SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc > Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware

subseven y qaz

(1/2) > >>

kyoku:
Hola a tod@s,

Después de hacer un escaneo a ciertas máquinas que tengo en una red interna veo que aparecen tres de ellas con los puertos 7597 qaz y 27374 subseven.
He estado informandome, he pasado el adware y los antivirus actualizados y no me detectan nada pero siguen apareciendo los puertos abiertos; estoy infectado?

que medidas he de tomar al respeto? (por cierto que todo son W2k)

he mirado en las entradas de registro que se comentan pero no he encontrado ni rastro, sin embargo, porque aparecen abiertos esos puertos?

gracias de antemano

kyoku:
Disculpad los puertos en cuestión no aparecen abiertos sino filtrados.

Si no detecto nada ni con el adware, ni con el cleaner, ni con los av actualizados...., porque siguen apareciendo?

ando un poco perdido  :(

choche:
Has probado a escanear esas máquinas con otro programa o desde otra web online?

ALP:
¿Qué programa filtra esos puertos?

Sobre subseven y qaz, lo más interesante que he encontrado está en el sitio de symantec...
http://www.symantec.com/avcenter/venc/data/backdoor.subseven.html

http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.qaz.a.html

...donde te explica cómo quitarlo a mano. Quizás hayas estado infectado y tu antivirus mantiene el filtro sobre los puertos.

Un saludo.

kyoku:
efectivamente, al parecer el pccillin filtra los puertos pero también hay más puertos filtrados que no aparecen, lo que yo no entiendo es porque aparecen.

Si es que están filtrados pero no están infectados los equipos con lo cual me imagino que no hay nada a la escucha...., como es que siguen apareciendo??. :(

espero que me haya explicado...., gracias por todo

Navegación

[0] Índice de Mensajes

[#] Página Siguiente

Ir a la versión completa