Tema destacado: Últimos eventos sobre seguridad/inseguridad
Autor
|
Tema: Como saber si me estan hackeando (Leído 3,817 veces)
|
sacus
Desconectado
Mensajes: 1
|
Buenas a todos/as:
Cuando inicio el ordenador aplico el comando netstat y me aparece todo esto:
TCP [::1]:49164 Sacus-PC:icslap established TCP [::1]:2869 Sacus-PC:49164 established Me aparecen 2 más que dice que el estado es "SYN-SENT" y "TIME_WAIT".
Hay ahí algun indicio de que alguien esté dentro de mi ordenador?
Normalmente porqué comando se reconoce si alguien está intentando entrar?
Es q hace poco se me borraron todos los contactos del msn y hay uno q curra en una tienda de informática q me la tiene jurada...y no sé si quiere joderme o algo!!
Gracias por la ayuda.
|
|
|
|
|
En línea
|
|
|
|
|
el-brujo
|
Usa mejor el tcpview de sysinternals (un netstat gráfico) ya que lo verás más claro las conexiones "established" que haya en tu pc. Y podrás "ver" la aplicación que hay detrás (troyano, rat, control remoto, etc).
Esas conexiones pueden ser cualquier programa checkando una actualización, etc.
No hay ningún comando mágico para saber si están intentando entrar, si ya tienes el troyano metido y ejecutandose, ya es demasiado tarde, ya está dentro.
Revisa los programas de inicio con el Autoruns por si ves algo raro, usa un antivirus cualquiera, pero usa uno, aplica las actualizaciones de Windows y programas (flash, adobe reader, etc) y no ejecutes urls o programas sospechosos....
|
|
|
|
|
En línea
|
"elhacker.net es único, por eso no fabrica para otras marcas" - Prohibido prohibir 
|
|
|
Vjuan_
Desconectado
Mensajes: 90
|
No es un comando lo que te puede aclarar el problema. Lo mejor es que uses un monitorizador de procesos, el estado SYN Sent de un proceso, es cuando este, envia peticiones de conexion a una maquina remota, es decir en tu maquina hay posible actividad de algun troyano, si el estado del proceso está en established, es cuando hay conexion con el servidor remoto, dicho esto, tienes que analizar el proceso en cuestion (ver la actividad en la CPU, el total I/O entrada/salida, la Ram que esta consumiendo, y todos los datos que te ofrezca el software monitorizador de procesos) para asegurarte que sea del sistema o de cualquier programa de confianza que hayas instalado en tu máquina, de no ser asi, podria tratarse del server de cualquier troyano.
|
|
|
|
« Última modificación: 29 Marzo 2011, 00:26 por Vjuan_ »
|
En línea
|
01001010 00100000 01000011 00100000 01000111
|
|
|
|
| Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
me estan hackeando????
Hacking Wireless
|
gowk5
|
8
|
2,304
|
3 Noviembre 2005, 05:21
por o2T7f6j2
|
|
|
Como saber si las Mayusculas estan activadas?
Programación C/C++
|
piperrak
|
2
|
1,402
|
2 Mayo 2006, 20:23
por piperrak
|
|
|
como saber si me están espiando
Seguridad
|
Esperanza33
|
1
|
2,595
|
12 Agosto 2010, 00:51
por pape
|
|
|
en serio, me están hackeando... XD
Hacking Básico
|
risto
|
9
|
1,104
|
18 Enero 2012, 12:54
por risto
|
|
|
Como saber que APIs estan hookeadas?
Programación C/C++
|
t4r0x
|
8
|
424
|
7 Febrero 2012, 06:51
por wachi
|
|