elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 20:41  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Tds3, la bestia negra de los troyanos.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Tds3, la bestia negra de los troyanos.  (Leído 25,192 veces)
Badcode


Desconectado Desconectado

Mensajes: 2.032


sólo se que puedo ser punk-rocker...............


Ver Perfil
Tds3, la bestia negra de los troyanos.
« en: 30 Enero 2004, 21:38 »

Bueno de hace tiempo algunos programadores de troyanos decían que el escollo más grande que veían para que su creación funcionase era engañar al tds3, lo que tenían a favor los creadores de troyanos, es que tds3 no a sido muy conocido, pero a sido siempre una bestia negra de los troyanos, no es que se asegure al 100% que no te entre un troyano, pero lo tiene crudo ese troyano, no solo mira un archivo no, mira los “cómplices de ese archivo raro”, también vigila los puertos, hace pruebas de tipo “hack” para ver donde podemos tener un agujero, tiene heurística para detectar troyanos desconocidos, las técnicas stealth son casi papel mojado para este antitroyanos, bueno pues este manual tendrá varias partes la primera explicara como configurarlo para detectar troyas, la segunda para usar las opciones de red y esos plug ins que intentan poner a “hackeo” nuestro PC..

Bueno el siguiente manual es mas bien para darte cuenta de que opciones tiene este antitroyanos y cuando conviene usarlas, no es lo mismo sospechar de código malicioso, que escaneo rutinario, pero no esta de mas usar todas las opciones una vez a la semana. Como decía no es que asegure que nunca mas entrara un Troya primero que de normal la gente no lo pone residente y segundo que hay avispados que se pueden reír de cualquier software de protección, pero que las posibilidades de “burlar” a este antitrojan son mas bien demasiado limitadas.

COMO CONFIGURAR EL TDS3
[/size][/u]



Bueno lo primero que haremos es configurar el TDS3 dándole a configuration



Bien os explicare que significa cada casilla a marcar, lo de marcar o dejar de marcar será vuestra elección.   

Boost TDS3 Process Priority (NT): esto permite al TDS3 dar más prioridad a sí mismo para realizar las tareas, esta opción solo es valida para windows 2000/XP.

Boost TDS3 Token Privileges: esto permite al TDS3 por su cuenta, cerrar una aplicacion sospechosa.

Load Plugins: esto carga los plugins, sin duda que recomendado.

Load Radius Systems: esto es para que el detector esta ya al tanto de todo desde que se inicia el TDS3, si no lo marcas, pues solo al escanear se activara.

Load Radius Extensions: esto carga las extensiones a tener en cuenta a la hora de escanear, esto si se desmarca hara que el TDS3 ocupe menos y sea mas rapido ya que solo revisara lo que le indiquemos.

Initialise Sockets: esto se encarga de revisar los puertos que podian ser usados por intrusos, si no eres un usuario avanzado, dejalo marcado.

Show Tip of the day: consejos

Greet User with Speech: esto es para saludar con voz al usuario que usa el TDS3, vamos una parida más.

Startup Scanning: esto es para decirle al TDS3 que tiene que hacer cuando se inicia.

Process File Scan: esto es para escanear procesos, te informa del tamaño y fecha en que a sido modificado el TDS3.

Process Memory Space Scan: esto es una gran herramienta, compara lo que ocupa como archivo y cargado en memoria, puede comparar y determinAr que el archivo esta comprimido con upx por ejemplo, una gran utilidad.

Memory Object Scan: esto delata al troyano que esta escondido.

Memory Mutex Scan: otra gran herramienta, es buena para detectar troyanos mutados, osea cifrados, modificados, ect.

Registry & File Trace Scan: esto busca en el registro huellas de troyanos, muy buena opción también.

CRC32 System Files Test: esto es útil para por ejemplo el método de inyección, un troyano modifica el iexplorer.exe para que el firewall no lo detecte, ese cambio es avisado por el TDS3.

Las opciones restantes creo que no hace falta explicar, ya que son para decirle al TDS3 si se inicia al arrancar Windows, si se minimiza, etc., el resto de opciones de esa ventana no influye en la eficacia del TDS3, quizás no esta de mas marcar la opción de actualizar automáticamente las bases.



Bueno esta opción la recomiendo, le dais a install y tendréis al TDS3 de residente mientras lo tengas abierto, lo recomiendo sobretodo si hay sospechas, con esta opción podemos bloquear los intentos de ejecución de los troyanos.



Bueno aquí mejor no tocar nada si no sabes programar, se trata de scripts para dar mas opciones al TDS3, ósea podías poner tus propios, pero que esta parte no preocupa para la eficacia de este genial programa.



Hacemos clic sobre scan control




La primera opción es para escanear los archivos que le indiquemos, el resto de opciones son las que ya os he explicado. Vamos a explicar las opciones de mas abajo las de deep-search Inside Files y las advanced scan options

Binded Executables:Bueno esta casilla es importante marcarla, ya sabemos que esta de moda hacer binders.

Compressed executables: Otra importante, la mayoria de troyanos estan comprimidos.

ZIP/RAR Archives: miramos los zip.rar?, claro que sí.

Advanced deep search: otra de las grandes herramientas del TDS3, muchas veces dentro un troyano puede haber otro, otros antitroyanos solo se ceban con el archivo infectado, el TDS3 se preocupa de que el troyano no se haya extendido..

Scan for hidden executables: Bueno con esta opción los que conseguían por ejemplo que un txt se ejecutase como un troyano, pues ya no les funcionara, este metodo es algo mas lento pero es que se detiene a confirmar que es un txt y no un “txt modificado”.

Scan for clients\editservers: Esto es para sí queremos que mire servers y clients de troyanos, de no marcarlo, solo nos escaneara servers.

Unpack compressed exes: Otra de las joyas de TDS3, escanea el momento que un troyano comprimido  se descomprime y actua, esto evita que la compresión deje al troyano desapercibido.

Scan NTFS ADS Hidden Streams: Otra gran opción, ver dentro de la partición NTFS si hay escondidos troyanos.

Show all NTFS ADS Streams: Esto mostrara al troyano “madre” y a sus hijos jejeje.

Scan drivers: Eso escanea, unidades.

Scan dll libreries: Pues dll a examinar.

Show Suspicious Filenames: Bueno como vea un foto.jpg.exe, como que te dira que eso no es nada normal xdd ;D.

Scan For Eicar Test String: esto revisa que las bases virales esten en condiciones de matar troyanos.


Generic detection

Si pincháis sobre esta opción  podéis elegir que el TDS3 use su heurística para “adivinar” esos virus o troyanos aun  desconocidos, no esta de mas, de vez en cuando usarlo.


Bueno esta es la primera parte de un manual que necesitara un anexo para explicar las utilidades de red y seguridad que tiene este magnifico antitroyanos, podeis mientras preguntar dudas o exponer información sobre el programa, nunca pedir un crack o como crackear el programa, eso no es parte del manual, por tanto se borraran los mensajes referentes a la desprotección del programa, bueno ya podeis bajaros aquí este magnífico software que lo recomeidno usar junto al kaspersky y el outpost firewall, saludos.
En línea
softx

Desconectado Desconectado

Mensajes: 68


¡Amo YaBB SE!


Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #1 en: 8 Mayo 2004, 14:54 »

algo para que sea mas interesante es tener el programa para probarlo
ed2k://|file|TDS-3.Trojan.Defense.Suite.v3.2.0.el.mejor.antitroyano.zip|6881360|916B508BD2B732B646F760E286CF4732|/

ed2k://|file|2.TDS-3.v3.2.0.Professional.(Trojan.Defense.Suite).+.Crack.zip|7286654|8DCCE906D84A692EAAC21307323BE29A|/
En línea
TaN€R


Desconectado Desconectado

Mensajes: 2.599


Amo el foro!


Ver Perfil WWW
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #2 en: 10 Mayo 2004, 10:22 »

Muy buen tutorial badcode.
Aunque el bajarmelo,(de la web oficial)y instalarlo,me
ha salido caro...
despues de instalar la supuesta bestia antirojanos tsd3,
siguiendo los pasos de tu manual al dedillo,reinicie,y
vi que no habia ninguna conexion ,nada,algo asi como:

tcp       **
udp      **
 
,tuve que formatear,no podia ver ninguna web,conectaba a internet,pero no mostraba absolutamnte ninguna web
y no aparecia en netstat absolutamnte nada ni en ip congig
No se que haria ese programa...
pero me gustaria saber que pude hacer para cagarla de ese modo
gracias
En línea

Badcode


Desconectado Desconectado

Mensajes: 2.032


sólo se que puedo ser punk-rocker...............


Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #3 en: 10 Mayo 2004, 10:39 »

suena muy raro eso que dices, no entiendo nada, te bloquea conexion el tds3, haber si es por que te pide licencia, pero no creo, bajate versiones del emule..........
En línea
TaN€R


Desconectado Desconectado

Mensajes: 2.599


Amo el foro!


Ver Perfil WWW
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #4 en: 10 Mayo 2004, 10:49 »

Gracias badcode
La verdad es que ya no me atrevo a volverlo a instalar.
Aunque no hay mal que por bien no venga(al formateer
 seguro que elimine cosas que ni sabia que tenia)  ;D

Por otro lado,muy buen tutorial,y decirte que me has
dado luz sobre los programas antitrojanos,pues con el antitrojan
ya pense que estaria bien protejido...
pero se ve que es una patata al lado del tsd3,que es acojonante(perdon por la expresión),y tiene un sinfin de
cosas que hacer ,ya he visto que no es solo antitrojanos
,sabiendo usar todas las opciones....tiene que ser una joya de programa.y esa impresion que da cuando te saluda?xDD
ME MOLA TODO DEL PROGRAMA,y me tienta volverlo a bajar

En línea

hentei

Desconectado Desconectado

Mensajes: 63


Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #5 en: 18 Julio 2004, 03:20 »

Alguien me puede pasar un keyfile para el tds-3 que sirva porque el crack que viene con el zip del emule no me sirve.
mi mail es hentei11@yahoo.com.ar
En línea
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #6 en: 18 Julio 2004, 03:58 »

Una vez lei "Si abres un archivo y no pasa nada, no es un error, es TU error"
xd
Yo prefiero no bajar programas del emule, es bastante posible que algun dia te cruces con algun archivo infectado de a saber que virus.

La pagina oficial del tds3 es esta:

http://tds.diamondcs.com.au/index.php?page=home

Saludos
« Última modificación: 3 Septiembre 2004, 01:39 por hIgO_cHuMbO » En línea

whaky

Desconectado Desconectado

Mensajes: 151


Angel del Infierno


Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #7 en: 1 Septiembre 2004, 08:35 »

hIgO_cHuMbO, el se lo bajo de la web oficial y le paso eso  ::)
En línea

Los muertos hablan y las paredes oyen
por si acaso nunca reveles tu identidad.
hIgOcHuMbO


Desconectado Desconectado

Mensajes: 538



Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #8 en: 3 Septiembre 2004, 01:43 »

y con eso quieres decir...?¿
En línea

Badcode


Desconectado Desconectado

Mensajes: 2.032


sólo se que puedo ser punk-rocker...............


Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #9 en: 3 Septiembre 2004, 12:11 »

www.lawedegoku.com, no es de sexo, bajaros ahi el tds3....
En línea
rocha1971

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #10 en: 4 Abril 2005, 10:10 »

es una pena que no este en español... :'(
En línea

piloto44

Desconectado Desconectado

Mensajes: 8


No hagas lo que no quieras que te hagan........


Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #11 en: 31 Julio 2005, 13:37 »

Aunque el bajarmelo,(de la web oficial)y instalarlo,me
ha salido caro...
despues de instalar la supuesta bestia antirojanos tsd3,
siguiendo los pasos de tu manual al dedillo,reinicie,y
vi que no habia ninguna conexion ,nada,algo asi como:

tcp       **
udp      **
 
,tuve que formatear,no podia ver ninguna web,conectaba a internet,pero no mostraba absolutamnte ninguna web
y no aparecia en netstat absolutamnte nada ni en ip congig
No se que haria ese programa...

Hola,
Si el programa no te funcionaba en condiciones, no era necesario formatear tu disco duro. Con desinstalar el programa hubiera bastado. Te hubieras ahorrado mucho tiempo, ya que el problema de conexión está claro que lo provocaba el TDS-3 (aunque es un poco raro).

En línea

P I L O T O    @@@@@
rocha1971

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: Tds3, la bestia negra de los troyanos.
« Respuesta #12 en: 1 Agosto 2005, 10:44 »

Parece ser  que diamondcs  no seguirán con la comercialización del TDS-3 ( Trojan Defense Suite ) y como su base de datos ya no se podrá actualizar, no queda mas remedio que desinstalar el programa y buscar algún reemplazante...  :-\
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[montando pc] Mi futura Bestia
Hardware
Pirat3net 5 789 Último mensaje 21 Julio 2011, 19:44
por Pirat3net
Limpiando el PC a lo bestia...XXD!
Hardware
nichihack 3 480 Último mensaje 15 Febrero 2012, 17:35
por Bulld0z3r
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines