Help - Search - Members
Full Version: Configurar KIS para Emule
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
Pages: 1, 2, 3, 4
RadarpSP
Como hay mucha gente interesada voy a explicar cómo se puede configurar el cortafuegos del KIS para que funcione perfectamente emule (sin Low ID) y de una manera muy sencilla.

Lo primero antes de empezar es borrar todas las reglas que tengamos creadas del emule.
En Antihacker, settings, rules for applications
Click to view attachment
Abrimos el emule, pero no lo conectamos a ningun servidor todavía.
En Antihacker, settings, rules for applications pulsamos en Add y debajo sae abre un menú con Browse y Applications. Dentro de applications está emule,
Click to view attachment
Se nos abre una pantalla para configurar las reglas. Ahí en el botón Template encontramos Emule Default.
Click to view attachment
La pantalla se llena con las reglas necesarias. Sin embargo, si utilizamos el Antihacker en modo training saldrían muchas ventanas de intentos de conexión.
Por ello hay que crear dos reglas para bloquear todo el resto del tráfico.
Pulsamos ADD
Click to view attachment
Le damos un nombre a la regla y pulsamos allow para que se transforme el block.
Click to view attachment
Sigue...
RadarpSP
Creamos la otra de igual manera, y pulsamos en TCP abajo para que se cambie a UDP.
Click to view attachment
Una bloquea el tráfico TCP y otra el UDP. Una vez creadas hay que dejarlas al final de las ya insertadas.
Click to view attachment
Aplicamos y damos ok a todo.
Ahora nos intentamos conectar a un servidor del emule y ya está.
Voy a investigar con limeware, ya que no lo he utilizado ni visto nunca.
Saludos
NOVATO FOREVER
QUOTE(RadarpSP @ 27.08.2006 20:09)
Creamos la otra de igual manera, y pulsamos en TCP abajo para que se cambie a UDP.
Click to view attachment
Una bloquea el tráfico TCP y otra el UDP. Una vez creadas hay que dejarlas al final de las ya insertadas.
Click to view attachment
Aplicamos y damos ok a todo.
Ahora nos intentamos conectar a un servidor del emule y ya está.
Voy a investigar con limeware, ya que no lo he utilizado ni visto nunca.
Saludos
*


Muchas gracias X-MEN...!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
MarioCR
Gracias..esta mula andaba molestando y ahora funciona al 100 por 100...

Gracias por tu tiempo.
Inter-Terror
Gracias a mi me iba muy bien eMule, pero también le he hecho esto, ha salido todo bien.
Una cosa, ¿la ultima pantalla quedaria como la antepenultima?, ¿verdad?, ósea quedaría así al final de la ventana de "Edit rules for emule.exe", las dos ultimas reglas serían:

-bloquear resto
-bloquear resto UDP

¿Tengo razón?. Un saludo amig@s. unsure.gif
RadarpSP
QUOTE(Inter-Terror @ 30.08.2006 11:22)
Gracias a mi me iba muy bien eMule, pero también le he hecho esto, ha salido todo bien.
Una cosa, ¿la ultima pantalla quedaria como la antepenultima?, ¿verdad?, ósea quedaría así al final de la ventana de "Edit rules for emule.exe", las dos ultimas reglas serían:

-bloquear resto
-bloquear resto UDP

¿Tengo razón?. Un saludo amig@s. unsure.gif
*

Creo que has entendido bien.
Se trata de que Kis cree las reglas por defecto. Luego bloqueamos el resto del trafico, tanto TCP, como UDP, y que ya no es necesario. Así no nos saldrán ventanas preguntando.
Inter-Terror
Gracias amigo, bueno veo que me había enterado bien.

Un saludo. wink.gif
aquintans
Cuando lei vuestras instrucciones creí que iba a solucionar mi problema. No soy capaz de lograr una id alta y no puedo pasar el famoso test de comprobar puertos.
He hecho todo lo que has puesto, pero nada.
Los puertos seleccionados en emule (0,47b beta1) son el 85 tcp y 1985 udp. Por supuesto que en la regla que he hecho en el anti-hacker del KIS (6.0) he puesto esos puertos en el apartado de "emule client to client source exchange" y siguente (el 85) y los dos de qeue (el 1985) pero no va.

Por favor, me podeis echar una mano !!!!
El que me lo solucione contará con mi eterno agradecimiento y lo reconoceré como genio en todos los foros !!
RadarpSP
QUOTE(aquintans @ 9.09.2006 16:14)
Cuando lei vuestras instrucciones creí que iba a solucionar mi problema. No soy capaz de lograr una id alta y no puedo pasar el famoso test de comprobar puertos.
He hecho todo lo que has puesto, pero nada.
Los puertos seleccionados en emule (0,47b beta1) son el 85 tcp y 1985 udp. Por supuesto que en la regla que he hecho en el anti-hacker del KIS (6.0) he puesto esos puertos en el apartado de "emule client to client source exchange" y siguente (el 85) y los dos de qeue (el 1985) pero no va.

Por favor, me podeis echar una mano !!!!
El que me lo solucione contará con mi eterno agradecimiento y lo reconoceré como genio en todos los foros !!
*

¿tienes puestos los puertos de emule por defecto o los has cambiado?
¿tienes otros software tipo windows defender?
Prueba a eliminar la regla y creala de cero.
Saludos
aquintans
He optado por hacerlo todo otra vez (gracias redarpSP).
He abierto los puertos en el router y he abierto los puertos en Kaspersky creando una regla tal y como dicen vuestras instrucciones y funciona (id alta). Por cierto, en el proceso he aprendido algo que quizá le sirva a alguien más. Tenía problemas con la actualización del server.met (me daba error 12029) lo he solucionado (al menos parcialmente ya que vuelve a hacerlo de vez en cuando) permitiendo el tráfico de entrada y salida en todos los presets de todos los puertos del emule en Kaspersky (en vuestras instrucciones para id baja se permiten solo el tráfico de entrada o de salida en algunos de los presets).
Ahora el problema es que la navegación no es demasiado rápida (tengo adsl 20mb, así que sí que debería de serlo). La he mejorado algo bajando el límite de subida a 30kb.
En fin, el problema está solucionado, pero el emule todavía presenta problemas con la actualización del server.met de vez en cuando y el sistema parece un poco lento. Es el Kaspersky. Puedo hacer algo para que el Kaspersky no me lo enlentezca ? (tengo un amd64 a 3200, así que no debería ir lento).
Gracias otra vez
RadarpSP
QUOTE(aquintans @ 11.09.2006 16:20)
. Puedo hacer algo para que el Kaspersky no me lo enlentezca ? (tengo un amd64 a 3200, así que no debería ir lento).
Gracias otra vez
*

¿Qué version tienes?
¿Si es la 299. 300 ó 303, tienes activado el módulo Application integrity?
Saludos
WeBeRiO
En la version 303 Español del KIS, NO salen las reglas en el recuadro de abajo para la opcion de Bloquear conexiones UDP y TCP.

De momento solo lo tengo configurado en Default.
RadarpSP
QUOTE(WeBeRiO @ 14.09.2006 15:14)
En la version 303 Español del KIS, NO salen las reglas en el recuadro de abajo para la opcion de Bloquear conexiones UDP y TCP.

De momento solo lo tengo configurado en Default.
*

Es un fallo gordo de la version en español.
En un rato pongo la solucion temporal buena.
Saludos
aquintans
Velocidad de conexión a internet y del pc restaurada al desactivar el módulo de Application Integrity
La actualización del server.met del emule que parece que fallaba ahora "parece" (no me fio) ir bien.
Gracias
RadarpSP
QUOTE(aquintans @ 16.09.2006 09:07)
Velocidad de conexión a internet y del pc restaurada al desactivar el módulo de Application Integrity
La actualización del server.met del emule que parece que fallaba ahora "parece" (no me fio) ir bien.
Gracias
*

Ese módulo puede dar problemas en las versiones oficiales no beta. Se solucionarán con el MP1 en las próximas semanas
Inter-Terror
He hecho lo de quitar ; y he seguido al pie de la letra la guía pero no me conevta eMUle, en la ventana de registro me sale esta frase:

23/10/2006 1:12:37: Error fatal al intentar la conexión. La conexión a Internet podría estar desactivada


Pero tengo conexión a Internet, esto antes con ale version en Ingles no me pasaba, por favor me podeis ayudar.

Saludos y espero alguna ayuda por favor. sad.gif sad.gif
Inter-Terror
Amigos ya no sé que hacer, no puedo conectar eMule, he hecho todo loq ue pone en la guía, he quitado el ; del archivo que hay dentro de la carpeta Skin pero todo es inutil, tengo laversion en español de kis 6.0.0.303 e, estoy desesperado.
Antes con la versión 6.0.0.300 b.c.d.e no me pasaba esto y emUle iba muy bien, he probado a volver ha instlar la version en Ingles que tenía antes la version 6.0.0.300 b.c.d.e y me pasa lo mismo.

Por favor echenme una manita pues estoy ya aburrido de hacer cosas y todo igual, he entardo en el router por telnet y tengo los puertos abiertos y la IP es la misma. Ayuda por favor, ayuda.

Saludos y agradecimientos. sad.gif sad.gif sad.gif sad.gif sad.gif sad.gif sad.gif sad.gif
Inter-Terror
Amigos tengo un problema, pues para que me conecte sin problemas eMule, en el paso de la guía que dice:

Se nos abre una pantalla para configurar las reglas. Ahí en el botón Template encontramos Emule Default.

En vez de poner "Emule Default." tengo que poner "Autorizar todo", de esa manera si puedo conectar bien, pero si pongo "Emule Default.", no me puedo conectar, pues en la ventana de Registro me sale la frase:

Error fatal al intentar la conexión. La conexión a Internet podría estar desactivada

¿Por favor alguien sabe porque pasa esto?, no sabe cuanto agradecería que me ayudaran en esto, ya que antes cuando tenía instalada la version de KIS 6.0.0.300 b.c.d.e, no me psaba esto, podía hacer lo que se comenta en la guía, es mas mas arriba de estas preguntas ms hay otras preguntas mias dando las gracias por la guia, pero entonces tenía la versión 6.0.0.300 b.c.d.e, la he vuelto ha instalar pero me pasa lo mismo.
Por favor necesito alguna ayuda o comentario de alguien, os lo agradeceria mucho.

Saludos. sad.gif sad.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 03:02)
Amigos tengo un problema, pues para que me conecte sin problemas eMule, en el paso de la guía que dice:

Se nos abre una pantalla para configurar las reglas. Ahí en el botón Template encontramos Emule Default.

En vez de poner "Emule Default." tengo que poner "Autorizar todo", de esa manera si puedo conectar bien, pero si pongo "Emule Default.", no me puedo conectar, pues en la ventana de Registro me sale la frase:

Error fatal al intentar la conexión. La conexión a Internet podría estar desactivada

¿Por favor alguien sabe porque pasa esto?, no sabe cuanto agradecería que me ayudaran en esto, ya que antes cuando tenía instalada la version de KIS 6.0.0.300 b.c.d.e, no me psaba esto, podía hacer lo que se comenta en la guía, es mas mas arriba de estas preguntas ms hay otras preguntas mias dando las gracias por la guia, pero entonces tenía la versión 6.0.0.300 b.c.d.e, la he vuelto ha instalar pero me pasa lo mismo.
Por favor necesito alguna ayuda o comentario de alguien, os lo agradeceria mucho.

Saludos. sad.gif  sad.gif
*

Antes de crear la regla en el emule, tenías alguna otra creada?
Saludos
Inter-Terror
No, no tenía ninguna regla creada, eso que dices de añadirlo a mi zona de conzianza; ¿como se hace?. Aunque creoq ue eso ya lo hice, y no dio resultado, pero, ¿como puedo poner eMule y el programa que monitorizaInternet en mi zona de confianza?.

Saludos y por favor haber si me podéis ayudar. sad.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 11:40)
No, no tenía ninguna regla creada, eso que dices de añadirlo a mi zona de conzianza; ¿como se hace?. Aunque creoq ue eso ya lo hice, y no dio resultado, pero, ¿como puedo poner eMule y el programa que monitorizaInternet en mi zona de confianza?.

  Saludos y por favor haber si me podéis ayudar. sad.gif
*

Poner el emule en la zona de confianza no creo que sea bueno. Para eso creas dos reglas permitiendo todo trafico tcp y otra udp.
Quizá tengas el problema del AH. Prueba antes a hacer lo que pongo en el post 5 de esta conversacion
http://forum.kaspersky.com/index.php?showtopic=23209
Lo de agregar a zona de confianza lo explico en el otro hilo.
Saludos
Inter-Terror
Eso ya lo he hexho porque en el monitor de "Traffico" no aparecia nada, lo hice esta mañana y eMUle sigue ugual, para poder conectar tengo que poner "Permitir Todo" de otra manera es imposible, ni siquiera se conecta.

Ayudfa por favor. sad.gif sad.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 13:01)
Eso ya lo he hexho porque en el monitor de "Traffico" no aparecia nada, lo hice esta mañana y eMUle sigue ugual, para poder conectar tengo que poner "Permitir Todo" de otra manera es imposible, ni siquiera se conecta.

Ayudfa por favor. sad.gif  sad.gif
*

Creo que es mejor seguir el tema del emule en este hilo.
No te conecta a ningun servidor?
Crea las reglas de emule default y luego crea las dos de permitir todo.
a estas dos las pones al final y les marcas que registren los logs.
Luego intenta conectarte y miramos los logs a ver si es cuestion de puertos.
Saludos
Por otro lado, el programa de monitorizar, funciona?
Inter-Terror
¿Donde sta eso de mirar los log?, gracais por la ayuda amigo RadarpSP eres muy amable, te lo agradezco, si me dices donde esta lña opcion d emirar los logs te lo agradeceria.

Mil gracais y saludos. sad.gif unsure.gif

PD OK, seguimos en este.
Inter-Terror
He creado las dos reglas que de "bloque resto", "bloque resto UDP" teniendo la opción de "Permitir todo" y me conecta bien, pero si quito la regla de "permitir todo" ni siquiera se conecta.

Saludos y ayuda por favor. sad.gif

EDITO: También he llevado las reglas abajo del todo y sigue igual, no puede conectar. Ayuda. sad.gif sad.gif
Inter-Terror
Amig@s esto sigue igual, y lo que mas me jode es que nunca habia tenido problemas con KIS y con Kaspersky, ni con Anti-Hackers, ha sido poner la versión en Español 6.0.0.300 e. y empezar los problemas (no recomiendo a nadie que cambie a la version en Español).

Otra cosa yo tengo el PC limpio y al día, pero este problema ya me supera y no me gusta tener las cosas a medías, tengo una licencia de NOD32 pero este antivirus no trae firewall y a mi me gustaba KIS por eso, porque trae el antivirus y el firewall.
Ya no sé que hacer mas, he probado todo y de todas las maneras, pero nada es imposoible, si desactivo el firewall eMUle se conecta perfectamente y lo peor es que si vuelvo ha instlar la versión en Ingles 6.0.0.300 b.c.d.e que tenía me pasa lo mismo, esta versión se ha cargado algo y no se el que. Los puertos estan abiertos, la IP es la misma, pero para que emUle se conecte tego que poner la regla de "Permitir todo", solo quisiera por favor que me echaráis una manita, os lo agradeceria mucho.

Saludos y ayuda. sad.gif sad.gif sad.gif sad.gif mad.gif mad.gif sad.gif sad.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 13:43)
¿Donde sta eso de mirar los log?, gracais por la ayuda amigo RadarpSP eres muy amable, te lo agradezco, si me dices donde esta lña opcion d emirar los logs te lo agradeceria.

Mil gracais y saludos. sad.gif  unsure.gif

PD OK, seguimos en este.
*

Mira en
Click to view attachment

Vamos a probar una cosa.
Exporta todas las reglas y me las envias en un fichero zip.
Para ello tienes que ir a reglas de aplicacion export- luego decir que no para no exportar una sino todas. Las guardas en un fichero.
Haz lo mismo con packet filtering.
Me las mandas y las pruebo.
Saludos
Inter-Terror
RadarpSP ahí no tengo nada de nada de nada, las "Estadisticas", estan vacias. Enín que este problema me tiene malo, y es que antes me iba bien, muy bien, puedes ver en este mismo post al principio como te voy las gracias por la guía, esto fue cuando tenía la versión en Ingles, a sido poner la version en ESpañol y se ha ido todo a la mierda (perdón, pero es así).

saludos amigo, haber si puedes dar con la solución pòrque loq ue es yo ya no sé que mas hacer.

Saludos. sad.gif sad.gif sad.gif sad.gif sad.gif sad.gif

EDITO: Mira de esta es la unica manera que puedo poner para que eMule se conecte, te pongo las reglas de eMule:

DNS Service
eMule Client To Client Source Exchange
eMule Client To Client Source Exchange
eMule Queue Rating, File Reask Ping
eMule Queue Rating, File Reask Ping
eMule Activity To Server
eMule Source Asking On Servers
eMule Webserver
eMule HTTP Activity
Allow Any TCP Activity
Allow Any UDP Activity

Si en las dos ultimas cambio el Allow por el Block, ya no puedo conectar eMUle, me sale la frase de que no hay conexión, pero si que tengo.
Inter-Terror
Mira en Estadisticas me han salido dos eventos en la pestaña de Firewall/Estadisticas/Actividad de Aplicaciones, te los pongo aquí haber si ves algo:

23/10/2006 16:00:24 C:\ARCHIVOS DE PROGRAMA\eMule\emule.exe bloquear resto TCP 3808 bloqueado Mensajes salientes TCP 62.241.53.17 4242 127.0.0.1 1807
23/10/2006 16:01:14 C:\ARCHIVOS DE PROGRAMA\eMule\emule.exe bloquear resto TCP 4072 bloqueado Mensajes salientes TCP 62.241.53.16 4242 127.0.0.1 1816


Haber si puedes ver algo. sad.gif sad.gif sad.gif sad.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 16:10)
Mira en Estadisticas me han salido dos eventos en la pestaña de Firewall/Estadisticas/Actividad de Aplicaciones, te los pongo aquí haber si ves algo:

23/10/2006 16:00:24 C:\ARCHIVOS DE PROGRAMA\eMule\emule.exe  bloquear resto TCP 3808 bloqueado Mensajes salientes TCP 62.241.53.17 4242 127.0.0.1 1807
23/10/2006 16:01:14 C:\ARCHIVOS DE PROGRAMA\eMule\emule.exe  bloquear resto TCP 4072 bloqueado Mensajes salientes TCP 62.241.53.16 4242 127.0.0.1 1816
Haber si puedes ver algo. sad.gif  sad.gif  sad.gif  sad.gif
*

Veo varias cosas
1. Hay una regla que es bloquear resto que te bloquea esas conexiones. Pero, esa regla no la tienes ahora. Da la impresión de que han quedado restos de la instalación anterior.
Por ello te recomiendo que ejecutes
http://downloads1.kaspersky-labs.com/utils...sKav6Remove.zip
tras arrancar en modo seguro. Después reinstala KIS.
2. El bloqueo es del puerto 4242 remoto. Estos puertos son innecesarios para el funcionamiento del emule. Emule genera mucho tráfico innecesario. Se puede bloquear y no baja el id.
Lo mejor es que hagas lo del paso 1.
Saludos. Espero informacion (positiva)
Inter-Terror
He estado metiendo en la pestaña de "Mificar las reglas de eMule" los puertos 4242 (este es remoto) y los 1807 y 1816 (estos son local) he metido esos puertso en toddas las reglas de eMule Default., y de esa manera eMule se conecta, pero con ID Baja. ¿Hay algo que pueda hacer?, decir que antes eMUle se conectaba bien y tenía esas dos reglas que comentas.

Saludos, por favor leé esto haber si piensas algo, no sabes cuanto te lo agradeceria.

Un saludo amigo RadarpSP. sad.gif sad.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 16:33)
He estado metiendo en la pestaña de "Mificar las reglas de eMule" los puertos 4242 (este es remoto) y los 1807 y 1816 (estos son local) he metido esos puertso en toddas las reglas de eMule Default., y de esa manera eMule se conecta, pero con ID Baja. ¿Hay algo que pueda hacer?, decir que antes eMUle se conectaba bien y tenía esas dos reglas que comentas.

Saludos, por favor leé esto haber si piensas algo, no sabes cuanto te lo agradeceria.

Un saludo amigo RadarpSP. sad.gif  sad.gif
*

Lo mejor es que desinstales con la utilidad que te he puesto antes.
Respecto a las reglas, sobrarían los puertos locales. Lo importante en este caso es el puerto remoto. El emule coge un puerto al azar por encima del 1024. Por eso una vez es uno y otra otro. Por ello, desmarca la opcion local port.
Pero recuerda, lo mejor es deinstalar con la utilidad kavremove tras iniciar en modo seguro.
Saludos
Inter-Terror
¡AHH! ¿entonces eso loq ue hace es desinstalar, verdad?, porque le he pasado esa aplicacion en Modo Seguro, he Reiniciado y KIS no me ha salido en la barra de Tareas, he entrado en Incio/Todos los programas/Kaspersky Internet Security 6 y le he dado a desinstalar pero me sale una ventana que dice:

"Esta accion no es valida para los productos que estan instalados actualmente".

¿entonces yo no tengo que desinstalar KIS, verdad?, eso lo ha hecho esa aplicación, yo ahora solo debo de isntalar encima otra vez KIS?.

Saludos y espero algun comentario por favor. sad.gif unsure.gif unsure.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 16:48)
¡AHH! ¿entonces eso loq ue hace es desinstalar, verdad?, porque le he pasado esa aplicacion en Modo Seguro, he Reiniciado y KIS no me ha salido en la barra de Tareas, he entrado en Incio/Todos los programas/Kaspersky Internet Security 6 y le he dado a desinstalar pero me sale una ventana que dice:

"Esta accion no es valida para los productos que estan instalados actualmente".

¿entonces yo no tengo que desinstalar KIS, verdad?, eso lo ha hecho esa aplicación, yo ahora solo debo de isntalar encima otra vez KIS?.

Saludos y espero algun comentario por favor. sad.gif  unsure.gif  unsure.gif
*

Sí, esa utilidad te hace una desinstalacion completa.
Ahora instala la version que quieras y mira si te sale algo en el monitor de red.
Prueba el emule, etc.
Saludos.
Inter-Terror
Sigue igual amigo mio, no ahí solución, igual que antes (ya me estoy tirando d elos pelos y voy a tirar el PC por la ventana), ya no sé que puedo hacer, solo se me ocurre cambiar al NOD32, aunque no me gusta, me gusta mas KIS pero así no puedo estar.

Ayuda y gracias. mad.gif mad.gif sad.gif sad.gif sad.gif sad.gif sad.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 17:02)
Sigue igual amigo mio, no ahí solución, igual que antes (ya me estoy tirando d elos pelos y voy a tirar el PC por la ventana), ya no sé que puedo hacer, solo se me ocurre cambiar al NOD32, aunque no me gusta, me gusta mas KIS pero así no puedo estar.

Ayuda y gracias. mad.gif  mad.gif  sad.gif  sad.gif  sad.gif  sad.gif  sad.gif
*

Exporta las reglas del antihacker (application y packet) y mándamelas por PM
Saludos
Inter-Terror
Ahora la ventana de estadisticas esta vacia, no hay nada de nada, es mas no sé como salio las frases que puse mas arriba, si me dices que debo hacer lo hago sad.gif sad.gif .

Saludos y mil gracais. sad.gif sad.gif sad.gif sad.gif sad.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 17:11)
Ahora la ventana de estadisticas esta vacia, no hay nada de nada, es mas no sé como salio las frases que puse mas arriba, si me dices que debo hacer lo hago  sad.gif  sad.gif .

Saludos y mil gracais. sad.gif  sad.gif  sad.gif  sad.gif  sad.gif
*

Tienes que editar las reglas y marcar la casilla log event.
Pero, mándame las reglas para que las mire con calma.
Saludos
Inter-Terror
Un momento pòrque acabo de desinstalar el KSI en Español, le he pasado RegCleaner, RegSupreme, y CCleaner.
He abierto Sypbot Searh & Destroy y en la ventana de "Inicio del sistema" la primera entrada que tengo me pone que tengo algun virus o troyano, pongo aquí la información de SSD, auqnue tampoco lo tengo claro, pues en el Administrador d eTareas todos los procesos los conozco y sé que son buenos, también he entrado en una web, aquí pongo el enlace "http://www.vsantivirus.com/agobot-acv.htm", la cosa es que puedo con SSD quitar ese proceso, bueno pongo la informión de SSD:

Nombre del archivo actual:

Estado de la base de datos: Innecesario - virus, software espía, maligno u otro tipo de programa consumidor de recursos
Valor:
Nombre del archivo: system32.exe

Descripción
Added by the _AGOBOT-KU_ WORM! Note - has a blank entry under the Startup Item/Name field


¿Puedes decirme algo, por favor?.
Saludos. sad.gif sad.gif sad.gif sad.gif sad.gif sad.gif
RadarpSP
QUOTE(Inter-Terror @ 23.10.2006 17:48)
Un momento pòrque acabo de desinstalar el KSI en Español, le he pasado RegCleaner, RegSupreme, y CCleaner.
He abierto Sypbot Searh & Destroy y en la ventana de "Inicio del sistema" la primera entrada que tengo me pone que tengo algun virus o troyano, pongo aquí la información de SSD, auqnue tampoco lo tengo claro, pues en el Administrador d eTareas todos los procesos los conozco y sé que son buenos, también he entrado en una web, aquí pongo el enlace "http://www.vsantivirus.com/agobot-acv.htm", la cosa es que puedo con SSD quitar ese proceso, bueno pongo la informión de SSD:

Nombre del archivo actual:

Estado de la base de datos: Innecesario - virus, software espía, maligno u otro tipo de programa consumidor de recursos
Valor:
Nombre del archivo: system32.exe

Descripción
Added by the _AGOBOT-KU_ WORM! Note - has a blank entry under the Startup Item/Name field
¿Puedes decirme algo, por favor?.
  Saludos. sad.gif  sad.gif  sad.gif  sad.gif  sad.gif  sad.gif
*

Escanealo en la pagina de kaspersky.
Prueba también en virustotal a ver qué dicen estas páginas.
Saludos
Inter-Terror
Bueno amigo RadarpSP eso ahora no me preocupa, porque al Sypbot SD le dichoq ue lo quite y no lo carga, lo raro que no sé donde esta eso, pues no tiene letar de indentificación debajo, es algo que arranca con el OS y me he dado cuenta que es cada vez que instalo KIS, KIS por supuesto tiene licencia y lo he bajado d la web de Kaspersky.

Amigo RadarpSP el problema sigue igual, no sé que hacer, si tirar el PC (ya mismo lo voy a perder de vista), tirarme de los pelos o saltar por la ventana, compadre llevo 3 días con esto, ayer eran las 4:30 de madrugada y estaba liaó con esto, ¿que puedo hacer para poder poner las dos reglas "bloquea resto", "bloquea resto UDP" y que eMule se conecte, pues como ya he dicho la unica manera de que eMuel se conecte es poniendo la regla "Permitir todo".

Saludos y ayuda por favor. mad.gif sad.gif sad.gif sad.gif wacko.gif wacko.gif
Inter-Terror
Me he dado cuenta también que si pongo el 4242 (puerto) en todas las reglas de eMule, eMUle se conecta pero con ID BAja, así que debe de ser problema de KIS, ¿no estas de acuerdo?.

Saludos y ayuda por favor. wacko.gif wacko.gif wacko.gif wacko.gif sad.gif
Inter-Terror
¿Como puedo sacar el archivo ese sospechoso para que me haga un escaneo-online en la web de kasperky?.

Saludos.

PD: El problema sigue igual. sad.gif

EDITO: Aquí pongo una copia del programa sospechoso, le he dicho a Sypbot Sd que lo exporte:
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2006-06-29 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2006-02-06 advcheck.dll (1.0.2.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2006-02-20 Tools.dll (2.0.0.2)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2006-10-20 Includes\Cookies.sbi
2006-10-13 Includes\Dialer.sbi
2006-10-20 Includes\DialerC.sbi
2006-10-13 Includes\Hijackers.sbi
2006-10-20 Includes\HijackersC.sbi
2006-10-20 Includes\Keyloggers.sbi
2006-10-20 Includes\KeyloggersC.sbi
2006-10-13 Includes\Malware.sbi
2006-10-20 Includes\MalwareC.sbi
2006-10-20 Includes\PUPS.sbi
2006-10-20 Includes\PUPSC.sbi
2006-10-20 Includes\Revision.sbi
2006-10-13 Includes\Security.sbi
2006-10-20 Includes\SecurityC.sbi
2006-10-13 Includes\Spybots.sbi
2006-10-20 Includes\SpybotsC.sbi
2005-02-17 Includes\Tracks.uti
2006-10-13 Includes\Trojans.sbi
2006-10-20 Includes\TrojansC.sbi

Located: HK_LM:Run,
command:
file:

Located: HK_LM:Run, kis
command: "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
file: C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
size: 139367
MD5: 69c7be814a10a6d9e584a297d76bb859

Located: HK_LM:Run, NeroFilterCheck
command: C:\WINDOWS\system32\NeroCheck.exe
file: C:\WINDOWS\system32\NeroCheck.exe
size: 155648
MD5: 3e4c03cefad8de135263236b61a49c90

Located: WinLogon, AtiExtEvent
command: Ati2evxx.dll
file: Ati2evxx.dll

Located: WinLogon, crypt32chain
command: crypt32.dll
file: crypt32.dll

Located: WinLogon, cryptnet
command: cryptnet.dll
file: cryptnet.dll

Located: WinLogon, cscdll
command: cscdll.dll
file: cscdll.dll

Located: WinLogon, klogon
command: C:\WINDOWS\system32\klogon.dll
file: C:\WINDOWS\system32\klogon.dll
size: 28778
MD5: 7072750eb5c0f0cd54b48f972855ca61

Located: WinLogon, ScCertProp
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, Schedule
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, sclgntfy
command: sclgntfy.dll
file: sclgntfy.dll

Located: WinLogon, SensLogn
command: WlNotify.dll
file: WlNotify.dll

Located: WinLogon, termsrv
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, WgaLogon
command: WgaLogon.dll
file: WgaLogon.dll

Located: WinLogon, wlballoon
command: wlnotify.dll
file: wlnotify.dll

Located: WinLogon, WRNotifier
command: WRLogonNTF.dll
file: WRLogonNTF.dll
Inter-Terror
¡SOLICIONADO, SOLUCIONADO, SOLUCIONADO, jejejejjiejejiejeeijeie laugh.gif laugh.gif laugh.gif tongue.gif !!!!!.

Soy un genio comadres y compadres, soy un genio (modestia aparte jejeje tongue.gif ), bueno como sabéis llevo con este problema desde hace unos 3 días y ayer eran las 4:30 de madrugada y estaba "liaó" con el problema, pero esta noche a las 2:12 PM lo he SOLUCIONADDDOOO al fin, haber cuento cual es la solución:

Bueno el truco esta en el 2º post de esta guía, en la imagén 7 (la ultima imagen), bueno despues de mucho batallar, de probar, desinstalar y volver ha instalar la versión de KIS 6.0.0.303 e. he conseguido arreglar el problema, voy a decir cual es la solución por si alguien tiene el mismo problema.
Bueno primeramente hay que seguir la guía tal y como esta en este post de RadarpSP, cuando se llegue al final y se han puesto las dos reglas "bloquea resto" y "bloquea resto UDP".
Estamos en la ventana de "Configuración/Reglas: Firewall/" seleccioanmos el iconito de "eMule.exe" y seguidamente pulsamos en el botón "Modificar...", se nos abre una ventanita llamada "Modificar las reglas para eMule.exe" (tod@s entendéis esto, verdad), pues seguidamente nos ponemos en la regla:

-eMule Client To Client Source Exchange
Esta regla tiene puerto Local TCP, pues debemos poner nuestro puerto TCP al lado del puerto que tiene esta regla, en mi caso son "4662 y el mio 62511".

Despues vamos a la regla:
-eMule Client To Client Source Exchange
Esta regla tiene puerto Remoto TCP, pues debemos poner 4242 al lado del que ya tiene puesto, igual que la regla de arriba.

Despues vamos a la regla:
-eMule Queue Rating, File Reask Ping
Esta regla tiene puerto Local UDP, pues debemos poner nuestro puerto UDP al lado del que ya tiene puesto, igual que la primera regla de mas arriba.

Y para terminar nos vamos a la regla:
-eMule Queue Rating, File Reask Ping
Esta regla tiene puerto Remoto UDP, pues debemos poner 4242 al aldo del ue ya tiene puesto, en mi caso queda así "4672, 4242"

Pulsamos aceptar y listo, no sabéis lo que he pasado compadres, pero al fin lo he conseguido, de esta manera ya puedo poner las dos reglas de esta guía "bloquea resto" y "bloquea resto UDP" y eMule se conecta con ID Alta. Ahí esta la solución amig@s mios.
Bueno me voy a acostar que es tarde, pero voy a dormir muy bien, jejejejeje laugh.gif tongue.gif

Saludos y muchas gracias a tod@s, en especial al amigo RadarpSP. Mil gracias. laugh.gif
Inter-Terror
Amig@s siento deciros que esto tiene problemas, conseguí hacer que eMule se conecte con ID ALta, pero ahota todas las mañanas, ayer y hoy cuando he llegado a casa y he podido ver a eMule veo que todos los servidores excepto 5 estan en gris clarito, decir que tengo 30 servidores, pues 25 estan caidos (gris clarito), ayer estaba igual.
Los servidores que estan bien son el DonkeySever nº1 (es donde estoy conectado), y los 4 F1naL Dest!nat1oN 2, 3, 4, 6.
Los 25 restantes estan todos en gris clarito, en la etiqueta que pone "Error" en la ventana "Sevidores" todos menos los 5 servidores que estan bien, todos los 25 que estan en gris clarito tienen errores, unos tiene 2, y otros tienen 3.
Decir que en "Preferencias/Servidor" en la opción de "Eliminar servidores caidos tras 10 reintentos", como véis tengo puesto 10.

Bueno lo que pasa es que ya no sé que hacer, voy hacer lo siguiente, voy ha eliminar las reglas hechas al eMule y voy a conectar eMule, cuando me salga la ventanita de KIS pidiendo permiso le dare permiso para "Cualquier Actividad" con esto solo te crea dos reglas, estas dos reglas:

Allow Any TCP Activity
Allow Any UDP Activity

Haber que pasa así, pero antes qusiera deciros que no os pongais la versión en Español, dar publicamente mis quejas a Kaspersky, decir que han hecho una chapuza, que malgasté mi dinero, lo tiré a la basura con la falta que me hace, yo tengo mi PC limpio y solo lo utilizo para eMule, tengo muy poquitas cosas, de un disco duro de 80 Gb solo tengo ocupados 12.9.
Quiero decir también que maldigo el día en el que puse esta versión, KIS ha perdido mucho, al menos conmigo, lo voy a desinstalar y mandar bien lejos, desde siempre lo he usado, pero ha perdido un cliente bueno que tenía, instalare Panda, o NOD32 que tengo una licencia por ahi, me da vergueza de la chapuza tan grande que han hecho con esta versión y lo que es peor si la desinstalo e instalo la versión en Ingles que me iba bien (Version 6.0.0.300 b.c.d.e) me pasa lo mismo, una verdadera chapuza, pero que conmigo lo tienen claro, no quiero mas KIS, ni KAS , ni MP1, ni Kaspersky en mi PC, semejante chapuza no la quiero dentro del PC.
Yo no sé de informatica (lo justito) ni de programación, por eso no puedo saber la chapuza que han hecho con esta versión en Español, la misma version en Ingles no sé como ira, pues como digo, si quito esta versión y pongo otra otra versión sigue igual de mal que con esta.
Bien como digo he estado usando Antivirus de Kspersky desde que tengo PCs, cuando me compre el primer PC venía una versión de Kaspersky isntalada, de eso hace como 6-7 años, desde entonces religiosamente he estado comprando sus licencias (en vez de bajarmelas con eMule, como muchos), pero señores esto ya pasa de "castaño oscuro", no aguanto mas esto, ni KIS , ni KAS, ni MP1, ni la madre que pario a Kaspersky.

Bueno eso es todo, me he deseahogado y lo mas seguro es que no me veáis mas por el foro, me da pena pues en el poco tiempo que he estado en el foro he conocido gente muy buena, amigable y compresible que te ayudan si pedir nada a cambio, como el amigo RadarpSP que sta siempre dispuesto ha hechar una mano, me da pena por eso, pero si no tengo KIS, ni KAS, ni MP1, ni la madre que pario a Kaspesky, para que voy ha estar en el foro.

Bueno eso es todo amigos. mad.gif mad.gif mad.gif mad.gif mad.gif mad.gif mad.gif sad.gif

PD: Mil gracias RadarpSP.
Inter-Terror
Bueno iba a "Editar" el mensaje de arriba para no hacer mas largo este post, el problema sigue, pero ahora me voy ha plantear hacer una ultima cosa, es esta:

He cerrado eMule, he ido a KIS/Configuración/Firewall y he eliminado las reglas para eMule.
Seguidamente he ido al botón de "Agregar" y he pulsado en "Examinar", seguibdamente he buscado el "eMule.exe" y lo he agregado.
Seguidamente he elegido la opción de "Emule Default", he abierto eMule y me ha salido una ventana de KIS piendo permiso, he pinchado en "Autorizar", pero antes he cogido la opción de "Cualquier Actividad", eMule se ha conectado. Estas son las reglas que tengo ahora:

DNS Service
eMule Client To Client Source Exchange
eMule Client To Client Source Exchange
eMule Queue Rating, File Reask Ping
eMule Queue Rating, File Reask Ping
eMule Activity To Server
eMule Source Asking On Servers
eMule Webserver
eMule HTTP Activity
Allow Any TCP Activity
Allow Any UDP Activity

Bueno esta es la ultima "bala" que tengo, si mañana los servidores que tengo (30) estan casi todos en gris clarito, me parece que tendre que hacer algo mas. Quisiera preguntar una cosa por favor, ¿en que se diferencia las reglas que yo tengo arriba, de la de la guía esta?, me refiero a poner las reglas de "Emule Default" y agregar las dos "bloquea resto", "bloquea resto UDP", ¿estoy en peigro teniendo eMule con las reglas que he puesto mas arriba, es recomendable dejarlo así?, quiero decir que con esas reglas a mi no salen continuamente las ventanita del firewall de KIS piendo permiso.

No he hecho las reglas de "bloquea resto" y "bloquea resto UDP", pues si las pongo tal y como salen las regals de "Emule Default" ni siquiera puedo conectar eMule ni con ID Alta, ni con ID Baja.
Para poder poner las reglas "bloquea resto", "bloquea resto UDP" ya dije en este post como lo tenía que hacer, eMule se conectaba con ID Alta, pero al día siguiente estaban casi todos los servidores en gris clarito, de 30, solo 5 servidores estaban bien (en negrita). Esto me ha pasado dos días, como digo desde que isntale la version en Español.

Bueno eso es todo,e spero que con esto espero que mañana no este casi todos los servidores en gris clarito.

Saludos.
RadarpSP
QUOTE(Inter-Terror @ 25.10.2006 17:27)
Bueno iba a "Editar" el mensaje de arriba para no hacer mas largo este post, el problema sigue, pero ahora me voy ha plantear hacer una ultima cosa, es esta:

He cerrado eMule, he ido a KIS/Configuración/Firewall y he eliminado las reglas para eMule.
Seguidamente he ido al botón de "Agregar" y he pulsado en "Examinar", seguibdamente he buscado el "eMule.exe" y lo he agregado.
Seguidamente he elegido la opción de "Emule Default", he abierto eMule y me ha salido una ventana de KIS piendo permiso, he pinchado en "Autorizar", pero antes he cogido la opción de "Cualquier Actividad", eMule se ha conectado. Estas son las reglas que tengo ahora:

DNS Service
eMule Client To Client Source Exchange
eMule Client To Client Source Exchange
eMule Queue Rating, File Reask Ping
eMule Queue Rating, File Reask Ping
eMule Activity To Server
eMule Source Asking On Servers
eMule Webserver
eMule HTTP Activity
Allow Any TCP Activity
Allow Any UDP Activity

Bueno esta es la ultima "bala" que tengo, si mañana los servidores que tengo (30) estan casi todos en gris clarito, me parece que tendre que hacer algo mas. Quisiera preguntar una cosa por favor, ¿en que se diferencia las reglas que yo tengo arriba, de la de la guía esta?, me refiero a poner las reglas de "Emule Default" y agregar las dos "bloquea resto", "bloquea resto UDP", ¿estoy en peigro teniendo eMule con las reglas que he puesto mas arriba, es recomendable dejarlo así?, quiero decir que con esas reglas a mi no salen continuamente las ventanita del firewall de KIS piendo permiso.

No he hecho las reglas de "bloquea resto" y "bloquea resto UDP", pues si las pongo tal y como salen las regals de "Emule Default" ni siquiera puedo conectar eMule ni con ID Alta, ni con ID Baja.
Para poder poner las reglas "bloquea resto", "bloquea resto UDP" ya dije en este post como lo tenía que hacer, eMule se conectaba con ID Alta, pero al día siguiente estaban casi todos los servidores en gris clarito, de 30, solo 5 servidores estaban bien (en negrita). Esto me ha pasado dos días, como digo desde que isntale la version en Español.

Bueno eso es todo,e spero que con esto espero que mañana no este casi todos los servidores en gris clarito.

Saludos.
*

Estoy haciendo pruebas y creo que voy por buen camino. Luego esta noche haré las comprobaciones.
Vas por buen camino creo. Marca las reglas ultimas de permitir todo para que registren el tráfico. Ahi se puede ver que puertos se necesitan.
Luego hablamos.
Saludos
Inter-Terror
RadarpSP no comprendo lo que quieres decir al decir "Marca las reglas ultimas de permitir todo para que registren el tráfico. Ahi se puede ver que puertos se necesitan".

las reglas que he puesto y es como tengo ahora configuardas las reglas para eMule son estas las mismas que en el post de arriba:
DNS Service
eMule Client To Client Source Exchange
eMule Client To Client Source Exchange
eMule Queue Rating, File Reask Ping
eMule Queue Rating, File Reask Ping
eMule Activity To Server
eMule Source Asking On Servers
eMule Webserver
eMule HTTP Activity
Allow Any TCP Activity
Allow Any UDP Activity
¿Que regla debo maracar para que registre el trafico?. Te puedo decir que todas las reglas que he puesto arriba, estan todas marcadas. En el monitor de trafico del firewall aparecen estas conexiones:

EMULE.EXE TCP Mensajes salientes 192.168.1.33 1454 62.241.53.16 4242 04:08:40 68.9 Kb 9.3 Kb
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 59.33.228.210 64935 02:11:08 1.5 Kb 8.3 Kb
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 84.123.114.48 38819 00:42:34 1.3 Kb 3 Mb
EMULE.EXE TCP Mensajes salientes 192.168.1.33 4692 85.155.15.129 53096 00:35:35 706 bytes 1.5 Mb
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 83.52.54.216 18402 00:35:07 2.5 Kb 8.9 Mb
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 88.12.220.231 2175 00:33:15 9.0 Mb 2.1 Kb
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 84.78.58.148 1495 00:27:38 8.1 Mb 2.2 Kb
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 83.50.167.172 2888 00:23:29 13.5 Mb 2.5 Kb
EMULE.EXE TCP Mensajes salientes 192.168.1.33 1091 81.172.15.83 20134 00:21:42 1.8 Kb 6.4 Mb
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 83.36.201.46 3004 00:17:32 6 Mb 1.2 Kb
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 84.123.246.107 3049 00:17:52 1.2 Mb 384 bytes
EMULE.EXE TCP Mensajes salientes 192.168.1.33 1260 84.120.184.4 4662 00:15:45 522 bytes 1.5 Mb
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 85.18.136.74 58253 00:15:07 2.6 Mb 660 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 81.34.33.192 28145 00:14:47 1.4 Kb 4.7 Mb
FIREFOX.EXE TCP Mensajes entrantes 127.0.0.1 1436 127.0.0.1 1437 00:10:32 0 bytes 693 bytes
FIREFOX.EXE TCP Mensajes salientes 127.0.0.1 1437 127.0.0.1 1436 00:10:32 693 bytes 0 bytes
FIREFOX.EXE TCP Mensajes entrantes 127.0.0.1 1446 127.0.0.1 1447 00:10:28 0 bytes 0 bytes
FIREFOX.EXE TCP Mensajes salientes 127.0.0.1 1447 127.0.0.1 1446 00:10:28 0 bytes 0 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 80.35.164.126 61866 00:07:49 2.3 Mb 686 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 80.38.76.244 37312 00:00:46 462 bytes 461 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 81.172.1.149 33663 00:00:36 169 bytes 232 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 83.39.130.95 4801 00:00:36 0 bytes 0 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 85.50.199.45 4520 00:00:40 299 bytes 400 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 85.57.27.80 3026 00:00:40 319 bytes 364 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 83.54.231.78 3100 00:00:38 181 bytes 235 bytes
EMULE.EXE TCP Mensajes salientes 192.168.1.33 1854 81.44.56.14 4662 00:00:38 209 bytes 178 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 85.56.80.35 2234 00:00:36 338 bytes 293 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 62.175.39.233 2766 00:00:05 171 bytes 246 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 80.24.71.159 3368 00:00:16 262 bytes 276 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 88.17.222.143 15129 00:00:33 189 bytes 219 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 217.216.45.113 2500 00:00:33 277 bytes 276 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 85.54.139.99 1169 00:00:26 176 bytes 240 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 87.218.24.81 15331 00:00:25 355 bytes 315 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 80.224.72.100 2536 00:00:24 315 bytes 294 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 81.33.206.107 1808 00:00:24 236 bytes 232 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 85.50.0.129 32546 00:00:23 314 bytes 389 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 84.121.206.41 2953 00:00:20 416 bytes 411 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 83.41.107.214 2568 00:00:20 299 bytes 282 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 217.216.181.83 3959 00:00:17 158 bytes 228 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 85.155.19.133 1478 00:00:05 154 bytes 215 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 84.76.52.115 1599 00:00:11 186 bytes 247 bytes
EMULE.EXE TCP Mensajes salientes 192.168.1.33 1861 88.16.120.162 4661 00:00:14 322 bytes 473 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 82.158.21.252 3086 00:00:10 167 bytes 225 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 88.6.200.130 19097 00:00:06 258 bytes 304 bytes
EMULE.EXE TCP Mensajes salientes 192.168.1.33 1865 87.216.139.187 4662 00:00:06 209 bytes 187 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 213.98.186.230 2130 00:00:05 280 bytes 262 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 81.203.59.203 2913 00:00:00 90 bytes 119 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 85.50.105.163 53584 00:00:02 238 bytes 241 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 83.46.93.181 20339 00:00:04 302 bytes 312 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 217.217.28.132 4981 00:00:03 148 bytes 242 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 84.222.137.127 4903 00:00:01 123 bytes 216 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 83.54.133.118 11861 00:00:01 178 bytes 247 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 83.44.84.35 15025 00:00:00 131 bytes 125 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 81.202.9.114 63449 00:00:00 151 bytes 235 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 212.22.61.67 1664 00:00:00 94 bytes 108 bytes
EMULE.EXE TCP Mensajes entrantes 192.168.1.33 62511 81.32.226.116 2567 00:00:00 130 bytes 169 bytes

Siento que sea tan largo, haber si ves algo. Una cosa, ¿en que se diferencia la configuración de las reglas que yo tengo ahora, que la configuración de las reglas agregando "bloquea resto" y "bloquea resto UDP"?, ¿estoy en peligro al tener configurado eMule de esta manera. Bueno si me dices que regla hay que marcar para el registro lo hago, pues no sé a que te refieres.

Un saludo RadarpSP, eres muy amable, no sabría que hacer sin tu ayuda.
Inter-Terror
Lo que he copiado arriba que es tan largo son las "Conexiones Establecidas" esto lo veo en el "Monitor de red Firewall".
Aquí ahora voy a copiar los "Puertso abiertos" que es otra pestaña del "Monitor de red Firewall", ahí va:

445 UDP System 0.0.0.0 1 día 17:13:33
445 TCP System 0.0.0.0 1 día 17:13:33
138 UDP System 192.168.1.33 1 día 17:13:14
137 UDP System 192.168.1.33 1 día 17:13:14
139 TCP System 192.168.1.33 1 día 17:13:14
135 TCP SVCHOST.EXE -K RPCSS 0.0.0.0 1 día 17:13:22
123 UDP SVCHOST.EXE -K NETSVCS 192.168.1.33 1 día 17:13:08
123 UDP SVCHOST.EXE -K NETSVCS 127.0.0.1 1 día 17:13:08
1110 TCP AVP.EXE -R 127.0.0.1 1 día 17:13:07
2077 TCP AVP.EXE -R 0.0.0.0 00:01:00
1025 TCP ALG.EXE 127.0.0.1 1 día 17:13:03
1900 UDP SVCHOST.EXE -K LOCALSERVICE 127.0.0.1 1 día 17:12:56
1900 UDP SVCHOST.EXE -K LOCALSERVICE 192.168.1.33 1 día 17:12:56
1038 UDP SVCHOST.EXE -K NETWORKSERVICE 0.0.0.0 1 día 17:12:06
1451 UDP SVCHOST.EXE -K NETWORKSERVICE 0.0.0.0 1 día 16:33:03
1493 UDP SVCHOST.EXE -K NETWORKSERVICE 0.0.0.0 1 día 16:28:24
1494 UDP SVCHOST.EXE -K NETWORKSERVICE 0.0.0.0 1 día 16:28:24
1495 UDP SVCHOST.EXE -K NETWORKSERVICE 0.0.0.0 1 día 16:28:24
1502 UDP SVCHOST.EXE -K NETWORKSERVICE 0.0.0.0 1 día 01:25:22
1505 UDP SVCHOST.EXE -K NETWORKSERVICE 0.0.0.0 1 día 01:25:22
1756 UDP SVCHOST.EXE -K NETWORKSERVICE 0.0.0.0 1 día 01:23:33
1452 UDP EMULE.EXE 0.0.0.0 04:18:16
62511 TCP EMULE.EXE 192.168.1.33 04:18:13
62512 UDP EMULE.EXE 0.0.0.0 04:18:13
1454 TCP EMULE.EXE 0.0.0.0 04:18:04
1260 TCP EMULE.EXE 0.0.0.0 00:25:09
1896 TCP EMULE.EXE 0.0.0.0 00:08:20
2026 TCP EMULE.EXE 0.0.0.0 00:02:37
2045 TCP EMULE.EXE 0.0.0.0 00:02:06
2046 TCP EMULE.EXE 0.0.0.0 00:02:06
2084 TCP EMULE.EXE 0.0.0.0 00:00:44
2085 TCP EMULE.EXE 0.0.0.0 00:00:38
2087 TCP EMULE.EXE 0.0.0.0 00:00:36
2092 TCP EMULE.EXE 0.0.0.0 00:00:29
2093 TCP EMULE.EXE 0.0.0.0 00:00:29
2097 TCP EMULE.EXE 0.0.0.0 00:00:20
2098 TCP EMULE.EXE 0.0.0.0 00:00:19
2100 TCP EMULE.EXE 0.0.0.0 00:00:15
2101 TCP EMULE.EXE 0.0.0.0 00:00:14
2102 TCP EMULE.EXE 0.0.0.0 00:00:09
1436 TCP FIREFOX.EXE 127.0.0.1 00:19:56
1437 TCP FIREFOX.EXE 0.0.0.0 00:19:56
1446 TCP FIREFOX.EXE 127.0.0.1 00:19:53
1447 TCP FIREFOX.EXE 0.0.0.0 00:19:53
2076 TCP FIREFOX.EXE 127.0.0.1 00:01:00

Bueno haber si ves también algo y podemos solucionar el "problema". Saludos y mil gracias.
RadarpSP
QUOTE(Inter-Terror @ 25.10.2006 19:15)
RadarpSP no comprendo lo que quieres decir al decir "Marca las reglas ultimas de permitir todo para que registren el tráfico. Ahi se puede ver que puertos se necesitan".

las reglas que he puesto y es como tengo ahora configuardas las reglas para eMule son estas las mismas que en el post de arriba:
DNS Service
eMule Client To Client Source Exchange
eMule Client To Client Source Exchange
eMule Queue Rating, File Reask Ping
eMule Queue Rating, File Reask Ping
eMule Activity To Server
eMule Source Asking On Servers
eMule Webserver
eMule HTTP Activity
Allow Any TCP Activity
Allow Any UDP Activity
¿Que regla debo maracar para que registre el trafico?. Te puedo decir que todas las reglas que he puesto arriba, estan todas marcadas. En el monitor de trafico del firewall aparecen estas conexiones:

EMULE.EXE  TCP Mensajes salientes 192.168.1.33 1454 62.241.53.16 4242 04:08:40 68.9 Kb 9.3 Kb
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 59.33.228.210 64935 02:11:08 1.5 Kb 8.3 Kb
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 84.123.114.48 38819 00:42:34 1.3 Kb 3 Mb
EMULE.EXE  TCP Mensajes salientes 192.168.1.33 4692 85.155.15.129 53096 00:35:35 706 bytes 1.5 Mb
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 83.52.54.216 18402 00:35:07 2.5 Kb 8.9 Mb
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 88.12.220.231 2175 00:33:15 9.0 Mb 2.1 Kb
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 84.78.58.148 1495 00:27:38 8.1 Mb 2.2 Kb
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 83.50.167.172 2888 00:23:29 13.5 Mb 2.5 Kb
EMULE.EXE  TCP Mensajes salientes 192.168.1.33 1091 81.172.15.83 20134 00:21:42 1.8 Kb 6.4 Mb
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 83.36.201.46 3004 00:17:32 6 Mb 1.2 Kb
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 84.123.246.107 3049 00:17:52 1.2 Mb 384 bytes
EMULE.EXE  TCP Mensajes salientes 192.168.1.33 1260 84.120.184.4 4662 00:15:45 522 bytes 1.5 Mb
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 85.18.136.74 58253 00:15:07 2.6 Mb 660 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 81.34.33.192 28145 00:14:47 1.4 Kb 4.7 Mb
FIREFOX.EXE  TCP Mensajes entrantes 127.0.0.1 1436 127.0.0.1 1437 00:10:32 0 bytes 693 bytes
FIREFOX.EXE  TCP Mensajes salientes 127.0.0.1 1437 127.0.0.1 1436 00:10:32 693 bytes 0 bytes
FIREFOX.EXE  TCP Mensajes entrantes 127.0.0.1 1446 127.0.0.1 1447 00:10:28 0 bytes 0 bytes
FIREFOX.EXE  TCP Mensajes salientes 127.0.0.1 1447 127.0.0.1 1446 00:10:28 0 bytes 0 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 80.35.164.126 61866 00:07:49 2.3 Mb 686 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 80.38.76.244 37312 00:00:46 462 bytes 461 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 81.172.1.149 33663 00:00:36 169 bytes 232 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 83.39.130.95 4801 00:00:36 0 bytes 0 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 85.50.199.45 4520 00:00:40 299 bytes 400 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 85.57.27.80 3026 00:00:40 319 bytes 364 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 83.54.231.78 3100 00:00:38 181 bytes 235 bytes
EMULE.EXE  TCP Mensajes salientes 192.168.1.33 1854 81.44.56.14 4662 00:00:38 209 bytes 178 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 85.56.80.35 2234 00:00:36 338 bytes 293 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 62.175.39.233 2766 00:00:05 171 bytes 246 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 80.24.71.159 3368 00:00:16 262 bytes 276 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 88.17.222.143 15129 00:00:33 189 bytes 219 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 217.216.45.113 2500 00:00:33 277 bytes 276 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 85.54.139.99 1169 00:00:26 176 bytes 240 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 87.218.24.81 15331 00:00:25 355 bytes 315 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 80.224.72.100 2536 00:00:24 315 bytes 294 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 81.33.206.107 1808 00:00:24 236 bytes 232 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 85.50.0.129 32546 00:00:23 314 bytes 389 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 84.121.206.41 2953 00:00:20 416 bytes 411 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 83.41.107.214 2568 00:00:20 299 bytes 282 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 217.216.181.83 3959 00:00:17 158 bytes 228 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 85.155.19.133 1478 00:00:05 154 bytes 215 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 84.76.52.115 1599 00:00:11 186 bytes 247 bytes
EMULE.EXE  TCP Mensajes salientes 192.168.1.33 1861 88.16.120.162 4661 00:00:14 322 bytes 473 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 82.158.21.252 3086 00:00:10 167 bytes 225 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 88.6.200.130 19097 00:00:06 258 bytes 304 bytes
EMULE.EXE  TCP Mensajes salientes 192.168.1.33 1865 87.216.139.187 4662 00:00:06 209 bytes 187 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 213.98.186.230 2130 00:00:05 280 bytes 262 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 81.203.59.203 2913 00:00:00 90 bytes 119 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 85.50.105.163 53584 00:00:02 238 bytes 241 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 83.46.93.181 20339 00:00:04 302 bytes 312 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 217.217.28.132 4981 00:00:03 148 bytes 242 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 84.222.137.127 4903 00:00:01 123 bytes 216 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 83.54.133.118 11861 00:00:01 178 bytes 247 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 83.44.84.35 15025 00:00:00 131 bytes 125 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 81.202.9.114 63449 00:00:00 151 bytes 235 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 212.22.61.67 1664 00:00:00 94 bytes 108 bytes
EMULE.EXE  TCP Mensajes entrantes 192.168.1.33 62511 81.32.226.116 2567 00:00:00 130 bytes 169 bytes

Siento que sea tan largo, haber si ves algo. Una cosa, ¿en que se diferencia la configuración de las reglas que yo tengo ahora, que la configuración de las reglas agregando "bloquea resto" y "bloquea resto UDP"?, ¿estoy en peligro al tener configurado eMule de esta manera. Bueno si me dices que regla hay que marcar para el registro lo hago, pues no sé a que te refieres.

Un saludo RadarpSP, eres muy amable, no sabría que hacer sin tu ayuda.
*

Marca solo para registrar logs las reglas allow all (las dos) asi el log es más pequeño.
Con las reglas bloquea resto se bloqueaban las muchas conexiones que se hacian con y contra emule desde los servidores o los usuarios. La mayoría no son necesarias para el funcionamiento correcto. Esto sirve para el firewall en modo training. El modo high equivale a poner a todo al final las reglas bloquea todo al final. Antes, salían mogollòn de ventanas de emule, aunque hubisese creado las reglas.
¿has intentado conectar a los servidores en gris?
Yo he probado y se conecta sin problemas aunque esten en gris.
Deben generar un trafico que bloquea kis y entoces aparecen como caidos cuando no lo estan.
Ahora intento mirar cuál es ese tráfico.
Saludos
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.