Diferencia entre revisiones de «Generic Host Process for Win32 Services»

De Wiki
Saltar a: navegación, buscar
(Página nueva: http://www.winup.es/)
 
 
Línea 1: Línea 1:
http://www.winup.es/
+
Primero debemos eliminar el puerto 445 cerrando tanto el TCP como el UDP.
 +
142fc496eac1104b24ae30fdcb1cffa1.12786573787
 +
esto se hace de la siguiente manera...
 +
 
 +
primero eliminaremos el UDP esto lo hacemos desde el comando regedit
 +
 
 +
INICIO / EJECUTAR / REGEDIT
 +
 
 +
se nos va a abrir una ventana en la que tenemos que seguir la siguiente cadena
 +
 
 +
HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / Services / NetBT / Parameters
 +
y renombramos la clave TransportBindName (haciendo click con el boton derecho y poniendo rename) a TransportBindNameX
 +
 
 +
ok ahora tendriamos que haber cerrado el puerto UDP.
 +
 
 +
Nos quedan solo dos pasos... tenemos que cerrar ahora el puerto TCP
 +
 
 +
esto se hace de la siguiente manera...
 +
 
 +
INICIO / CONFIGURACION / PANEL DE CONTROL / HERRAMIENTAS ADMINISTRATIVAS / SERVICIOS
 +
 
 +
ahi nos situaremos en la opcion que dice Ayuda de NetBIOS sobre TCP/IP
 +
 
 +
y ahi hacemos lo siguiente, boton derecho / propiedades
 +
 
 +
y en la opcion "tipo de inicio" donde por default deberia decir Automaticamente
 +
 
 +
hay que poner Deshabilitado.
 +
 
 +
A partir de ahora, hemos cerrado el puerto TCP
 +
 
 +
Osea que nuestro famoso puerto 445 ya ah sido deshabilitado por ende nuestro troyano ya no tiene como entrar!
 +
 
 +
nos queda por instalar un parche que nos da el asqueroso microsoft KB921883.
 +
 
 +
 
 +
 
 +
y por ultimo reiciniar la maquina!

Revisión actual del 11:32 13 abr 2011

Primero debemos eliminar el puerto 445 cerrando tanto el TCP como el UDP. 142fc496eac1104b24ae30fdcb1cffa1.12786573787 esto se hace de la siguiente manera...

primero eliminaremos el UDP esto lo hacemos desde el comando regedit

INICIO / EJECUTAR / REGEDIT

se nos va a abrir una ventana en la que tenemos que seguir la siguiente cadena

HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / Services / NetBT / Parameters y renombramos la clave TransportBindName (haciendo click con el boton derecho y poniendo rename) a TransportBindNameX

ok ahora tendriamos que haber cerrado el puerto UDP.

Nos quedan solo dos pasos... tenemos que cerrar ahora el puerto TCP

esto se hace de la siguiente manera...

INICIO / CONFIGURACION / PANEL DE CONTROL / HERRAMIENTAS ADMINISTRATIVAS / SERVICIOS

ahi nos situaremos en la opcion que dice Ayuda de NetBIOS sobre TCP/IP

y ahi hacemos lo siguiente, boton derecho / propiedades

y en la opcion "tipo de inicio" donde por default deberia decir Automaticamente

hay que poner Deshabilitado.

A partir de ahora, hemos cerrado el puerto TCP

Osea que nuestro famoso puerto 445 ya ah sido deshabilitado por ende nuestro troyano ya no tiene como entrar!

nos queda por instalar un parche que nos da el asqueroso microsoft KB921883.


y por ultimo reiciniar la maquina!