Resultados 1 al 12 de 12

Tema: Intrusos 66 235 184 161hopone internet corporation

  1. #1
    Fecha de ingreso
    May 2005
    Mensajes
    3,084

    Intrusos-66-235-184-161hopone internet corporation

    A alguien le suena de algo hopone internet corporation. Tengo a unos cuantos tíos con una privatedns colgados de mi PC, pero no encuentro ningún troyano, backdor, etc.

    Spammersí?
    Conexiones activas.

    Proto dirección local dirección remota estado.

    Tcp rotwailer:epmap rotwailer:0 listening.

    Tcp rotwailer:Microsoft-ds rotwailer:0 listening.

    Tcp rotwailer:1025 rotwailer:0 listening.

    Tcp rotwailer:1027 rotwailer:0 listening.

    Tcp rotwailer:2859 rotwailer:0 listening.

    Tcp rotwailer:2871 rotwailer:0 listening.

    Tcp rotwailer:3047 rotwailer:0 listening.

    Tcp rotwailer:3049 rotwailer:0 listening.

    Tcp rotwailer:3054 rotwailer:0 listening.

    Tcp rotwailer:3056 rotwailer:0 listening.

    Tcp rotwailer:3058 rotwailer:0 listening.

    Tcp rotwailer:3060 rotwailer:0 listening.

    Tcp rotwailer:3077 rotwailer:0 listening.

    Tcp rotwailer:3274 rotwailer:0 listening.

    Tcp rotwailer:3277 rotwailer:0 listening.

    Tcp rotwailer:3279 rotwailer:0 listening.

    Tcp rotwailer:3282 rotwailer:0 listening.

    Tcp rotwailer:3283 rotwailer:0 listening.

    Tcp rotwailer:3284 rotwailer:0 listening.

    Tcp rotwailer:3285 rotwailer:0 listening.

    Tcp rotwailer:3286 rotwailer:0 listening.

    Tcp rotwailer:3287 rotwailer:0 listening.

    Tcp rotwailer:5000 rotwailer:0 listening.

    Tcp rotwailer:netbios-ssn rotwailer:0 listening.

    Tcp rotwailer:2859 IP-209-172-61-166.reverse, privatedns, com:5190 established.

    Tcp rotwailer:2871 spf7-1.us4.outblaze, com:smtp established.

    Tcp rotwailer:3047 IP-209-172-61-232.reverse, privatedns, com:5190 established.

    Tcp rotwailer:3049 phalse.2600. Com:smtp established.

    Tcp rotwailer:3054 66.235.184.161:5190 established.

    Tcp rotwailer:3056 IP-209-172-61-233.reverse, privatedns, com:5190 established.

    Tcp rotwailer:3058 mx01.ubot, com:smtp established.

    Tcp rotwailer:3060 mail, itsindy, com:smtp established.

    Tcp rotwailer:3274 IP-209-172-61-202.reverse, privatedns, com:5190 established.

    Tcp rotwailer:3277 66.36.243.96:5190 established.

    Tcp rotwailer:3279 69.50.218.79:5190 established.

    Tcp rotwailer:3282 69.50.218.79:5555 established.

    Tcp rotwailer:3283 mailhost, onenet, net:smtp established.

    Tcp rotwailer:3285 mail2.Microsoft, com:smtp fin_wait_1.

    Tcp rotwailer:3286 IP-209-172-61-164.reverse, privatedns, com:5190 established.

    Tcp rotwailer:3287 mail2.Microsoft, com:smtp syn_sent.

    Tcp rotwailer:3076 rotwailer:0 listening.

    Tcp rotwailer:3076 localhost:3077 established.

    Tcp rotwailer:3077 localhost:3076 established.

    Tcp rotwailer:3284 localhost:3076 syn_sent.

    Udp rotwailer:Microsoft-ds *:*.

    Udp rotwailer:isakmp *:*.

    Udp rotwailer:1044 *:*.

    Udp rotwailer:1049 *:*.

    Udp rotwailer:1172 *:*.

    Udp rotwailer:1184 *:*.

    Udp rotwailer:1188 *:*.

    Udp rotwailer:1189 *:*.

    Udp rotwailer:1190 *:*.

    Udp rotwailer:3299 *:*.

    Udp rotwailer:3305 *:*.

    Udp rotwailer:ntp *:*.

    Udp rotwailer:netbios-ns *:*.

    Udp rotwailer:netbios-dgm *:*.

    Udp rotwailer:1900 *:*.

    Udp rotwailer:ntp *:*.

    Udp rotwailer:1900 *:*.

  2. #2
    Fecha de ingreso
    Nov 2005
    Mensajes
    509

    Intrusos-66-235-184-161hopone internet corporation

    Devnul, prueba con the cleaner, me huele mucho y mal a troyano. Suerte.

  3. #3
    Fecha de ingreso
    May 2005
    Mensajes
    3,084

    Intrusos-66-235-184-161hopone internet corporation

    Ya lo he probado, junto el ad-aware y nada de nada. De momento le estoy dando con una broadcast al cabrón de la 66.36 mientras encuentro algo.

  4. #4
    Fecha de ingreso
    May 2005
    Mensajes
    3,084

    Intrusos-66-235-184-161hopone internet corporation

    Proto dirección local dirección remota estado. Tcp rotwailer:epmap rotwailer:0 listening. Tcp rotwailer:Microsoft-ds rotwailer:0 listening.

    Tcp rotwailer:1025 rotwailer:0 listening.

    Tcp rotwailer:1027 rotwailer:0 listening.
    ************************************************** **.

    Tcp rotwailer:3077 rotwailer:0 listening.
    ************************************************** **.

    Tcp rotwailer:5000 rotwailer:0 listening.

    Tcp rotwailer:netbios-ssn rotwailer:0 listening.
    ************************************************** **.

    Tcp rotwailer:3076 rotwailer:0 listening.

    Tcp rotwailer:3076 localhost:3077 established.

    Tcp rotwailer:3077 localhost:3076 established.
    ************************************************** **.

    Udp rotwailer:Microsoft-ds *:*.

    Udp rotwailer:isakmp *:*.

    Udp rotwailer:1044 *:*.

    Udp rotwailer:1049 *:*.

    Udp rotwailer:1172 *:*.

    Udp rotwailer:1184 *:*.

    Udp rotwailer:1188 *:*.

    Udp rotwailer:1189 *:*.

    Udp rotwailer:1190 *:*.

    Udp rotwailer:3299 *:*.

    Udp rotwailer:3305 *:*.

    Udp rotwailer:ntp *:*.

    Udp rotwailer:netbios-ns *:*.

    Udp rotwailer:netbios-dgm *:*.

    Udp rotwailer:1900 *:*.

    Udp rotwailer:ntp *:*.

    Udp rotwailer:1900 *:*.

    Los que están entre ******* son los que me preocupan. Yo no tengo ningún server de ftp/smtp, y estos puertos se utilizan para el acceso remoto a ellos.

    No tengo ningún programa que los use, los programas de detección de troyanos etc no me encuentran nada, he tirado al tío, pero, sin embargo, los tengo abiertos. Odio Windows.

  5. #5
    Fecha de ingreso
    Apr 2004
    Mensajes
    126

    Intrusos-66-235-184-161hopone internet corporation

    Pásate a Linux.
    un juego echo por y para los jugadores-->www.proyecto-x.net

  6. #6
    Fecha de ingreso
    Nov 2005
    Mensajes
    509

    Intrusos-66-235-184-161hopone internet corporation

    Pasarte a Linux sería una muy buena opción. Iptables es muy, muy cómodo, y configurable. Pero si decides seguir con m$, instálate algún firewall como el conseal que antes era.

    Gratuito ahora no, creo, y capas esos servicios.

  7. #7
    Fecha de ingreso
    May 2005
    Mensajes
    3,084

    Intrusos-66-235-184-161hopone internet corporation

    Si no fuera por que utilizo el a:m y en Linux no va, estaría en Linux (aunque no lo toco desde la Suse 7) y no en esa xxxx de so.

  8. #8
    Fecha de ingreso
    Nov 2005
    Mensajes
    509

    Intrusos-66-235-184-161hopone internet corporation

    Mv m$ > /dev/null.

  9. #9
    Fecha de ingreso
    Oct 2004
    Mensajes
    10,798

    Intrusos-66-235-184-161hopone internet corporation

    Instalate el Kerio personal firewall. Es de lo mejorcito.
    www.Kerio.com.

  10. #10
    Fecha de ingreso
    Jan 2005
    Mensajes
    2,210

    Intrusos-66-235-184-161hopone internet corporation

    Lástima que Kerio abandone ese producto.
    30 años de Star Wars

  11. #11
    Fecha de ingreso
    May 2005
    Mensajes
    3,084

    Intrusos-66-235-184-161hopone internet corporation

    Ya me lo he instalado Leander, gracias.

  12. #12
    Fecha de ingreso
    May 2005
    Mensajes
    3,084

    Intrusos-66-235-184-161hopone internet corporation

    Ya se lo que pasaba. Después de estar husmeando con el netstat y viendo el escaneo de puertos que hacían, luego las conexiones SMTP etc, llegue a la conclusión que tenía que ser el cimuz.x, y efectivamente, así era.

    Ya está solucionado gracias a todos.

Temas similares

  1. Internet en Ubuntu
    Por Trancos057 en el foro Programas de Diseño 3D y CAD
    Respuestas: 7
    : 22-07-2007, 10:14
  2. Backburner por internet
    Por AeroMartin en el foro Render, Iluminación y Cámaras
    Respuestas: 0
    : 03-05-2007, 18:17
  3. Por que se conecta max a internet
    Por neobarry en el foro Programas de Diseño 3D y CAD
    Respuestas: 11
    : 19-03-2006, 23:44
  4. Portfolio por internet
    Por dixan en el foro Programas de Diseño 3D y CAD
    Respuestas: 7
    : 15-09-2005, 12:35

Etiquetas para este tema