Hola capone_e,
Si me decis que funcionan los troyanos del link de la chincheta y de los links de elektroduende, el problema es mío
Te puedo asegurar que la mayoria de los troyanos que yo he subido, son descargados de las webs de sus autores, pero eso no indica que no esten troyanizados los clientes.... eso en principio no lo puedo afirmar porque muchos no los uso...
supongo que esconder un server en un cliente es infalible, no puedes escanearlo porque te dira que es un troyano contenga server o no...y si quieres utilizarlo tienes que ejecutarlo si o si.
Mira esto es facil de saber, si usas firewall y lo tienes configurado en un modo seguro, si al ejecutar el cliente, este lleva un server unido, automaticamente estaras infectado.... pero tanto si el troyano utiliza conexion inversa o directa, el firewall te dara el aviso.
Si es conexion inversa, te saltara un anuncio que te dira "el proceso XXXX.exe esta intentando acceder a internet" por el puerto XXX, ¿que deseas hacer?
Entonces entras tu en juego, porque el cliente no tiene que dar aviso a no se que tu hayas mandado el server a alguien y estes intentando conectar. Si es la primera vez es que el cliente esta troyanizado, porque NO debe acceder a internet para nada.
Si es de conexion directa, el firewall te debe dar el aviso que "el proceso XXX.exe esta intentando acceder a internet" y se trata del proceso que lleva el server para mandar un correo al autor del cliente, en el que le notifica tu ip y el puerto abierto.
Asi que ya sabes lo que tienes que hacer, denegar el acceso y automaticamente limpiarte por si acaso....
Espero que hayas entendido un poco como pillar los clientes troyanizados...
me sigue dando error al intentar abrir los clientes.
Cierro el nod32, cierro el kerio por si acaso antes de empezar la descarga y nada. Concretamente los errores son de dos tipos: o me indica el winrar que "el archivo contiene errores" o "final inesperado del archivo"; si no hay problema con eso, al ejecutar el client aparece un mensaje de error -> "windows no tiene acceso al dispositivo, ruta de acceso o archivo especificado. Puede que no tenga los permisos apropiados para tener acceso al elemento". No tiene sentido, soy adminnistrador de mi equipo.
Se os ocurre por qué puede ser?
Mira quizas no se te cierra el AV del todo, me explico, igual sigue actuando aunque tu cierres el proceso desde la barra de tareas. Porque en mi caso, uso KASP, y si cierro el proceso
avpcc, que es el proceso de Kaspersky AV Control Center en teoria no me deberia detectar ningun troyano si lo ejecuto, pero si lo hace, y creo que se queda algun proceso abierto en memoria y no termina de cerrar, por lo que asi no puedo usar ningun cliente que sea detectado por algun AV.
Lo que tengo que hacer es cerrar el proceso que te dije anteriormente, y abrir el AVMonitor, y cerrar luego este desde el Administrador de Tareas.
Una vez hecho esto, ya me deja trabajar con ellos. Seguramente tu AV usa el mismo proceso que KASP y por eso te ocurre.
De todos modos, a ver si alguien usa el mismo AV que tu y que te aclare como hacerlo, ya que yo no lo uso.