PDA

Ver la versión completa : como defenderme de una intrusion



oscar2402
11-06-2004, 19:48
Hola ,tengo conexiones a mi pc por el puerto 445 y 135 ,quisiera saber si se le puede sacar informacion a esas conexiones sabiendo su ip y como, y tambien saber si me esta cojiendo mi ancho de banda.

Gracias.

Markitos1024
11-06-2004, 20:36
si tenes esos puertos abiertos es porque tenes aplicaciones abiertas que utilizan esos puertos. si sabes que servicios estas usando en esos puertos depende de la seguridad de la aplicaion sino sabes porque los tenes abiertos cerralos.
Y la mejor manera de defenderte estener tu maquina con todas las actualizaciones
COn respecto a los puertos 445 y 135 si usas windows NT o la familia de win2k esos servidores los tienen abiertos por defecto, mientras tengas las ultimas actualizaciones de seguridad no pasa nada.

oscar2402
11-06-2004, 22:09
es que resulta que que escanee una ip que me tenia una conexion en el 445 y resulta que le vi que tenia el puerto 25 abierto y yo curioso me meti y y solo tenia un exe era algo asi l01tr1.exe me parece, lo mire en el google y era un troyano . El tipo del pc se hacia llamar TORONEGRO igual lo conoceis y todo, puede ser que yo tenga el server de un troyano en mi pc y llame a otras conexiones porque si no no lo entiendo todas la conexiones que tengo .
Gracias.

diarrea
12-06-2004, 00:27
¿¿¿Un exe en el 25??? Normalmente bajo este puerto corren servicios SMTP.
Para saber si tienes un cliente puedes probar a hacer un netstat -o y comprobar los PID de los procesos en el Administrador de Tareas.
Pásale un antivirus actualizado y si es un troyano casi seguro que te lo caza.

TseTse
12-06-2004, 02:20
Esos puertos, están relacionados con NetBIOS y RPC.
Esas conexiones, podrían ser personas conectadas a tu host intencionadamente usando alguna vulnerabilidad (como la que usa el Sasser y otros i-worms) o que sean las propias máquinas infectadas buscando más hosts para infectar.

Realiza las actualizaciones de seguridad desde http://windowsupdate.microsoft.com
Usa un antivirus actualizado y analiza el sistema con él (en modo seguro).
Usa aplicaciones anti-spyware, anti-adware como Spybot S&D o Ad Aware y analiza tu sistema con ellas (en modo seguro).
Usa una utilidad que se llama HijackThis (la puedes encontrar por google.com) y investiga entre los servicios, addons de tu explorar, etc... archivos sospechosos o entradas sospechosas. Si tienes alguna duda en cuanto al uso, pulsa en scan y luego pulsa en save log, y ese log lo pegas aquí.
Deshabilita servicios que no necesits/uses del inicio del sistema e Instale un firewall.

TseTse

oscar2402
12-06-2004, 08:54
Gracias a todos por vuestra ayuda.