A veces es común que en las computadoras con Windows se lleven a cabo conexiones en segundo plano a sitios web, a causa de Spyware, programas que trabajan en segundo plano (por lo regular los que están en la barra de tareas) o en los peores casos virus o troyanos, esto muchas veces ocaciona que nuestra conexión a internet vaya lenta, aún teniendo cerrados programas que comunmente consumen muchísimo ancho de banda, P2P, etc.
El truco es muy sencillo, utiliza un simple comando de DOS para detectar y prevenir tales actividades sospechozas, los pasos a seguir son los siguientes:
- Entra al menú inicio de Windows y da click en ejecutar.
- En ejecutar escribe
cmd
para abrir la linea de comandos. - En la línea de comandos escribe
netstat -b 5 > activity.txt
y presiona enter. - Espera 2 minutos y presiona las teclas
Ctrl+C
. - Ahora en la misma línea de comandos escribe «
activity.txt
» y presiona enter, entonces se abrirá un archivo de texto
El archivo activity.txt contendrá un registro de los procesos que están haciendo una conexión a Internet en los últimos 2 minutos (por eso esperamos 2 minutos en el paso 3). Este archivo también muestra a cuales sitios web se conectaron los procesos.
Ahora lo que te queda hacer es controlar esos procesos, terminándolos, desinstalandolos o limpiándolos con algún antivirus o antispyware.
Fuente original en inglés: digital inspiration.
Y eso de Ctlr+C para que sirve? yo lo hice sin eso y me funcionó!!!
Resulta útil, supongo que también se puede realizar en Linux.
y para desactivar o revertir el comando?
eso de control + c sirve para interrumpir el proceso.. si no seria infinito..
no puedo abrir varias funciones en mi windows XP como por ejemplo mi correo electronico trabajando por mozilla. siempre me dice que me falta javascript
no es necesario poner activity.txt con solo poner
netstat -b 5 > en Dos van ha salir las conecciones existentes
chale gracias sería bueno que sigas posteando temas de seguridad desde ahora tendré añadido tu blog en mis marcadores! saludos ..
y si el bloq de notas sale vacio?gracias
Y SI SOLO PONES NETSTAT , DE ESA FORMA SE QUIENES ESTAN CONECTADOS CON O SIN PERMISO A MI CONEXION O ESTOY EQUIVOCADO? SALUDOS Y GRACIAS!
Hola!!
Como estan?? espero que esten super bien, … recurro a este foro, por AYUDA .. sobree un problemaa, que tengo en estee momentoo.. ii aki les vaa..!!
ayer por la nocheee, como cualquier diaa, entree a revisar mi correoo ii por que no platicar un rato con los amigosss.. ii yaa en el trancurso de la nocheee y un amigoo me habla, le contesto ii lee pregunto sobree algunas cosas, me ausente un poco de la computadoraa, pero con la ventana activaa, ii cuando regreso me doy cuenta de que «supuestmente yo» le mande decir algo obseno a mi amigo, peroo la pregunta es comoo?? si yo no estabaaa… seguí platicando con mi amigooo, pero tengo una gran sorpresaaa, de que cuando yo le decia algo, esa personaa, según un «HACkER: llamadoo sponser, algo así» me empieza a amenzar con notificaciones reales de msn, avisando que hay que reiniciar el ordenador & volvi a iniciar al msn.. al seguir platicando con mi amigo, haciendonos algunas cuestiones, & el supuesto HACkER, me contestaa «disfrasado» de notificaciones de ventana del msn, yo empiezo a preguntarlee cosas al supuesto HACKER pero me percate que mi amigo no veía los mensajes del supuesto HACKER, le explicaba a mi amigo, de lo que estaba pasando & a la vez estaba «peleando» con el supuesto HACKER al mismo tiempo y en la misma ventana.. mi compañero en mensajes normales de contacto a contacto y con el supuesto HACKER por medio de mensajes de notificacion de msn, tratando de encontrar quien es el responsable.. resulto ser persona conocida, por las respuestas que dio … él notificó que me iba a enviar un virus Y de rato la ventana se hinibio & cerré el msn, por medio del administrador de tareas, lo reinicie i hable con mi amigo a explicarle la situacion detalladamente y en eso vuelve el supuesto HACKER y me dice que se «aburrio» de estar platicando conmigo y que ya había copiado todos mis contactos y se iba a divertir con ellos… y creo que se fue por que ya no me volvió a decir nada por medio de la ventana del msn…
AYUDAAA, POR FAVOR..!!
que me recomiendaan hacer?? una explicación por favor… ii como saber quién es, o que ondaaa??
espero pronta respuestaa.. MUCHAS GRACIAS..
Hola!!
Como estan?? espero que esten super bien, … recurro a este foro, por AYUDA .. sobree un problemaa, que tengo en estee momentoo.. ii aki les vaa..!!
ayer por la nocheee, como cualquier diaa, entree a revisar mi correoo ii por que no platicar un rato con los amigosss.. ii yaa en el trancurso de la nocheee y un amigoo me habla, le contesto ii lee pregunto sobree algunas cosas, me ausente un poco de la computadoraa, pero con la ventana activaa, ii cuando regreso me doy cuenta de que «supuestmente yo» le mande decir algo obseno a mi amigo, peroo la pregunta es comoo?? si yo no estabaaa… seguí platicando con mi amigooo, pero tengo una gran sorpresaaa, de que cuando yo le decia algo, esa personaa, según un «HACkER: llamadoo sponser, algo así» me empieza a amenzar con notificaciones reales de msn, avisando que hay que reiniciar el ordenador & volvi a iniciar al msn.. al seguir platicando con mi amigo, haciendonos algunas cuestiones, & el supuesto HACkER, me contestaa «disfrasado» de notificaciones de ventana del msn, yo empiezo a preguntarlee cosas al supuesto HACKER pero me percate que mi amigo no veía los mensajes del supuesto HACKER, le explicaba a mi amigo, de lo que estaba pasando & a la vez estaba «peleando» con el supuesto HACKER al mismo tiempo y en la misma ventana.. mi compañero en mensajes normales de contacto a contacto y con el supuesto HACKER por medio de mensajes de notificacion de msn, tratando de encontrar quien es el responsable.. resulto ser persona conocida, por las respuestas que dio … él notificó que me iba a enviar un virus Y de rato la ventana se hinibio & cerré el msn, por medio del administrador de tareas, lo reinicie i hable con mi amigo a explicarle la situacion detalladamente y en eso vuelve el supuesto HACKER y me dice que se «aburrio» de estar platicando conmigo y que ya había copiado todos mis contactos y se iba a divertir con ellos… y creo que se fue por que ya no me volvió a decir nada por medio de la ventana del msn…
AYUDAAA!!
que me recomiendaan hacer?? una explicación por favor… ii como saber quién, o que ondaaa??
espero pronta respuestaa.. MUCHAS GRACIAS..
@Eds0nC’: sí es posible lo que dices y se trata de algún virus troyano o spyware. Instala un buen antivurus y limpia tu pc
mira como hago para desintalar las conexiones y ponerle el anti virus?
hola!! ayuda , tengo un prolema el mi correo , cuando tengo dos conectado me aparece un tercer conectado , yo quiero saver como descubrir al contacto q tiene dos msn . espero su respuesta mucha gracias!!!! avisame por email porfavor!!
hola ps yo lo hise y ps me salio asi no pondre la pic si no el ejemplo en texto como me salio espero su respuesta
Conexiones activas
Proto Direcci¢n local Direcci¢n remota Estado PID
Conexiones activas
Proto Direcci¢n local Direcci¢n remota Estado PID
Conexiones activas
Proto Direcci¢n local Direcci¢n remota Estado PID
y solo eso me salio pero varias veces en el blog de notas es bueno o malo eso ?
hola segui todos tus pasos aque mencionados tambien lo hice de otra manera pero nada
me dice que necesito evalucion para ejecutar ese comando me puedes ayudar te lo agardeciri mucho de todas formas un saludo.
Hola, he hecho todos los pasos, pero veo el bloc de notas, y no sé de qué maneras eliminar esas conexiones activas. Por cierto, ¿alguien me puede decir que significa lo de syn_sent?? Muchas gracias, estoy esperando la respuesta
gracias pero me dice que necesito elevacion me falta algun archivo o algo parecido y claro que tengo mi cuenta como administrador
Hola a todos, necesito algun programa que me diga el nombre de las cuentas de correo qa las que se han accedido desde mi pc. No quiero saber contraseñas ni nada, solo el nombre de la cuenta. Apreciaria su ayuda, gracias
Gracias por la informaciòn, respecto a còmo saber si alguien se conecta a mi computadora vìa remota, no supe descifrar el texto ¿me podrìas explicar? porque salieron numeros y letras pero ¿corresponden a mi equipo o a alguien que se conecta? `¿podrìas explicarme por favor cómo descifrarlo? Muchas gracias
Hola pues ami me aparce esto:
La operaci¢n solicitada requiere elevaci¢n.
alguien sabe por que
gracias
no puedo abrir mi hi5 ya lo hice miles de veces y no se puede
que puedo hacer ayudenme plis
hola a todos hice todos los pasos que me indican y esto es lo que me aparece.
espero que alguien me diga que significa todo esto, porque es la segunda vez que hago este comentario la primera vez nadie me respondio ademas que eliminaron el comentario. mi correo es: jhgp_44@hotmail.com
Conexiones activas
Proto Direcci¢n local Direcci¢n remota Estado PID
TCP pghj-1e1f1e1c3f:2117 165.199.177.216.miami.gns.co.il:http SYN_SENT 492
[IEXPLORE.EXE]
TCP pghj-1e1f1e1c3f:1978 localhost:27015 ESTABLISHED 6124
[iTunesHelper.exe]
TCP pghj-1e1f1e1c3f:27015 localhost:1978 ESTABLISHED 2044
[AppleMobileDeviceService.exe]
TCP pghj-1e1f1e1c3f:1964 sn1msg2010817.phx.gbl:1863 ESTABLISHED 5564
[msmsgs.exe]
TCP pghj-1e1f1e1c3f:2098 209.222.128.175:http ESTABLISHED 492
[IEXPLORE.EXE]
TCP pghj-1e1f1e1c3f:2115 iodc-69-71-57-93.ioconnect.net:http ESTABLISHED 2400
[IEXPLORE.EXE]
TCP pghj-1e1f1e1c3f:2116 host-66-152-93-134.gammanetworking.com:http ESTABLISHED 2400
[IEXPLORE.EXE]
TCP pghj-1e1f1e1c3f:5152 localhost:2071 CLOSE_WAIT 224
[jqs.exe]
TCP pghj-1e1f1e1c3f:2118 64.46.38.111:http TIME_WAIT 0
me pone estoy: La operaci¢n solicitada requiere elevaci¢n.
Hola a todos y queria preguntarles que de lo que esta a continuacion es natural de mi pc y que no lo seria… seguí cada paso y me dio como resultado que yo diria bastante.
Conexiones activas
Proto Direcci¢n local Direcci¢n remota Estado PID
TCP pc-:1029 192.168.1.222:10000 ESTABLISHED 1200
[esclavo.exe]
TCP pc-:2265 192.168.1.100:netbios-ssn ESTABLISHED 4
[Sistema]
TCP pc-:5152 localhost:2268 CLOSE_WAIT 3000
[jqs.exe]
TCP pc-:2272 yo-in-f147.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
TCP pc-:2273 yo-in-f138.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
Conexiones activas
Proto Direcci¢n local Direcci¢n remota Estado PID
TCP pc-:1029 192.168.1.222:10000 ESTABLISHED 1200
[esclavo.exe]
TCP pc-:2265 192.168.1.100:netbios-ssn ESTABLISHED 4
[Sistema]
TCP pc-:5152 localhost:2268 CLOSE_WAIT 3000
[jqs.exe]
TCP pc-:2272 yo-in-f147.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
TCP pc-:2273 yo-in-f138.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
Conexiones activas
Proto Direcci¢n local Direcci¢n remota Estado PID
TCP pc-:1029 192.168.1.222:10000 ESTABLISHED 1200
[esclavo.exe]
TCP pc-:2265 192.168.1.100:netbios-ssn ESTABLISHED 4
[Sistema]
TCP pc-:5152 localhost:2268 CLOSE_WAIT 3000
[jqs.exe]
TCP pc-:2272 yo-in-f147.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
TCP pc-:2273 yo-in-f138.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
Conexiones activas
Proto Direcci¢n local Direcci¢n remota Estado PID
TCP pc-:1029 192.168.1.222:10000 ESTABLISHED 1200
[esclavo.exe]
TCP pc-:2265 192.168.1.100:netbios-ssn ESTABLISHED 4
[Sistema]
TCP pc-:5152 localhost:2268 CLOSE_WAIT 3000
[jqs.exe]
TCP pc-:2272 yo-in-f147.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
TCP pc-:2273 yo-in-f138.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
Conexiones activas
Proto Direcci¢n local Direcci¢n remota Estado PID
TCP pc-:1029 192.168.1.222:10000 ESTABLISHED 1200
[esclavo.exe]
TCP pc-:2265 192.168.1.100:netbios-ssn ESTABLISHED 4
[Sistema]
TCP pc-:5152 localhost:2268 CLOSE_WAIT 3000
[jqs.exe]
TCP pc-:2272 yo-in-f147.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
TCP pc-:2273 yo-in-f138.1e100.net:http CLOSE_WAIT 1664
[IEXPLORE.EXE]
hola me salio esto que hago.
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
TCP KYOUMI:12080 localhost:3313 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:3322 cds91.tyo9.msecn.net:http ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
TCP KYOUMI:12080 localhost:3313 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3322 cds91.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3322 cds91.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:3323 cds108.tyo9.msecn.net:http ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3323 cds108.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3323 cds108.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
TCP KYOUMI:3318 localhost:12080 TIME_WAIT 0
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:3324 cds108.tyo9.msecn.net:http ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3324 cds108.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3324 cds108.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:3325 cds172.tyo9.msecn.net:http ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3325 cds172.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3325 cds172.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3325 cds172.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3325 cds172.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3325 cds172.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3326 cds21.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3326 cds21.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
Active Connections
Proto Local Address Foreign Address State PID
TCP KYOUMI:2174 by2msg3020516.phx.gbl:1863 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2178 localhost:2181 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2181 localhost:2178 ESTABLISHED 428
[MsnMsgr.Exe]
TCP KYOUMI:2931 localhost:12080 ESTABLISHED 3776
[iexplore.exe]
TCP KYOUMI:12080 localhost:2931 ESTABLISHED 3112
[ashWebSv.exe]
TCP KYOUMI:1104 125.56.201.51:http CLOSE_WAIT 756
[jucheck.exe]
TCP KYOUMI:2932 tx-in-f100.1e100.net:http CLOSE_WAIT 3112
[ashWebSv.exe]
TCP KYOUMI:3326 cds21.tyo9.msecn.net:http CLOSE_WAIT 428
[MsnMsgr.Exe]
TCP KYOUMI:5152 localhost:2857 CLOSE_WAIT 2040
[jqs.exe]
aun en Windows 7 deberia funcionarme?. me siento frustrado me da mensaje de acceso denegado y soy el usuario administrador. su ayuda sera valiosa
Men soy un Noob con esto del windows 7 y no se como ejecutar esos comandos y el maraka de vil que es un gay no me iso compatible el pinche dos en este win, por lo pronto le intale la ver. de virtual pc (cuando no pertenecia a micro sof) y lo ando corriendo por una virtual con el peque de xp. Buen aporte gente
AYUDA! porque cuando quiero ver las conexiones activas en mi caso tengo 69 conexiones activas en mi pc pero me dice: LA OPERACIÓN SOLICITADA REQUIERE ELEVACIÓN nose lo que pasa ademas estoy como administrador que pasa D;!
hice todo y me dice : la operacion solicitada requiere elevacion….que significa esto?!! está haqueada?
Significa q no tienes los privilegios para ver el resultado. debes ejecutar cmd como administrador.
dale a :
Inicion
Accesorios
le das click con el boton derecho a cmd
dale en la opcion de ejecutar como administrador
y sigues con las instrucciones dadas por Carlitos.. por cierto .. gracias maestro por la ayuda
ZzeexX
A ver si alguien me puede ayudar para terminar de comprender este asunto
del activity.txt
Como se lee el resultado??
un millon de gracias especialmente a Leopoldo que dejo el procedimiento.-
eso es el problema no puedo abrir cmd en ejecutar que tengo que hacer o necesito internet o instalar algo a pesar que en mi sistem 32 hay cmd
hola acabo de leer la informacion y asido muy de ayuda pero cuando hago que que dice al salirme la nota es que no me sale nada de nada en activity blog de notas.ahora mi pregunta es: ¿Es bueno que no apareca nada o me tengo que preocupar por algo?
lo que me gusto de este método es que te dice desde que aplicación se están viendo las conexiones (firefox.exe ) si alguno ve una aplicación desconocida ahí puede detectar mas fácil si tiene un intruso en su red.
Muy bueno el aporte, gracias !!
Se agradece :)
Me sale esto:
La operaci¢n solicitada requiere elevaci¢n.
Alguien sabe por qué?
Ya vi la respuesta más arriba. Gracias.
Algún ejemplo más de como funciona netstat para descubrir que proceso abre un puerto y como eliminar la conexión:
http://www.sysadmit.com/2015/01/windows-eliminar-conexiones-activas-tcp.html
esta IP Siempre sera la misma o cambia cada que comiense en la web