Noticias3D
Registrarme | Recuperar password
  • Inicio(current)
  • Noticias
    • Últimas noticias
    • MÁs leÍdas
    • MÁs comentadas
    • Envia una noticia
  • Articulos
    • Todos
    • Placas base
    • Tarjetas grÁficas
    • Almacenamiento
    • F.AlimentaciÓn
    • Cajas de ordenador
    • Audio y vÍdeo
    • Gaming
    • PortÁtiles
    • GuÍas y taller
    • Memoria
    • Monitores
  • Tags
  • Drivers
  • Foro
  • Computex
×

Google

SAT: Utilizar TcpView para controlar las conexiones

12 de julio, 2010 |
Arnau Rovira |
Comentarios: 3 |
Noticias3D.com

TcpView es una utilidad de Windows Sysinternals que nos muestra toda la actividad TCP y UDP en tiempo real de nuestro sistema. Sus aplicaciones son muchas, como por ejemplo la que propició que yo supiera de su existencia y me alegrara de ello.

Imaginaos que a una empresa le bloquean el puerto 25 desde su ISP (algo habitual) por envío masivo de correo basura. Si dicha empresa tiene muchos PCs dedicarse a pasar herramientas de detección de malware puede suponer muchas horas de trabajo.

Si simplemente corremos esta utilidad en todos los PCs, lo que no supone más de 1 minuto por cada uno de ellos, rápidamente encontraremos el/los ordenadores culpables de dicho envío masivo, y podremos dedicar todo nuestro tiempo a limpiarlo o a formatearlo directamente, según preferencias de cada uno.

La descarga sólo son 208KB, y no hay que instalarlo. Encontramos dentro del zip dos ejecutables, el primero que hay que arrancar es el TcpView.exe que nos mostrará todo servicio/aplicación que tenga una conexión abierta, ya sea hacia fuera de la red o hacia nuestro propio PC o dominio de la red.

Este listado corresponde a un PC limpio, sin nada sospechoso, ahora veamos uno infectado con un troyano que manda spam indiscriminadamente.

Aquí vemos un trozo del listado que muestra múltiples conexiones smtp hacia fuera a distintos dominios, claramente se trata de un troyano. Al lado del proceso tenemos un número PID, con dicho número podemos ejecutar Tcpvcon -a -n 784 y veremos el mismo listado pero desde DOS.

Este es un ejemplo de un proceso de la máquina limpia.

Tags: Servicio Técnico, Virus, Seguridad

Ver comentarios: 3

Anterior
Siguiente
Últimas noticias
  • Gran Final de la Copa Mundial G.SKILL OC 2026: bl4ckdot gana el título de campeón de overclock
  • ¿La subida de precio del hardware hará que los desarrolladores optimicen más sus juegos?
  • Xbox Series X25, una consola especial para celebrar el 25 aniversario de Xbox
  • Primera imagen del frontal de un procesador Intel Nova Lake-S
  • Xbox aclara el tema de los juegos exclusivos: "sí, pero no"
  • El precio de la DDR5 de China tampoco es barato, el precio tardará en bajar
  • RDNA 5 no llegará hasta finales de 2027 o principios de 2028
  • Analizamos: Acer Connect Ovia T360 WiFi 7 Dual-Band Mesh Router
  • AMD: El socket AM6 llegará cuando adoptar DDR6 y PCIe 6 tenga sentido
  • ASRock muestra un prototipo que podría ser utilizado con gráficas RDNA 5
Top noticias
  • PS6 con 24 GB de memoria para evitar precios de locura
  • Así es jugar con la CPU y la tarjeta gráfica más vendidas en Amazon
  • GeForce GTX 1060 frente a Radeon RX 580 en Windows 11 y CachyOS
  • Cómo se compara el Intel Core i7-4790K con un Core i7 moderno
  • Rendimiento de Forza Horizon 6 a prueba con 34 tarjetas gráficas: razonable excepto con RT a 4K
  • Así de impresionante es Doom 3 RTX con trazado de trayectorias
  • ¿Podría Microsoft convertir a Xbox Series S y Series X en PCs consolizados, como Project Helix?
  • ShadPS4 recibe una de las mayores actualizaciones de su historia y mejora su soporte de PS4 Pro
Noticias 3D
  • articulos
  • drivers
  • foro
  • tags
  • contacto
  • publicidad
© Copyright 2000 - 2026 | nFinite9000 S.L. | Todos los derechos reservados | Aviso legal
Comentario

Sed ut perspiciatis