Título: Problemas con el comando Netstat. Publicado por: Fittipaldinsky en 23 Julio 2012, 19:50 pm Hola, soy nuevo en esta comunidad y estoy teniendo problemas con esto.
No soy programador ni estudio ciencias de la computacion pero siempre me dio intriga el mundo de las computadoras. Hoy en dia me encontre con un problema, o por lo menos creo que es un problema. Cuando abro la consola y pongo Netstat -na me salta una lista inmensa. Active Connections Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:443 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 0.0.0.0:554 0.0.0.0:0 LISTENING TCP 0.0.0.0:563 0.0.0.0:0 LISTENING TCP 0.0.0.0:2343 0.0.0.0:0 LISTENING TCP 0.0.0.0:2869 0.0.0.0:0 LISTENING TCP 0.0.0.0:3580 0.0.0.0:0 LISTENING TCP 0.0.0.0:5357 0.0.0.0:0 LISTENING TCP 0.0.0.0:10243 0.0.0.0:0 LISTENING TCP 0.0.0.0:30951 0.0.0.0:0 LISTENING TCP 0.0.0.0:32111 0.0.0.0:0 LISTENING TCP 0.0.0.0:49152 0.0.0.0:0 LISTENING TCP 0.0.0.0:49153 0.0.0.0:0 LISTENING TCP 0.0.0.0:49154 0.0.0.0:0 LISTENING TCP 0.0.0.0:49160 0.0.0.0:0 LISTENING TCP 0.0.0.0:49161 0.0.0.0:0 LISTENING TCP 0.0.0.0:49180 0.0.0.0:0 LISTENING TCP 0.0.0.0:57163 0.0.0.0:0 LISTENING TCP 0.0.0.0:59110 0.0.0.0:0 LISTENING TCP 0.0.0.0:59111 0.0.0.0:0 LISTENING TCP 0.0.0.0:59112 0.0.0.0:0 LISTENING TCP 127.0.0.1:5354 0.0.0.0:0 LISTENING TCP 127.0.0.1:5354 127.0.0.1:49155 ESTABLISHED TCP 127.0.0.1:8393 0.0.0.0:0 LISTENING TCP 127.0.0.1:8394 0.0.0.0:0 LISTENING TCP 127.0.0.1:8395 0.0.0.0:0 LISTENING TCP 127.0.0.1:27015 0.0.0.0:0 LISTENING TCP 127.0.0.1:27015 127.0.0.1:49372 ESTABLISHED TCP 127.0.0.1:49155 127.0.0.1:5354 ESTABLISHED TCP 127.0.0.1:49156 127.0.0.1:49157 ESTABLISHED TCP 127.0.0.1:49157 127.0.0.1:49156 ESTABLISHED TCP 127.0.0.1:49158 127.0.0.1:49159 ESTABLISHED TCP 127.0.0.1:49159 127.0.0.1:49158 ESTABLISHED TCP 127.0.0.1:49163 127.0.0.1:49164 ESTABLISHED TCP 127.0.0.1:49164 127.0.0.1:49163 ESTABLISHED TCP 127.0.0.1:49165 127.0.0.1:49166 ESTABLISHED TCP 127.0.0.1:49166 127.0.0.1:49165 ESTABLISHED TCP 127.0.0.1:49168 127.0.0.1:61900 ESTABLISHED TCP 127.0.0.1:49372 127.0.0.1:27015 ESTABLISHED TCP 127.0.0.1:55345 127.0.0.1:55346 ESTABLISHED TCP 127.0.0.1:55346 127.0.0.1:55345 ESTABLISHED TCP 127.0.0.1:55347 127.0.0.1:55348 ESTABLISHED TCP 127.0.0.1:55348 127.0.0.1:55347 ESTABLISHED TCP 127.0.0.1:55349 127.0.0.1:55350 ESTABLISHED TCP 127.0.0.1:55350 127.0.0.1:55349 ESTABLISHED TCP 127.0.0.1:55351 127.0.0.1:55352 ESTABLISHED TCP 127.0.0.1:55352 127.0.0.1:55351 ESTABLISHED TCP 127.0.0.1:55354 127.0.0.1:55355 ESTABLISHED TCP 127.0.0.1:55355 127.0.0.1:55354 ESTABLISHED TCP 127.0.0.1:60524 0.0.0.0:0 LISTENING TCP 127.0.0.1:61900 0.0.0.0:0 LISTENING TCP 127.0.0.1:61900 127.0.0.1:49168 ESTABLISHED TCP 192.168.1.101:139 0.0.0.0:0 LISTENING TCP 192.168.1.101:57953 74.125.139.125:5222 ESTABLISHED TCP 192.168.1.101:59202 173.194.42.14:443 ESTABLISHED TCP 192.168.1.101:59308 173.194.42.9:80 ESTABLISHED TCP 192.168.1.101:59350 50.57.204.250:80 CLOSE_WAIT TCP 192.168.1.101:59351 173.194.42.24:80 ESTABLISHED TCP 192.168.1.101:59360 173.194.42.31:80 ESTABLISHED TCP 192.168.1.101:59412 200.89.148.17:80 ESTABLISHED TCP 192.168.1.101:59413 200.89.148.74:80 ESTABLISHED TCP 192.168.1.101:59414 200.89.148.74:80 ESTABLISHED TCP 192.168.1.101:59415 200.89.148.74:80 ESTABLISHED TCP 192.168.1.101:59416 74.125.137.95:80 ESTABLISHED TCP 192.168.1.101:59420 200.89.148.74:80 ESTABLISHED TCP 192.168.1.101:59421 200.89.148.74:80 ESTABLISHED TCP 192.168.1.101:59422 200.89.148.74:80 ESTABLISHED TCP 192.168.1.101:59424 208.84.244.31:80 ESTABLISHED TCP 192.168.1.101:59425 195.248.250.150:80 TIME_WAIT TCP 192.168.1.101:59429 74.125.137.121:80 ESTABLISHED TCP 192.168.1.101:59430 66.220.158.70:80 ESTABLISHED TCP 192.168.1.101:59431 66.220.158.70:80 ESTABLISHED TCP 192.168.1.101:59433 184.87.15.144:80 ESTABLISHED TCP 192.168.1.101:59434 200.89.148.98:80 ESTABLISHED TCP 192.168.1.101:59436 184.87.15.144:80 ESTABLISHED TCP 192.168.1.101:59439 199.59.148.89:80 TIME_WAIT TCP 192.168.1.101:59440 184.87.15.139:80 ESTABLISHED TCP 192.168.1.101:59442 194.126.157.22:80 TIME_WAIT TCP 192.168.1.101:59444 200.89.148.82:80 TIME_WAIT TCP 192.168.1.101:59445 200.89.148.82:80 TIME_WAIT TCP 192.168.1.101:59448 184.87.2.110:443 TIME_WAIT TCP 192.168.1.101:59449 184.87.13.177:443 ESTABLISHED TCP 192.168.1.101:59450 184.87.13.177:443 ESTABLISHED TCP 192.168.1.101:59451 184.87.13.177:443 ESTABLISHED TCP 192.168.1.101:59453 184.87.13.177:443 ESTABLISHED TCP 192.168.1.101:59456 206.57.116.161:443 ESTABLISHED TCP 192.168.1.101:59458 173.194.42.0:443 ESTABLISHED TCP 192.168.1.101:59459 173.194.42.7:443 ESTABLISHED TCP [::]:135 [::]:0 LISTENING TCP [::]:445 [::]:0 LISTENING TCP [::]:554 [::]:0 LISTENING TCP [::]:2869 [::]:0 LISTENING TCP [::]:3587 [::]:0 LISTENING TCP [::]:5357 [::]:0 LISTENING TCP [::]:10243 [::]:0 LISTENING TCP [::]:49152 [::]:0 LISTENING TCP [::]:49153 [::]:0 LISTENING TCP [::]:49154 [::]:0 LISTENING TCP [::]:49160 [::]:0 LISTENING TCP [::]:49161 [::]:0 LISTENING TCP [::]:49180 [::]:0 LISTENING UDP 0.0.0.0:53 *:* UDP 0.0.0.0:2343 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:3702 *:* UDP 0.0.0.0:5000 *:* UDP 0.0.0.0:5001 *:* UDP 0.0.0.0:5002 *:* UDP 0.0.0.0:5004 *:* UDP 0.0.0.0:5005 *:* UDP 0.0.0.0:5355 *:* UDP 0.0.0.0:6000 *:* UDP 0.0.0.0:6001 *:* UDP 0.0.0.0:6002 *:* UDP 0.0.0.0:6003 *:* UDP 0.0.0.0:6004 *:* UDP 0.0.0.0:6005 *:* UDP 0.0.0.0:49154 *:* UDP 0.0.0.0:49156 *:* UDP 0.0.0.0:49160 *:* UDP 0.0.0.0:53219 *:* UDP 0.0.0.0:57684 *:* UDP 0.0.0.0:57686 *:* UDP 0.0.0.0:59562 *:* UDP 0.0.0.0:60709 *:* UDP 127.0.0.1:1900 *:* UDP 127.0.0.1:49152 *:* UDP 127.0.0.1:49153 *:* UDP 127.0.0.1:49161 *:* UDP 127.0.0.1:49288 *:* UDP 127.0.0.1:52304 *:* UDP 127.0.0.1:52305 *:* UDP 127.0.0.1:64849 *:* UDP 192.168.1.101:137 *:* UDP 192.168.1.101:138 *:* UDP 192.168.1.101:1900 *:* UDP 192.168.1.101:5353 *:* UDP 192.168.1.101:49287 *:* UDP [::]:547 *:* UDP [::]:3540 *:* UDP [::]:3702 *:* UDP [::]:3702 *:* UDP [::]:3702 *:* UDP [::]:3702 *:* UDP [::]:5004 *:* UDP [::]:5005 *:* UDP [::]:5355 *:* UDP [::]:49155 *:* UDP [::]:49157 *:* UDP [::]:53220 *:* UDP [::]:57685 *:* UDP [::]:57687 *:* UDP [::]:59563 *:* UDP [::1]:1900 *:* UDP [::1]:5353 *:* UDP [::1]:49286 *:* UDP [fe80::9150:62e6:1ad7:a091%10]:53 *:* UDP [fe80::dd41:acd0:ad98:ac20%9]:546 *:* UDP [fe80::dd41:acd0:ad98:ac20%9]:1900 *:* UDP [fe80::dd41:acd0:ad98:ac20%9]:49285 *:* No tengo ningun programa tipo bitcomet ni nada abierto. Mi antivirus es el AVG, aun que tambien me baje el Adaware para tener otra opinion (en el adaware me detecto viruses que el AVG nunca encontro), se que el AVG apesta pero bueno esta compu es heredada y es lo que tenia. Me Baje el Sysinspector, pero no entiendo bien como usarlo correctamente. Tambien me baje el Spybot search and destroy con el que pude quitar un par de malawares, adwares y cosas por el estilo. El tema es que ya busque mucho tiempo que es esto que me dice la consola y como solucionarlo. Ademas tengo el presentimiento que esto me esta volviendo mas lento el internet de la computadora. La realidad es que no tengo ni la mas palida idea de que hacer jejej. Espero que me puedan ayudar, si necesitan mas info avisenme. Disculpen las molestias FIttipaldinsky. Título: Re: Problemas con el comando Netstat. Publicado por: HdM en 23 Julio 2012, 19:59 pm Buenas.
Échale un vistazo a esto. Creo que te ayudará. http://foro.elhacker.net/seguridad/tutorial_de_analisis_del_pc_con_sysinspector_de_eset-t367238.0.html (http://foro.elhacker.net/seguridad/tutorial_de_analisis_del_pc_con_sysinspector_de_eset-t367238.0.html) Saludos. Título: Re: Problemas con el comando Netstat. Publicado por: Fittipaldinsky en 23 Julio 2012, 20:03 pm encontre el programa en ese post, pero no logre nada.
tenes idea si esto que aparece es malo? o sabes de alguien que sepa sobre este tema? Título: Re: Problemas con el comando Netstat. Publicado por: HdM en 23 Julio 2012, 20:40 pm Buenas.
Citar encontre el programa en ese post, pero no logre nada ¿Qué pretendías lograr? r32 autor de ese post, explica paso a paso cada apartado de ese programa. La captura del netstat que has puesto, te está mostrando el estado de las conexiones. Te está mostrando bastantes, debido a que a pesar de no tener ningún p2p, estarías con el navegador abierto. Si lo cierras, y vuelves a hacer un netstat (conviene que hagas un netstat -nabo, para que te muestre qué procesos son los que crean las conexiones ), verás que ya no aparecen tantas. Otras conexiones son propias de servicios de windows y es normal que aparezcan. Todo esto lo ves desde el SysInspector, de forma más gráfica. De todos modos, has indicado que tu sistema hasta hace poco estaba infectado y nadie asegura que no lo siga estando. Descárgate algún rescuedisk de algún antivirus y arranca con él (como el del link que te dejo), para tratar de eliminar la posible basura que pueda quedar. http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso (http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso) Saludos. Título: Re: Problemas con el comando Netstat. Publicado por: Fittipaldinsky en 24 Julio 2012, 01:34 am Gracias por el consejo.
Voy a bajarme el kapersky. |