Conexión redirigida: localhost (SOLUCIONADO)

Cerrado
gamazox
Mensajes: 14
Registrado: 12 Ago 2005, 22:08

Conexión redirigida: localhost (SOLUCIONADO)

Mensaje por gamazox » 07 Ene 2006, 19:01

¿Me aparece esto en el Norton es grave, no estoy conectado en red con nadie?



Conexión redirigida: localhost: 1024

de localhost: 1270

469 bytes enviados

672 bytes recibidos

tiempo transcurrido: 5:13.687



Gracias es que ultimamente tengo algun pantallazo azul.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Ene 2006, 20:51

Posiblemente en el HOSTS tengas redireccionadas URL al 127.0.0.1 que es el LOCAL HOST



eDITA DICHO FICJHERO Y LIMPIUALO, O UTILIZA EL elistara Y DILE QUE LO LIMPIE:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



saludos



ms, 7-1-2006

gamazox
Mensajes: 14
Registrado: 12 Ago 2005, 22:08

conexión redirigida localhost

Mensaje por gamazox » 14 Ene 2006, 00:13

Gracias



Pase el elistara y no sale ningun problema, pero sigue apareciendo el mensaje en el norton de:



Conexión redirigida: localhost: 1025

de localhost: 3106

413 bytes enviados

4105 bytes recibidos

tiempo transcurrido: 2:52.437

Es que a mi el redirigida me suena a phising o control remoto?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2006, 07:17

Mas que phishing, podría ser un intruso, troyano o remoto, claro



Abre uina ventana al DOS y entra NETSTAT  /a y vertás si tienes alguien remoto en linea...



Aparte, posteanos el fihero C:\SPROCLOG.TXT que te generará la ejecucion del SPROCES.EXE





SPROCES (en desarrollo)

http://www.zonavirus.com/descargas/sproces.asp





En él veremos algo mas de lo que tienes residente, incluyendo tu HOSTS_



Y nos lo indicas como respuesta de este Tema, gracias



saludos



ms, 14-1-2006

gamazox
Mensajes: 14
Registrado: 12 Ago 2005, 22:08

Mensaje por gamazox » 14 Ene 2006, 09:58

Gracias por la ayuda te mando el netstat



Microsoft Windows XP [Versión 5.1.2600]

(C) Copyright 1985-2001 Microsoft Corp.



netstat



Conexiones activas



Proto Dirección local Dirección remota Estado

TCP ----------:1096 64.233.183.147:http ESTABLISHED

TCP ----------:1098 66.249.93.104:http CLOSE_WAIT

TCP ----------:1100 66.249.93.104:http CLOSE_WAIT

TCP ----------:1107 212.34.137.52:http ESTABLISHED

TCP ----------:kpop 212.34.137.52:http ESTABLISHED

TCP ----------:1112 66.249.93.104:http ESTABLISHED

TCP ----------:1114 66.249.93.104:http ESTABLISHED

TCP ----------:1140 212.34.137.55:http ESTABLISHED

TCP ----------:1025 localhost:1093 TIME_WAIT

TCP ----------:1025 localhost:1095 ESTABLISHED

TCP ----------:1025 localhost:1097 FIN_WAIT_2

TCP ----------:1025 localhost:1099 FIN_WAIT_2

TCP ----------:1025 localhost:1106 ESTABLISHED

TCP ----------:1025 localhost:1108 ESTABLISHED

TCP ----------:1025 localhost:1111 ESTABLISHED

TCP ----------:1025 localhost:1113 ESTABLISHED

TCP ----------:1025 localhost:1139 ESTABLISHED

TCP ----------:1091 localhost:1092 ESTABLISHED

TCP ----------:1092 localhost:1091 ESTABLISHED

TCP ----------:1095 localhost:1025 ESTABLISHED

TCP ----------:1097 localhost:1025 CLOSE_WAIT

TCP ----------:1099 localhost:1025 CLOSE_WAIT

TCP ----------:1106 localhost:1025 ESTABLISHED

TCP ----------:1108 localhost:1025 ESTABLISHED

TCP ----------:1111 localhost:1025 ESTABLISHED

TCP ----------:1113 localhost:1025 ESTABLISHED

TCP ----------:1139 localhost:1025 ESTABLISHED



y el SPROCES.EXE



at Jan 14 09:49:11 2006

SProces v1.8 (c)2005 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2

Internet Explorer: (v6.0.2900.2180) ;SP2;



Procesos Activos:

------------------

C:\WINDOWS\SYSTEM32\SMSS.EXE -> smss.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Administrador de sesión de Windows NT, Microsoft Corporation

C:\WINDOWS\SYSTEM32\WINLOGON.EXE -> WINLOGON.EXE, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Aplicación de inicio de sesión de Windows NT, Microsoft Corporation

C:\WINDOWS\SYSTEM32\SERVICES.EXE -> services.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Aplicación de servicios y controlador, Microsoft Corporation

C:\WINDOWS\SYSTEM32\LSASS.EXE -> lsass.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), LSA Shell (Export Version), Microsoft Corporation

C:\WINDOWS\SYSTEM32\SVCHOST.EXE -> svchost.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Generic Host Process for Win32 Services, Microsoft Corporation

C:\WINDOWS\SYSTEM32\SVCHOST.EXE -> svchost.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Generic Host Process for Win32 Services, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE -> ccSetMgr.exe, 2.0.2.806, Common Client Settings Manager Service, Symantec Corporation

C:\WINDOWS\EXPLORER.EXE -> EXPLORER.EXE, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158), Explorador de Windows, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SNDSRVC.EXE -> SndSrvc.exe, 5.5.1.6, Network Driver Service, Symantec Corporation

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE -> ccEvtMgr.exe, 2.0.2.806, Common Client Event Manager Service, Symantec Corporation

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE -> spoolsv.exe, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519), Spooler SubSystem App, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCPROXY.EXE -> ccProxy.exe, 2.1.6.3, Common Client Network Proxy Service, Symantec Corporation

C:\ARCHIVOS DE PROGRAMA\NORTON INTERNET SECURITY\NORTON ANTIVIRUS\NAVAPSVC.EXE -> NAVAPSVC.EXE, 10.00.13, Norton AntiVirus Auto-Protect Service, Symantec Corporation

C:\ARCHIVOS DE PROGRAMA\NORTON INTERNET SECURITY\NORTON ANTIVIRUS\SAVSCAN.EXE -> SAVSCAN.EXE, 9.2.1.14, Symantec AntiVirus Scanner, Symantec Corporation

C:\WINDOWS\SYSTEM32\SLSERV.EXE -> slserv.exe, 2.80.00(24Apr2000), User-Level Modem Service,

C:\WINDOWS\SYSTEM32\SVCHOST.EXE -> svchost.exe, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), Generic Host Process for Win32 Services, Microsoft Corporation

C:\WINDOWS\SYSTEM32\ZONELABS\VSMON.EXE -> vsmon.exe, 6.1.737.000, TrueVector Service, Zone Labs, LLC

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE -> xcommsvr.exe, 1, 7, 0, 4, BitDefender Communicator Server, Softwin

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SECURITY CENTER\SYMWSC.EXE -> SymWSC.exe, 2005.1.2.20, Norton Security Center Service, Symantec Corporation

C:\WINDOWS\SOUNDMAN.EXE -> ALSMTray.exe, 5.1.0.27, Realtek Sound Manager, Realtek Semiconductor Corp.

C:\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE -> Atiptaxx.exe, 6.14.10.5120, ATI Desktop Control Panel, ATI Technologies, Inc.

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCAPP.EXE -> ccApp.exe, 2.0.2.806, Common Client User Session, Symantec Corporation

C:\APPS\POWERCINEMA\PCMSERVICE.EXE -> PCMService.EXE, 3.0.2208 , CyberLink PowerCinema Resident Program, CyberLink Corp.

C:\APPS\ABOARD\ABOARD.EXE -> ABoard.exe, 1, 2, 0, 0, Activboard Application, NEC Computers International

C:\APPS\ABOARD\AOSD.EXE -> ActivOSD.exe, 1, 2, 0, 0, ActivOSD Application, NEC Computers International

C:\ARCHIVOS DE PROGRAMA\GOOGLE\GMAIL NOTIFIER\GNOTIFY.EXE -> gnotify.exe, 1.0.25.0, Gmail Notifier, Google Inc.

C:\ARCHIVOS DE PROGRAMA\QUICKTIME\QTTASK.EXE -> QTTask.exe, 6.5, , Apple Computer, Inc.

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\UPDATE_OB\REALSCHED.EXE -> realsched.exe, 0.1.0.3427, RealNetworks Scheduler, RealNetworks, Inc.

C:\ARCHIVOS DE PROGRAMA\ZONE LABS\ZONEALARM\ZLCLIENT.EXE -> zlclient.exe, 6.1.737.000, Zone Labs Client, Zone Labs, LLC

C:\WINDOWS\SYSTEM32\CTFMON.EXE -> CTFMON.EXE, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158), CTF Loader, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\MESSENGER\MSMSGS.EXE -> msmsgs.exe, 4.7.3001, Windows Messenger, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\SAGEM\SAGEM F@ST 800-840\DSLMON.EXE -> ADIMON.EXE, 1, 0, 0, 1, ADIMON MFC Application,

C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE -> FINDFAST.EXE, 8.0, Búsqueda rápida de Microsoft Office, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\OSA.EXE -> , 8.0, Microsoft Office Wrapper, Microsoft Corporation

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE -> wuauclt.exe, 5.8.0.2469 built by: lab01_n(wmbla), Actualizaciones automáticas, Microsoft Corporation

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE -> , , ,

C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE -> firefox.exe, 1.8: 2005111116, Firefox, Mozilla Corporation

C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER FREE EDITION\BDMCON.EXE -> bdmcon.exe, 7.0, BitDefender Management Console, SOFTWIN S.R.L.

C:\DOCUMENTS AND SETTINGS\LIPTON\ESCRITORIO\SPROCES.EXE -> SProces.EXE, 1, 0, 0, 0, Visualizador de Modulos y Procesos activos, Satinfo S.L.



Llamadas en el Registro de Sistema:

-----------------------------------

[HKCU\...\Windows] "Load"=""

[HKLM\...\Winlogon] "Shell"="Explorer.exe"

[HKLM\...\Winlogon] "UserInit"="C:\WINDOWS\system32\userinit.exe,"

[HKLM\...\Windows] "AppInit_DLLs"=""

[HKCR\exefile] ""%1" %*"

[HKCR\comfile] ""%1" %*"

[HKCR\cmdfile] ""%1" %*"

[HKCR\batfile] ""%1" %*"

[HKCR\piffile] ""%1" %*"

[HKCR\scrfile] ""%1" /S"

[HKCU\...\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe"

[HKCU\...\Run] "MSMSGS"=""C:\Archivos de programa\Messenger\msmsgs.exe" /background"

[HKLM\...\Run] "IMJPMIG8.1"=""C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32"

[HKLM\...\Run] "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC"

[HKLM\...\Run] "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName"

[HKLM\...\Run] "SoundMan"="SOUNDMAN.EXE"

[HKLM\...\Run] "ATIPTA"="C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"

[HKLM\...\Run] "ccApp"=""C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe""

[HKLM\...\Run] "URLLSTCK.exe"="C:\Archivos de programa\Norton Internet Security\UrlLstCk.exe"

[HKLM\...\Run] "PCMService"=""c:\Apps\Powercinema\PCMService.exe""

[HKLM\...\Run] "ACTIVBOARD"="c:\apps\ABoard\ABoard.exe"

[HKLM\...\Run] "Symantec NetDriver Monitor"="C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer"

[HKLM\...\Run] "BDMCon"="C:\Archivos de programa\Softwin\BitDefender Free Edition\\bdmcon.exe"

[HKLM\...\Run] "BDNewsAgent"="C:\Archivos de programa\Softwin\BitDefender Free Edition\\bdnagent.exe"

[HKLM\...\Run] "{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe"

[HKLM\...\Run] "QuickTime Task"=""C:\Archivos de programa\QuickTime\qttask.exe" -atboottime"

[HKLM\...\Run] "TkBellExe"=""C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot"

[HKLM\...\Run] "Registry Toolkit"="C:\Archivos de programa\Registry Toolkit\RegToolkit.exe /scan"

[HKLM\...\Run] "KernelFaultCheck"="%systemroot%\system32\dumprep 0 -k"

[HKLM\...\Run] "Zone Labs Client"="C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"

[ShellServiceObjectDelayLoad] "PostBootReminder" {7849596a-48ea-486e-8937-a2a3009f31a9} -> %SystemRoot%\system32\SHELL32.dll

[ShellServiceObjectDelayLoad] "CDBurn" {fbeb8a05-beee-4442-804e-409d6c4515e9} -> %SystemRoot%\system32\SHELL32.dll

[ShellServiceObjectDelayLoad] "WebCheck" {E6FB5E20-DE35-11CF-9C87-00AA005127ED} -> %SystemRoot%\system32\webcheck.dll

[ShellServiceObjectDelayLoad] "SysTray" {35CEC8A3-2BE6-11D2-8773-92E220524153} -> C:\WINDOWS\system32\stobject.dll



Internet Explorer:

------------------

[HKCU] "Start Page"="about:blank"

[HKLM] "Start Page"="about:blank"

[HKCU] "Search Page"="http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch"

[HKLM] "Search Page"="http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch"

BHO: "AcroIEHlprObj Class" {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -> C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

BHO: "CNisExtBho Class" {9ECB9560-04F9-4bbc-943D-298DDF1699E1} -> C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

BHO: "CNavExtBho Class" {BDF3E430-B101-42AD-A544-FADC6B084872} -> C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

URLSearchHooks (HKCU): "Hook de búsqueda de direcciones URL de Microsoft" {CFBFAE00-17A6-11D0-99CB-00C04FD64497} -> %SystemRoot%\system32\shdocvw.dll

ToolBar: "Web assistant" {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} -> C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll

ToolBar: "Norton AntiVirus" {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -> C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

Servidores DNS:



Ficheros en la Carpeta de Inicio de Windows:

--------------------------------------------

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Adobe Gamma Loader.lnk

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\desktop.ini

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\DSLMON.lnk

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Inicio rápido de Adobe Reader.lnk

C:\Documents and Settings\lipton\Menú Inicio\Programas\Inicio\Búsqueda rápida de Microsoft.lnk

C:\Documents and Settings\lipton\Menú Inicio\Programas\Inicio\desktop.ini

C:\Documents and Settings\lipton\Menú Inicio\Programas\Inicio\Inicio de Office.lnk



Llamadas en el WIN.INI y SYSTEM.INI:

------------------------------------



Contenido del CONFIG.SYS:

-------------------------



Contenido del AUTOEXEC.BAT:

---------------------------



Contenido del WINSTART.BAT:

---------------------------



Contenido del HOSTS:

--------------------

# Copyright (c) 1993-1999 Microsoft Corp.

#

# Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.

#

# Este archivo contiene las asignaciones de las direcciones IP a los nombres de

# host. Cada entrada debe permanecer en una línea individual. La dirección IP

# debe ponerse en la primera columna, seguida del nombre de host correspondiente.

# La dirección IP y el nombre de host deben separarse con al menos un espacio.

#

#

# También pueden insertarse comentarios (como éste) en líneas individuales

# o a continuación del nombre de equipo indicándolos con el símbolo "#"

#

# Por ejemplo:

#

# 102.54.94.97 rhino.acme.com # servidor origen

# 38.25.63.10 x.acme.com # host cliente x



127.0.0.1 localhost



La verdad es que no entiendo nada de lo que leo, mil gracias por la ayuda.



Gamazox

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2006, 13:09

Pues le aclaro:



El fichero HOSTS no ha sido tocado



Las conexiones que se detectan son dos en Madrid, propias de su servidor de DNS y dos americanas propias del Google

las cuales corresponden a:



64.233.183.147 US United States CA California Mountain View 94043 37.4192 -122.0574 GOOGLE GOOGLE 807 650

66.249.93.104 US United States CA California Mountain View 94043 37.4192 -122.0574 GOOGLE GOOGLE 807 650

212.34.137.52 ES Spain 29 Madrid Madrid 40.4000 -3.6833 Ran Internet S.L. Ran Internet, S.L.

212.34.137.55 ES Spain 29 Madrid Madrid 40.4000 -3.6833 Ran Internet S.L. Ran Internet, S.L.



ademas de la suya



85.60.8.99 ES Spain 29 Madrid Pinto 40.2333 -3.6833 Uni2



por lo que hemos deducido que dado su ISP (UNI2) de Madrid



saludos



ms, 14-1-2006

gamazox
Mensajes: 14
Registrado: 12 Ago 2005, 22:08

Hey gracias

Mensaje por gamazox » 14 Ene 2006, 13:20

Gracias ya me quedo mas tranquilo, pero en un nuevo netstat me sale algo distinto.

Microsoft Windows XP [Versión 5.1.2600]

(C) Copyright 1985-2001 Microsoft Corp.



netstat



Conexiones activas



Proto Dirección local Dirección remota Estado

TCP ----------:1276 64.233.183.147:http TIME_WAIT

TCP ----------:1282 64.233.183.147:http TIME_WAIT

TCP ----------:2232 81.52.132.55:http TIME_WAIT

TCP ----------:2336 64.233.183.147:http TIME_WAIT

TCP ----------:2339 64.233.183.147:http TIME_WAIT

TCP ----------:2812 64.233.183.104:http TIME_WAIT

TCP ----------:3126 kundenserver.de:http TIME_WAIT

TCP ----------:3128 kundenserver.de:http TIME_WAIT

TCP ----------:3145 kundenserver.de:http TIME_WAIT

TCP ----------:3160 host81-3-75-180.ip.ibuk.net:http TIME_WAIT

TCP ----------:3162 host81-3-75-180.ip.ibuk.net:http TIME_WAIT

TCP ----------:3224 64.233.183.99:http ESTABLISHED

TCP ----------:3230 64.233.183.104:http ESTABLISHED

TCP ----------:3235 64.233.183.104:http ESTABLISHED

TCP ----------:3242 64.233.183.104:http ESTABLISHED

TCP ----------:1025 localhost:3092 TIME_WAIT

TCP ----------:1025 localhost:3097 TIME_WAIT

TCP ----------:1025 localhost:3099 TIME_WAIT

TCP ----------:1025 localhost:3101 TIME_WAIT

TCP ----------:1025 localhost:3103 TIME_WAIT

TCP ----------:1025 localhost:3105 TIME_WAIT

TCP ----------:1025 localhost:3107 TIME_WAIT

TCP ----------:1025 localhost:3109 TIME_WAIT

TCP ----------:1025 localhost:3111 TIME_WAIT

TCP ----------:1025 localhost:3113 TIME_WAIT

TCP ----------:1025 localhost:3115 TIME_WAIT

TCP ----------:1025 localhost:3146 TIME_WAIT

TCP ----------:1025 localhost:3149 TIME_WAIT

TCP ----------:1025 localhost:3223 ESTABLISHED

TCP ----------:1025 localhost:3229 ESTABLISHED

TCP ----------:1025 localhost:3234 ESTABLISHED

TCP ----------:1025 localhost:3241 ESTABLISHED

TCP ----------:1043 localhost:1041 TIME_WAIT

TCP ----------:1275 localhost:1025 TIME_WAIT

TCP ----------:1281 localhost:1025 TIME_WAIT

TCP ----------:2231 localhost:1025 TIME_WAIT

TCP ----------:2335 localhost:1025 TIME_WAIT

TCP ----------:2338 localhost:1025 TIME_WAIT

TCP ----------:2810 localhost:1025 TIME_WAIT

TCP ----------:3127 localhost:1025 TIME_WAIT

TCP ----------:3159 localhost:1025 TIME_WAIT

TCP ----------:3161 localhost:1025 TIME_WAIT

TCP ----------:3218 localhost:3219 ESTABLISHED

TCP ----------:3219 localhost:3218 ESTABLISHED

TCP ----------:3223 localhost:1025 ESTABLISHED

TCP ----------:3229 localhost:1025 ESTABLISHED

TCP ----------:3234 localhost:1025 ESTABLISHED

TCP ----------:3241 localhost:1025 ESTABLISHED





Sois de una gran ayuda en el muindo cibernetico.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Ene 2006, 14:00

Todas son del Google aparte de una de alguna site frances que ha encotrado con el buscador, supongo:



64.233.183.147 US United States CA California Mountain View 94043 37.4192 -122.0574 GOOGLE GOOGLE 807 650

64.233.183.147 US United States CA California Mountain View 94043 37.4192 -122.0574 GOOGLE GOOGLE 807 650

81.52.132.55 FR France A8 Ile-de-France Paris 48.8667 2.3333 France Telecom Akamai Technologies

64.233.183.147 US United States CA California Mountain View 94043 37.4192 -122.0574 GOOGLE GOOGLE 807 650

64.233.183.147 US United States CA California Mountain View 94043 37.4192 -122.0574 GOOGLE GOOGLE 807 650

64.233.183.104 US United States CA California Mountain View 94043 37.4192 -122.0574 GOOGLE GOOGLE 807 650





y dado que se aparta de las funciones de nuestro foro, espero que le haya sido de utilidad y procedemos a cerrar el Tema considerandolo solucionado



saludos



ms, 14.1.2006

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”