¿Solución de eliminación de puertos TCP y UDP de Trojan?

-1

Después de un escaneo de nmap en mi host local, los resultados de mi máquina con Windows 7 mostraron una amplia lista de puertos abiertos.

Estoy usando Firewall de Windows. Esta máquina me la dio un amigo. He tenido mi red de vez en cuando

¿Cómo puedo detener o cerrar estos puertos?

    
pregunta user40072 14.02.2014 - 08:30
fuente

2 respuestas

1

Bueno, deberías verificar qué se está ejecutando en cada puerto ... o puedes cerrarlos directamente, pero primero debes detener los procesos usando esos puertos ... Puedes hacerlo usando los programas a continuación o Google "cómo cerrar tcp / puerto UDP "...

También puede ejecutar nmap con -A que generará toda la información que pueda encontrar sobre los puertos, el sistema y el proceso, etc. ...

Sin embargo, esto puede no ser un troyano, pero ... es una forma estúpida de manejar los puertos ... intenta usar wireshark para escuchar tu tráfico ...

TCPView CurrPorts

    
respondido por el cengizUzun 14.02.2014 - 09:25
fuente
0

Ejecute cada escáner de virus que pueda encontrar en esa máquina con Windows (sugiero comenzar con bytes de malware y clam win). Podría ser solo un virus que intenta ocultar la publicación que usa para enviar y recibir datos o escuchar en cada puerto. para ver cuál no está filtrado por su firewall / tiene habilitado el reenvío de puerto en su enrutador ... Orrr tiene una tonelada de virus (¿en qué sitios web ha estado pasando su amigo?). Si no aparece nada en las exploraciones de virus. ejecute wire shark y vea si realmente hay tráfico que pasa a través de esos puertos y qué tipo de datos es. Verifique que Taskman tiene que haber un proceso no estándar en ejecución para haber abierto todos estos puertos y haber respondido al escaneo de nmap. Si todo lo demás falla, publique una lista de la lista de captura y proceso de tiburones de alambre y lo echaré un vistazo

    
respondido por el Sam Aldis 16.04.2014 - 10:32
fuente

Lea otras preguntas en las etiquetas