Descarga extraña windows 7

Iniciado por Prototipo, 28 Mayo 2010, 04:13 AM

0 Miembros y 2 Visitantes están viendo este tema.

Prototipo

Cita de: Novlucker en 28 Mayo 2010, 22:06 PM
Si que es raro ... Y si metes un sniffer tipo Wireshark? para ver QUE es lo que se esta bajando?
O toma una instantanea del disco con regshot y al otro día comparas para ver que archivos se han creado o eliminado (puede ser una ardua tarea)

Saludos


Interesante aporte, voy a hacer las correspondientes comparaciones un par de dias y te cuento, por favor aun no cierren el tema, gracias, aunq no se por que me late que todos tenemos estas pequeñas descargas inclusive en el XP, la cosa es que en el Win 7 se hizo mas notoria, espero sea algo usual pero me choca de manera pensar que se me come tanto en el disco algo desconocido!

De nuevo gracias por esos dos programas trabajare en ellos estos dos dias!

Novlucker

El caso es que creo recordar que había a otra persona que le ocurría :huh: debe de andar un post por ahí.
Lo de regshot me parece la mejor opción, aunque como digo, puede resultar laborioso porque en un par de días seguramente te marque muuuchas diferencias que tendrás que filtrar a mano.

Sobre el tema, generalmente quedan abiertos hasta bien el autor no pide se cierre, así que no hay problema :P

Saludos
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

diiana

Quizás no te guste lo que voy a comentar pero quiero hacerte una pregunta. ¿Bajaste el S.O. de Internet? o usaste un activador?
Sí es así dejame decirte que estós sistemas operativos vienen infectados. hay crackers que los suben preparados con rootkits y aún recien formateados los sistemas tienen conexiones desconocidas.
Es dificil detectarlos aún con los antivirus porque traen firmas de Mocosoft$ y conexiones parecidas a las mocosoft.

Quizas no soy experta en esto, pero por experiencia te puedo comentar que conozco a personas que se dedican a esto de subir estos SO de mocosoft y los suben preparados. Por dinero y ego.
Como por ejemplo la mayoría de los famosos desatendidos.

Con esto no quiero generazilar, ni estoy diciendo que sea tu caso.Sólo es mi humilde comentario.

Si te interesa te puedo dar más informacion de los procesos.

Randomize

CitarSi te interesa te puedo dar más informacion de los procesos.

Me interesa  ;D

portaro

Virose /trojan =malware

sube el hijack.

Muchos porcessos svchost en execucion sin muchos pogramas usados puede ser  sin duda señal de malware, por lo que lei en el ultimo tiempo este es una tecnica de camuflar processos muy usada pero no digo nada ya que ando un poco desatendido de windows.




Prototipo

Cita de: diiana en 31 Mayo 2010, 10:01 AM
Quizás no te guste lo que voy a comentar pero quiero hacerte una pregunta. ¿Bajaste el S.O. de Internet? o usaste un activador?
Sí es así dejame decirte que estós sistemas operativos vienen infectados. hay crackers que los suben preparados con rootkits y aún recien formateados los sistemas tienen conexiones desconocidas.
Es dificil detectarlos aún con los antivirus porque traen firmas de Mocosoft$ y conexiones parecidas a las mocosoft.

Quizas no soy experta en esto, pero por experiencia te puedo comentar que conozco a personas que se dedican a esto de subir estos SO de mocosoft y los suben preparados. Por dinero y ego.
Como por ejemplo la mayoría de los famosos desatendidos.

Con esto no quiero generazilar, ni estoy diciendo que sea tu caso.Sólo es mi humilde comentario.

Si te interesa te puedo dar más informacion de los procesos.
Hola! no lo Baje! lo Compre! pero gracias por tu aporte!

Prototipo

Bueno despues de mucho comparar y mucho esperar pude darme cuenta que esto solo fue producto de mi paranoia personal  :P, lo digo por que al instalar las cosas senti que si efectivamente algo pasaba, en windows 7 son mas notorios los cambios y los archivos temporales son mas grandes lo que hace que el disco se llene con basura constantemente eso hacia que el volumen del disco subiera tanto y tan rapido, pero bueno lo he solucionado con el ccleaner y nada, sin lios en cuanto al sonido constante de descarga luego de un dia dejo de sonar, imagino que eran algunos remanentes de descarga o que se yo, la cosa es que espere un rato y pude notar que el disco no se incrementaba tanto como deberia haberse incrementado, asi que parece ser que la descarga que vi en el Monitor de Recursos de  Windows 7 con el Svchost no es mas que un simple espejismo. muchas gracias a todos , ya pueden cerrar el tema! son muy amables!

lopb

Hola, tengo el mismo problema en un windows 7, estaba traficando a lo loco (el maximo que permite mi conexion) contra una ip de fibertel.
La ip es la siguiente:
200.49.147.133
Alguien me puede ayudar? Pongo un sniffer o que puedo hacer?
Si pongo un sniffer podria ver que es el trafico que estoy descargando verdad? Y acotarlo para esa ip en particular.  :rolleyes:
im not sure :-*
Carrots

Novlucker

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein