elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 07:06  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Duda sobre los antivirus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda sobre los antivirus  (Leído 1,425 veces)
SixToex (Agares)


Desconectado Desconectado

Mensajes: 424


Con números se puede demostrar cualquier cosa.


Ver Perfil
Duda sobre los antivirus
« en: 17 Julio 2011, 13:34 »

Buen amigos tengo una duda que no entiendo por que pasa...

imaginaros yo tengo 1 server de un troyano y ahora yo se lo envio a alguien y ahora ese alguien lo ejecuta (le da doble clic) ahora todo bien su antivirus no lo detecta bla bla bla y ahora cuando reinicia ya no tengo el control sobre ese usuario.. luego instalo su antivirus a ver si ya es detectado mi Antivirus pero veo que no es detectado

Entonces por que al reiniciar el pc me lo detecta a que se debe eso?


Saludos


En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
WaAYa HaCK

Desconectado Desconectado

Mensajes: 262


import ehn / #include <ehn.h>


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #1 en: 17 Julio 2011, 15:03 »

Puede ser porque en general los AV tienen dos modos de detección: Runtime y Scantime.
Si le envías a alguien un server y no lo detecta, es posible que sea indetectable por Runtime. En cambio, algunos AV crean un log del sistema y, al iniciar, crean otro y lo comparan. Si algo ha cambiado, inician un escaneo. Entonces, si tu server es detectable por Scantime, lo encuentra y lo borra.

Saludos!

PD: Algunos crypters dejan el server indetectable en Runtime y Scantime, pero cuidado de que no te jodan el server.


En línea



SixToex (Agares)


Desconectado Desconectado

Mensajes: 424


Con números se puede demostrar cualquier cosa.


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #2 en: 17 Julio 2011, 15:09 »

y como se si ese crypter es Runtime y Scantime.?

Saludos
En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
pitoloko


Desconectado Desconectado

Mensajes: 2.500


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #3 en: 17 Julio 2011, 16:01 »

No es por eso. (De todas formas puedes comprobar en el log si sale algo o no sale nada.)

Posibilidad 1: Al server no le has añadido/Configurado las opciones para mantenerse después de cada reinicio.

Posibilidad 2: Tiene UAC activado. (Con uac activado ya puedes ejecutar los troyanos que quieras, que si indicas que se instalen en "System32" o carpetas protegidas de windows... al reiniciar se eliminan todos los archivos y es como si no hubiera existido nunca, y obviamente, como si nunca se hubiera infectado).


Solución a la posibilidad 1: Es obvia.  :silbar:

Solución a la posibilidad 2: Intenta usar otra ruta por defecto, por ejemplo "Program files", o intenta usar Vista UAC Maker.


y como se si ese crypter es Runtime y Scantime.?

Leete la descripción del cripter o Preguntale al autor.


saludosss



« Última modificación: 17 Julio 2011, 16:04 por pitoloko » En línea

pa que
SixToex (Agares)


Desconectado Desconectado

Mensajes: 424


Con números se puede demostrar cualquier cosa.


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #4 en: 17 Julio 2011, 16:45 »

Bueno te explico el que yo uso es el ProSpy 2011

osea que tengo marcada la Opcion iniciar servidor con windows
y el Mutex

Listo solo eso.. del Uac no me dice nada.
otra cosa.. el problema es cuando el tio/a reinicia el ordenador.. (es amigo mio)

entonces yo le dije que si al reiniciar le decia el antivirus algo..

Y me dijo que si que le salia eliminando archivos

entonces yo le dije que se descargara de nuevo el server y el antivirus no lo detecto . Entonces no le veo logica ninguna ya que el antivirus no lo detecta

Bueno gracias
En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
pitoloko


Desconectado Desconectado

Mensajes: 2.500


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #5 en: 17 Julio 2011, 17:36 »

Pues si el AV dice que lo detecta, Pues va a ser que si que lo detecta...

No pierdas el tiempo, acabas antes buscando otro crypter o dejando el stub que usas FUD, sacale firmas o con el ollydbg.
En línea

pa que
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda sobre software antivirus
Seguridad
juanmlb 3 325 Último mensaje 3 Septiembre 2006, 03:50
por juanmlb
duda sobre antivirus
Programación Visual Basic
kabukiman 1 394 Último mensaje 13 Junio 2007, 21:39
por Xerok1!
duda sobre evadir antivirus...
Programación C/C++
Proxy Lainux 5 987 Último mensaje 15 Junio 2008, 20:33
por ~~
Duda sobre antivirus
Seguridad
Seriousam85 8 1,205 Último mensaje 17 Septiembre 2008, 17:19
por solrac666
una duda sobre el antivirus kaspersky
Seguridad
dvdr 5 2,156 Último mensaje 6 Mayo 2011, 14:08
por dvdr
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines