Ataque al 139 y 445

Responder
joe823
Mensajes: 1
Registrado: 09 Abr 2007, 17:10

Ataque al 139 y 445

Mensaje por joe823 » 09 Abr 2007, 17:16

Hola a todos Tengo una LAN en la cual algunas pc's estan generando trafico de red utilice una herramienta para ver monitorear el tcp y vi que las pc's estan intentando conectarse a otras al 139 y 445 tcp, no tengo idea de que se trate ya la vacune con mcafee, nod32 y panda, ninguno me detecta nada, y no encuentro ningun proceso extraño ejecutandose en mi sistema (win xp SP2), alguien pudiera ayudarme???

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Abr 2007, 13:33

Justamente el NETBIOS 139 y el TCP 445 son los ports mas clasicos de intento de intrusion de algunos gusanos, por lo que es muy importante tener actualizados los parches de microsoft.



Tras ello lanza el ELITRIIP :







ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp





Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 10-04-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”