-
¿Habéis analizado vuestrios equipos con algún antivirus actualizado y un buen antitroyanos?
-
Ahora me ha vuelto a salir "Conexión 1394 en ORDENATA". En los detalles pone que es una puerta de acceso a internet con estatus de deshabilitado. Yo tengo cable (Aquí la compañía se llama R) y es curioso que a Moebius que también lo tiene le pase lo mismo, he estado buscando información por más foros y en bandaancha y de momento en el foro de supercable hay dos posts que comentan algo parecido, en uno comentan que quizás se deba a una mala asignación de la IP pero tampoco dan muchos más detalles.
http://www.bandaancha.st/foros.php?temid=201105
http://www.bandaancha.st/foros.php?temid=201927Yo he probado a pasarle el Kaspersky, Nod y el The Cleaner (Todos con las bases actualizadas) el active scan de la página de Panda y no me ha encontrado nada.
-
Si desde el PROMPT (menu INICIO -> boton EJECUTAR -> escribir CMD -> pulsar ACEPTAR) del sistema hacéis un:
netstat -a
os sale todas las conexiones locales de vuestro equipo, tanto las de red como las de internet.
Miradlo a ver si hay algo " raro raro raro raro" -
Poner más datos; tipo de conexión, configuración de la red local, protocolos usados, etc, etc.
-
Esto es lo que me sale haciendo netstat -a en el momento en el que me ha aparecido "Conexión de área local2 en ALFONSO" como "Puerta de enlace a internet". Si le doy a propiedades de esa conexión y selecciono configuración avanzada, en la pestaña servicios me aparecen una serie de servicios como "Escritorio remoto" todos ellos desmarcados excepto dos que son:
msmgs (mi IP: 13864) 16995 TCP
msmgs (mi IP: 8892) 54903 UDPSi hago lo de netstat, os pego lo que me ha salido (Yo es que no tengo ni idea):
–----------------------------------------------------------------------------------------------------------------------------
C:>netstat -aConexiones activas
Proto Dirección local Dirección remota Estado
TCP Uno:http Uno:0 LISTENING
TCP Uno:epmap Uno:0 LISTENING
TCP Uno:microsoft-ds Uno:0 LISTENING
TCP Uno:1025 Uno:0 LISTENING
TCP Uno:1027 Uno:0 LISTENING
TCP Uno:1028 Uno:0 LISTENING
TCP Uno:3029 Uno:0 LISTENING
TCP Uno:3034 Uno:0 LISTENING
TCP Uno:3076 Uno:0 LISTENING
TCP Uno:5000 Uno:0 LISTENING
TCP Uno:8086 Uno:0 LISTENING
TCP Uno:1026 Uno:0 LISTENING
TCP Uno:1026 ar.atwola.com:1027 ESTABLISHED
TCP Uno:1027 ar.atwola.com:1026 ESTABLISHED
TCP Uno:3001 Uno:0 LISTENING
TCP Uno:3002 Uno:0 LISTENING
TCP Uno:3003 Uno:0 LISTENING
TCP Uno:netbios-ssn Uno:0 LISTENING
TCP Uno:3029 cm128086.red.mundo-r.com:2869 CLOSE_WAIT
TCP Uno:3034 216.239.59.104:http ESTABLISHED
TCP Uno:3039 a195.22.198-23.deploy.akamaitechnologies.com:http TIME_WAIT
TCP Uno:3076 a195.22.198-24.deploy.akamaitechnologies.com:http ESTABLISHED
TCP Uno:5000 cm128086.red.mundo-r.com:3518 ESTABLISHED
UDP Uno:microsoft-ds :
UDP Uno:3004 :
UDP Uno:3009 :
UDP Uno:8087 :
UDP Uno:1900 :
UDP Uno:2234 :
UDP Uno:3005 :
UDP Uno:3028 :
UDP Uno:netbios-ns :
UDP Uno:netbios-dgm :
UDP Uno:1900 :
UDP Uno:2234 :
febesin, te pongo todo lo que sé de la red (Es que yo no la monté), si necestias algo más y me pones como buscarlo te lo pondré.
Mi conexión a internet es mediante cable150
Tengo una red montada entre 2 ordeandores:
-Ordenador1: Wxp Pro sin SP1, es al que está conectado el modem de cable mediante USB
-Ordeandor2: w98 SE conectado al otro ordenador mediante cable cruzado y usando en ambos ordenadores tarjetas de red.Gracias a todos
-
Ultimamente me va muy mal la red y tengo miedo de que me esten robando banda. La verdad es que creo que esta todo normal menos esto:baym-sb19.msgr.hotmail.com ¿quien leches es? ¿Que hago cierro el puerto ese?. Una ayudita please.
A mi me sale esto:
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.C:\Documents and Settings\Jose Luis>netstat -a
Conexiones activas
Proto Dirección local Dirección remota Estado
TCP jose:epmap jose:0 LISTENING
TCP jose:microsoft-ds jose:0 LISTENING
TCP jose:1025 jose:0 LISTENING
TCP jose:1026 jose:0 LISTENING
TCP jose:3678 jose:0 LISTENING
TCP jose:3681 jose:0 LISTENING
TCP jose:3686 jose:0 LISTENING
TCP jose:3689 jose:0 LISTENING
TCP jose:3696 jose:0 LISTENING
TCP jose:5000 jose:0 LISTENING
TCP jose:5679 jose:0 LISTENING
TCP jose:epmap 81-202-217-234.user.ono.com:4251 ESTABLISHED
TCP jose:netbios-ssn jose:0 LISTENING
TCP jose:3681 207.46.107.89:1863 ESTABLISHED
TCP jose:3696 baym-sb19.msgr.hotmail.com :1863 ESTABLISHED
TCP jose:3001 jose:0 LISTENING
TCP jose:3002 jose:0 LISTENING
TCP jose:3003 jose:0 LISTENING
TCP jose:3677 jose:0 LISTENING
TCP jose:3677 localhost:3678 ESTABLISHED
TCP jose:3678 localhost:3677 ESTABLISHED
UDP jose:microsoft-ds :
UDP jose:isakmp :
UDP jose:1027 :
UDP jose:3004 :
UDP jose:3174 :
UDP jose:3315 :
UDP jose:3317 :
UDP jose:3318 :
UDP jose:3685 :
UDP jose:27007 :
UDP jose:discard :
UDP jose:ntp :
UDP jose:netbios-ns :
UDP jose:netbios-dgm :
UDP jose:1900 :
UDP jose:ntp :
UDP jose:1900 :
UDP jose:3034 :
UDP jose:3682 :
baym-sb19.msgr.hotmail.com -
Kako, eso es del messenger
-
TCP jose:3696 baym-sb19.msgr.hotmail.com :1863 ESTABLISHED
Tienes en messenger enchufao???
ese puerto es del messenger[editado]
Posteado a la vez xD
[/editado] -
Me dejas mas tranquilo….:D
Asias
-
Bien … en mi caso tengo contratado el servicio con Supercable (Auna) en Málaga.
Tengo un equipo con XP (sin service pack) conectado al cable modem a través de una tarjeta de red. A través de una segunda tarjeta doy servicio a un segundo con windows 2000.Tengo instalado el Kerio 4.0 y me ha llamado la atención un proceso de windows denominado "Microsoft file and printers sharing" al que existen repetidas solicitudes de conexión con origen en IP's de supercable.
Por su nombre parece ser que es la aplicación que permite compartir ficheros entre ordenadores de una red local ... pero ¿por que narices hay intentos de conexion desde ordenadores de supercable? ¿No deberian capar Supercable este tipo de conexiones? .
De hecho, las "extrañas conexiones" que nos incumben en esta rama han aparecido cuando no lo tenia bloqueado para la conexion de internet (craso error). :rolleyes:Actualmente tengo puesto alarmas para los intentos de conexión a dicho proceso y como muestra os pongo la última alarma generada:
[18/2/2004 21:18:00]
Direction: incoming
Local Point: All [0.0.0.0], port microsoft-ds [445]
Adapter: Adaptador Ethernet basado en RTL8029(AS) (Genérico) #2
Remote Point: cliente-217217011003.ubrala01.supercable.es [217.217.11.3], port 2807
Protocol: TCPApplication path: NETBIOS
Description: Microsoft File and Printer Sharing
File version: (null)
Created: N/A
Modified: N/A
Accessed: N/AHe hecho un ping y un escaneo de puertos a esa dirección y parece que está muerto.
Despues de eso he bloqueado directamente el puerto (solo para las conexiones de internet)… y a tomar viento.
Ya os comento si vuelven a aparecer.
-
Cierra los puertos de NetBIOS y quita lo de compartir impresoras y ficheros en las propiedades de tu conexión.
Espero que no tengas directorios compartidos, pq mediante NetBIOS pueden acceder a ello en un plis… y tu no te darás ni cuenta.
Suerte !
Salu2...