• Portada
    • Recientes
    • Usuarios
    • Registrarse
    • Conectarse
    El 31 de julio, Hardlimit estará fuera de servicio por mantenimiento.

    Extraño suceso

    Programado Fijo Cerrado Movido
    Software
    9
    16
    2.8k
    Cargando más mensajes
    • Más antiguo a más nuevo
    • Más nuevo a más antiguo
    • Mayor número de Votos
    Responder
    • Responder como tema
    Accede para responder
    Este tema ha sido borrado. Solo los usuarios que tengan privilegios de administración de temas pueden verlo.
    • L
      lerd
      Última edición por

      Siguen saliendo ayer tenía una "Conexión en OEM-342", lo curioso es que aunque mi ordenador tiene puerto firewire nunca le he conectado nada a ese puerto. La única conexión de red que tengo es con otro ordenador pero esa la tengo identificada y aunque desconecte el cable de red sigue apareciendo. ¿Puede ser un virus?

      Gracias

      1 Respuesta Última respuesta Responder Citar 0
      • MoebiusM
        Moebius
        Última edición por

        lerd …. a mi me paso exactamente eso la semana pasada en micaso la conexion era al un ordenador DANIEL sobre el que estaban habilitados un buen conjunto de puertos y protocolos :vayatela: :vayatela: , que me alertó bastante ya que seguro se trataba de el de otro usuario del mismo proveedor.
        :nono: :nono:

        Por casualidad lerd ... ¿cual es tu proveedor? el mio es Supercable (Aunacable) y creo que se les ha tendio que colar algo muy gordo. Aun no me explico que puede ser ... pero me entro la paranoia y he blindado mi ordenador primero con el ZoneAlarm y despues pase al Kerio ... por si las moscas.

        En fin ... que me gustaria saber si a más gente le ha pasado, encontrar la explicación y tomar medidas.

        1 Respuesta Última respuesta Responder Citar 0
        • MoebiusM
          Moebius
          Última edición por

          Joderrrrrrrrrrrrrrrrrrr … ahora mismo tengo una conexion de red que pone "Telefonica Net en JOSE-3Z4K1U67QY" ... que leches es esooooooo??? :rabieta: :rabieta: :rabieta: :rabieta:

          Algo está pasando :nono: :nono: :nono:

          1 Respuesta Última respuesta Responder Citar 0
          • Sheu_ronS
            Sheu_ron
            Última edición por

            ¿Habéis analizado vuestrios equipos con algún antivirus actualizado y un buen antitroyanos? 😕

            1 Respuesta Última respuesta Responder Citar 0
            • L
              lerd
              Última edición por

              Ahora me ha vuelto a salir "Conexión 1394 en ORDENATA". En los detalles pone que es una puerta de acceso a internet con estatus de deshabilitado. Yo tengo cable (Aquí la compañía se llama R) y es curioso que a Moebius que también lo tiene le pase lo mismo, he estado buscando información por más foros y en bandaancha y de momento en el foro de supercable hay dos posts que comentan algo parecido, en uno comentan que quizás se deba a una mala asignación de la IP pero tampoco dan muchos más detalles.

              http://www.bandaancha.st/foros.php?temid=201105
              http://www.bandaancha.st/foros.php?temid=201927

              Yo he probado a pasarle el Kaspersky, Nod y el The Cleaner (Todos con las bases actualizadas) el active scan de la página de Panda y no me ha encontrado nada.

              1 Respuesta Última respuesta Responder Citar 0
              • Sheu_ronS
                Sheu_ron
                Última edición por

                Si desde el PROMPT (menu INICIO -> boton EJECUTAR -> escribir CMD -> pulsar ACEPTAR) del sistema hacéis un:

                netstat -a

                os sale todas las conexiones locales de vuestro equipo, tanto las de red como las de internet.
                Miradlo a ver si hay algo " raro raro raro raro"

                1 Respuesta Última respuesta Responder Citar 0
                • febesinF
                  febesin Siempre en el recuerdo
                  Última edición por

                  Poner más datos; tipo de conexión, configuración de la red local, protocolos usados, etc, etc.

                  1 Respuesta Última respuesta Responder Citar 0
                  • L
                    lerd
                    Última edición por

                    Esto es lo que me sale haciendo netstat -a en el momento en el que me ha aparecido "Conexión de área local2 en ALFONSO" como "Puerta de enlace a internet". Si le doy a propiedades de esa conexión y selecciono configuración avanzada, en la pestaña servicios me aparecen una serie de servicios como "Escritorio remoto" todos ellos desmarcados excepto dos que son:

                    msmgs (mi IP: 13864) 16995 TCP
                    msmgs (mi IP: 8892) 54903 UDP

                    Si hago lo de netstat, os pego lo que me ha salido (Yo es que no tengo ni idea):

                    –----------------------------------------------------------------------------------------------------------------------------
                    C:>netstat -a

                    Conexiones activas

                    Proto Dirección local Dirección remota Estado
                    TCP Uno:http Uno:0 LISTENING
                    TCP Uno:epmap Uno:0 LISTENING
                    TCP Uno:microsoft-ds Uno:0 LISTENING
                    TCP Uno:1025 Uno:0 LISTENING
                    TCP Uno:1027 Uno:0 LISTENING
                    TCP Uno:1028 Uno:0 LISTENING
                    TCP Uno:3029 Uno:0 LISTENING
                    TCP Uno:3034 Uno:0 LISTENING
                    TCP Uno:3076 Uno:0 LISTENING
                    TCP Uno:5000 Uno:0 LISTENING
                    TCP Uno:8086 Uno:0 LISTENING
                    TCP Uno:1026 Uno:0 LISTENING
                    TCP Uno:1026 ar.atwola.com:1027 ESTABLISHED
                    TCP Uno:1027 ar.atwola.com:1026 ESTABLISHED
                    TCP Uno:3001 Uno:0 LISTENING
                    TCP Uno:3002 Uno:0 LISTENING
                    TCP Uno:3003 Uno:0 LISTENING
                    TCP Uno:netbios-ssn Uno:0 LISTENING
                    TCP Uno:3029 cm128086.red.mundo-r.com:2869 CLOSE_WAIT
                    TCP Uno:3034 216.239.59.104:http ESTABLISHED
                    TCP Uno:3039 a195.22.198-23.deploy.akamaitechnologies.com:http TIME_WAIT
                    TCP Uno:3076 a195.22.198-24.deploy.akamaitechnologies.com:http ESTABLISHED
                    TCP Uno:5000 cm128086.red.mundo-r.com:3518 ESTABLISHED
                    UDP Uno:microsoft-ds :
                    UDP Uno:3004 :
                    UDP Uno:3009 :
                    UDP Uno:8087 :
                    UDP Uno:1900 :
                    UDP Uno:2234 :
                    UDP Uno:3005 :
                    UDP Uno:3028 :
                    UDP Uno:netbios-ns :
                    UDP Uno:netbios-dgm :
                    UDP Uno:1900 :
                    UDP Uno:2234 :


                    febesin, te pongo todo lo que sé de la red (Es que yo no la monté), si necestias algo más y me pones como buscarlo te lo pondré.

                    Mi conexión a internet es mediante cable150
                    Tengo una red montada entre 2 ordeandores:
                    -Ordenador1: Wxp Pro sin SP1, es al que está conectado el modem de cable mediante USB
                    -Ordeandor2: w98 SE conectado al otro ordenador mediante cable cruzado y usando en ambos ordenadores tarjetas de red.

                    Gracias a todos

                    1 Respuesta Última respuesta Responder Citar 0
                    • KakoK
                      Kako
                      Última edición por

                      Ultimamente me va muy mal la red y tengo miedo de que me esten robando banda. La verdad es que creo que esta todo normal menos esto:baym-sb19.msgr.hotmail.com ¿quien leches es? ¿Que hago cierro el puerto ese?. Una ayudita please.

                      A mi me sale esto:

                      Microsoft Windows XP [Versión 5.1.2600]
                      (C) Copyright 1985-2001 Microsoft Corp.

                      C:\Documents and Settings\Jose Luis>netstat -a

                      Conexiones activas

                      Proto Dirección local Dirección remota Estado
                      TCP jose:epmap jose:0 LISTENING
                      TCP jose:microsoft-ds jose:0 LISTENING
                      TCP jose:1025 jose:0 LISTENING
                      TCP jose:1026 jose:0 LISTENING
                      TCP jose:3678 jose:0 LISTENING
                      TCP jose:3681 jose:0 LISTENING
                      TCP jose:3686 jose:0 LISTENING
                      TCP jose:3689 jose:0 LISTENING
                      TCP jose:3696 jose:0 LISTENING
                      TCP jose:5000 jose:0 LISTENING
                      TCP jose:5679 jose:0 LISTENING
                      TCP jose:epmap 81-202-217-234.user.ono.com:4251 ESTABLISHED
                      TCP jose:netbios-ssn jose:0 LISTENING
                      TCP jose:3681 207.46.107.89:1863 ESTABLISHED
                      TCP jose:3696 baym-sb19.msgr.hotmail.com :1863 ESTABLISHED
                      TCP jose:3001 jose:0 LISTENING
                      TCP jose:3002 jose:0 LISTENING
                      TCP jose:3003 jose:0 LISTENING
                      TCP jose:3677 jose:0 LISTENING
                      TCP jose:3677 localhost:3678 ESTABLISHED
                      TCP jose:3678 localhost:3677 ESTABLISHED
                      UDP jose:microsoft-ds :
                      UDP jose:isakmp :
                      UDP jose:1027 :
                      UDP jose:3004 :
                      UDP jose:3174 :
                      UDP jose:3315 :
                      UDP jose:3317 :
                      UDP jose:3318 :
                      UDP jose:3685 :
                      UDP jose:27007 :
                      UDP jose:discard :
                      UDP jose:ntp :
                      UDP jose:netbios-ns :
                      UDP jose:netbios-dgm :
                      UDP jose:1900 :
                      UDP jose:ntp :
                      UDP jose:1900 :
                      UDP jose:3034 :
                      UDP jose:3682 :
                      baym-sb19.msgr.hotmail.com

                      1 Respuesta Última respuesta Responder Citar 0
                      • J_PJ
                        J_P
                        Última edición por

                        Kako, eso es del messenger

                        1 Respuesta Última respuesta Responder Citar 0
                        • josefuJ
                          josefu
                          Última edición por

                          TCP jose:3696 baym-sb19.msgr.hotmail.com :1863 ESTABLISHED

                          Tienes en messenger enchufao???
                          ese puerto es del messenger

                          [editado]
                          Posteado a la vez xD
                          [/editado]

                          1 Respuesta Última respuesta Responder Citar 0
                          • KakoK
                            Kako
                            Última edición por

                            Me dejas mas tranquilo….:D

                            Asias

                            1 Respuesta Última respuesta Responder Citar 0
                            • MoebiusM
                              Moebius
                              Última edición por

                              Bien … en mi caso tengo contratado el servicio con Supercable (Auna) en Málaga.
                              Tengo un equipo con XP (sin service pack) conectado al cable modem a través de una tarjeta de red. A través de una segunda tarjeta doy servicio a un segundo con windows 2000.

                              Tengo instalado el Kerio 4.0 y me ha llamado la atención un proceso de windows denominado "Microsoft file and printers sharing" al que existen repetidas solicitudes de conexión con origen en IP's de supercable.
                              Por su nombre parece ser que es la aplicación que permite compartir ficheros entre ordenadores de una red local ... pero ¿por que narices hay intentos de conexion desde ordenadores de supercable? ¿No deberian capar Supercable este tipo de conexiones? 😕 😕 .
                              De hecho, las "extrañas conexiones" que nos incumben en esta rama han aparecido cuando no lo tenia bloqueado para la conexion de internet (craso error). :rolleyes:

                              Actualmente tengo puesto alarmas para los intentos de conexión a dicho proceso y como muestra os pongo la última alarma generada:

                              [18/2/2004 21:18:00]

                              Direction: incoming
                              Local Point: All [0.0.0.0], port microsoft-ds [445]
                              Adapter: Adaptador Ethernet basado en RTL8029(AS) (Genérico) #2
                              Remote Point: cliente-217217011003.ubrala01.supercable.es [217.217.11.3], port 2807
                              Protocol: TCP

                              Application path: NETBIOS
                              Description: Microsoft File and Printer Sharing
                              File version: (null)
                              Created: N/A
                              Modified: N/A
                              Accessed: N/A

                              He hecho un ping y un escaneo de puertos a esa dirección y parece que está muerto.

                              Despues de eso he bloqueado directamente el puerto (solo para las conexiones de internet)… y a tomar viento.

                              Ya os comento si vuelven a aparecer.

                              1 Respuesta Última respuesta Responder Citar 0
                              • geezup_2000G
                                geezup_2000
                                Última edición por

                                Cierra los puertos de NetBIOS y quita lo de compartir impresoras y ficheros en las propiedades de tu conexión.

                                Espero que no tengas directorios compartidos, pq mediante NetBIOS pueden acceder a ello en un plis… y tu no te darás ni cuenta.

                                Suerte !

                                Salu2...

                                1 Respuesta Última respuesta Responder Citar 0
                                • 1 / 1
                                • First post
                                  Last post

                                Foreros conectados [Conectados hoy]

                                4 usuarios activos (0 miembros e 4 invitados).
                                febesin, pAtO,

                                Estadísticas de Hardlimit

                                Los hardlimitianos han creado un total de 543.3k posts en 62.8k hilos.
                                Somos un total de 34.8k miembros registrados.
                                benchmarkerSP ha sido nuestro último fichaje.