Escaneos constantes puerto TCP 445

Responder
SeekingSecurity
Mensajes: 4
Registrado: 07 Ene 2007, 16:11

Escaneos constantes puerto TCP 445

Mensaje por SeekingSecurity » 07 Ene 2007, 16:22

Hola:



He realizado todo tipo de escaneos con antivirus online con resultados variados:



Panda Activescan:

Spyware:Cookie/Statcounter No desinfectado D:\Documents and Settings\SAURON\Datos de programa\Mozilla\Firefox\Profiles\l65gtd1t.default\cookies.txt[.statcounter.com/]

Hacktool:HackTool/EvID No desinfectado E:\PROGRAMAS\Descargas\evid4226patch223d-en.rar[EvID4226Patch.exe]

Herramienta potencialmente no deseada:Application/SystemInformation No desinfectado E:\PROGRAMAS\Descargas\Programas\System Information for Windows\siw.exe



Las he eliminado.



El EliTriip 2.99 ha detectado:



mwav.exe --> Bifrose (dropper)

ProxoFilterSet-Grypen20050828.exe --> Bifrose (dropper)

setup.exe --> SdBot.worm.gen.T



Los ha eliminado.



Otros antivirus Online no han encontrado nada: Tipo Kaspersky, etc.



Pero sigo teniendo constanes escaneos al puerto TCP 445. Todos los puertos estan Stealth segun escaneres online. Tengo Outpost Pro 4 y antivirus Kaspersky.



Mi pregunta es la siguiente:



1. Estoy infectado con algun troyano? --> Los antivirus no lo detectan.



2. Los que escanean puerto 445 son PCs infectados que tratan de expandir el troyano correspondiente?



Que me aconsejais.

Gracias, y perdonar el rollo.



:roll:

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 07 Ene 2007, 16:44

Lo primero elimina temporales



ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



Luego ya que pasaste elitriip postea el contenido completo de C:/infosat,txt y aparte lanza un windowsupdate pues puede ser que te falten parches.





Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

SeekingSecurity
Mensajes: 4
Registrado: 07 Ene 2007, 16:11

Mensaje por SeekingSecurity » 07 Ene 2007, 21:28

Hola:



Tengo los updates al día. Tambien baje el netframework me lo piden los drivers HP.



He pasado el Elitempo y ahora te muestro el infosat:



Sun Jan 07 14:39:23 2007

EliTriIP v2.99 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

E:\PROGRAMAS\Descargas\Programas\Mwav (utilidad de kaspersky solo escanear virus)\mwav.exe --> Eliminado, Bifrose (dropper)

E:\PROGRAMAS\Descargas\Seguridad\Filtros proxomitron avanzados\nuevos a 1_Septiembre_2005 CastleCops\ProxoFilterSet-Grypen20050828.exe --> Eliminado, Bifrose (dropper)

E:\PROGRAMAS\Office 2003\setup.exe --> Eliminado, SdBot.worm.gen.T



Sun Jan 07 14:45:25 2007

EliStartPage v13.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sun Jan 07 14:51:07 2007

EliStartPage v13.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Sun Jan 07 14:52:08 2007

EliStartPage v13.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



un Jan 07 14:55:31 2007

EliStartPage v13.03 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

E:\Archivos de programa\CODECS\Matroska Pack\UNINST.EXE --> AutoExtraible

E:\Archivos de programa\Unlocker\UNINST.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\compresor 7zip\7Z423.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\DRIVERS\YUAN RADEON 9600\5-12_XP-2K_DD_CCC_WDM_ENU_28472.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\P2P\Descargadores P2P y MP3\Azureus 2.3.0.4\AZUREUS_2.3.0.4_WIN32.SETUP.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\P2P\Descargadores P2P y MP3\Soulseek\SLSK157TEST8.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\PELIS\Problemas Pelis\CODECS\CODECS INDIVIDUALES\CODECS MENOS HABITUALES\Pack Matroska Lite\Matroska.Pack.Lite\MATROSKA.PACK.-.LITE.[22-03-2005].EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\PELIS\Problemas Pelis\CODECS\CODECS MENOS HABITUALES\Core AAC\COREAAC-1.2.0.573.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\PELIS\Problemas Pelis\CODECS\CODECS MENOS HABITUALES\Pack Matroska Lite\Matroska.Pack.Lite\MATROSKA.PACK.-.LITE.[22-03-2005].EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\Programas\Agnitum Outpost Firewall Pro v3.0.557.5918\PLUGINS\Super Stealth\SSTEALTH_2005_03_28.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\Programas\DVD Decrypter versión 3.5.4.0\SETUPDVDDECRYPTER_3.5.4.0.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\Programas\Unlocker 1.8.5\UNLOCKER1.8.5.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\Seguridad\Kaspersky Anti-Hacker\KASP1.8.180_ANTI-HACKEREN.EXE --> AutoExtraible

E:\PROGRAMAS\Descargas\Seguridad\snort 2.4.1_escaneador puertos\Manual Snort\Kiwi Syslog Daemon 7.2.27\KIWI_SYSLOGD.EXE --> AutoExtraible

E:\PROGRAMAS\Seguridad\SafeXP v1.4.3.5\SAFEXP_SPA.EXE --> AutoExtraible

E:\PROGRAMAS\Seguridad\Seguridad\CONSEJOS NAUTOPATIA\MyIE2\M2COMBO.EXE --> AutoExtraible

E:\PROGRAMAS\Seguridad\Seguridad\CONSEJOS NAUTOPATIA\XP-AntiSpy\XP-ANTISPY_SETUP-SPANISH.EXE --> AutoExtraible

E:\PROGRAMAS\Seguridad\SimpLite MSN\SIMP_MSN_ESPAñOL V2.0.0.29.EXE --> AutoExtraible



Gracias por contestar.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Ene 2007, 11:19

Pues tenia troyanos y se han eliminado:



E:\PROGRAMAS\Descargas\Programas\Mwav (utilidad de kaspersky solo escanear virus)\mwav.exe --> Eliminado, Bifrose (dropper)

E:\PROGRAMAS\Descargas\Seguridad\Filtros proxomitron avanzados\nuevos a 1_Septiembre_2005 CastleCops\ProxoFilterSet-Grypen20050828.exe --> Eliminado, Bifrose (dropper)

E:\PROGRAMAS\Office 2003\setup.exe --> Eliminado, SdBot.worm.gen.T



Diganos si persiste algun problema o podemos dar el Tema por solucionado, gracias



saludos



ms, 19-01-2007

SeekingSecurity
Mensajes: 4
Registrado: 07 Ene 2007, 16:11

Mensaje por SeekingSecurity » 29 Ene 2007, 00:12

Hola:



De vez en cuando tengo algún escaneo esporádico al puerto 135, 137, 139. Pero escaneando los puertos me da están todos stealth, y la utilidad Windows Worms Doors Cleaner me indica que tengo el PC con los puertos "peligrosos" cerrados. El Elitrip v3.10 no ha vuelto a sacar nada.



Digo yo por curiosidad, satinfo no tiene una utilidad para escanear todo tipo de virus, gusanos, troyanos, spyware, etc?. Porque he visto que tiene multitud de programas pero adaptado cada uno a un tipo de virus.



Saludos. Y gracias por vuestra ayuda.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Ene 2007, 12:49

Nuestras utilidades son un complemento del antivirus de McAfee, el cual utilizan nuestros usuarios para detectar todos los bichos conocidos, y a ello añadimos utilidades para facilitar la deteccion y eliminacion de los mas nuevos o de los mas molestos o frecuentes.



Lo que aqui parece haber es el intento de intrusion de gusanos por los ports del NETBIOS (135-137-139) o del servicio servidor (TCP 445), por donde se cuelan la inmensa mayoría de gusanos de IP



Justamente el ELITRIIP es la utilidad que controla y elimina los gusanos que ya han entrado por los tres grandes agujeros de seguridad por IP de windows, el RPCDCOM, el NETBIOS y el SERVICIO SERVIDOR



Incluso permite opcionalmente bloquear el intentode intrusion (cerrando el port TCP 445) para poder evitar el shutdown que lanza windows abre del desbordamiento de buffer que provocan los intentos de intrusion de las variantes del Sasser por falta de parches), lo cual para actualizar con windowsupdate es de gran utilidad, sino se debe atrasar la hora cuando aparece la cuenta atras o ejecutar un shutdown -a



Pero ello con los parches al día debería estar protegido de estos intentos de intrusion, pero si a pesar de ellos no lo está... un buen cortafuegos, a ser posible por hardware, es el complemento ideal para garantizar intimidad, antiintrusimo y privacidad, evitando estos intentos de intrusion, de bichos conocidos o desconocidos !



Sin animo publicitario, en SATINFO cubrimos la seguridad informatica con productos seleccionados, de los cuales somos mayoristas:



McAfee : Antivirus lider mundial, salió el primero y sigue siendolo. http://satinfo.es/welcome-mcafee.html





Clavister : Cortafuegos de seguridad "sin puerta trasera" para garantizar la privacidad en todo tipo de empresas. http://satinfo.es/welcome-clavister.html





Alphashield : Cortafuegos para uso domestico y pymes, de bajo coste y gran facilidad de instalacion. http://satinfo.es/welcome-alphashield.html





TuxGate : UTM que proporciona seguridad en global en varios campos, segun modelos, Cortafuegos, antivirus perimetral (Kaspersky), Antispyware, Antispam, etc. http://www.satinfo.es/welcome-tuxgate.html





Spamina : Antispam de maxima seguridad (Por POP3, heuristico, y filtraje de mails) http://www.satinfo.es/welcome-spamina.html



Y con todo ello vamos teniendo a raya los bichos, eso sí, con nuestro equipo tecnico complementando dichos productos, investigando nuevas muestras continuamente y desarrollando nuevas utilidades, de las que algunas se pueden probar en este foro en concepto de evaluacion.



Si necesita algo mas... :lol:



saludos



ms, 29-01-2007

Responder

Volver a “Foro Firewalls y Cortafuegos”