepciones era "Emule
>> UDP.Incoming". Pues bien, me ha extrañado esa entrada, ya que yo cuando
>> instalé Emule (hace mucho tiempo), solamente excepcioné lospuertos TCP
>> 4662
>> y 4771, que son los que me dijeron que había que habilitar. La excepcion
>> "Emule UDP-Incoming" se ha puesto ahí involuntariamente.
>> La he desactivado y los ledŽs han dejado de parpadear.Etán encendidos
>> pero
>> fijos.
>> Pienso yo que esa entrada podría significar que aunque el programa esté
>> sin
>> ejecutar, pueden seguir bajandose ficheros de la carpeta compartida, que
>> se
>> llama precisamente "Incoming".
>> ¿Puede ser eso?
>>
>> "Ignacio" escribió en el mensaje
>> news:
>>
>>>En excepciones tengo:
>>>La direccion del router
>>>Actyve Sync ( para la conexion del PDA)
>>>Avpupd (Update del antivirus)
>>>BDC (un programa que se conecta ainternet para updates)
>>>Compartir archivos e impresoras
>>>emule
>>>emule 4662 TCP
>>>emule 4771 TCP
>>>emule UDP Incoming
>>>Entorno UPnP
>>>Internet explorer
>>>Kazaa
>>>MSN Mesenguer 7.5
>>>Programa de transferencia de archivos
>>>Puerto 3050 (me dijeron los creadopres del programa BDC que tenia que
>>>habilitarlo)
>>>Skype (prgrama de telefono por internet)
>>>SmSCool (programa para festionar SMS desde el PC)
>>>Supoort como Sheduler and Command Dispatcher (?)
>>>Windows Messenger
>>>WinDVD.
>>>Gracias por tu ayuda
>>>
>>>
>>>"José Gallardo" escribió en el mensaje
>>>news:
>>>
>>>>En principio, para un usuario normal que se conecte a internet esos dos
>>>>puertos tienen que aparecer cerrados. ¿Usas el firewall de XP? Si es
>>>>así, Inicio > Panel de control > Centro de seguridad > Firewall de
>>>>Windows (abajo) y ve a la pestaña "Excepciones". ¿Qué tienes marcado?
>>>>
>>>>Ignacio wrote:
>>>>
>>>>>El esczneo de pueretos me dice que todos estaan cerrados o invisibles a
>>>>>excepcion de el 23 y 443.
>>>>>En cuanto a la respuesta de netstat:
>>>>>LISTENING: las direcciones remotas son internas (0.0.0.0.0 y 127.0.0.1)
>>>>>ESTABLISHED: varias desconocidas
>>>>>TIME WAIT;muchas
>>>>>¿cual puede ser el siguiente paso?
>>>>>
>>>>>"José Gallardo" escribió en el mensaje
>>>>>news:%
>>>>>
>>>>>
>>>>>>En principio, habría que ver las que tienes en "listening" o
>>>>>>"established". Ha zun escaneo de puertos aquí:
>>>>>>
>>>>>>http://www.upseros.com/portscan.php
>>>>>>
>>>>>>Ignacio wrote:
>>>>>>
>>>>>>
>>>>>>>Tal como me has indicado he ejecutado Netstat, y el resultado se
>>>>>>>puede
>>>>>>>resumir de la siguiente forma:
>>>>>>>En Direccion local todas las entradas se refieren lógicamente a
>>>>>>>0.0.0.0,
>>>>>>>127.0.0.1 o a las direciones del router y los otros equipos de la
>>>>>>>red.
>>>>>>>En Direccion remota aparte de estas mismas direcciones me aparecen
>>>>>>>otras:
>>>>>>>*:* (varias)
>>>>>>>61.49.236.24:45147 SYN SENT 2052
>>>>>>>205.209.185.70:9898 SYN SENT 1488 (varias)
>>>>>>>
>>>>>>>Me puede ayudar a interpretarlas?
>>>>>>>
>>>>>>>"José Gallardo" escribió en el mensaje
>>>>>>>news:%
>>>>>>>
>>>>>>>
>>>>>>>
>>>>>>>>Échale un vistazo a esto y usa el comando Netstat a ver qué
>>>>>>>>detectas:
>>>>>>>>
>>>>>>>>http://www.fermu.com/content/view/285/2/lang,es/
>>>>>>>>
>>>>>>>>Ignacio wrote:
>>>>>>>>
>>>>>>>>
>>>>>>>>
>>>>>>>>>Hace unos dias se me instaló el SpySheriff, que al parecer mas que
>>>>>>>>>un
>>>>>>>>>antivirus es un virus, o gusano o lo que sea. La verdad es que
>>>>>>>>>produce
>>>>>>>>>bastante sproblemas, pantallas falsas, ralentización.. etc
>>>>>>>>>Pues bien, por los foros vi una forma de deshacerme de dicho
>>>>>>>>>programa
>>>>>>>>>a
>>>>>>>>>base
>>>>>>>>>de deshabilitar Restaurar sistema y ejecutar varios herramientas y
>>>>>>>>>antispy
>>>>>>>>>como TZ-kill.bat,Killbox,Hijackthis, DelPSGuard(en modo seguro), y
>>>>>>>>>borrando
>>>>>>>>>manualmente algunas carpetas y archivos.
>>>>>>>>>Hice todo eso, y aparentemente me desaparecieron las falsasa
>>>>>>>>>pantallas
>>>>>>>>>por
>>>>>>>>>lo que pendçse que el problema se habia resuelto.
>>>>>>>>>Pero observo que aunque no tenga en ejecución ningun `ptograma que
>>>>>>>>>requiera
>>>>>>>>>la conexión a Internet, el leddel router y el del puerto del switch
>>>>>>>>>correspondiente al equipo en cuestion (no los demas puertos) no
>>>>>>>>>cesan
>>>>>>>>>de
>>>>>>>>>parpadear, y el equipo esta ralentizado.
>>>>>>>>>He supuesto que el dichoso SpySheriff sigue haciendo de las suyas
>>>>>>>>>por
>>>>>>>>>lo
>>>>>>>>>que
>>>>>>>>>le he cortado la conexion a internet a dicho equipo, hasta que no
>>>>>>>>>lo
>>>>>>>>>solucione.
>>>>>>>>>¿Alguien me puede ayudar?
>>>>>>>>>
>>>>>>>>>
>>>>>>>>
>>>>>>>>¿Problemas con Windows Update?
>>>>>>>>http://www.fermu.com/content/section/5/37/lang,es/
>>>>>>>>Windows Update Issues?
>>>>>>>>http://www.fermu.com/content/section/5/37/lang,us/
>>>>>>>
>>>>>>>
>>>>>>>
>>>>>>¿Problemas con Windows Update?
>>>>>>http://www.fermu.com/content/section/5/37/lang,es/
>>>>>>Windows Update Issues?
>>>>>>http://www.fermu.com/content/section/5/37/lang,us/
>>>>>
>>>>>
>>>>>
>>>>¿Problemas con Windows Update?
>>>>http://www.fermu.com/content/section/5/37/lang,es/
>>>>Windows Update Issues?
>>>>http://www.fermu.com/content/section/5/37/lang,us/
>>>
>>>
>>
>>
>
> ¿Problemas con Windows Update?
> http://www.fermu.com/content/section/5/37/lang,es/
> Windows Update Issues?
> http://www.fermu.com/content/section/5/37/lang,us/


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida