Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Herramientas Anti-Malwares » Firewalls
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Firewalls Zone Alarm, Outpost, COMODO, Sygate y otros...

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 04/09/09, 11:50:52
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
¿ Será una invitación a una infección ? (Solucionado)

Hola a todos, estoy tratando de descargar TCPview pro y el firewall me bloquea el intento. Al revisar el motivo, encuentro que firefox trata de conectarse al puerto remoto 21 vía tcp y este es un open house para los virus ( Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Dolly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash, FTP service, ADM worm, BlueFire, Bmail, Doly Trojan, KWM, MscanWorm, NerTe, NokNok, Pinochet, Reverse Trojan, Voyager Alpha Force, BladeRunner ). Pregunto entonces, no ha debido conectarse al puerto 80 ? si insistentemente trata de hacer la conexión al puerto 21, me he salvado de una infección ?

saludos
InfoSpyware

  post #2  
Antiguo 04/09/09, 12:06:33
Avatar de HERRANTE
Usuario Habitual
 
Registrado: jun 2008
Ubicación: España
Mensajes: 2.521
re: ¿ Será una invitación a una infección ? (Solucionado)

Hola

No tiene porque ser una infeccion, si el programa lo estas bajando de qui: http://www.winternals.com/ puedes estar seguro de que no hay peligro, si quieres terminar de asegurarte, una vez que lo descargues sube el archivo a Virustotal y espera a que se muestren los resultados.

Hay muchas herramientas disponibles para monitorear el trafico de red de tu equipo, entre ellas tienes el propio Firewall, insertar Netstat -b en el CMD de windows o programas gratuitos de código abierto como Process Hacker.

Saludos

Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio
  post #3  
Antiguo 04/09/09, 12:59:00
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
re: ¿ Será una invitación a una infección ? (Solucionado)

hola herrante, traté de bajarlo de esta dirección
http://www.opcionweb.com/index.php/2009/02/13/tcpview-monitorizando-conexiones-tcp-y-udp/comment-page-1/
pero no debería hacerlo desde la 80 ? eso es lo que me tiene con la duda de la infección, bueno, si no lo ejecuto no puedo infectarme.
esos programas que indicas me dicen si el tráfico es de entrada o salida ? el firewall me dice las ip, los puertos y el protocolo pero no me dice si es de entrada o salida.

saludos
  post #4  
Antiguo 04/09/09, 13:07:53
Avatar de HERRANTE
Usuario Habitual
 
Registrado: jun 2008
Ubicación: España
Mensajes: 2.521
re: ¿ Será una invitación a una infección ? (Solucionado)

El mejor monitor de control de aplicaciones en red y que define trafico de entrada o salida es el de COMODO Internet Security:

Free Firewall - Download the Best Firewall Protection and Anti-Virus Scan Software from Comodo

Durante la instalacion descarta la instalación de todo lo que no sea exclusivamente el Firewall, si te interesa puedes instalar la defensa por-activa, pero esa ya seria tu decision.

Asegúrate de desinstalar el cortafuegos que tengas ahora si no es el de windows

EDIT:

La descarega no ha de ser obligatoriamente por el puerto 80, de todas maneras si fuera un virus o troyano tendrías el puerto comprometido en uso constante, incluso con el navegador cerrado

Saludos

Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio
  post #5  
Antiguo 04/09/09, 14:03:32
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
re: ¿ Será una invitación a una infección ? (Solucionado)

hola herrante, gracias, pero ya tengo un firewall y estoy a gusto con él pero, no hay otro programa que no sea comodo que me muestre lo que quiero ?

saludos
  post #6  
Antiguo 04/09/09, 14:47:08
Avatar de HERRANTE
Usuario Habitual
 
Registrado: jun 2008
Ubicación: España
Mensajes: 2.521
re: ¿ Será una invitación a una infección ? (Solucionado)

Es dificil encontrar uno que sea gratuito claro, aquí te dejo el que yo conozco y uso desde hace tiempo que es Process Hacker

Es muy parecido a lo que quieres descargar, es gratis y te ayudara a distinguir procesos malignos, ya que una vez en ejecucion y configurado al gusto te alertara de procesos que se inicien sin tu consentimiento, tambien puedes hacer que cumpla la función de administrador de tareas de Windows.

A demás prueba a descargar el que querías desde un principio y subirlo a Virustotal, para ver si esta limpio, pues la pagina es segura.

Si no te convence te pondré un listado (la mayoría por desgracia de evaluación)

Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio
  post #7  
Antiguo 04/09/09, 15:52:05
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
re: ¿ Será una invitación a una infección ? (Solucionado)

ok, gracias por tus sugerencias. Probaré y te diré.

saludos.
  post #8  
Antiguo 04/09/09, 19:38:43
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
re: ¿ Será una invitación a una infección ? (Solucionado)

Herrante, traté de instalar el process hacker pero me obliga a tener instalado el framework.net que ocupa 600 y dele mb, demasiado espacio y desistí de la idea. Instalé el wireshark, me muy bueno, informa mucho, pero es demasiaod complicado para mi que no soy administrador de sistemas. Trataré con el ip sniffer pero lo veo parecido al tcpview.. Si tienes algo que agregar , con gusto aceptaré la sugerencia, caso contrario puedes cerrar el post.

gracias por tu ayuda.
  post #9  
Antiguo 04/09/09, 19:49:31
Avatar de HERRANTE
Usuario Habitual
 
Registrado: jun 2008
Ubicación: España
Mensajes: 2.521
re: ¿ Será una invitación a una infección ? (Solucionado)

Hola

Net Framework 2.0 lo vas a necesitar a partir de ahora para muchas aplicaciones (no te digo que lo instales pero te vendría bien de ahora en adelante para evitar que te digan que es requerido), parece un autentico plomazo, pero no ralentiza en absoluto, si tienes un disco duro medio lleno no harías mal en instalarlo solo para evitar errores en aplicaciones y que no te salga mas advertencias de que se requiere su instalación.

Estos tipos de programas de control de trafico suelen parecer algo muy complicado, pero estate seguro de que una vez que localizas todas las opciones se vuelven muy sencillos, Wireshark no te lo recomendé por eso mismo, puede resultar complicado para gente que recién comienza en administración de conexiones y al principio requiere bastante atención, pero una vez que te familiarizas con el programa que elijas te sera tan facil como abrir un visor y consultar las conexiones y que aplicaciones las originan.

Suerte y si quieres comenta tus pareceres

Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio
  post #10  
Antiguo 05/09/09, 18:24:42
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
re: ¿ Será una invitación a una infección ? (Solucionado)

Hola herrante, bueno, ejecuté el ip sniffer, me parece bien, pero también mucha información para lo que quiero y de los tres que probé: ip sniffer, ip scaner y wireshark, éste último es el más completo. Realmente todos estos programas analizadores de ip, puerto, etc, solo informan en base a las conexiones realizadas, no a las bloqueadas y eso es lo que busco. El firewall que uso te indica los bloqueos de las ip, los puertos pero no indica la dirección del tráfico ( me queda sacarlo por ensayo y error). Actualmente uso anvir task manager pro y me parece excelente como programa, además de mostrarte de manera muy sencilla la información sobre el tráfico de tu red. Quería ir más allá pero la verdad , mejor me quedo donde estoy ya que no soy administrador de red.

saludos y gracias por tu ayuda
puedes cerrar el post
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
busquedas en google no me funcionan josecarlos700 Foro de Software 3 13/03/09 08:58:35
win32- trojan-gen worn win01 Foro de Virus y Spywares 29 09/09/08 03:40:59
Troyano que no me deja estar en internet CarlosIvan Foro de Virus y Spywares 31 05/04/08 17:36:13
De vuelta una infeccion :S (Solucionado) DracoSos Temas Solucionados 6 03/04/07 11:46:05
Log hijackthis: Posible infeccion por una pagina web china (Solucionado) AJ522 Temas Solucionados 29 30/09/06 09:25:48




Todas las horas son GMT -4. La hora es 11:34:15.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31