QUOTE(jati1 @ Feb 23 2008, 02:30 PM)
Bien hoy, cuando me conecté a internet vi que el router no dejaba de parpadear asi que miré el firewall y vi por primera vez al svchost.exe en conexiones establecidas, bloquee la conexión por precaución, al rato se volvió a conectar esta vez no bloqueé y por el momento no ha vuelto a conectarse.
En total se ha descargado 20 megas
en la primera se conectó a la ip 207.123.43.123 perteneciente al proveedor Level 3.
en la segunda se conectó a la ip 204.160.98.124 perteneciente también al proveedor Level 3.
¿Puede haber algún caso en el que el svchost se conecte a la red sin que se trate de un troyano o virus que lo incite a ello? Ando pasando el kaspersky por el momento no ha detectado nada.
Edito: El Kaspersky no detectó nada.
He reiniciado y he vuelto a conectarme y esta vez no ha salido el svchost.exe, pero el messenger me ha avisado de que hay una nueva actualización. Puede estar esto relacionado con el tema del svchost, ya que cuando antes se conectó fue luego de conectar el messenger, y además he leído que Level 3 tiene algún tipo de relación con el messenger. ¿Podría ser que el messenger le diga al svchost que mire por actualizaciones?
Ahí pone de bloquear pero por defecto el kaspersky tienes unas reglas predefinidas para el svchost si usa determinados puertos, por eso no bloqueo lo mío, de momento no ha vuelto a pasar, y por lo que he leído, una de sus misiones son las alertas. Asi que supongo que tuvo que ver con la alerta del windows messenger, pasaré algún antivirus más y estaré atento por si se vuelve a repetir.
Lo que le permite el kaspersky es salida de udp en el puerto que estaba usando el firewall para descargar lo que estuviese descargando una pregunta ¿ es lo mismo salida que enviado, y descarga que entrada? Gracias