Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
38 lecturas y 3 respuestas
  • Cerrado

    BocaDePez BocaDePez
    6

    No se si esto va aqui... no se si es un ataque o ONO...

    El caso es que de hace un tiempo me vuiene el firewall hechando humo..

    http://usuarios.lycos.es/vormitxol/muestra/Dibujo1.JPG
    Yo creia que alguien estaba jodiendome, pero hoy he reiniciado y me salió que si queria permitir una entrada al sistema y núcleo de win..

    --------------------------------
    File Version : 5.1.2600.1634
    File Description : Sistema y núcleo de Windows NT (ntoskrnl.exe)
    File Path : C:\WINDOWS\System32\ntoskrnl.exe
    Process ID : 0x4 (Heximal) 4 (Decimal)

    Connection origin : local initiated
    Protocol : UDP
    Local Address : 81.203.xx.xxx
    Local Port : 1025
    Remote Name :
    Remote Address : 81.203.96.1
    Remote Port : 1900 (SSDP - Simple Service Discovery Protocol)

    Ethernet packet details:
    Ethernet II (Packet Length: 189)
    Destination: 00-11-92-21-3c-97
    Source: 00-xx-xx-xx-xx-xx
    Type: IP (0x0800)
    Internet Protocol
    Version: 4
    Header Length: 20 bytes
    Flags:
    .0.. = Don't fragment: Not set
    ..0. = More fragments: Not set
    Fragment offset:0
    Time to live: 1
    Protocol: 0x11 (UDP - User Datagram Protocol)
    Header checksum: 0x6452 (Correct)
    Source: 81.203.xx.xxx
    Destination: 81.203.96.1
    User Datagram Protocol
    Source port: 1025
    Destination port: 1900
    Length: 8
    Checksum: 0x87c2 (Correct)
    Data (141 Bytes)

    Binary dump of the packet:
    0000: 00 11 92 21 3C 97 00 04 : 75 C1 36 81 08 00 45 00 | ...! 0.......
    ...
    ..

    .----------------------------------------------------------
    El caso es que estoy pensando de si es un nodo de ono o algo.. o Alguien sabe si debo permitirlo?
    ME hizo tb esto el otro dia..

    Unsolicited incoming ARP reply detected, this is a kind of MAC spoofing that may consequently do harm to your computer.

    Packet data is shown in the right window....

    0000: 00 04 75 C1 36 81 00 11 : 92 21 3C 97 08 06 00 01 | ..u.6....! 0010: 08 00 06 04 00 02 00 11 : 92 21 3C 97 51 CB 60 01 | .........! 0020: 00 04 75 C1 36 81 51 CB : 62 AA 00 00 00 00 00 00 | ..u.6.Q.b.......
    0030: 00 00 00 00 00 00 00 00 : 00 00 00 00 | ............

    Siempre sale la misma mac pero diferentes ips, ya no se que pensar,
    Quizá alguien sepa un poco más.
    Gracias de antemano al que me pueda sacar de dudas..

    Este tema es antiguo y puede contener información obsoleta. Abre un nuevo tema para publicar tu mensaje.
    1
    • Cerrado

      BocaDePez BocaDePez
      6

      consejos generales. desconecta de la luz el router unos…

      consejos generales.
      desconecta de la luz el router unos minutitos. si te sigue pasando, intenta prohibirlo y mira a ver si te sigue fncionando internet. Particularmente no me gusta que nadie entre en mi ordenador, ni ono ni un amigo, asique si no es necesario para que funcione internet, no lo permitas.
      un saludete

      • Cerrado

        BocaDePez BocaDePez
        6

        Gracias por las respuestas, el caso es que no uso ningún…

        Gracias por las respuestas, el caso es que no uso ningún router, sólo el módem de ono...
        Y he tratado de configurtar el fire (sygate firewall) para que me boquee su mac.. pero no tengo conexión a internet.. no se si tengo un troyano metido que los Av no lo detectan o que pasa, porque hace un rato también el sistema y núcleo de windows NT ha intentado conectarse a una ip de méjico.. no me huele nada bien, pero no se que hacer, porque ya no se que más pasarle a mi ordenador. parace todo ok...