• Portada
    • Recientes
    • Usuarios
    • Registrarse
    • Conectarse

    Extraño suceso

    Programado Fijo Cerrado Movido
    Software
    9
    16
    2.8k
    Cargando más mensajes
    • Más antiguo a más nuevo
    • Más nuevo a más antiguo
    • Mayor número de Votos
    Responder
    • Responder como tema
    Accede para responder
    Este tema ha sido borrado. Solo los usuarios que tengan privilegios de administración de temas pueden verlo.
    • MoebiusM
      Moebius
      Última edición por

      lerd …. a mi me paso exactamente eso la semana pasada en micaso la conexion era al un ordenador DANIEL sobre el que estaban habilitados un buen conjunto de puertos y protocolos :vayatela: :vayatela: , que me alertó bastante ya que seguro se trataba de el de otro usuario del mismo proveedor.
      :nono: :nono:

      Por casualidad lerd ... ¿cual es tu proveedor? el mio es Supercable (Aunacable) y creo que se les ha tendio que colar algo muy gordo. Aun no me explico que puede ser ... pero me entro la paranoia y he blindado mi ordenador primero con el ZoneAlarm y despues pase al Kerio ... por si las moscas.

      En fin ... que me gustaria saber si a más gente le ha pasado, encontrar la explicación y tomar medidas.

      1 Respuesta Última respuesta Responder Citar 0
      • MoebiusM
        Moebius
        Última edición por

        Joderrrrrrrrrrrrrrrrrrr … ahora mismo tengo una conexion de red que pone "Telefonica Net en JOSE-3Z4K1U67QY" ... que leches es esooooooo??? :rabieta: :rabieta: :rabieta: :rabieta:

        Algo está pasando :nono: :nono: :nono:

        1 Respuesta Última respuesta Responder Citar 0
        • Sheu_ronS
          Sheu_ron
          Última edición por

          ¿Habéis analizado vuestrios equipos con algún antivirus actualizado y un buen antitroyanos? 😕

          1 Respuesta Última respuesta Responder Citar 0
          • L
            lerd
            Última edición por

            Ahora me ha vuelto a salir "Conexión 1394 en ORDENATA". En los detalles pone que es una puerta de acceso a internet con estatus de deshabilitado. Yo tengo cable (Aquí la compañía se llama R) y es curioso que a Moebius que también lo tiene le pase lo mismo, he estado buscando información por más foros y en bandaancha y de momento en el foro de supercable hay dos posts que comentan algo parecido, en uno comentan que quizás se deba a una mala asignación de la IP pero tampoco dan muchos más detalles.

            http://www.bandaancha.st/foros.php?temid=201105
            http://www.bandaancha.st/foros.php?temid=201927

            Yo he probado a pasarle el Kaspersky, Nod y el The Cleaner (Todos con las bases actualizadas) el active scan de la página de Panda y no me ha encontrado nada.

            1 Respuesta Última respuesta Responder Citar 0
            • Sheu_ronS
              Sheu_ron
              Última edición por

              Si desde el PROMPT (menu INICIO -> boton EJECUTAR -> escribir CMD -> pulsar ACEPTAR) del sistema hacéis un:

              netstat -a

              os sale todas las conexiones locales de vuestro equipo, tanto las de red como las de internet.
              Miradlo a ver si hay algo " raro raro raro raro"

              1 Respuesta Última respuesta Responder Citar 0
              • febesinF
                febesin Siempre en el recuerdo
                Última edición por

                Poner más datos; tipo de conexión, configuración de la red local, protocolos usados, etc, etc.

                1 Respuesta Última respuesta Responder Citar 0
                • L
                  lerd
                  Última edición por

                  Esto es lo que me sale haciendo netstat -a en el momento en el que me ha aparecido "Conexión de área local2 en ALFONSO" como "Puerta de enlace a internet". Si le doy a propiedades de esa conexión y selecciono configuración avanzada, en la pestaña servicios me aparecen una serie de servicios como "Escritorio remoto" todos ellos desmarcados excepto dos que son:

                  msmgs (mi IP: 13864) 16995 TCP
                  msmgs (mi IP: 8892) 54903 UDP

                  Si hago lo de netstat, os pego lo que me ha salido (Yo es que no tengo ni idea):

                  –----------------------------------------------------------------------------------------------------------------------------
                  C:>netstat -a

                  Conexiones activas

                  Proto Dirección local Dirección remota Estado
                  TCP Uno:http Uno:0 LISTENING
                  TCP Uno:epmap Uno:0 LISTENING
                  TCP Uno:microsoft-ds Uno:0 LISTENING
                  TCP Uno:1025 Uno:0 LISTENING
                  TCP Uno:1027 Uno:0 LISTENING
                  TCP Uno:1028 Uno:0 LISTENING
                  TCP Uno:3029 Uno:0 LISTENING
                  TCP Uno:3034 Uno:0 LISTENING
                  TCP Uno:3076 Uno:0 LISTENING
                  TCP Uno:5000 Uno:0 LISTENING
                  TCP Uno:8086 Uno:0 LISTENING
                  TCP Uno:1026 Uno:0 LISTENING
                  TCP Uno:1026 ar.atwola.com:1027 ESTABLISHED
                  TCP Uno:1027 ar.atwola.com:1026 ESTABLISHED
                  TCP Uno:3001 Uno:0 LISTENING
                  TCP Uno:3002 Uno:0 LISTENING
                  TCP Uno:3003 Uno:0 LISTENING
                  TCP Uno:netbios-ssn Uno:0 LISTENING
                  TCP Uno:3029 cm128086.red.mundo-r.com:2869 CLOSE_WAIT
                  TCP Uno:3034 216.239.59.104:http ESTABLISHED
                  TCP Uno:3039 a195.22.198-23.deploy.akamaitechnologies.com:http TIME_WAIT
                  TCP Uno:3076 a195.22.198-24.deploy.akamaitechnologies.com:http ESTABLISHED
                  TCP Uno:5000 cm128086.red.mundo-r.com:3518 ESTABLISHED
                  UDP Uno:microsoft-ds :
                  UDP Uno:3004 :
                  UDP Uno:3009 :
                  UDP Uno:8087 :
                  UDP Uno:1900 :
                  UDP Uno:2234 :
                  UDP Uno:3005 :
                  UDP Uno:3028 :
                  UDP Uno:netbios-ns :
                  UDP Uno:netbios-dgm :
                  UDP Uno:1900 :
                  UDP Uno:2234 :


                  febesin, te pongo todo lo que sé de la red (Es que yo no la monté), si necestias algo más y me pones como buscarlo te lo pondré.

                  Mi conexión a internet es mediante cable150
                  Tengo una red montada entre 2 ordeandores:
                  -Ordenador1: Wxp Pro sin SP1, es al que está conectado el modem de cable mediante USB
                  -Ordeandor2: w98 SE conectado al otro ordenador mediante cable cruzado y usando en ambos ordenadores tarjetas de red.

                  Gracias a todos

                  1 Respuesta Última respuesta Responder Citar 0
                  • KakoK
                    Kako
                    Última edición por

                    Ultimamente me va muy mal la red y tengo miedo de que me esten robando banda. La verdad es que creo que esta todo normal menos esto:baym-sb19.msgr.hotmail.com ¿quien leches es? ¿Que hago cierro el puerto ese?. Una ayudita please.

                    A mi me sale esto:

                    Microsoft Windows XP [Versión 5.1.2600]
                    (C) Copyright 1985-2001 Microsoft Corp.

                    C:\Documents and Settings\Jose Luis>netstat -a

                    Conexiones activas

                    Proto Dirección local Dirección remota Estado
                    TCP jose:epmap jose:0 LISTENING
                    TCP jose:microsoft-ds jose:0 LISTENING
                    TCP jose:1025 jose:0 LISTENING
                    TCP jose:1026 jose:0 LISTENING
                    TCP jose:3678 jose:0 LISTENING
                    TCP jose:3681 jose:0 LISTENING
                    TCP jose:3686 jose:0 LISTENING
                    TCP jose:3689 jose:0 LISTENING
                    TCP jose:3696 jose:0 LISTENING
                    TCP jose:5000 jose:0 LISTENING
                    TCP jose:5679 jose:0 LISTENING
                    TCP jose:epmap 81-202-217-234.user.ono.com:4251 ESTABLISHED
                    TCP jose:netbios-ssn jose:0 LISTENING
                    TCP jose:3681 207.46.107.89:1863 ESTABLISHED
                    TCP jose:3696 baym-sb19.msgr.hotmail.com :1863 ESTABLISHED
                    TCP jose:3001 jose:0 LISTENING
                    TCP jose:3002 jose:0 LISTENING
                    TCP jose:3003 jose:0 LISTENING
                    TCP jose:3677 jose:0 LISTENING
                    TCP jose:3677 localhost:3678 ESTABLISHED
                    TCP jose:3678 localhost:3677 ESTABLISHED
                    UDP jose:microsoft-ds :
                    UDP jose:isakmp :
                    UDP jose:1027 :
                    UDP jose:3004 :
                    UDP jose:3174 :
                    UDP jose:3315 :
                    UDP jose:3317 :
                    UDP jose:3318 :
                    UDP jose:3685 :
                    UDP jose:27007 :
                    UDP jose:discard :
                    UDP jose:ntp :
                    UDP jose:netbios-ns :
                    UDP jose:netbios-dgm :
                    UDP jose:1900 :
                    UDP jose:ntp :
                    UDP jose:1900 :
                    UDP jose:3034 :
                    UDP jose:3682 :
                    baym-sb19.msgr.hotmail.com

                    1 Respuesta Última respuesta Responder Citar 0
                    • J_PJ
                      J_P
                      Última edición por

                      Kako, eso es del messenger

                      1 Respuesta Última respuesta Responder Citar 0
                      • josefuJ
                        josefu
                        Última edición por

                        TCP jose:3696 baym-sb19.msgr.hotmail.com :1863 ESTABLISHED

                        Tienes en messenger enchufao???
                        ese puerto es del messenger

                        [editado]
                        Posteado a la vez xD
                        [/editado]

                        1 Respuesta Última respuesta Responder Citar 0
                        • KakoK
                          Kako
                          Última edición por

                          Me dejas mas tranquilo….:D

                          Asias

                          1 Respuesta Última respuesta Responder Citar 0
                          • MoebiusM
                            Moebius
                            Última edición por

                            Bien … en mi caso tengo contratado el servicio con Supercable (Auna) en Málaga.
                            Tengo un equipo con XP (sin service pack) conectado al cable modem a través de una tarjeta de red. A través de una segunda tarjeta doy servicio a un segundo con windows 2000.

                            Tengo instalado el Kerio 4.0 y me ha llamado la atención un proceso de windows denominado "Microsoft file and printers sharing" al que existen repetidas solicitudes de conexión con origen en IP's de supercable.
                            Por su nombre parece ser que es la aplicación que permite compartir ficheros entre ordenadores de una red local ... pero ¿por que narices hay intentos de conexion desde ordenadores de supercable? ¿No deberian capar Supercable este tipo de conexiones? 😕 😕 .
                            De hecho, las "extrañas conexiones" que nos incumben en esta rama han aparecido cuando no lo tenia bloqueado para la conexion de internet (craso error). :rolleyes:

                            Actualmente tengo puesto alarmas para los intentos de conexión a dicho proceso y como muestra os pongo la última alarma generada:

                            [18/2/2004 21:18:00]

                            Direction: incoming
                            Local Point: All [0.0.0.0], port microsoft-ds [445]
                            Adapter: Adaptador Ethernet basado en RTL8029(AS) (Genérico) #2
                            Remote Point: cliente-217217011003.ubrala01.supercable.es [217.217.11.3], port 2807
                            Protocol: TCP

                            Application path: NETBIOS
                            Description: Microsoft File and Printer Sharing
                            File version: (null)
                            Created: N/A
                            Modified: N/A
                            Accessed: N/A

                            He hecho un ping y un escaneo de puertos a esa dirección y parece que está muerto.

                            Despues de eso he bloqueado directamente el puerto (solo para las conexiones de internet)… y a tomar viento.

                            Ya os comento si vuelven a aparecer.

                            1 Respuesta Última respuesta Responder Citar 0
                            • geezup_2000G
                              geezup_2000
                              Última edición por

                              Cierra los puertos de NetBIOS y quita lo de compartir impresoras y ficheros en las propiedades de tu conexión.

                              Espero que no tengas directorios compartidos, pq mediante NetBIOS pueden acceder a ello en un plis… y tu no te darás ni cuenta.

                              Suerte !

                              Salu2...

                              1 Respuesta Última respuesta Responder Citar 0
                              • 1 / 1
                              • First post
                                Last post

                              Foreros conectados [Conectados hoy]

                              5 usuarios activos (0 miembros e 5 invitados).
                              febesin, pAtO,

                              Estadísticas de Hardlimit

                              Los hardlimitianos han creado un total de 543.3k posts en 62.8k hilos.
                              Somos un total de 34.7k miembros registrados.
                              ssaybb ha sido nuestro último fichaje.