Windows : Comprobar que programas acceden a internet sin que lo sepas
Para descubrir las aplicaciones que se conectan a Internet desde nuestra PC sin que lo sepamos podemos usar algunas aplicaciones gratuitas:
Utilizando el proceso "Perfmon.exe" propio de windows
Perfmon.exe es un proceso que se utiliza para supervisar el rendimiento del sistema operativo. El proceso se conoce como el consumidor de todos los CPU recursos.
Para ejecutar el monitor de recursos de windows, la forma más rápida es ejecutar el programa perfmon.exe /res. o tambien ejecutando el comando resmon : Esto lo podemos hacer varias formas:
- Con la combinación de teclas
Windows + Ry abrimosperfmon.exe /res. - Desde el menú de Inicio, donde pone «Buscar programas y archivos», escribimos
perfmon.exe /resy pulsamos enter. - Nos dirigimos a la carpeta del sistema
C:\Windows\System32y ahí encontraremos el ejecutableperfmon.exe.
Desde este monitor de recursos, en la pestaña de Red podemos visualizar todos los procesos con actividad de red. También podremos ver estadísticas interesantes como bytes enviados y recibidos, las conexiones TCP y los puertos a la escucha.
En este apartado, podremos monitorizar la actividad de todos nuestros adaptadores de red y que programas y procesos están usando nuestra red. Si detectamos algún proceso sospechoso, debemos investigar más a fondo e incluso recurrir a un antivirus si es necesario.
Mediante el Administrador de tareas de Windows
Desde el administrador de tareas de windows podemos saber que procesos estan activos y desabilitar los no deseados:
→ Ir al tutorial Windows : procesos del sistema que se están ejecutando en nuestro equipo
NetStalker te dice las aplicaciones que se conectan a Internet sin que lo sepas
→ Ir a la Página oficial de NetStalker
Un software gratuito llamado NetStalker puede revelar qué aplicaciones se conectan a Internet sin que el usuario se dé cuenta.
¿Cómo funciona SterJo NetStalker?
Esta sencilla aplicación funciona como un software de firewall . Protegerá su PC de cualquier actividad de Internet no deseada. Observará las conexiones TCP y UDP que actualmente están habilitadas por los servicios y aplicaciones que ejecuta en su PC. Ser un monitor de tráfico de red significa que monitoreará el tráfico de su red (de forma gratuita). Podrás bloquear cualquier proceso no deseado que sea el resultado del acceso a Internet.
Después de iniciar la aplicación, escaneará automáticamente todos los servicios y procesos que se ejecutan actualmente en su PC. Se enumerarán en la pestaña Actividad y también podrá ver información relacionada con las direcciones IP y el puerto locales y remotos, así como el estado actual del servicio. Una barra de estado le informará sobre la actividad de todas estas conexiones. Si este monitor de tráfico de Internet detecta algún proceso sospechoso que podría ser perjudicial para la seguridad de su PC, aparecerá una ventana para que pueda salir del proceso y destruirlo, o permitir que el proceso acceda a Internet. Este software de monitoreo de red es lo suficientemente inteligente como para bloquear aquellos procesos que no cumplen con las reglas de red que ha definido.
Puede elegir entre Aceptar y rechazar la acción. Para definir las reglas, vaya a la pestaña Política. Para agregar nuevas reglas, use la opción "Agregar una nueva regla". Obtendrá algunas políticas preconfiguradas para ayudarle a comenzar. También se pueden modificar más adelante. El menú Seguridad le ofrece cambiar los modos de la aplicación, para que pueda permitir, filtrar o bloquear el tráfico. También puede pausar el tráfico. SterJo NetStalker es así de simple.
Una de las posibilidades que te ofrece este software gratuito de monitoreo de red es rastrear toda la actividad de Internet y guardarla en archivos. Está la pestaña Registro que guarda todos los registros y la pestaña Historial que guarda todas las acciones que realiza.
SterJo NetStalker funciona en ediciones de 32 y 64 bits de Windows XP, Windows Vista, Windows 7, Windows 8 y Windows 10. Es portátil, por lo que puedes colocarlo en una unidad USB.
Descarga ahora SterJo NetStalker gratis.
Tabla de descripción del estado de TCP :
- CLOSED : No hay conexión.
- LISTENING : El punto final local está esperando una solicitud de conexión desde un punto final remoto, es decir, se realizó una apertura pasiva.
- SYN_SENT: se realizó el primer paso del protocolo de enlace de conexión de tres vías. Se envió una solicitud de conexión a un punto final remoto, es decir, se realizó una apertura activa.
- SYN_RCVD: se realizó el segundo paso del protocolo de enlace de conexión de tres vías. Se ha enviado al punto final remoto un acuse de recibo de la solicitud de conexión recibida, así como una solicitud de conexión.
- ESTABLISHED : Se realizó el tercer paso del protocolo de enlace de conexión de tres vías. La conexión está abierta.
- FIN_WAIT1: se realizó el primer paso de un cierre activo (apretón de enlace de cuatro vías). El punto final local ha enviado una solicitud de terminación de conexión al punto final remoto.
- CLOSE_WAIT : el punto extremo local ha recibido una solicitud de terminación de conexión y la ha reconocido, por ejemplo, se ha realizado un cierre pasivo y el punto extremo local necesita realizar un cierre activo para salir de este estado.
- FIN_WAIT2 : el punto final remoto ha enviado un acuse de recibo de la solicitud de terminación de conexión enviada anteriormente. El punto final local espera una solicitud de terminación de conexión activa desde el punto final remoto.
- LAST_ACK : el punto final local ha realizado un cierre pasivo y ha iniciado un cierre activo enviando una solicitud de terminación de conexión al punto final remoto.
- CLOSING : el punto final local está esperando un acuse de recibo de una solicitud de terminación de conexión antes de pasar al estado TIEMPO DE ESPERA.
- TIME_WAIT : el punto final local espera a que pase el doble de la vida útil máxima del segmento (MSL) antes de pasar a CERRADO para asegurarse de que el punto final remoto haya recibido el acuse de recibo.
CurrPorts Software gratuito
→ Ir a la Página oficial de CurrPorts
CurrPorts es un software gratuito de monitoreo de red que muestra la lista de todos los puertos TCP/IP y UDP actualmente abiertos en su computadora local. Para cada puerto de la lista, también se muestra información sobre el proceso que abrió el puerto, incluido el nombre del proceso, la ruta completa del proceso, la información de la versión del proceso (nombre del producto, descripción del archivo, etc.), la hora en que se creó el proceso y el usuario que lo creó.
CurrPorts también marca automáticamente con color rosa los puertos TCP/UDP sospechosos propiedad de aplicaciones no identificadas (aplicaciones sin información de versión ni íconos)
TCPView Software propio de Windows
→ Ir a la Página oficial de TCPView
TCPView es un programa de Windows que muestra listados detallados de todos los puntos finales TCP y UDP de su sistema, incluidos direcciones locales y Usando TCPViewremotas y estados de conexión TCP.
Usando TCPView
De forma predeterminada, TCPView se actualiza cada segundo, pero puede usar el elemento de menú Opciones|Frecuencia de actualización para cambiar la velocidad. Los puntos finales que cambian de estado de una actualización a la siguiente se resaltan en amarillo; los que se eliminan se muestran en rojo y los nuevos puntos finales se muestran en verde.
Puede cerrar las conexiones TCP/IP establecidas (aquellas etiquetadas con el estado ESTABLECIDO) seleccionando Archivo|Cerrar conexiones , o haciendo clic derecho en una conexión y eligiendo Cerrar conexiones en el menú contextual resultante.
Puede guardar la ventana de salida de TCPView en un archivo usando el elemento de menú Guardar .
Este pequeño programa portable nos muestra todas las conexiones TCP y UDP de un modo similar al comando netstat -ab, pero con una interfaz gráfica.