PDA

View Full Version : netstat -a


ShAtto
08-11-2008, 01:07 PM
bueno sabia que con esto hiba a llmar la atencion de alguno que supiera...

gente tengo un RE problemon...
Microsoft Windows [Versión 6.0.6000]
Copyright (c) 2006 Microsoft Corporation. Reservados todos los derechos.

C:\Users\shatto>netstat -b
La operación solicitada requiere elevación.

C:\Users\shatto>netstat -n

Conexiones activas

Proto Dirección local Dirección remota Estado
TCP 127.0.0.1:12080 127.0.0.1:49208 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49492 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49530 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49534 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49536 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49568 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49582 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49584 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49585 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49586 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49588 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49590 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49594 ESTABLISHED
TCP 127.0.0.1:12080 127.0.0.1:49608 ESTABLISHED
TCP 127.0.0.1:49201 127.0.0.1:49202 ESTABLISHED
TCP 127.0.0.1:49202 127.0.0.1:49201 ESTABLISHED
TCP 127.0.0.1:49203 127.0.0.1:49204 ESTABLISHED
TCP 127.0.0.1:49204 127.0.0.1:49203 ESTABLISHED
TCP 127.0.0.1:49208 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49492 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49530 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49534 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49536 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49568 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49582 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49584 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49585 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49586 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49588 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49590 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49594 127.0.0.1:12080 ESTABLISHED
TCP 127.0.0.1:49608 127.0.0.1:12080 ESTABLISHED
TCP 190.245.33.161:49484 209.85.195.104:80 CLOSE_WAIT
TCP 190.245.33.161:49493 209.85.195.104:80 CLOSE_WAIT
TCP 190.245.33.161:49531 64.233.165.127:80 CLOSE_WAIT
TCP 190.245.33.161:49535 209.85.195.165:80 CLOSE_WAIT
TCP 190.245.33.161:49537 209.85.195.165:80 CLOSE_WAIT
TCP 190.245.33.161:49569 209.85.195.165:80 CLOSE_WAIT
TCP 190.245.33.161:49583 76.13.18.75:80 CLOSE_WAIT
TCP 190.245.33.161:49587 76.13.18.75:80 CLOSE_WAIT
TCP 190.245.33.161:49589 76.13.18.75:80 CLOSE_WAIT
TCP 190.245.33.161:49591 76.13.18.75:80 CLOSE_WAIT
TCP 190.245.33.161:49592 76.13.18.75:80 CLOSE_WAIT
TCP 190.245.33.161:49593 76.13.18.75:80 CLOSE_WAIT
TCP 190.245.33.161:49595 76.13.18.70:80 CLOSE_WAIT
TCP 190.245.33.161:49609 200.49.147.202:80 ESTABLISHED

C:\Users\shatto>netstat -a

Conexiones activas

Proto Dirección local Dirección remota Estado
TCP 0.0.0.0:135 Ignis:0 LISTENING
TCP 0.0.0.0:49152 Ignis:0 LISTENING
TCP 0.0.0.0:49153 Ignis:0 LISTENING
TCP 0.0.0.0:49154 Ignis:0 LISTENING
TCP 0.0.0.0:49155 Ignis:0 LISTENING
TCP 0.0.0.0:49156 Ignis:0 LISTENING
TCP 0.0.0.0:49157 Ignis:0 LISTENING
TCP 127.0.0.1:12025 Ignis:0 LISTENING
TCP 127.0.0.1:12080 Ignis:0 LISTENING
TCP 127.0.0.1:12080 Ignis:49208 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49492 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49530 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49534 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49536 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49568 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49582 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49584 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49585 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49586 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49588 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49590 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49594 ESTABLISHED
TCP 127.0.0.1:12080 Ignis:49608 ESTABLISHED
TCP 127.0.0.1:12110 Ignis:0 LISTENING
TCP 127.0.0.1:12119 Ignis:0 LISTENING
TCP 127.0.0.1:12143 Ignis:0 LISTENING
TCP 127.0.0.1:49201 Ignis:49202 ESTABLISHED
TCP 127.0.0.1:49202 Ignis:49201 ESTABLISHED
TCP 127.0.0.1:49203 Ignis:49204 ESTABLISHED
TCP 127.0.0.1:49204 Ignis:49203 ESTABLISHED
TCP 127.0.0.1:49208 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49492 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49530 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49534 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49536 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49568 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49582 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49584 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49585 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49586 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49588 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49590 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49594 Ignis:12080 ESTABLISHED
TCP 127.0.0.1:49608 Ignis:12080 ESTABLISHED
TCP 190.245.33.161:139 Ignis:0 LISTENING
TCP 190.245.33.161:49161 Ignis:0 LISTENING
TCP 190.245.33.161:49484 rg-in-f104:http CLOSE_WAIT
TCP 190.245.33.161:49493 rg-in-f104:http CLOSE_WAIT
TCP 190.245.33.161:49531 jl-in-f127:http CLOSE_WAIT
TCP 190.245.33.161:49535 rg-in-f165:http CLOSE_WAIT
TCP 190.245.33.161:49537 rg-in-f165:http CLOSE_WAIT
TCP 190.245.33.161:49569 rg-in-f165:http CLOSE_WAIT
TCP 190.245.33.161:49583 storage4:http CLOSE_WAIT
TCP 190.245.33.161:49587 storage4:http CLOSE_WAIT
TCP 190.245.33.161:49589 storage4:http CLOSE_WAIT
TCP 190.245.33.161:49591 storage4:http CLOSE_WAIT
TCP 190.245.33.161:49592 storage4:http CLOSE_WAIT
TCP 190.245.33.161:49593 storage4:http CLOSE_WAIT
TCP 190.245.33.161:49595 storage3:http CLOSE_WAIT
TCP 190.245.33.161:49609 mail-hst-202-147-49-200:http ESTABLISHED
TCP [::]:135 Ignis:0 LISTENING
TCP [::]:445 Ignis:0 LISTENING
TCP [::]:2869 Ignis:0 LISTENING
TCP [::]:5357 Ignis:0 LISTENING
TCP [::]:49152 Ignis:0 LISTENING
TCP [::]:49153 Ignis:0 LISTENING
TCP [::]:49154 Ignis:0 LISTENING
TCP [::]:49155 Ignis:0 LISTENING
TCP [::]:49156 Ignis:0 LISTENING
TCP [::]:49157 Ignis:0 LISTENING
UDP 0.0.0.0:53 *:*
UDP 0.0.0.0:123 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:3702 *:*
UDP 0.0.0.0:3702 *:*
UDP 0.0.0.0:4500 *:*
UDP 0.0.0.0:5355 *:*
UDP 0.0.0.0:58180 *:*
UDP 0.0.0.0:60277 *:*
UDP 0.0.0.0:62810 *:*
UDP 127.0.0.1:1900 *:*
UDP 127.0.0.1:58188 *:*
UDP 127.0.0.1:58189 *:*
UDP 127.0.0.1:60278 *:*
UDP 190.245.33.161:137 *:*
UDP 190.245.33.161:138 *:*
UDP 190.245.33.161:1900 *:*
UDP 190.245.33.161:58187 *:*
UDP [::]:123 *:*
UDP [::]:500 *:*
UDP [::]:3702 *:*
UDP [::]:3702 *:*
UDP [::]:58181 *:*
UDP [::]:62811 *:*
UDP [::1]:1900 *:*
UDP [::1]:58186 *:*

bueno como se habran dado cuenta NO tengo idea como sacar todo eso... y lo peor de todo es que lo peor de todo es que en actividad de area local me aparece "datos enviados 3kk y medio!!!" toy al horno...

tengo windows vista... si alguien me puede decir como sacarlo le agradeceria... ya me baje como 20 spywere y ninguno me los saca...

saludos!

ShAtto
08-11-2008, 01:31 PM
Voy 5kk LPM

pescaupintau
08-11-2008, 01:48 PM
No se si netstat de win funcionará como el de *nix, pero podés probar:
netstat -putan
Eso además del puerto te dice el pid y el nombre del programa/servicio que está escuchando en ese puerto, de esa forma la tenés mas clara parar matar los procesos molestos.


edit: El emisor del presente mensaje no se hace cargo de las interpretaciones jocosas que puedan tener los parámetros recomendados para el comando netstat
pd: :cuac:

lau157
08-11-2008, 01:51 PM
O.O que es eso XD?

elendriel
08-11-2008, 01:55 PM
No se si netstat de win funcionará como el de *nix, pero podés probar:
netstat -putan
Eso además del puerto te dice el pid y el nombre del programa/servicio que está escuchando en ese puerto, de esa forma la tenés mas clara parar matar los procesos molestos
Tenias que poner netstat -putan ?

No se si te has fijado lo mal que suena, y deja de hacer insultos encubiertos xD

no sería mejor netstat -patun (por ejemplo) xD

ShAtto
08-11-2008, 02:01 PM
No se si netstat de win funcionará como el de *nix, pero podés probar:
netstat -putan
Eso además del puerto te dice el pid y el nombre del programa/servicio que está escuchando en ese puerto, de esa forma la tenés mas clara parar matar los procesos molestos


nada .. :S voy 7kk y medio... toy por formatiar.. valla a saber desde hace cuanto tengo estas porquerias... grr... contraseña a la pc y no la usa nadie mas :fury:

arlick
08-11-2008, 03:49 PM
prueba con netstat -ano (no es joda :P) creo que daba una mejor información. lo del pid no me acuerdo, consultalo con un netstat /?

ShAtto
08-11-2008, 10:18 PM
ya ta meti mano hasta que borre algo que no tenia que borrar xD... despues de un rato se me ocurrio restaurar sistema y los restaure con fecha de hace una semana... y ohh casualidad en esa fecha no habia problema... asi que solo me queda averiguar quien usa la pc para darle su merecido... ¬¬ igual gracias estas cosas siempre sirven, igualmete por las dudas, no hay algun comando para borrar esas cosas desde "ejecutar" ?

arlick
08-11-2008, 10:46 PM
ya ta meti mano hasta que borre algo que no tenia que borrar xD... despues de un rato se me ocurrio restaurar sistema y los restaure con fecha de hace una semana... y ohh casualidad en esa fecha no habia problema... asi que solo me queda averiguar quien usa la pc para darle su merecido... ¬¬ igual gracias estas cosas siempre sirven, igualmete por las dudas, no hay algun comando para borrar esas cosas desde "ejecutar" ?

borrar... que cosas?

-Net-
08-11-2008, 11:04 PM
No se si netstat de win funcionará como el de *nix, pero podés probar:
netstat -putan


edit: El emisor del presente mensaje no se hace cargo de las interpretaciones jocosas que puedan tener los parámetros recomendados para el comando netstat
pd: :cuac:

WTF! O.o
Si claro ¬¬

prueba con netstat -ano [/B]


hahahah esa es la mejor xD

sunos
08-11-2008, 11:43 PM
¬¬ era muy dificil poner netstat -tupan? ¬¬