elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:44  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Duda dudosa con sub-seven
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Duda dudosa con sub-seven  (Leído 1,074 veces)
$@CV!LL

Desconectado Desconectado

Mensajes: 20



Ver Perfil
Duda dudosa con sub-seven
« en: 28 Septiembre 2005, 02:20 »

Tengo la siguiente duda !!

Resulta q quiero saber si yo tambien me infecto cuando ejecuto el administrador del sub-seven ya q para poder usarlo tengo q  abrir el administrador de virus y tengo q desactivar  el antivirus ya q si no lo desactivo me lo borra!!!

me infecto realmanete??? o solo si ejecuto el server'?!?!?

porfa respondanme gracias!!!
En línea

Bourne Ultimatum


Desconectado Desconectado

Mensajes: 382



Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #1 en: 28 Septiembre 2005, 03:25 »

no no te infectas
En línea

"El pertenecia a esa clase singular de hombres que la especie produce rara vez,
en quienes el ansia de poder ilimitado es tan extremo que para conseguirlo
cualquier sufrimiento parece natural" Ernesto CHE Guevara

http://www.desdeabajorugby.com.ar
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #2 en: 28 Septiembre 2005, 04:10 »

Si no ejecutas el server no te infectas, exepto que hayas bajado un cliente infectado por alguien...
Otra cosa: Sub 7..... mmmmm, no esta muy anticuado??? Yo optaria por alguno un pokito mas nuevo :)
Saludos!

Editado, no habia entendido bien la pregunta...
« Última modificación: 28 Septiembre 2005, 04:31 por HypNosS » En línea

NYlOn


Desconectado Desconectado

Mensajes: 842


OOOOHHHHHH, TARAGÜIIII xDDDDDD


Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #3 en: 28 Septiembre 2005, 04:18 »

Citar
Me infecto realmente?

Emmm... si a Infectar te referis a que pueden entrar en tu PC con el Cliente... SI, pueden..
Apenas abris el servidor te abre el puerto configurado y si lo configuraste tmb para que se meta en el registro, lo hace...
Por eso para probar el Cliente en tu pc te conviene cambiar el puerto x defecto, desactivar todas las notificaciones, que no se agregue ni en el registro ni en el Win.ini (o no c como se llamaba :P)... Osea, hacerlo bien 'Light'... que solo abra el puerto y nada mas...

PD: y si te infectaste, fijate que opciones tenia configurado el server y borralas manualmente  8)

salu2

G0nz4
En línea

$@CV!LL

Desconectado Desconectado

Mensajes: 20



Ver Perfil
Re: Duda dudosa con sub-seven
« Respuesta #4 en: 28 Septiembre 2005, 23:47 »

NO he ejecutado el server solo q cuando abro el administrador me lo detecta el norton y me lo borra!!

entonces como lo puedo hacer para q no me lo borre??? o el administrador esta infectado????

yo lo descarge de la siguiente pagina http://mipagina.cantv.net/elnuker_net/troyanos/sub721.zip

si le paso el norton a la carpeta comprimida me detecta el server y el administrador!!

Pd: EL server (el archivo q uno manda no lo he abierto por si acaso)

thnk's
En línea

$@CV!LL

Desconectado Desconectado

Mensajes: 20



Ver Perfil
Re: Duda dudosa con sub-seven
« Respuesta #5 en: 28 Septiembre 2005, 23:50 »

Otra cosa: Sub 7..... mmmmm, no esta muy anticuado??? Yo optaria por alguno un pokito mas nuevo :)

Cual me recomiendas q cumpla mas o menos con las mismas funciones q me permitia el sub seven?? como capturar imagen de pantalla y de camara web o captura de audio por ejemplo

thnk's again!!
En línea

BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #6 en: 29 Septiembre 2005, 00:11 »

Tienes varios post con recomendaciones, pero mas o menos la cosa andaria:

Flux - Bifrost - Tequila Bendita ...y alguno mas que no recuerdo.
En línea

NYlOn


Desconectado Desconectado

Mensajes: 842


OOOOHHHHHH, TARAGÜIIII xDDDDDD


Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #7 en: 29 Septiembre 2005, 02:25 »

Para no infectarte fe0 hace esto:
(a ver si me acuerdo como era mas o menos xD)

1º Desactiva el Auto-Proctect del AV
2º Abri el EditServer.exe
3º Saca todas las opciones del principio (para que no se te keden en el inicio del sistema)
4º Desactiva todo tipo de notificaciones (ya sea x mail o x IRC)
5º Pone un puerto cualkiera, la idea es cambiar el puerto x defecto
6º No lo bindees con ningun programa
7º Guarda el archivo con un nombre facilmente reconocible como 'SERVIDORRRR.exe' xD asi no t confundis :P
8º Abri el SERVIDORRR.exe y abri el cliente
9º En donde te pide el IP pone TU IP o pone '127.0.0.1
10º Cuando termines de ver todas las opcioens del cliente, con el administrador de tareas termina el proceso 'SERVIDORRR.exe'
11º Volve a activar el Auto-Protect...

esper0 q se haya entendido...
pero lo q te tiene q kedar claro es esto: si te infectas vos solo, no es que alguien va a entrar en tu pc (hay muy pocas probabilidades), lo que tenes que hacer es sacar las claves del registro y terminar el proceso.. nada mas

y te recomiendo que bajes el troyano de su pagina oficial... x seguridad

salu2

G0nz4
En línea

$@CV!LL

Desconectado Desconectado

Mensajes: 20



Ver Perfil
Re: Duda dudosa con sub-seven
« Respuesta #8 en: 29 Septiembre 2005, 02:46 »

gracias compadre cualquier duda me contacto otra ves!!!

gracias!!
En línea

NYlOn


Desconectado Desconectado

Mensajes: 842


OOOOHHHHHH, TARAGÜIIII xDDDDDD


Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #9 en: 29 Septiembre 2005, 02:49 »

de nada :)
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #10 en: 29 Septiembre 2005, 03:03 »

Los que dice blockeado estan muy bien logrados, para captura de audio creo que institution 2004 cuenta con esta opcion, ademas de captura de pantalla, webcam y muchas cosas mas, ademas es open source y podes modificar algunas cosas del codigo para tener tu version indetectable.
Saludos
En línea

NYlOn


Desconectado Desconectado

Mensajes: 842


OOOOHHHHHH, TARAGÜIIII xDDDDDD


Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #11 en: 29 Septiembre 2005, 03:07 »

 :o
What ?








PD: es normal que no entienda ??;d
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #12 en: 29 Septiembre 2005, 03:14 »

Que cosa no entiende??
Saludos
En línea

NYlOn


Desconectado Desconectado

Mensajes: 842


OOOOHHHHHH, TARAGÜIIII xDDDDDD


Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #13 en: 29 Septiembre 2005, 03:25 »

Citar
Los que dice blockeado estan muy bien logrados, para captura de audio creo que institution 2004 cuenta con esta opcion, ademas de captura de pantalla, webcam y muchas cosas mas, ademas es open source

en q parte del hilo dice eso xD ??
En línea

Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: Duda dudosa con sub-seven
« Respuesta #14 en: 29 Septiembre 2005, 03:45 »

Tienes varios post con recomendaciones, pero mas o menos la cosa andaria:

Flux - Bifrost - Tequila Bendita ...y alguno mas que no recuerdo.

Esos son los que recomendaba blockeado, yo solo agrego el institution 2004 que cuanta con captura de audio (creo...) y resaltaba la calidad del mismo de ser open source, con lo cual modificando algunas pequeñeces ya tenes troyano indetectable por algun tiempo... Me explico??
Saludos
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda dudosa con SetWindowPos en Win7 [Solucionado]
Programación Visual Basic
SONIC88 2 1,474 Último mensaje 24 Mayo 2011, 17:34
por SONIC88
Dudosa política de permisos en Chrome Web Store
Noticias
wolfbcn 0 410 Último mensaje 4 Junio 2011, 02:09
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines