Ayuda con suspuesto Doly Trojan Puerto :1110

(1/1)

luxferre:
Hola compañeros mi duda es esta, estuve mirando por Cmd mirando mis puertos y me tope con esto,antes de conectarme a la internet,pues el que se conecta al remoto pro el puerto :1110  busque en esta http://www.spywaredb.com/remove-doly-trojan/

por otro lado esta tambien esta conexion por el puerto :5873
http://es.wikipedia.org/wiki/Sub7][url]http://es.wikipedia.org/wiki/Sub7[/url]

que al parecer parece ser su ultima version del sub7, ambos son troyanos.







mi pregunta es esta, despues de que me conecto en el estado de la conexion con el servidor remoto despues de aprox un minuto aparece como "close wait" pero despues tanto el puerto :5873 y :1110 se conectan,osea aparecen como "ESTABLISHED" ¿hago  para erradicarlos? pues ya he intentado con el metodo de doly trojan el que aparece en la apgina y ninguno de esos procesos ni entradas en el registro existen. me da la sensacion de que la informacion esta un poco desactualizada y ya no funciona de esa manera. si alguien esta al tanto de como eliminarlos le agradeceria mucho , eso si de manera manual sin spyware ni nada de eso.agradeceria es mas bien utilidades respecto a esto. mas especificas.



O depronto puedo estar muy paranoico y no es nada aunque sea lo que sea saquenmen de la duda.
tengo karspersky no se si tenga algo que ver kis 2010

gracias  de anticipadas :P

Novlucker:
Con esto mejor :P

TcpView

No porque tengas en uso un puerto que ha sido utilizado antes por un troyano, quiere decir que estes infectado, puede tratarse de cualquier otro servicio de windows.

Saludos

luxferre:
vale voy a mirar haber que resultados me manda gracias igualmente la utilidad esta interesante.

Navegación

[0] Índice de Mensajes