Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
101 lecturas y 36 respuestas
  • Cerrado

    Infiltrado en conexiones de red

    Buenas a todos, os consulto lo que los de Ono no kieren o no saben responder.
    Tengo ono a 128 XP y soy de Palma de Mallorca yme sale en conexiones de red un icono que dice Tarifa Plan Ono en
    SNCB12800256 (Desconectado) no se que cojones es si alguien esta empleando mi conexion de alta velocidad para sus cosas, como tenia problemas de cuelgue de conexion como escribo un par de post mas abajo, he desconectado el firewall e inmediatamente me voy a conexiones de red y aprate de los dos iconos que tengo siempre: el de conexion 1394 y el de conexion area local (de la tarjeta ethernet), me apraece este otro. casualidad que sea despues de quitar el firewall.
    Las niñatas gili.... de Ono no me dicen quye no saben que es pero que no es nada suyo y que no me puede pasar con nigún tecnico pq no es una averia, y yo le digo: nena que esta tarde he hablado con un tecnico , me dice que quiete el firewall y que pruebe y ahora me sale esto , ¿nena que es esto? pos no se, pero no es na nuestro.xD
    ¿sabeis vosotros que puede ser?
    salu2. romeo

    Este tema es antiguo y puede contener información obsoleta. Abre un nuevo tema para publicar tu mensaje.
    1
    • Cerrado

      BocaDePez BocaDePez
      6

      Ya lo comente más arriba pero lo repito por si alguien no lo…

      Ya lo comente más arriba pero lo repito por si alguien no lo ha visto y a lo mejor le vale.
      Utilizo Xp y tengo el mismo problema buscando y buscando como loco desactivando netbios y todo lo que se me ocurria las dichosas conexiones seguian apareciendo. Hasta que un dia encontre en esta pagina UnPlug n' Pray un programa el cual parece que soluciona un error de seguridad del XP que permite conexiones a nuestra máquina, no se si este sera el remedio universal o no le servirá a nadie mas pero lo que si es cierto es q a mi me han desaparecido las dichosas conexiones.

      Recomiendo que lo bajeis no ocupa nada y por probar nada se pierde y si ya me contareis. Un saludo y suerte

      PD: Soy manolitodos

    • Cerrado

      Acabo de formatear y resulta ek al entrar en las conexiones…

      Acabo de formatear y resulta ek al entrar en las conexiones de red de winxp me aparece un infiltrdo de esos, lo kurioso es que cada vez ke reseteo cambia el personaje en cuestion, y no se lo puede inventar el windows porke los nombre slos ha puesto claramente una persona. ( lo digo porke son palabras con sentido) a ver ke koño es eso? ara eso si, estan deshabilitadas, pero komo puede ser? de donde salen esos tipos? asta ahora se en este post se a espekulado pero nadie ha dicho nada en conkreto.

      • Cerrado

        BocaDePez BocaDePez
        6

        a mi tambien me aparecian conexiones raras. cuando conectaba…

        a mi tambien me aparecian conexiones raras. cuando conectaba ono 128 por usb. como ke habia usuarios conectados a la misma red que yo. los nombres eran un poco raros, pero cuando le di a propiedades de uno de ellos y ponia "eres un cabron" ya me moskee. fijo ke yo no lo habia puesto. pero luego con firewall y tal no me ha vuelto a salir nada. eso si, despues de formatear por si me habian hecho algo. pa mi ke es una especie de cosa rara ke tienen los de ono en la red, junto con alguna otra cosilla rara ke tiene el xp y ke juntos han hecho una gran liada. aparte esta clarisimo ke hay ke sacarse las actualizaciones criticas del xp, porke sin firewall ahora tampoco me pasa y sin embargo de recien instalao el xp si ke pasa y mogollon. asi ke el problema debe ser mas de xp ke de ono.

        • Cerrado

          El infiltrado sigue ahi, pero: se dara kuenta el invasor ke…

          El infiltrado sigue ahi, pero: se dara kuenta el invasor ke esta entrando en mi pc? o sera solo pirulas del windows xp o de la conexion de ono??
          Na al final tendre ek ponerle un firewall y to, de todas maneras aunke me aparece el infiltrado aparentemente no influye en mi ordenador para anda, y si no uso internet las lucecitas del modem no se encienden, con lo ke me da ke pensar ke no esta trasteando.

          En fin, alguien puede aportar algo concluyente sobre el tema?

    • Cerrado

      Despues de instalarme las actualizaciones de seguridad de XP…

      Despues de instalarme las actualizaciones de seguridad de XP , desaparecio el icono maldito.
      Hace dos dias y tengo el Zone alarm activado, volvio a aparecer, no se que tengo que hacer me jode un huevo el maldito icono, no se que es , si es malo si alguien se puede aprovechar de la conexion.
      Sigo igual, ¿ Teneis alguna solucion algunos de vosotros que os ha pasado lo mismo y lo arreglasteis?, voy a porbar cerrando el puerto ese "5000" a ver que pasa.
      Salu2. Romeo

      Fijaros yo inicié el Post y todavia no lo he podido arreglar.

      • Cerrado

        BocaDePez BocaDePez
        6

        Porque tal y como está el asunto tarde o temprano tendrás que…

        Porque tal y como está el asunto tarde o temprano tendrás que hacerlo, incluso usando Linux el tema esta crudo (hay demasiado niñato que se pasa de listo por ahí, pensando que jodiendo a pobres curritos que nos las vemos y deseamos para pagar por un cierto progreso ya se creen los reyes del mambo, cuando seguramente usan tu ancho de banda para bajarse los coños que no han visto al natural en su vida, por el tiempo que desperdician jorobando a los demás; ¿porque no se irán a robar Mercedes? Porque no tienen huevos. Es mas facil desde la casita de sus padres).

            • Cerrado

              Bueno que ya lo he instalado y perfecto hasta el momento,…

              Bueno que ya lo he instalado y perfecto hasta el momento, llevo un par de dias y ni rastro de la famosa conexion.

              Pero ahora viene el problema creo que , que esa conexión debe ir ligada a algo de *n* , pues cuando pasa cieto tiempo me quedo colgado, debe ser algun refresco de ip o algo por el estilo, que el firewall cierra el paso y me kedo sin conexión.
              Luego se me ocurre hacer un ipconfig/renew y nada de nada, tengo que reiniciar el PC para volver a tener conexion. Tengo XP, supongo que ya lo sabiais.
              Que solución me dais para renovar la conexion si n tener q reiniciar?
              Desde Conexion de red le daba antes a la tarjeta en reparar y iba perfectamente ahora nada de nada.

              SAlu2. romeo

                • Cerrado

                  BocaDePez BocaDePez
                  6
                  vamos a ver que no me entero. Acabo de caer por este foro de…

                  vamos a ver que no me entero.

                  Acabo de caer por este foro de casualidad y estoy leyendo cosas un poco raras.

                  He utilizado el comando netstat y a mí me salen cuatro lineas y en la columna conexiones remotas me sale Clink.prison.Net:80 y en la de abajo Irc.prison.net:6667 por ejemplo.

                  Digo por ejemplo, ya que ahora cambia.

                  No he detectano caida de ancho de banda. Si acaso lo unico que tengo problemas es con el Netscape que a veces funciona y otras se para. Puede ser debido a que hace días instalé el Mozilla 1.0 y debió de interferir con el Netscape y aunque ahora el Mozilla ya lo he quitado, el Netscape ni reinstalando funciona como antes, pero nada más.
                  Yo no uso el irc ni conozco a eso de prison.

                  Dudo que tenga un troyano. Tengo un antitroyanos, el ad-ware, un antivirus y el Zone plus.

                  Lo de los puertos?. Chico. Ni idea de cómo cerrarlos. Tampoco puedo poner muy alto de seguridad el zone ya que tengo al crio conectado en red y si no le dejo sin conexión. El chaval sin embargo está podrido de espiware. No te digo que tiene hasta el Kazaa enterito...

    • Cerrado

      Pues eso mismo tras cerrar el puerto 5000 q lo tenia abierto…

      Pues eso mismo tras cerrar el puerto 5000 q lo tenia abierto con un progarama q se llama plugpray o algo asi (lo encontre en el gooble buscando XP 5000 uPnP), y tras desactivar el netbios parece q ya no se me conecta nadie cuando desactivo el firewall.... Esperemos q sea eso y no q el cabroncete q se me conectaba este de vacaciones ;-)

    • Cerrado

      Acaba de pasarme algo así. Enciendo el ordenador, y me…

      Acaba de pasarme algo así.
      Enciendo el ordenador, y me aparecen 2 iconos de conexión a red, y los dos están parpadeando sin parar.
      Uno de ellos se llama 'conexión de area local', y el otro 'conexión de area local 4 en MATRIX' (¿?).

      Hago un netstat antes de abrir nada y me aparece:
      Proto Dirección local Dirección remota Estado
      TCP default:1031 62.43.100.23:2869 ESTABLISHED
      TCP default:1033 62.43.100.23:2869 TIME_WAIT
      TCP default:5000 62.43.100.23:3193 ESTABLISHED

      Al cabo de un rato repito y:
      Proto Dirección local Dirección remota Estado
      TCP default:1243 62.43.100.23:2869 SYN_SENT
      TCP default:5000 MS1-OR-u-0135.mc.onolab.com:3143 ESTABLISHED

      Y más tarde:
      Proto Dirección local Dirección remota Estado
      TCP default:1244 62.43.100.23:2869 ESTABLISHED

      Mientras escribo esto esa conexión a MATRIX aparece y desaparece.
      Además está el icono de MATRIX en conexiones de red y puedo darle a conectar, ¡y se conecta!
      Proto Dirección local Dirección remota Estado
      TCP default:1256 SC1-1A-u-0640.mc.onolab.com:2869 CLOSE_WAIT
      TCP default:1258 SC1-1A-u-0640.mc.onolab.com:2869 TIME_WAIT
      TCP default:1259 SC1-1A-u-0640.mc.onolab.com:2869 TIME_WAIT
      TCP default:1260 62.43.100.23:2869 CLOSE_WAIT
      TCP default:1261 62.43.100.23:2869 TIME_WAIT
      TCP default:5000 SC1-1A-u-0640.mc.onolab.com:3571 ESTABLISHED

      ¿Esto no es normal, verdad?

        • Cerrado

          6

          Pues tengo lo mismo q vosotros y la ip es d ono valencia la…

          Pues tengo lo mismo q vosotros y la ip es d ono valencia la mia dl bocapez 62.43......

          Cuando me bajo los parches d seguridad dl xp ya no pasa nada d nada pero muxas veces e visto como me an robao ancho.Sin hacer yo nada y usando 128 y haciendo test me marcaba d ancho 7 q normalmente tengo q tener 120 115.yA No me pasa nada d eso la tengo desahabilitada y eso se trata por compartir impresosas y el rollo ese.FIjo ;)

    • Cerrado

      A mi tambien me pasa, en lo de mis conexiones me aparece…

      A mi tambien me pasa, en lo de mis conexiones me aparece Tarifa plana Ono en M-CUWFNOEXQBR07 y en configuracion d esa conexion msmsgs (62.42.216.93:12774) 37335 UDP
      msmsgs (62.42.216.93:9013) 17093 TCP parecido a lo de vosotros.

      Puse un post en hack preguntando x el tema y me han remitido aqui.

      A ver si alguien ha encontrado solucion

      http://www.bandaancha.st/foros.php?temid=14655

    • Cerrado

      Encima tienen razon, no lo consideran averia, si t entran es…

      Encima tienen razon, no lo consideran averia, si t entran es culpa tuya porq es responsabilidad tuya poner los medios pa q no lo hagan (lo pone n el contrato O_o)

      Haz una cosa, cuando tengas la sospecha d q se estan colgando d tu maquina abre una ventana d dos y haz un netstat (se escribe tal cual) a ver q conexiones tienes activas, n condiciones normales no deberia haber ninguna, las del puerto 80 son webs, el 1863 es el messenger y asi... haz la prueba sin firewall (q es cuando dices q se t conectan) y postealo a ver si sacamos algo n claro d eso.

      • Cerrado

        Esto es lo que me sale ahora , tengo el messenger…

        Esto es lo que me sale ahora , tengo el messenger desconectado y el firewall desinstalado

        Conexiones activas

        Proto Dirección local Dirección remota Estado
        TCP jose-do0prouyh1:1035 PA1-1C-2-u-0148.mc.onolab.com:2869 CLOSE_WAIT
        TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4243 ESTABLISHED
        TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4261 ESTABLISHED
        TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4268 ESTABLISHED
        TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4331 ESTABLISHED
        TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4336 ESTABLISHED
        TCP jose-do0prouyh1:5000 PA1-1C-2-u-0148.mc.onolab.com:4389 ESTABLISHED

        no entiendo nada explicadmelo plis
        salu2. romeo

        • Cerrado

          Bueno he instalado el zone alarm y realizado el netstat…

          Bueno he instalado el zone alarm y realizado el netstat correspondiente, despues de ver que en conexiones no estaba el famoso icono, sale esto:

          Conexiones activas

          Proto Dirección local Dirección remota Estado
          TCP jose-do0prouyh1:1050 193.45.14.137:http ESTABLISHED

          me parece que ahora hay menos conexiones que antes, pa mi que realmente alguien habia entrado en mi conexion, ahora bien no se de que manera y para que.
          bueno decid cosas.
          salu2. romeo

          • Cerrado

            BocaDePez BocaDePez
            6
            Generalmente me sale una conexion de red aparte de la mia. Y…

            Generalmente me sale una conexion de red aparte de la mia. Y no creo que sea alguien que se haya colado o intente colarse. Sobre todo porque son equipos con nombres como "PC de Manolo", "Mi Pentium 500" y cosas chorras de ese tipo.

            Mas bien pienso que es que Ono hace (voluntariamente o involuntariamente) que compartamos la misma red varios equipos. Quizas son tonterias lo que digo, pero vamos, esas conexiones que me salen ni me quitan ancho de banda, ni me han intentado hacer nada raro.

            • Cerrado

              Ono no puede hacer q compartamos equipos porq cada uno tiene…

              Ono no puede hacer q compartamos equipos porq cada uno tiene el suyo propio y no seria plan "t damos acceso a la red pero compartes tu ordenador con alguien q no conoces..." no hay por donde cogerlo no?

              Lo d los nombres d equipo como los q dices (los he visto peores por cierto) es cosa del hortera q todos llevamos dentro, sirven para distinguir los equipos n una red local, por q son visibles? por una "gracia" d microsoft, n una instalacion tipica d cualquier windows se instalan por defecto los protocolos mas usados: tcp/ip, netbios... d cara a poder usar el equipo para lo mas comun (internet, red local...) sin mucho esfuerzo, esto hace q mucha gente tenga su disco duro compartido y ni siquiera lo sepa (ejemplo evidente los pringaos q se ponen a escanear gente con el disco duro compartido a ver donde se pueden colar... teniendo el suyo compartido tb y sin clave, pero esta es otra historia xDD)

              De entrada, para evitar disgustos conviene desactivar la opcion d compartir recursos si no se va a usar y n el caso d usarla poner siempre clave, d la misma forma q n lugar d compartir todo el disco se deberia compartir unicamente un subdirectorio concreto q sea el q se va a usar o uno especifico para esas cosas. La razon d esto es muy sencilla, la conexion con el modem d cable es con tarjeta d red por lo cual estamos conectando con el exterior como si fuese una lan lo q hace mucho mas facil el acceso a otros equipos.

              Respecto a las conexiones, si no tienes abierto ni messenger, ni el iexplorer ni nada q tenga acceso a la red NO deberia haber ninguna conexion activa asi q a todos los efectos hay un intruso (encima al resolver la ip da error)

              Para solucionar esto lo 1º q hay q hacer es poner un firewall (el zone mismo vale) q filtre el acceso d las aplicaciones y configurarlo para q solo de paso a las q conozcamos y despues pasar un eliminador d troyanos tipo the cleaner (www.moosoft.com) para asegurarnos, si la direccion remota d esas conexiones es "comercial" es muy probable q solo sea un spyware recibiendo banners pero si es una ip del mismo proveedor las posibilidades d q sea un troyano son bastante altas.

              • Cerrado

                No hace falta quitar la compartición de recursos, con…

                No hace falta quitar la compartición de recursos, con quitarle el enlace a la compartición de recursos en la tarjeta de red que está conectada a internet y luego poner un filtro en el proxy que utilices para que ese puerto no se redirija sobra ;)

                      • Cerrado

                        [Editado 16/05/02 13:39]

                        6
                        A mi me pasa lo mismo desde hace una semana aproximadamente,…

                        A mi me pasa lo mismo desde hace una semana aproximadamente, es como si alguien estuviera pillandome o flodeando mi linea pero por mucho zonealert y ad-aware nada de nada, yo pienso que es ono quien está haciendo todo esto. pero ¿para que?...¿por qué?... En fin espero que a otros usuarios le pase lo mismo y me expliquen que **** puede ser :[

                        Proto Dirección local Dirección remota Estado
                        TCP myuser:1549 CZ1-1A-u-1372.mc.onolab.com:nbsession TIME_WAIT
                        TCP myuser:1583 AB1-1B-u-0332.mc.onolab.com:nbsession TIME_WAIT
                        TCP myuser:1584 AB1-1B-u-0332.mc.onolab.com:nbsession TIME_WAIT
                        TCP myuser:1585 AB1-1B-u-0332.mc.onolab.com:nbsession TIME_WAIT
                        TCP myuser:1342 194.251.249.103:27243 TIME_WAIT
                        TCP myuser:1343 194.251.249.103:27243 TIME_WAIT
                        TCP myuser:1350 194.251.249.103:27243 TIME_WAIT
                        TCP myuser:1606 zeppo.rediris.es:ftp CLOSE_WAIT
                        TCP myuser:1362 194.251.249.103:27243 TIME_WAIT
                        TCP myuser:1373 194.251.249.103:27243 TIME_WAIT
                        TCP myuser:1387 MU1-2A-u-0358.mc.onolab.com:nbsession TIME_WAIT
                        TCP myuser:1648 CZ1-1A-u-1068.mc.onolab.com:nbsession SYN_SENT
                        TCP myuser:1395 MN2-MI-u-0039.mc.onolab.com:nbsession TIME_WAIT
                        TCP myuser:1409 MN1-RAS-1-u-0002.du.onolab.com:nbsession TIME_WAIT
                        TCP myuser:1437 MU1-1A-u-0343.mc.onolab.com:nbsession TIME_WAIT
                        TCP myuser:1452 VA1-1A-u-0055.mc.onolab.com:nbsession TIME_WAIT
                        TCP myuser:1454 194.251.249.103:27243 TIME_WAIT

                        Si eso me salen más :[

              • Cerrado

                BocaDePez BocaDePez
                6
                Gracias por la info.... Vere si puedo con la info que has…

                Gracias por la info....

                Vere si puedo con la info que has dicho kitar esas conexiones, pero amos, de lo k toy seguro es de k un troyano no es, a menos k los troyanos aguanten formateos de discos duros.

      • Cerrado

        ojito con el Netstat que algunos troyanos lo modifican para…

        ojito con el Netstat que algunos troyanos lo modifican para que no se chive :P

        Pd: Ono bloquea casi todos los puertos de los troyanos más conocidos en algunos modems: NetBus, SubSeven, BackOrifice y compañia.

        • Cerrado

          Pero aunq los datos d las conexiones puedan estar falseados…

          Pero aunq los datos d las conexiones puedan estar falseados es lo 1º q conviene mirar no? nunca se sabe...

          Es curioso q las 3 maquinas remotas tb sean d ono, iba a mirar si los puertos estan catalogados como habituales d troyanos pero toi q m caigo d sueño asi q mejor lo miro mañana (d entrada como q no m suenan aunq d tener el puerto local d cada conexion tendriamos algo mas fiable)

          • Cerrado

            BocaDePez BocaDePez
            6
            es verdad eso de que ono bloquea los puertos hasta el 1024…

            es verdad eso de que ono bloquea los puertos hasta el 1024 pero si escaneas buscando peña con el netbios activado encuantras a bastante ( solo he hecho una prueba con los q tienen mi mismo rango no otros diferentes), esto quiere decir q los puertos q estan bloqueados solo lo estan para conexiones desde por lo menos los q tienen el rango de ip distinto al tuyo.
            Si me equivoco corregidme
            chao

      • Cerrado

        BocaDePez BocaDePez
        6

        established puerto 1863 (messenger) established puerto…

        established puerto 1863 (messenger)
        established puerto

        1402.mc.onolab.com:3742 ESTABLISHED
        62.43.97.57:4011 ESTABLISHED
        62.43.100.3:3535 ESTABLISHED

        Y ya los pille, que eran unas putas galletitas, vamos supongo yo, no????? :-D

        • Cerrado

          A mi me paso exactamente lo mismo, acababa de cambiar de…

          A mi me paso exactamente lo mismo, acababa de cambiar de disco duro, puse el xp y ademas de la conexion normal de red me aparecia una mas con un nombre extraño, la ip era de un usuario de ono de valencia. Lo solucione instalando una actualizacion de seguridad del xp que me baje del windows update, nose cual de ellas pero era una de las criticas, despues de actualizar dejo de pasar eso. Hice un txt con el netstat y mande un mail a los de ono, pero pasaron de mi como de la mierda.

          Venga suerte!