Noticias3D
Registrarme | Recuperar password
  • Inicio(current)
  • Noticias
    • Últimas noticias
    • MÁs leÍdas
    • MÁs comentadas
    • Envia una noticia
  • Articulos
    • Todos
    • Placas base
    • Tarjetas grÁficas
    • Almacenamiento
    • F.AlimentaciÓn
    • Cajas de ordenador
    • Audio y vÍdeo
    • Gaming
    • PortÁtiles
    • GuÍas y taller
    • Memoria
    • Monitores
  • Tags
  • Drivers
  • Foro
×

Google

SAT: Utilizar TcpView para controlar las conexiones

12 de julio, 2010 |
Arnau Rovira |
Comentarios: 3 |
Noticias3D.com

TcpView es una utilidad de Windows Sysinternals que nos muestra toda la actividad TCP y UDP en tiempo real de nuestro sistema. Sus aplicaciones son muchas, como por ejemplo la que propició que yo supiera de su existencia y me alegrara de ello.

Imaginaos que a una empresa le bloquean el puerto 25 desde su ISP (algo habitual) por envío masivo de correo basura. Si dicha empresa tiene muchos PCs dedicarse a pasar herramientas de detección de malware puede suponer muchas horas de trabajo.

Si simplemente corremos esta utilidad en todos los PCs, lo que no supone más de 1 minuto por cada uno de ellos, rápidamente encontraremos el/los ordenadores culpables de dicho envío masivo, y podremos dedicar todo nuestro tiempo a limpiarlo o a formatearlo directamente, según preferencias de cada uno.

La descarga sólo son 208KB, y no hay que instalarlo. Encontramos dentro del zip dos ejecutables, el primero que hay que arrancar es el TcpView.exe que nos mostrará todo servicio/aplicación que tenga una conexión abierta, ya sea hacia fuera de la red o hacia nuestro propio PC o dominio de la red.

Este listado corresponde a un PC limpio, sin nada sospechoso, ahora veamos uno infectado con un troyano que manda spam indiscriminadamente.

Aquí vemos un trozo del listado que muestra múltiples conexiones smtp hacia fuera a distintos dominios, claramente se trata de un troyano. Al lado del proceso tenemos un número PID, con dicho número podemos ejecutar Tcpvcon -a -n 784 y veremos el mismo listado pero desde DOS.

Este es un ejemplo de un proceso de la máquina limpia.

Tags: Servicio Técnico, Virus, Seguridad

Ver comentarios: 3

Anterior
Siguiente
Últimas noticias
  • Analizamos: Cooler Master X Silent Edge Platinum 1100 230V
  • CEO de Take-Two: Borderlands 4 se puede llevar a Switch 2 pero antes debe funcionar bien en PC
  • PCI Express 8.0 podría cambiar su conector y perder la retrocompatibilidad
  • Microsoft estaría probando una función para acelerar el arranque de aplicaciones en Windows 11
  • ASUS y ROG llevan la IA de nueva generación y 20 años de innovación en gaming a Computex 2026
  • Consigue gratis los videojueos Arranger: A Role-Puzzling Adventure y Trash Goblin en la EGS
  • Nueva solución AMD Instinct para la empresas
  • ASUS y ROG llevan la IA de nueva generación y 20 años de innovación en gaming a Computex 2026
  • ¿Qué podemos esperar de los futuros chipsets AMD serie 900?
  • Controladores AMD Software 26.5.1 WHQL para: Pragmata, Industria 2 y tres juegos más
Top noticias
  • Resident Evil Requiem ha sido crackeado, Denuvo cae en tiempo récord
  • PlayStation 5 logra ejecutar juegos de PS3 con rendimiento casi nativo mediante RPCS3 en Linux
  • PS6 no será tan potente en trazado de rayos como la pintan: la mejora real será mucho menor
  • Vuelve a ampliarse la brecha entre gamers que usan Windows vs los de Linux
  • El remake Mortal Kombat Trilogy HD ya soporta juego online
  • Todos los AMD Ryzen X3D de 6 y 8 núcleos a prueba: hay grandes diferencias de rendimiento
  • Hay una gran cantidad de stock de RAM y de SSDs, pero los precios siguen inflados
  • Windows 11 Pro frente a Windows 11 LTSC: ¿Hay diferencias en gaming?
Noticias 3D
  • articulos
  • drivers
  • foro
  • tags
  • contacto
  • publicidad
© Copyright 2000 - 2026 | nFinite9000 S.L. | Todos los derechos reservados | Aviso legal
Comentario

Sed ut perspiciatis