Buenas, desde hace unos meses creo que tengo un virus que monitorea todo lo que hago desde el PC o el móvil.
Abrí el cmd para ver los puertos conectados y me topo con esto: https://i.snipboard.io/enbuD2.jpg https://i.snipboard.io/xuVYhB.jpg
Cita Microsoft Windows [Versión 10.0.18362.476] (c) 2019 Microsoft Corporation. Todos los derechos reservados.
C:\WINDOWS\system32>netstat -ano
Conexiones activas
Proto Dirección local Dirección remota Estado PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1420
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:5040 0.0.0.0:0 LISTENING 7156
TCP 0.0.0.0:7680 0.0.0.0:0 LISTENING 3492
TCP 0.0.0.0:49664 0.0.0.0:0 LISTENING 1160
TCP 0.0.0.0:49665 0.0.0.0:0 LISTENING 852
TCP 0.0.0.0:49666 0.0.0.0:0 LISTENING 1880
TCP 0.0.0.0:49667 0.0.0.0:0 LISTENING 2516
TCP 0.0.0.0:49668 0.0.0.0:0 LISTENING 4432
TCP 0.0.0.0:49670 0.0.0.0:0 LISTENING 1144
TCP 127.0.0.1:5354 0.0.0.0:0 LISTENING 4616
TCP 127.0.0.1:27060 0.0.0.0:0 LISTENING 8948
TCP 127.0.0.1:50086 0.0.0.0:0 LISTENING 7780
TCP 192.168.0.16:139 0.0.0.0:0 LISTENING 4
TCP 192.168.0.16:49706 40.67.251.132:443 ESTABLISHED 4844
TCP 192.168.0.16:49718 40.67.251.132:443 ESTABLISHED 4844
TCP 192.168.0.16:49818 173.194.76.188:5228 ESTABLISHED 10280
TCP 192.168.0.16:50065 93.184.220.29:80 CLOSE_WAIT 3704
TCP 192.168.0.16:50329 185.185.27.179:3340 ESTABLISHED 10152
TCP 192.168.0.16:50441 185.185.27.179:3340 ESTABLISHED 1184
TCP 192.168.0.16:50462 185.185.27.179:3340 ESTABLISHED 11776
TCP 192.168.0.16:50550 104.17.64.4:443 ESTABLISHED 10280
TCP 192.168.0.16:50565 23.210.39.79:443 ESTABLISHED 10280
TCP 192.168.0.16:50583 172.217.168.162:443 ESTABLISHED 10280
TCP 192.168.0.16:50601 168.63.56.140:443 TIME_WAIT 0
TCP 192.168.0.16:50602 172.217.16.238:443 ESTABLISHED 10280
TCP 192.168.0.16:50607 40.90.136.20:443 TIME_WAIT 0
TCP 192.168.0.16:50615 52.169.240.74:443 TIME_WAIT 0
TCP 192.168.0.16:50626 5.62.53.167:443 ESTABLISHED 12436
TCP [::]:135 [::]:0 LISTENING 1420
TCP [::]:445 [::]:0 LISTENING 4
TCP [::]:7680 [::]:0 LISTENING 3492
TCP [::]:49664 [::]:0 LISTENING 1160
TCP [::]:49665 [::]:0 LISTENING 852
TCP [::]:49666 [::]:0 LISTENING 1880
TCP [::]:49667 [::]:0 LISTENING 2516
TCP [::]:49668 [::]:0 LISTENING 4432
TCP [::]:49670 [::]:0 LISTENING 1144
TCP [::1]:49669 [::]:0 LISTENING 4624
UDP 0.0.0.0:3702 *:* 2548
UDP 0.0.0.0:3702 *:* 2548
UDP 0.0.0.0:5050 *:* 7156
UDP 0.0.0.0:5353 *:* 10648
UDP 0.0.0.0:5353 *:* 2588
UDP 0.0.0.0:5353 *:* 10648
UDP 0.0.0.0:5355 *:* 2588
UDP 0.0.0.0:49669 *:* 4616
UDP 0.0.0.0:55223 *:* 10280
UDP 0.0.0.0:58068 *:* 2548
UDP 0.0.0.0:63938 *:* 4616
UDP 127.0.0.1:1900 *:* 2924
UDP 127.0.0.1:49668 *:* 4424
UDP 127.0.0.1:50573 *:* 2924
UDP 192.168.0.16:137 *:* 4
UDP 192.168.0.16:138 *:* 4
UDP 192.168.0.16:1900 *:* 2924
UDP 192.168.0.16:5353 *:* 4616
UDP 192.168.0.16:50572 *:* 2924
UDP [::]:3702 *:* 2548
UDP [::]:3702 *:* 2548
UDP [::]:5353 *:* 10648
UDP [::]:5353 *:* 2588
UDP [::]:5355 *:* 2588
UDP [::]:49670 *:* 4616
UDP [::]:58069 *:* 2548
UDP [::1]:1900 *:* 2924
UDP [::1]:50571 *:* 2924
UDP [fe80::881c:f3e1:a971:1aa2%3]:1900 *:* 2924
UDP [fe80::881c:f3e1:a971:1aa2%3]:50570 *:* 2924
C:\WINDOWS\system32>
C:\WINDOWS\system32>
Veo que 11 están en ESTABLISHED y según un vídeo son las conexiones. Me dirijo a administrador de tareas para ver en Detalles el PID, pero la pestaña Detalles me aparece en blanco, voy a la de servicios y no todas las conexiones aparecen, solo algunas
Querría saber, antes de pasar el adwcleaner o el antivirus, si puedo saber de alguna manera cuáles son esas conexiones, o como hacer para que en la pestaña detalles aparezca algo. Y antes de eliminar cualquier cosa, me encantaría, subrayo, me encantaría saber de dónde vendría ese posible virus (su IP o similares) antes de borrarlo del todo, es urgente, gracias por las molestias
EDITO; ahora funcionan los detalles y me dice que el programa es autoit.exe, algo que no sé lo que es ni que lo tenía instalado, alguien sabe?