Realizando un control de tráfico, de nuevo observo que los Win establecen una conexion UDP al 137 de máquinas externas...
Alguién sabe el pq de este uso sin preaviso por parte del sistema ???
De igual forma observo que el listado de las maquina a la que se conecta es variable, ¿de donde pilla el listado de la máquina netbios?
Si no fuera pq es WIN lo asociaría con un troyano.
Byez
, pero tienes q tener en cuenta q si ves un socket en uso como este no significa forzosamente q tengas el NetBios, sin mas no se que troyano utilizaba el 137 / 138 /139 para proporcionar al atacante todo lo que tu tecleabas en tu Station.... 
