Hola a todos !!
Meconecto a Para mandar mis emails cn la PC Atraves de un Celular. Normal mente chekeo la cantidad de bet recibidos ya que la compañia son estos sobre los que se basa para cobrar la tarifa. ultimamente detecte q eran mucho mas de lo normal, encontre q establecida la coneccion y sin abrir el IE o algun programa comensaban a residir y envia bytes a lo loco.
encontre que era por deploy.akamaitechnologies.com estaba metiendose en mi pc encontre esta axtraordinaria ayuda de forospyware. y solucione el problema actibando el firewall de windows. luego de esto quedo todo bien, pero e notado que continuo consumiendo bytes de mas el NESTAT -A me da reportes como
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Marcelo>netstat
Conexiones activas
Proto Dirección local Dirección remota Estado
TCP emes-1:1501 65.54.81.60:http SYN_SENT
C:\Documents and Settings\Marcelo>netstat
Conexiones activas
Proto Dirección local Dirección remota Estado
TCP emes-1:1502 cds51.iad9.llnw.net:http ESTABLISHED
C:\Documents and Settings\Marcelo>netstat -a
Conexiones activas
Proto Dirección local Dirección remota Estado
TCP emes-1:http emes-1:0 LISTENING
TCP emes-1:epmap emes-1:0 LISTENING
TCP emes-1:https emes-1:0 LISTENING
TCP emes-1:microsoft-ds emes-1:0 LISTENING
TCP emes-1:1025 emes-1:0 LISTENING
TCP emes-1:1027 emes-1:0 LISTENING
TCP emes-1:1503 cds51.iad9.llnw.net:http CLOSE_WAIT
UDP emes-1:microsoft-ds *:*
UDP emes-1:isakmp *:*
UDP emes-1:1035 *:*
UDP emes-1:1036 *:*
UDP emes-1:3456 *:*
UDP emes-1:4500 *:*
UDP emes-1:ntp *:*
UDP emes-1:1418 *:*
UDP emes-1:1492 *:*
UDP emes-1:1900 *:*
UDP emes-1:ntp *:*
UDP emes-1:1900 *:*
C:\Documents and Settings\Marcelo>netstat -a
Conexiones activas
Proto Dirección local Dirección remota Estado
TCP emes-1:http emes-1:0 LISTENING
TCP emes-1:epmap emes-1:0 LISTENING
TCP emes-1:https emes-1:0 LISTENING
TCP emes-1:microsoft-ds emes-1:0 LISTENING
TCP emes-1:1025 emes-1:0 LISTENING
TCP emes-1:1027 emes-1:0 LISTENING
TCP emes-1:1518 mailminos.redhotserver.com:http ESTABLISHED
TCP emes-1:1520 mailminos.redhotserver.com:http CLOSE_WAIT
UDP emes-1:microsoft-ds *:*
UDP emes-1:isakmp *:*
UDP emes-1:1035 *:*
UDP emes-1:1036 *:*
UDP emes-1:3456 *:*
UDP emes-1:4500 *:*
UDP emes-1:ntp *:*
UDP emes-1:1418 *:*
UDP emes-1:1492 *:*
UDP emes-1:1900 *:*
UDP emes-1:ntp *:*
UDP emes-1:1900 *:*
y el log de HijackThis es
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:32:59, on 04/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
**editado** NO poner Logs de HijackThis y/o ComboFIX en este sector del foro o seran eliminados.
Como me deshago de laconeccion cds51.iad9.llnw.net:http que puede variar en cds130 / cds123 o Cualquier otro numero. esta conexxcion me bacia los bocillos HELP MI !!!
Gracias a todos
