Un troyano muy molesto

12/07/2005 - 23:53 por %root | Informe spam
WeNas mi problema es que tengo un troyano en mi pc pero no consigo dar con
el exe o .dll que intenta enviar informacion al mismo tipo por el puerto udp
1026 lanzando el svchost
y se que el servidor que hay en mi ordenador intentan enviar informacion a
la misma persona (AS Name: CHINA169-Backbone las ips a las que intenta
conectar son distintas pero el nombre es igual o solo pone china169)
Como puedo saber que proceso o archivo oculto intenta mandar informacion sin
mi permiso????

He probado netstat -b -v y mirar en el taskmgr pero no encontrado ningun
proceso
desconocidohelppp

Preguntas similare

Leer las respuestas

#6 Enrique [MVP Windows]
13/07/2005 - 02:13 | Informe spam
"...si la conexion no esta establecida puede ser vista desde netstat...





Si no hay conexión, no hay puertos en escucha. Para determinar qué
puerto tiene un proceso en escucha, ejecuta:

netstat -ano


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"La cuestión más importante es no dejar de preguntar"



Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"%Root" escribió en el mensaje
news:
No lo veo aggg bueno seguire provando mañana pero si la conexion no esta
establecida puede ser vista desde netstat ? por que yo la bloqueo por el
momento
pero alguna vez que alla algun fallo en algun software de seguridad ke
uso
para filtrar
las conexiones... puede enviar informacion que no deseo :(
Respuesta Responder a este mensaje
#7 %Root
13/07/2005 - 02:15 | Informe spam
Mil comandos y no lo encuentro netstat -a -b -v -o
he probado con el ethereal y tampoco xD tengo el cmd k exa humo

el tema es el siguiente tengo un archivo oculto que intenta conectarse udp
1026
mediante el svchost el archivo mientras yo este al tanto no va a conectarse
a ningun lado...
entonces como puedo saber que archivo es
por que intentar visualizar las conexiones no es posibles no quiero que se
ventile informacion de mi pc xD








"%Root" <> escribió en el mensaje
news:
No lo veo aggg bueno seguire provando mañana pero si la conexion no esta
establecida puede ser vista desde netstat ? por que yo la bloqueo por el
momento
pero alguna vez que alla algun fallo en algun software de seguridad ke uso
para filtrar
las conexiones... puede enviar informacion que no deseo :(

Respuesta Responder a este mensaje
#8 JM Tella [MVP Windows]
13/07/2005 - 15:17 | Informe spam
el netsata es lo mismo que el tcpview..
identico, pero solo con la diferencia que el tcpview te lo hace online,
mientras que el netsata lo hace cuando ejecutas el comando por lo que es
dificil pillar conexion de corta duracion.

por tanto, si uno no lo muestra, el otro tampoco.

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.


"%Root" wrote in message
news:egcQ4$
Mil comandos y no lo encuentro netstat -a -b -v -o
he probado con el ethereal y tampoco xD tengo el cmd k exa humo

el tema es el siguiente tengo un archivo oculto que intenta conectarse udp
1026
mediante el svchost el archivo mientras yo este al tanto no va a
conectarse a ningun lado...
entonces como puedo saber que archivo es
por que intentar visualizar las conexiones no es posibles no quiero que se
ventile informacion de mi pc xD








"%Root" <> escribió en el mensaje
news:
No lo veo aggg bueno seguire provando mañana pero si la conexion no esta
establecida puede ser vista desde netstat ? por que yo la bloqueo por el
momento
pero alguna vez que alla algun fallo en algun software de seguridad ke
uso para filtrar
las conexiones... puede enviar informacion que no deseo :(





email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida