Batiburrillo.net Sábado, 10 de mayo de 2008 | 00:53
Páginas vistas desde 1/01/2008: 2978034 | Hoy: 891
Visitantes totales: 1071206 | Hoy: 382 | Online: 235
¡De todo un poco!
 

Spyware y malware controlados con netstat

 
  Todas las categorías

· Novedades
· Sistema operativo
· Productividad
· Internet
· Sitios web
· Hardware

  Suscripción por correo

Recibe las novedades de Batiburrillo.net

Introduce tu email:
 


 


 

Gentileza de FeedBurner

El comando netstat muestras las conexiones TCP activas, los puertos en los que escucha el ordenador, las estadísticas de la red Ethernet, el enrutamiento IP, las estadísticas IPV4 e IPV6. Si utilizamos el comando sin ningún parámetro, sólo muestra las conexiones TCP activas. Para controlar si hay alguna aplicación de spyware o malware activa debemos emplear, en Windows XP, el parámetro -o y -b en cualquier otra versión del sistema operativo. Éste muestra las conexiones TCP activas, la dirección local, la dirección remota, el estado de la conexión (en espera, cerrada, establecida) y el PID (ID de proceso).

Utilizando netstat con el parámetro indicado podemos averiguar lo que pretendemos. Debemos también ajustar el intervalo de ejecución, es decir, cada cuanto chequea y presenta la información, por ejemplo, en nuestro caso, serán 5 segundos. Haz lo siguiente:

  • Accede a la consola de comandos: Inicio \ Ejecutar y escribe cmd.
  • Con el fin de que el archivo de texto que mostrará los resultados se guarde en el directorio raíz de nuestro disco duro, escribe cd \
  • Escribe ahora, también en el prompt del sistema (C:\>), si tu disco duro corresponde a la unidad C u otro si la letra es diferente, lo siguiente: netstat -o 5 >actividad.txt
  • Después de un cierto periodo de tiempo, pulsa conjuntamente las teclas Ctrl C (control y C).
  • Examina el archivo actividad.txt (lo puedes abrir con el Bloc de notas). Podrás ver si hay algo sospechoso en las direcciones remotas.

Es conveniente que durante el tiempo de ejecución del comando no efectúes ningún tipo de actividad en tu ordenador. No debes utilizar tu navegador web, ningún cliente de correo POP o ninguna aplicación peer to peer.

Si encuentras algo sospechoso, utiliza algún antivirus y/o antispyware para eliminar el programa o programas que están infectando tu ordenador.

Artículos relacionados:
  Cambiar ubicación de los archivos .ost y .pst
  Cambiar el tiempo de espera para incrementar conexiones
  Eliminar direcciones en Inicio de sesión en Messenger
  Activar envío de paquetes IP

 

Los tres montones de palillos

MatemáticasA Jorge le gusta mucho la magia. De hecho, a pesar de que aún es un novato, ya hace sus pinitos en ese campo. También es muy aficionado a los problemas matemáticos. Estábamos hablando de la repoblación forestal y de otros asuntos menores Javier, otro gran ...

 

Clickteam Install Creator 2 Build 31

Clickteam Install Creator 2 Build 31Clickteam Install Creator es una aplicación para instalar paquetes de software. Es muy fácil de usar y los resultados que se obtienen son auténticamente profesionales. Ofrece un asistente en el que sólo hay que seleccionar los ficheros que incluye el paquete, especificando las rutas en las que ...

 

La mujer moderna

La mujer modernaSon las 6 hs. a.m., el despertador no para de sonar y no tengo fuerzas ni para tirarlo contra la pared. Estoy acabada. No querría tener que ir al trabajo hoy. Quiero quedarme en casa, cocinando, escuchando música, cantando.
Si tuviera un perro, lo pasearía por los alrededores ...