netstat

16/05/2005 - 23:52 por Isrrael | Informe spam
Hola,
que quiere decir listening???, por que veo muchos puertos que estan
listening...
gracias!

Preguntas similare

Leer las respuestas

#6 Isrrael
17/05/2005 - 00:31 | Informe spam
Que hace este programa???, de plano no lo reconozco como parte del sistema:

TCP IRoldan:1031 IRoldan:0 LISTENING 3240
[alg.exe]

Apareció al ejecutar netstat -a -b


"Enrique [MVP Windows]" wrote in message
news:
El comando correcto en Netstat es:

netstat -a -b

Con lo cual aparecen TODAS las conexiones en escucha y los ejecutables o
procesos que crean esas conexiones.



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"Una de las alegrías de la amistad es saber en quien confiar"

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"Isrrael" escribió en el mensaje
news:
Parámetro -a:
Active Connections

Proto Local Address Foreign Address State
TCP IRoldan:epmap IRoldan:0 LISTENING
TCP IRoldan:microsoft-ds IRoldan:0 LISTENING
TCP IRoldan:3689 IRoldan:0 LISTENING
TCP IRoldan:8081 IRoldan:0 LISTENING
TCP IRoldan:1031 IRoldan:0 LISTENING
TCP IRoldan:netbios-ssn IRoldan:0 LISTENING
TCP IRoldan:1053 imap.mail.fedex.com:imap ESTABLISHED
TCP IRoldan:1865 msnews.microsoft.com:nntp ESTABLISHED
TCP IRoldan:1881 west.proxy.fedex.com:3128 TIME_WAIT
TCP IRoldan:1883 west.proxy.fedex.com:3128 ESTABLISHED
UDP IRoldan:microsoft-ds *:*
UDP IRoldan:isakmp *:*
UDP IRoldan:1026 *:*
UDP IRoldan:1027 *:*
UDP IRoldan:1048 *:*
UDP IRoldan:1095 *:*
UDP IRoldan:4500 *:*
UDP IRoldan:8081 *:*
UDP IRoldan:8082 *:*
UDP IRoldan:ntp *:*
UDP IRoldan:1040 *:*
UDP IRoldan:1060 *:*
UDP IRoldan:1155 *:*
UDP IRoldan:1788 *:*
UDP IRoldan:1900 *:*
UDP IRoldan:ntp *:*
UDP IRoldan:netbios-ns *:*
UDP IRoldan:netbios-dgm *:*
UDP IRoldan:1900 *:*
UDP IRoldan:5353 *:*

Parámetro -b:

Active Connections

Proto Local Address Foreign Address State
PID
TCP IRoldan:1053 imap.mail.fedex.com:imap ESTABLISHED
2972
[OUTLOOK.EXE]

TCP IRoldan:1865 msnews.microsoft.com:nntp ESTABLISHED
1956
[MSIMN.EXE]

TCP IRoldan:1885 west.proxy.fedex.com:3128 ESTABLISHED
1448
[spoolsv.exe]

TCP IRoldan:1883 west.proxy.fedex.com:3128 TIME_WAIT
0
TCP IRoldan:1884 west.proxy.fedex.com:3128 TIME_WAIT
0

No entiendo lo que está en el parámetro -a...
Gracias!



"JM Tella Llop [MVP Windows]" wrote in message
news:e$
en escucha... y ¿muchos cuanto son? ¿cuales?

netstat -b

te dará mejor informacion. puede ser peligroso ya que puede
indicar
troyanos. Dejanos una salida aquí de ese comando con el parametro -b


Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna
clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Isrrael" wrote in message
news:
Hola,
que quiere decir listening???, por que veo muchos puertos que estan
listening...
gracias!









Respuesta Responder a este mensaje
#7 fermu
17/05/2005 - 00:36 | Informe spam
Hash: SHA1

Isrrael wrote:
Que hace este programa???, de plano no lo reconozco como parte del sistema:

TCP IRoldan:1031 IRoldan:0 LISTENING 3240
[alg.exe]





Es parte del sistema operativo no lo tienes en escucha al exterior,
y gestiona el acceso compartido a internet y el firewall de windows (ICF
e ICS)

Mirando más despacio tus logs, a mi el que más me mosquea es spoolsv.exe
conectandose a un proxy spoolsv.exe es el gestor de la cola de
impresión

Saludos
Fernando M. / Registered Linux User #367696
Respuesta Responder a este mensaje
#8 Pe
17/05/2005 - 00:38 | Informe spam
Isrrael a pensé très fort :
[alg.exe]



Application Layer Gateway Service, Parte de la Conexión Compatida y
el Firewall de Windows XP

Pe
Respuesta Responder a este mensaje
#9 Isrrael
17/05/2005 - 01:09 | Informe spam
entonces la pasaré algunos antispy..., aunque paso regularmente el de MS,
Spybot -S&D, Spywareblaster... y bueno tengo el Mc Fee Enterprise 8.0i.
Lo haré con los que me faltan.
Gracias por tus comentarios
"fermu" wrote in message
news:eFl2%
Hash: SHA1

Isrrael wrote:
Que hace este programa???, de plano no lo reconozco como parte del
sistema:

TCP IRoldan:1031 IRoldan:0 LISTENING
3240
[alg.exe]





Es parte del sistema operativo no lo tienes en escucha al exterior,
y gestiona el acceso compartido a internet y el firewall de windows (ICF
e ICS)

Mirando más despacio tus logs, a mi el que más me mosquea es spoolsv.exe
conectandose a un proxy spoolsv.exe es el gestor de la cola de
impresión

Saludos
Fernando M. / Registered Linux User #367696
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida