Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Mr. X-ecutor en 4 Julio 2011, 17:00 pm



Título: Ancho de banda consumido svchost (Akamai)
Publicado por: Mr. X-ecutor en 4 Julio 2011, 17:00 pm
Buenas ante todo. Hago este post en esta sección del foro ya que no sabía donde poder hacer esta consulta.
Hace unos días he estado experimentando un ping terriblemente alto, llega casi a mas de 1000 a veces.
Así que me puse a curiosear en el sistema y encontre esto en el monitor de recursos:

(http://img84.imageshack.us/img84/383/probz.jpg)


Un proceso (svchost) inofensivo del sistema pero!! al costado me sale este nombre Akamai. Como buen internauta voy a google investigue un poco y en el foro spyware (donde hice esta consulta sin recibir contestación alguna) tenían el caso de una persona que tenia un consumo de ancho de banda tremendo al parecer le usurpaban la linea :

http://www.forospyware.com/t40233.html

Pero como decían que no habia problema con ello no me quede tranquilo y comenze a ir mas a fondo, y esto encontre:
la dirección que sale en la imagen es paebv701.dsl.brasiltelecom.net.br ... por ningun lado tenía algun servicio ni en segundo plano que estuviese haciendo transferencia o entrando a algún servidor por pagina web, asi que busque el dns y me di con la sorpresa que anda en blacklist:

(http://img825.imageshack.us/img825/1102/blacklistx.jpg)

(http://img9.imageshack.us/img9/8273/abuses.jpg)


Asi que corrobore que esto fuera la causa, simplemente suspendi el servicio y miren el cambio de ping:

Antes:

(http://img819.imageshack.us/img819/1346/pingp.jpg)


Suspendi el servicio y miren como anda:

(http://img233.imageshack.us/img233/4355/nping.jpg)


Pase el malware antibytes, el nod32 y no detectan absolutamente nada, y no se me ocurre que otra cosa hacer, lo unico es mantener este proceso en suspension. Algún experto que pueda orientarme un poco mas?? se los agradezco de antemano.


Título: Re: Ancho de banda consumido svchost (Akamai)
Publicado por: madpitbull_99 en 4 Julio 2011, 17:08 pm
Descargate ProcessExplorer  (http://technet.microsoft.com/es-es/sysinternals/bb896653)y despliega el menú del svchost.exe, te dará muchos más detalles.

Akamai es una empresa de hosting y es probable que tu ISP trabaje con ella.


Título: Re: Ancho de banda consumido svchost (Akamai)
Publicado por: Mr. X-ecutor en 4 Julio 2011, 18:17 pm
Telefónica del Perú?? no lo creo, si fuera así no tendría que afectar mi ancho de banda.

Acabo de bajar el programa que me dijiste y si me ayudo bastante, ya se que paso, al parecer hay un programa o dos que trabajan con el Akamai Net session interface. Y esto está instalado en archivos de programa -> common files -> akamai.

Ahora la gracia es que buscando en google encontré esto

http://es.alaplaya.net/forum/soporte-f1562/lag-t193755-s10.html

Tenian exactamente el mismo problema que yo, al parecer me vino al instalarme el MMO Argo online, asi que vino (al parecer) con este, de alguna manera, spyware legal??? xD

Gracias madpitbull_99 me ayudaste una barbaridad :D