Ver Mensaje Individual
  #2 (permalink)  
Antiguo 20/08/2006, 16:35
machibest
 
Fecha de Ingreso: agosto-2006
Mensajes: 2
Antigüedad: 17 años, 9 meses
Puntos: 0
Solucion parcial

Bueno, hasta ahora pude matar el proceso que generaba semejante trafico no solicitado.

Hice "netstat -b" (-o) para ver el PID que generaba dichas conexiones y luego, siemplemente baje ese proceso desde el administrado de procesos (demas esta decir que corro un Win XP).

De todas formas, subyace la inquietud ya que el proceso en cuestion era uno de los famosos "svchost.exe".. y al correr el comando "netstat -b" me tiro como informacion adicional los nombres de un par de .dll que serían accedidas por el svchost. Lo cual me hace pensar que puedo tener comprometidas algunas librerias de sistema que pueden ser importantes, y por otro lado nada me hace suponer que no se iniciara el proceso con el proximo booteo de la maquina.

Si alguien tiene una solucion mas profunda la agradecere.
Gracias por su tiempo.

PD: no note ninguna entrada rara en "Run" del regedit.