Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Edu en 7 Mayo 2011, 04:37 am



Título: Ven algo raro en estas conexiones?
Publicado por: Edu en 7 Mayo 2011, 04:37 am
Me baje un programa que muestra las conexiones de mi pc y queria ver si ven algo raro en las conexiones, ya que tengo al winlogon.exe :S , y otro q ni idea, pero ustedes saben mas de esto talvez me ayudan a sacarme las dudas ;)

(http://www.freeimagehosting.net/uploads/635fc873fd.jpg)

Miren lo que tengo abierto para que sepan el porque de algunas conexiones como el Ares y el Windows live.
Tambien quiero saber porque me indica que estoy en la escucha de unos puertos, ya que dice Listening


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Surka en 7 Mayo 2011, 08:24 am
no hay nada raro. Winlogon es de windows, nada raro.
Por cierto, usa programas un poco mas profesionales y no eso, que vaya saber quien lo hizo. Aparte ese programa solo muestra datos que da windows con el comando netstat.

Saludos.


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Novlucker en 7 Mayo 2011, 17:39 pm
TCPView (http://technet.microsoft.com/en-us/sysinternals/bb897437)

Saludos


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Edu en 7 Mayo 2011, 19:28 pm
Si, conocia el TCPView pero gracias igual, pero esque me parece raro que cree una conexion el Winlogon y ese otro jqs.exe y que mi pc este en la escucha de algunos puertos..


Título: Re: Ven algo raro en estas conexiones?
Publicado por: -- KiLiaN -- en 7 Mayo 2011, 23:03 pm
Citar
Fichero/archivo: jqs.exe
Nombre del proceso/tarea: Java Quick Starter (JQS)

El proceso y archivo jqs.exe es el Java Quick Starter (JQS) de Sun Microsystems. Este proceso permite abrir más rápidamente la máquina virtual JAVA.

Java Quick Starter mejora el tiempo de inicio de la mayoría de applets y aplicaciones de Java. Esta función se incluyó para Java en la actualización 10 de Java SE 6 (6u10).

Sólo es una herramienta interesante si se utilizan constantemente aplicaciones de Java.

Información oficial sobre este proceso: Java Quick Starter

Este fichero suele ubicarse en:
C:\Archivos de programa\Java\jre6\bin\jqs.exe

Pasos para desactivar Java Quick Starter:
1. Haga clic en Inicio.
2. Haga clic en Panel de control.
3. Haga doble clic en el Panel de control de Java.
4. Haga clic en la ficha Avanzado en el Panel de control de Java.
5. Desplácese hasta Varios y haga clic en la opción para ampliar.
6. Anule la selección de Java Quick Starter.
7. Haga clic en Aceptar y reinicie el sistema.

El programa jqs.exe lo usa el jdownloader por ejemplo para iniciar mas rapido, se puede quitar y tardara un poco mas en iniciar.


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Edu en 7 Mayo 2011, 23:14 pm
Si es eso si gracias, pero porq crea conexion? y lo mismo con el winlogon, yo no tengo ni idea


Título: Re: Ven algo raro en estas conexiones?
Publicado por: -- KiLiaN -- en 7 Mayo 2011, 23:37 pm
Yo creo que busca alguna actualizacion de java o algo por eso crea la conexion.


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Surka en 8 Mayo 2011, 02:05 am
Jdownloader o Java? :P
No tiene nada raro esa imagen.
http://en.wikipedia.org/wiki/Winlogon

Los puertos simplemente se abren, usa firewall si queres controlarlos, o software gratis...


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Randomize en 8 Mayo 2011, 10:14 am
Quítate el ares, por favor.

Ta lleno de bichos.


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Edu en 8 Mayo 2011, 18:39 pm
Siempre escuche esa misma frase "Quitate el ares, por favor, esta lleno de bichos", y luego cuando fui aprendiendo mas me di cuenta que era una boludez lo que decian, pero ahora q lo escucho de un usuario experto me entra la duda xD

Porque dices eso de q esta lleno de bichos? :S


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Randomize en 9 Mayo 2011, 20:41 pm
Me lo puse y el kaspersky me sacó la tira al finalizar cada descarga.

Experiencia, man  ::)


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Vjuan_ en 10 Mayo 2011, 00:29 am
El problema, de los Bichos (supuestos virus)no lo da el ARES, sino algun archivo que se comparten desde ese, como desde otro programa P2P, por lo demas no veo nada raro, de todos modos observa los procesos que se hayen en estableciendo, tambien aquellos cuyo estado esten en SYN Sent (están enviando peticiones de conexion), por los que estén en estado escuchando no te preocupes


Título: Re: Ven algo raro en estas conexiones?
Publicado por: skapunky en 10 Mayo 2011, 00:50 am
El ares, igual que otros programas p2p són una graaaaan fuente de porqueria, no hace falta ser un gran experto para darse cuenta. Mi madre que lo utiliza tiene la parte de arriba del firefox que parece un circo entre los banners que se mueven, la publicidad...Ya desistí en quitarle la porqueria  :laugh:

Además hoy dia, hay todo en descarga directa y con las velocidades que tenémos la cosa va rapida. No veo necesidad de utilizar programas p2p.


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Surka en 10 Mayo 2011, 03:16 am
lo bueno de P2P es que no tiene limites...


Título: Re: Ven algo raro en estas conexiones?
Publicado por: Edu en 14 Mayo 2011, 02:44 am
Yo cuando se me ocurre una cancion entro al Ares, q lo tengo siempre abierto porq uso su reproductor, y me bajo la cancion en menos de un minuto sin andar buscando en google, luego entrando a links, etc.

Pero cual es el problema entonces? Yo pongo la opcion de buscar Audio, entonces me baja los archivos .mp3, asique no me bajara ningun ejecutable peligroso, aunque puede ser que si pero es menos probable y ademas nunca ejecuto los mp3 sino que los abro del reproductor, cosa q si esta cambiada su extension con un metodo q vi los otros dias, no se reproduciria entonces no hay drama.

Yo pensaba que decias Randomize porque talvez pasaba algo "automaticamente" no se, si no es por eso entonces no tengo problema