BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fibra/Cable

Infiltrado en conexiones de red

romeo44

Buenas a todos, os consulto lo que los de Ono no kieren o no saben responder.
Tengo ono a 128 XP y soy de Palma de Mallorca yme sale en conexiones de red un icono que dice Tarifa Plan Ono en
SNCB12800256 (Desconectado) no se que cojones es si alguien esta empleando mi conexion de alta velocidad para sus cosas, como tenia problemas de cuelgue de conexion como escribo un par de post mas abajo, he desconectado el firewall e inmediatamente me voy a conexiones de red y aprate de los dos iconos que tengo siempre: el de conexion 1394 y el de conexion area local (de la tarjeta ethernet), me apraece este otro. casualidad que sea despues de quitar el firewall.
Las niñatas gili.... de Ono no me dicen quye no saben que es pero que no es nada suyo y que no me puede pasar con nigún tecnico pq no es una averia, y yo le digo: nena que esta tarde he hablado con un tecnico , me dice que quiete el firewall y que pruebe y ahora me sale esto , ¿nena que es esto? pos no se, pero no es na nuestro.xD
¿sabeis vosotros que puede ser?
salu2. romeo

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
Cesalv

Encima tienen razon, no lo consideran averia, si t entran es culpa tuya porq es responsabilidad tuya poner los medios pa q no lo hagan (lo pone n el contrato O_o)

Haz una cosa, cuando tengas la sospecha d q se estan colgando d tu maquina abre una ventana d dos y haz un netstat (se escribe tal cual) a ver q conexiones tienes activas, n condiciones normales no deberia haber ninguna, las del puerto 80 son webs, el 1863 es el messenger y asi... haz la prueba sin firewall (q es cuando dices q se t conectan) y postealo a ver si sacamos algo n claro d eso.

🗨️ 16
webmiguel

established puerto 1863 (messenger)
established puerto

1402.mc.onolab.com:3742 ESTABLISHED
62.43.97.57:4011 ESTABLISHED
62.43.100.3:3535 ESTABLISHED

Y ya los pille, que eran unas putas galletitas, vamos supongo yo, no????? :-D

🗨️ 1
uzielsp

A mi me paso exactamente lo mismo, acababa de cambiar de disco duro, puse el xp y ademas de la conexion normal de red me aparecia una mas con un nombre extraño, la ip era de un usuario de ono de valencia. Lo solucione instalando una actualizacion de seguridad del xp que me baje del windows update, nose cual de ellas pero era una de las criticas, despues de actualizar dejo de pasar eso. Hice un txt con el netstat y mande un mail a los de ono, pero pasaron de mi como de la mierda.

Venga suerte!

NetVicious

ojito con el Netstat que algunos troyanos lo modifican para que no se chive :P

Pd: Ono bloquea casi todos los puertos de los troyanos más conocidos en algunos modems: NetBus, SubSeven, BackOrifice y compañia.

🗨️ 3
Cesalv

Pero aunq los datos d las conexiones puedan estar falseados es lo 1º q conviene mirar no? nunca se sabe...

Es curioso q las 3 maquinas remotas tb sean d ono, iba a mirar si los puertos estan catalogados como habituales d troyanos pero toi q m caigo d sueño asi q mejor lo miro mañana (d entrada como q no m suenan aunq d tener el puerto local d cada conexion tendriamos algo mas fiable)

🗨️ 2
BocaDePez

es verdad eso de que ono bloquea los puertos hasta el 1024 pero si escaneas buscando peña con el netbios activado encuantras a bastante ( solo he hecho una prueba con los q tienen mi mismo rango no otros diferentes), esto quiere decir q los puertos q estan bloqueados solo lo estan para conexiones desde por lo menos los q tienen el rango de ip distinto al tuyo.
Si me equivoco corregidme
chao

🗨️ 1
romeo44

Esto es lo que me sale ahora , tengo el messenger desconectado y el firewall desinstalado

Conexiones activas

Proto Dirección local Dirección remota Estado
TCP jose-do0prouyh1:1035 PA1-1C-2-u-0148.mc.onolab.com:2869 CLOSE_WAIT
TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4243 ESTABLISHED
TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4261 ESTABLISHED
TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4268 ESTABLISHED
TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4331 ESTABLISHED
TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4336 ESTABLISHED
TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4389 ESTABLISHED

no entiendo nada explicadmelo plis
salu2. romeo

🗨️ 9
romeo44

Bueno he instalado el zone alarm y realizado el netstat correspondiente, despues de ver que en conexiones no estaba el famoso icono, sale esto:

Conexiones activas

Proto Dirección local Dirección remota Estado
TCP jose-do0prouyh1:1050 193.45.14.137:http ESTABLISHED

me parece que ahora hay menos conexiones que antes, pa mi que realmente alguien habia entrado en mi conexion, ahora bien no se de que manera y para que.
bueno decid cosas.
salu2. romeo

🗨️ 8
BocaDePez

Generalmente me sale una conexion de red aparte de la mia. Y no creo que sea alguien que se haya colado o intente colarse. Sobre todo porque son equipos con nombres como "PC de Manolo", "Mi Pentium 500" y cosas chorras de ese tipo.

Mas bien pienso que es que Ono hace (voluntariamente o involuntariamente) que compartamos la misma red varios equipos. Quizas son tonterias lo que digo, pero vamos, esas conexiones que me salen ni me quitan ancho de banda, ni me han intentado hacer nada raro.

🗨️ 7
Cesalv
Cesalv
🗨️ 6
BocaDePez
BocaDePez
Cesalv
Cesalv
🗨️ 3
LoRdShAn
LoRdShAn
🗨️ 1
NzX
NzX
manolitodos

A mi tambien me pasa, en lo de mis conexiones me aparece Tarifa plana Ono en M-CUWFNOEXQBR07 y en configuracion d esa conexion msmsgs (62.42.216.93:12774) 37335 UDP
msmsgs (62.42.216.93:9013) 17093 TCP parecido a lo de vosotros.

Puse un post en hack preguntando x el tema y me han remitido aqui.

A ver si alguien ha encontrado solucion

extraño en Conexiones de red en XP

danielmf

Acaba de pasarme algo así.
Enciendo el ordenador, y me aparecen 2 iconos de conexión a red, y los dos están parpadeando sin parar.
Uno de ellos se llama 'conexión de area local', y el otro 'conexión de area local 4 en MATRIX' (¿?).

Hago un netstat antes de abrir nada y me aparece:
Proto Dirección local Dirección remota Estado
TCP default:1031 62.43.100.23:2869 ESTABLISHED
TCP default:1033 62.43.100.23:2869 TIME_WAIT
TCP default:5000 62.43.100.23:3193 ESTABLISHED

Al cabo de un rato repito y:
Proto Dirección local Dirección remota Estado
TCP default:1243 62.43.100.23:2869 SYN_SENT
TCP default:5000 MS1-OR-u-0135.mc.onolab.com:3143 ESTABLISHED

Y más tarde:
Proto Dirección local Dirección remota Estado
TCP default:1244 62.43.100.23:2869 ESTABLISHED

Mientras escribo esto esa conexión a MATRIX aparece y desaparece.
Además está el icono de MATRIX en conexiones de red y puedo darle a conectar, ¡y se conecta!
Proto Dirección local Dirección remota Estado
TCP default:1256 SC1-1A-u-0640.mc.onolab.com:2869 CLOSE_WAIT
TCP default:1258 SC1-1A-u-0640.mc.onolab.com:2869 TIME_WAIT
TCP default:1259 SC1-1A-u-0640.mc.onolab.com:2869 TIME_WAIT
TCP default:1260 62.43.100.23:2869 CLOSE_WAIT
TCP default:1261 62.43.100.23:2869 TIME_WAIT
TCP default:5000 SC1-1A-u-0640.mc.onolab.com:3571 ESTABLISHED

¿Esto no es normal, verdad?

🗨️ 2
danielmf

Tengo ONO 128 conectado a una tarjeta de red, y nada más.

🗨️ 1
3oR

Pues tengo lo mismo q vosotros y la ip es d ono valencia la mia dl bocapez 62.43......

Cuando me bajo los parches d seguridad dl xp ya no pasa nada d nada pero muxas veces e visto como me an robao ancho.Sin hacer yo nada y usando 128 y haciendo test me marcaba d ancho 7 q normalmente tengo q tener 120 115.yA No me pasa nada d eso la tengo desahabilitada y eso se trata por compartir impresosas y el rollo ese.FIjo ;)

manolitodos

Pues eso mismo tras cerrar el puerto 5000 q lo tenia abierto con un progarama q se llama plugpray o algo asi (lo encontre en el gooble buscando XP 5000 uPnP), y tras desactivar el netbios parece q ya no se me conecta nadie cuando desactivo el firewall.... Esperemos q sea eso y no q el cabroncete q se me conectaba este de vacaciones ;-)

romeo44

Despues de instalarme las actualizaciones de seguridad de XP , desaparecio el icono maldito.
Hace dos dias y tengo el Zone alarm activado, volvio a aparecer, no se que tengo que hacer me jode un huevo el maldito icono, no se que es , si es malo si alguien se puede aprovechar de la conexion.
Sigo igual, ¿ Teneis alguna solucion algunos de vosotros que os ha pasado lo mismo y lo arreglasteis?, voy a porbar cerrando el puerto ese "5000" a ver que pasa.
Salu2. Romeo

Fijaros yo inicié el Post y todavia no lo he podido arreglar.

🗨️ 8
BocaDePez

Porque tal y como está el asunto tarde o temprano tendrás que hacerlo, incluso usando Linux el tema esta crudo (hay demasiado niñato que se pasa de listo por ahí, pensando que jodiendo a pobres curritos que nos las vemos y deseamos para pagar por un cierto progreso ya se creen los reyes del mambo, cuando seguramente usan tu ancho de banda para bajarse los coños que no han visto al natural en su vida, por el tiempo que desperdician jorobando a los demás; ¿porque no se irán a robar Mercedes? Porque no tienen huevos. Es mas facil desde la casita de sus padres).

🗨️ 7
romeo44

Cual aconsejas, yo pensaba que todos hacian lo mismo, mas o menos.
Crees que con uno "bueno " se solucionarian estos problemas?

Salu2. romeo

🗨️ 6
BocaDePez

Yo uso el Agnitum Outpost y en teoría hace su papel y es sencillito de usar...

🗨️ 5
romeo44
romeo44
🗨️ 4
BocaDePez
BocaDePez
🗨️ 2
BocaDePez
BocaDePez
ronconcola

Acabo de formatear y resulta ek al entrar en las conexiones de red de winxp me aparece un infiltrdo de esos, lo kurioso es que cada vez ke reseteo cambia el personaje en cuestion, y no se lo puede inventar el windows porke los nombre slos ha puesto claramente una persona. ( lo digo porke son palabras con sentido) a ver ke koño es eso? ara eso si, estan deshabilitadas, pero komo puede ser? de donde salen esos tipos? asta ahora se en este post se a espekulado pero nadie ha dicho nada en conkreto.

🗨️ 3
BocaDePez

a mi tambien me aparecian conexiones raras. cuando conectaba ono 128 por usb. como ke habia usuarios conectados a la misma red que yo. los nombres eran un poco raros, pero cuando le di a propiedades de uno de ellos y ponia "eres un cabron" ya me moskee. fijo ke yo no lo habia puesto. pero luego con firewall y tal no me ha vuelto a salir nada. eso si, despues de formatear por si me habian hecho algo. pa mi ke es una especie de cosa rara ke tienen los de ono en la red, junto con alguna otra cosilla rara ke tiene el xp y ke juntos han hecho una gran liada. aparte esta clarisimo ke hay ke sacarse las actualizaciones criticas del xp, porke sin firewall ahora tampoco me pasa y sin embargo de recien instalao el xp si ke pasa y mogollon. asi ke el problema debe ser mas de xp ke de ono.

🗨️ 1
ronconcola

El infiltrado sigue ahi, pero: se dara kuenta el invasor ke esta entrando en mi pc? o sera solo pirulas del windows xp o de la conexion de ono??
Na al final tendre ek ponerle un firewall y to, de todas maneras aunke me aparece el infiltrado aparentemente no influye en mi ordenador para anda, y si no uso internet las lucecitas del modem no se encienden, con lo ke me da ke pensar ke no esta trasteando.

En fin, alguien puede aportar algo concluyente sobre el tema?

BocaDePez

Ya lo comente más arriba pero lo repito por si alguien no lo ha visto y a lo mejor le vale.
Utilizo Xp y tengo el mismo problema buscando y buscando como loco desactivando netbios y todo lo que se me ocurria las dichosas conexiones seguian apareciendo. Hasta que un dia encontre en esta pagina UnPlug n' Pray un programa el cual parece que soluciona un error de seguridad del XP que permite conexiones a nuestra máquina, no se si este sera el remedio universal o no le servirá a nadie mas pero lo que si es cierto es q a mi me han desaparecido las dichosas conexiones.

Recomiendo que lo bajeis no ocupa nada y por probar nada se pierde y si ya me contareis. Un saludo y suerte

PD: Soy manolitodos