• Portada
    • Recientes
    • Usuarios
    • Registrarse
    • Conectarse

    Extraño suceso

    Programado Fijo Cerrado Movido
    Software
    9
    16
    2.8k
    Cargando más mensajes
    • Más antiguo a más nuevo
    • Más nuevo a más antiguo
    • Mayor número de Votos
    Responder
    • Responder como tema
    Accede para responder
    Este tema ha sido borrado. Solo los usuarios que tengan privilegios de administración de temas pueden verlo.
    • HurkyH
      Hurky
      Última edición por

      Las conexiones 1394 son los 'adaptadores de red' que monta windows con los puertos firewire que tengas, nose porque te pone esos nombres (de equipos de tu red?) si no estas usando esa red, simplemente deshabilita esos adaptadores aver si deja de ponerte esas cosas…

      1 Respuesta Última respuesta Responder Citar 0
      • L
        lerd
        Última edición por

        Siguen saliendo ayer tenía una "Conexión en OEM-342", lo curioso es que aunque mi ordenador tiene puerto firewire nunca le he conectado nada a ese puerto. La única conexión de red que tengo es con otro ordenador pero esa la tengo identificada y aunque desconecte el cable de red sigue apareciendo. ¿Puede ser un virus?

        Gracias

        1 Respuesta Última respuesta Responder Citar 0
        • MoebiusM
          Moebius
          Última edición por

          lerd …. a mi me paso exactamente eso la semana pasada en micaso la conexion era al un ordenador DANIEL sobre el que estaban habilitados un buen conjunto de puertos y protocolos :vayatela: :vayatela: , que me alertó bastante ya que seguro se trataba de el de otro usuario del mismo proveedor.
          :nono: :nono:

          Por casualidad lerd ... ¿cual es tu proveedor? el mio es Supercable (Aunacable) y creo que se les ha tendio que colar algo muy gordo. Aun no me explico que puede ser ... pero me entro la paranoia y he blindado mi ordenador primero con el ZoneAlarm y despues pase al Kerio ... por si las moscas.

          En fin ... que me gustaria saber si a más gente le ha pasado, encontrar la explicación y tomar medidas.

          1 Respuesta Última respuesta Responder Citar 0
          • MoebiusM
            Moebius
            Última edición por

            Joderrrrrrrrrrrrrrrrrrr … ahora mismo tengo una conexion de red que pone "Telefonica Net en JOSE-3Z4K1U67QY" ... que leches es esooooooo??? :rabieta: :rabieta: :rabieta: :rabieta:

            Algo está pasando :nono: :nono: :nono:

            1 Respuesta Última respuesta Responder Citar 0
            • Sheu_ronS
              Sheu_ron
              Última edición por

              ¿Habéis analizado vuestrios equipos con algún antivirus actualizado y un buen antitroyanos? 😕

              1 Respuesta Última respuesta Responder Citar 0
              • L
                lerd
                Última edición por

                Ahora me ha vuelto a salir "Conexión 1394 en ORDENATA". En los detalles pone que es una puerta de acceso a internet con estatus de deshabilitado. Yo tengo cable (Aquí la compañía se llama R) y es curioso que a Moebius que también lo tiene le pase lo mismo, he estado buscando información por más foros y en bandaancha y de momento en el foro de supercable hay dos posts que comentan algo parecido, en uno comentan que quizás se deba a una mala asignación de la IP pero tampoco dan muchos más detalles.

                http://www.bandaancha.st/foros.php?temid=201105
                http://www.bandaancha.st/foros.php?temid=201927

                Yo he probado a pasarle el Kaspersky, Nod y el The Cleaner (Todos con las bases actualizadas) el active scan de la página de Panda y no me ha encontrado nada.

                1 Respuesta Última respuesta Responder Citar 0
                • Sheu_ronS
                  Sheu_ron
                  Última edición por

                  Si desde el PROMPT (menu INICIO -> boton EJECUTAR -> escribir CMD -> pulsar ACEPTAR) del sistema hacéis un:

                  netstat -a

                  os sale todas las conexiones locales de vuestro equipo, tanto las de red como las de internet.
                  Miradlo a ver si hay algo " raro raro raro raro"

                  1 Respuesta Última respuesta Responder Citar 0
                  • febesinF
                    febesin Siempre en el recuerdo
                    Última edición por

                    Poner más datos; tipo de conexión, configuración de la red local, protocolos usados, etc, etc.

                    1 Respuesta Última respuesta Responder Citar 0
                    • L
                      lerd
                      Última edición por

                      Esto es lo que me sale haciendo netstat -a en el momento en el que me ha aparecido "Conexión de área local2 en ALFONSO" como "Puerta de enlace a internet". Si le doy a propiedades de esa conexión y selecciono configuración avanzada, en la pestaña servicios me aparecen una serie de servicios como "Escritorio remoto" todos ellos desmarcados excepto dos que son:

                      msmgs (mi IP: 13864) 16995 TCP
                      msmgs (mi IP: 8892) 54903 UDP

                      Si hago lo de netstat, os pego lo que me ha salido (Yo es que no tengo ni idea):

                      –----------------------------------------------------------------------------------------------------------------------------
                      C:>netstat -a

                      Conexiones activas

                      Proto Dirección local Dirección remota Estado
                      TCP Uno:http Uno:0 LISTENING
                      TCP Uno:epmap Uno:0 LISTENING
                      TCP Uno:microsoft-ds Uno:0 LISTENING
                      TCP Uno:1025 Uno:0 LISTENING
                      TCP Uno:1027 Uno:0 LISTENING
                      TCP Uno:1028 Uno:0 LISTENING
                      TCP Uno:3029 Uno:0 LISTENING
                      TCP Uno:3034 Uno:0 LISTENING
                      TCP Uno:3076 Uno:0 LISTENING
                      TCP Uno:5000 Uno:0 LISTENING
                      TCP Uno:8086 Uno:0 LISTENING
                      TCP Uno:1026 Uno:0 LISTENING
                      TCP Uno:1026 ar.atwola.com:1027 ESTABLISHED
                      TCP Uno:1027 ar.atwola.com:1026 ESTABLISHED
                      TCP Uno:3001 Uno:0 LISTENING
                      TCP Uno:3002 Uno:0 LISTENING
                      TCP Uno:3003 Uno:0 LISTENING
                      TCP Uno:netbios-ssn Uno:0 LISTENING
                      TCP Uno:3029 cm128086.red.mundo-r.com:2869 CLOSE_WAIT
                      TCP Uno:3034 216.239.59.104:http ESTABLISHED
                      TCP Uno:3039 a195.22.198-23.deploy.akamaitechnologies.com:http TIME_WAIT
                      TCP Uno:3076 a195.22.198-24.deploy.akamaitechnologies.com:http ESTABLISHED
                      TCP Uno:5000 cm128086.red.mundo-r.com:3518 ESTABLISHED
                      UDP Uno:microsoft-ds :
                      UDP Uno:3004 :
                      UDP Uno:3009 :
                      UDP Uno:8087 :
                      UDP Uno:1900 :
                      UDP Uno:2234 :
                      UDP Uno:3005 :
                      UDP Uno:3028 :
                      UDP Uno:netbios-ns :
                      UDP Uno:netbios-dgm :
                      UDP Uno:1900 :
                      UDP Uno:2234 :


                      febesin, te pongo todo lo que sé de la red (Es que yo no la monté), si necestias algo más y me pones como buscarlo te lo pondré.

                      Mi conexión a internet es mediante cable150
                      Tengo una red montada entre 2 ordeandores:
                      -Ordenador1: Wxp Pro sin SP1, es al que está conectado el modem de cable mediante USB
                      -Ordeandor2: w98 SE conectado al otro ordenador mediante cable cruzado y usando en ambos ordenadores tarjetas de red.

                      Gracias a todos

                      1 Respuesta Última respuesta Responder Citar 0
                      • KakoK
                        Kako
                        Última edición por

                        Ultimamente me va muy mal la red y tengo miedo de que me esten robando banda. La verdad es que creo que esta todo normal menos esto:baym-sb19.msgr.hotmail.com ¿quien leches es? ¿Que hago cierro el puerto ese?. Una ayudita please.

                        A mi me sale esto:

                        Microsoft Windows XP [Versión 5.1.2600]
                        (C) Copyright 1985-2001 Microsoft Corp.

                        C:\Documents and Settings\Jose Luis>netstat -a

                        Conexiones activas

                        Proto Dirección local Dirección remota Estado
                        TCP jose:epmap jose:0 LISTENING
                        TCP jose:microsoft-ds jose:0 LISTENING
                        TCP jose:1025 jose:0 LISTENING
                        TCP jose:1026 jose:0 LISTENING
                        TCP jose:3678 jose:0 LISTENING
                        TCP jose:3681 jose:0 LISTENING
                        TCP jose:3686 jose:0 LISTENING
                        TCP jose:3689 jose:0 LISTENING
                        TCP jose:3696 jose:0 LISTENING
                        TCP jose:5000 jose:0 LISTENING
                        TCP jose:5679 jose:0 LISTENING
                        TCP jose:epmap 81-202-217-234.user.ono.com:4251 ESTABLISHED
                        TCP jose:netbios-ssn jose:0 LISTENING
                        TCP jose:3681 207.46.107.89:1863 ESTABLISHED
                        TCP jose:3696 baym-sb19.msgr.hotmail.com :1863 ESTABLISHED
                        TCP jose:3001 jose:0 LISTENING
                        TCP jose:3002 jose:0 LISTENING
                        TCP jose:3003 jose:0 LISTENING
                        TCP jose:3677 jose:0 LISTENING
                        TCP jose:3677 localhost:3678 ESTABLISHED
                        TCP jose:3678 localhost:3677 ESTABLISHED
                        UDP jose:microsoft-ds :
                        UDP jose:isakmp :
                        UDP jose:1027 :
                        UDP jose:3004 :
                        UDP jose:3174 :
                        UDP jose:3315 :
                        UDP jose:3317 :
                        UDP jose:3318 :
                        UDP jose:3685 :
                        UDP jose:27007 :
                        UDP jose:discard :
                        UDP jose:ntp :
                        UDP jose:netbios-ns :
                        UDP jose:netbios-dgm :
                        UDP jose:1900 :
                        UDP jose:ntp :
                        UDP jose:1900 :
                        UDP jose:3034 :
                        UDP jose:3682 :
                        baym-sb19.msgr.hotmail.com

                        1 Respuesta Última respuesta Responder Citar 0
                        • J_PJ
                          J_P
                          Última edición por

                          Kako, eso es del messenger

                          1 Respuesta Última respuesta Responder Citar 0
                          • josefuJ
                            josefu
                            Última edición por

                            TCP jose:3696 baym-sb19.msgr.hotmail.com :1863 ESTABLISHED

                            Tienes en messenger enchufao???
                            ese puerto es del messenger

                            [editado]
                            Posteado a la vez xD
                            [/editado]

                            1 Respuesta Última respuesta Responder Citar 0
                            • KakoK
                              Kako
                              Última edición por

                              Me dejas mas tranquilo….:D

                              Asias

                              1 Respuesta Última respuesta Responder Citar 0
                              • MoebiusM
                                Moebius
                                Última edición por

                                Bien … en mi caso tengo contratado el servicio con Supercable (Auna) en Málaga.
                                Tengo un equipo con XP (sin service pack) conectado al cable modem a través de una tarjeta de red. A través de una segunda tarjeta doy servicio a un segundo con windows 2000.

                                Tengo instalado el Kerio 4.0 y me ha llamado la atención un proceso de windows denominado "Microsoft file and printers sharing" al que existen repetidas solicitudes de conexión con origen en IP's de supercable.
                                Por su nombre parece ser que es la aplicación que permite compartir ficheros entre ordenadores de una red local ... pero ¿por que narices hay intentos de conexion desde ordenadores de supercable? ¿No deberian capar Supercable este tipo de conexiones? 😕 😕 .
                                De hecho, las "extrañas conexiones" que nos incumben en esta rama han aparecido cuando no lo tenia bloqueado para la conexion de internet (craso error). :rolleyes:

                                Actualmente tengo puesto alarmas para los intentos de conexión a dicho proceso y como muestra os pongo la última alarma generada:

                                [18/2/2004 21:18:00]

                                Direction: incoming
                                Local Point: All [0.0.0.0], port microsoft-ds [445]
                                Adapter: Adaptador Ethernet basado en RTL8029(AS) (Genérico) #2
                                Remote Point: cliente-217217011003.ubrala01.supercable.es [217.217.11.3], port 2807
                                Protocol: TCP

                                Application path: NETBIOS
                                Description: Microsoft File and Printer Sharing
                                File version: (null)
                                Created: N/A
                                Modified: N/A
                                Accessed: N/A

                                He hecho un ping y un escaneo de puertos a esa dirección y parece que está muerto.

                                Despues de eso he bloqueado directamente el puerto (solo para las conexiones de internet)… y a tomar viento.

                                Ya os comento si vuelven a aparecer.

                                1 Respuesta Última respuesta Responder Citar 0
                                • geezup_2000G
                                  geezup_2000
                                  Última edición por

                                  Cierra los puertos de NetBIOS y quita lo de compartir impresoras y ficheros en las propiedades de tu conexión.

                                  Espero que no tengas directorios compartidos, pq mediante NetBIOS pueden acceder a ello en un plis… y tu no te darás ni cuenta.

                                  Suerte !

                                  Salu2...

                                  1 Respuesta Última respuesta Responder Citar 0
                                  • 1 / 1
                                  • First post
                                    Last post

                                  Foreros conectados [Conectados hoy]

                                  1 usuarios activos (0 miembros e 1 invitados).
                                  febesin, pAtO,

                                  Estadísticas de Hardlimit

                                  Los hardlimitianos han creado un total de 543.3k posts en 62.8k hilos.
                                  Somos un total de 34.7k miembros registrados.
                                  ssaybb ha sido nuestro último fichaje.