Como saber si me están "atacando"?

Seguridad general en redes y específica en conexiones de banda ancha.

Moderador: ikarilla

Como saber si me están "atacando"?

Notapor pezalo el 24 Mar 2008, 20:41

Saludos.
Desde hace unas semanas, observo que aún sin utilizar ningún recurso de red ni de ADSL, el indicador de actividad del modem está casi siempre parpadeando, y mirando en los datos de mi conexión de red confirmo que envia y recibe paquetes de datos. Mirando en "Tareas de Windows" no hay ninguna aplicación abierta.
Todas las actualizaciones están realizadas, y al antivirus tambien.
Puede alguien decirme o informarme que es lo que puede estar pasando?
Mil gracias, la verdad es que me preocupa el no saber como resolver esto.
pezalo
 
Mensajes: 7
Registrado: 05 May 2004

RE: Como saber si me están "atacando"?

Notapor zurst el 24 Mar 2008, 22:20

Podrias comenzar por mirar el log del router. Pero yo esto lo dejaría para lo último, yo creo más bien que puedes estar infectado por algun tipo de troyano que no ha pillado tu antivirus, y es que los antivirus van bien con los virus convencionales pero ante spyware avanzado hacen falta otra serie de complementos como el Spybot SD o el Ad-Aware. Yo lo primero que haría seria instalar un buen cortafuegos personal para evitar "fuga de datos" y saber que demonios es lo que provoca el tráfico de red, quizá sea un ejecutable y entonces ya acotaríamos y concretariamos cual es el posible troyano, pudiendo escanearlo por ejemplo con www.virustotal.com y cercionarnos.

Lo dicho, creo que el problema va de dentro hacia fuera y no de fuera hacia ti.

Tienes varios cortafuegos personales gratuitos, como por ejemplo:

http://www.zonealarm.com/store/content/ ... ES&lang=es

http://www.personalfirewall.comodo.com/ ... ewall.html

El Comodo, tienes la version 2.4 y la 3.0, las diferencias son, que la 2.4 la tienes en español y no soporta Windows Vista y la 3.0 al contrario además de estar mejorado.

En segundo lugar pasaría los antispywares anteriormente mencionados, arrancando el windows en modo seguro y sin soporte de red.

Un saludo y suerte
zurst
 
Mensajes: 28
Registrado: 18 Ago 2003

seguridad wifi

Notapor raulcr el 25 Mar 2008, 02:51

Si tienes router wifi desactívalo y conéctate por medio del cable de red, igual te están robando la conexión inalámbrica. Si sospechas que es esto denúncialo a tu proveedor, hay mucha peña con mucho morro
raulcr
 
Mensajes: 2
Registrado: 02 Feb 2004

RE: seguridad wifi

Notapor ulyses31 el 25 Mar 2008, 10:50

Otra cosa que puedes probar es apagar el PC y ver si sigue habiendo actividad en el router, a mi me pasa a veces con el Livebox pero es porque tengo un Nabaztag conectado por wi-fi
Imagen
Avatar de Usuario
ulyses31
 
Mensajes: 887
Registrado: 09 Feb 2005

RE: seguridad wifi

Notapor jc3000 el 25 Mar 2008, 11:40

Y como un añadido, apaga-enciende tu router y pc y sin arrancar ni emule , ni antivirus ni nada de nada, haz un netstat. Ahí veras las conexiones que tienes.

Por si no sabes como hacerlo :

INICIO ==> EJECUTAR ==> CMD ==> NETSTAT -a

Como mucho deberías ver la ip de tu maquina y la del router ( como mucho , normalmente no tendrías que ver nada ) si ves otras IP's distintas a las que te he puesto, creo que tienes un problema y te remito a los post de arriba.

SUERTE
jc3000
 
Mensajes: 972
Registrado: 20 Ago 2004

RE: seguridad wifi

Notapor pezalo el 27 Mar 2008, 12:31

Gracias por vuestras ayudas, He seguido un poco de todo. Empecé por instalar el Ad-Adware y efectivamnete encontro algunas cosas, pero solo eran ""cookies" y todo continuó igual, es decir: el tráfico fantasma continuaba. Opté por instalar el cortafuegos que me recomendasteis y sí que comenzó a funcionar todo correctamente, pero al cabo de unas horas el problema reapareció y no sé realmente el porque.... pensé que era tráfico de algun programa en segundo plano pero nunca se detenia... Además, como trabajar con el cortafuegos me generaba alguna que otra incomodidad, (por ejemplo al cerrar sesiones de hotmail) decidí desinstalarlo.
Habrá sido milagro o brujas sueltas, pero desde hace dos días esto funciona correctisimamente.
Lo unico que lamento es no saber que es lo que ocurre.
Verificando el NETSTAT, observo que aparecen multiples conexiones pero siempre proceden de mi propia máquina seguido de (:) con diferentes números (supongo) de puerto.y la dirección remota es igualmente mi propia máquina o a localhost que supongo que es lo mismo. Solamente aparece una direccion IP, concretamente la linea completa dice:
TCP mi_maquina:1091 78-33-6-75.no-dns-yet.enta.net:http CLOSE_WAIT
No se si lo que explico tiene algun sentido o utilidad. pero es todo lo que he podido saber.
En todo cas, mil gracias a todos.
pezalo
 
Mensajes: 7
Registrado: 05 May 2004


Volver a Seguridad

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados

Publicidad

Encuesta

  • ¿Para qué utilizas más el Internet de tu móvil?

    Resultados Encuestas

    Votos: 3072

      Comentarios: 3

Redes 2.0

Entrevistas