Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - mdl9

#1
Bueno, nadie me ha podido explicar el porqué de esa conexión, he investigado en todas partes y a nadie le ha pasado aparentemente. Ojalá el amigo que tenía la teoría del troyano visite este hilo y explique con más detalles porqué piensa eso, así al menos puedo tener una idea de que pasó.

Ahora, cuando busco mi IP, me sale esto: system has detected behavior from the IP address consistent with that of a mail server and dictionary attacker.

En otro foro me dijeron que si mi router estaba desconectado no había forma de que apareciera la conexión y por eso me cerraron el tema lol. Había entendido que si es posible... alguien puede al menos confirmar esto:

si el router está apagado puede aparecer una conexión remota como establecida?
#2
Cita de: G3rl0 en 14 Enero 2014, 01:55 AM
Saludos

Que puerto tiene la conexion, el pull de ips corresponden a microsoft, viste los dns, podria serr q esa ip o maquina este virulizada o troyanizada.

Todo indica de un troyano.

Hola,

Por qué piensas que se trata de un troyano?
#3
ah ok, no hay problema
#4
No desvirtúes el hilo ok.
#5
lo mismo me pregunto, no tendría sentido...
#6
Si la tengo activada.

Es posible que aparezca una IP remota como ESTABLISHED con el router apagado?

Sé que si porque me ha pasado, pero pregunto porque no le encuentro sentido..
#7
si, creo que tienes razón, de hecho me parece haber visto en alguna página toda esa lista.

Sé muy poco del tema...

La idea del troyano se descarta entonces?
#8
Qué significa lo del pool completo?
#9
Es dinámica. Cada vez que se cambiaba, la revisaba y salía como blacklisted igual.
#10
Hola

Actualmente no me aparece la conexión.
Me gustaría poder darte más información pero lamentablemente sólo pude ver el estado y la IP remota. Al momento lo busqué en google y todas las búsquedas decían que era una IP de Redmond, Washington, que le pertenecía a Microsoft.


He revisado esta web:

http://multirbl.valli.org/lookup/

y mi ip está como "Blacklisted" en 17 páginas, supuestamente por mail servers y spammer.


He pasado decenas de programas que deberían poder detectar troyanos - o al menos eso dicen- pero ninguno ha funcionado.

Sé que te doy pocos datos, pero en caso sea un troyano qué medidas puedo tomar?