Sobre netstat

22/09/2003 - 22:02 por Salpicadero | Informe spam
Con el comando netstat -na veo que en direccion remota apararece la ip
213.97.20.145:80 como syn_sent, no teniendo ninguna conexion activa con
internet.

No se interpretar el motivo de esta conexion.
Tengo el cortafuegos xp activado
Gracias.

Preguntas similare

Leer las respuestas

#1 Fuents
22/09/2003 - 22:19 | Informe spam
seguro que no tienes ninguna aplicacion que conecte a internet tipo EMULE
Kazaa o asi??

Saludos de Fuents. Treejays


"Salpicadero" escribió en el mensaje
news:bknkha$rs1$
Con el comando netstat -na veo que en direccion remota apararece la ip
213.97.20.145:80 como syn_sent, no teniendo ninguna conexion activa con
internet.

No se interpretar el motivo de esta conexion.
Tengo el cortafuegos xp activado
Gracias.


Respuesta Responder a este mensaje
#2 MMT
22/09/2003 - 23:09 | Informe spam
Ejecuta netstat, pero con -nao, y sabras el PID del proceso que usa esa
conexión. Luego mira en Administrador de Tareas>Procesos el ejecutable
correspondiente.

Saludos
MMT


"Salpicadero" wrote in news:bknkha$rs1$
gest.nuria.telefonica-data.net:

Con el comando netstat -na veo que en direccion remota apararece la ip
213.97.20.145:80 como syn_sent, no teniendo ninguna conexion activa con
internet.

No se interpretar el motivo de esta conexion.
Tengo el cortafuegos xp activado
Gracias.


Respuesta Responder a este mensaje
#3 Salpicadero
23/09/2003 - 00:17 | Informe spam
El proceso es el 224, katFixRt.exe, no aparece en google, pero esta en un
directorio que me suena a TERRA o Telefónica., La IP 213.97.20.145, tambien
lo es, y es próxima a la mia.
Puede de ser una falsa alarma, seguire investigando, gracias


"MMT" escribió en el mensaje
news:
Ejecuta netstat, pero con -nao, y sabras el PID del proceso que usa esa
conexión. Luego mira en Administrador de Tareas>Procesos el ejecutable
correspondiente.

Saludos
MMT


"Salpicadero" wrote in news:bknkha$rs1$
gest.nuria.telefonica-data.net:

> Con el comando netstat -na veo que en direccion remota apararece la ip
> 213.97.20.145:80 como syn_sent, no teniendo ninguna conexion activa con
> internet.
>
> No se interpretar el motivo de esta conexion.
> Tengo el cortafuegos xp activado
> Gracias.
>
>

Respuesta Responder a este mensaje
#4 MMT
23/09/2003 - 00:26 | Informe spam
Yo, de ti, sino sabes que es exactamente ese ejecutable, lo "finalizaria"
en el Adm.Tareas. Lo buscaria y le cambiaria el nombre, por ej.
katFixRt.exe.PRUEBA. A ver si va a ser un troyano.
Pasa un antivirus/anti-troyanos
Mira tambien a ver si lo tienes entre los programas que se ejecutan
al iniciar el sistema y lo desactivas. (Ejecutar:Msconfig.exe>inicio)

Saludos
MMT



"Salpicadero" wrote in
news:bknsdr$926$:

El proceso es el 224, katFixRt.exe, no aparece en google, pero esta en
un directorio que me suena a TERRA o Telefónica., La IP 213.97.20.145,
tambien lo es, y es próxima a la mia.
Puede de ser una falsa alarma, seguire investigando, gracias


"MMT" escribió en el mensaje
news:
Ejecuta netstat, pero con -nao, y sabras el PID del proceso que usa
esa conexión. Luego mira en Administrador de Tareas>Procesos el
ejecutable correspondiente.

Saludos
MMT


"Salpicadero" wrote in news:bknkha$rs1$
gest.nuria.telefonica-data.net:

> Con el comando netstat -na veo que en direccion remota apararece la
> ip 213.97.20.145:80 como syn_sent, no teniendo ninguna conexion
> activa con internet.
>
> No se interpretar el motivo de esta conexion.
> Tengo el cortafuegos xp activado
> Gracias.
>
>







email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida