elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 07:09  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Este trainer es un troyano???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Este trainer es un troyano???  (Leído 1,937 veces)
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
Este trainer es un troyano???
« en: 17 Agosto 2011, 03:59 »

Me he descargado este trainer, y aunque mi antivirus no lo detecta como troyano, analizando el trafico con Moo0 connection  hay una conexion que va destinada a akamai technologies.

el archivo es este:

http://www.megaupload.com/?d=Q7NNPG9X

en teoria si te infecta un troyano,  y utilizamos un programa para ver el trafico , y tenemos todo cerrado, si sale alguna conexion es que estamos infectados?¿?¿
se puede hacer que no aparezcan conexiones y estar infectados igual?¿?¿
Muchas gracias a todos


En línea
LunaHAck

Desconectado Desconectado

Mensajes: 280


Is... My... Rebellion...


Ver Perfil
Re: Este trainer es un troyano???
« Respuesta #1 en: 17 Agosto 2011, 05:01 »

trainer de que juego?


En línea


Citar
LunaHAck:
Un pequeño paso para el programador....
Un gran paso para el hacker...

Yo no googleo.... YO BINGEO ;) xD
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
Re: Este trainer es un troyano???
« Respuesta #2 en: 17 Agosto 2011, 05:44 »

trainer de que juego?
assassins creed
En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Este trainer es un troyano???
« Respuesta #3 en: 18 Agosto 2011, 15:09 »

Si este no necesita internet, es muy sospechoso que intente conectarse, por eso te recomiendo que sigas la ruta en donde se está intentando realizar la conexión

EJ:C:\nuevo.exe
y que lo elimines y bloquea su conexión desde tu firewall otra cosa si es que utilizas mucho el trainer y de verdad lo necesitas, puedes borrar el archivo que crea la conexión y crear uno con el mismo nombre de esa forma no se sobreescribirá siempre y cuando el troyano no haga comprobaciones como crc o md5

Saludos
En línea

Vjuan_

Desconectado Desconectado

Mensajes: 90


Ver Perfil
Re: Este trainer es un troyano???
« Respuesta #4 en: 21 Agosto 2011, 19:56 »

yo tambien he analizado el trafico con Moo0 ConnectionWatcher 1.49, y con otros monitorizadores de procesos, y despues de ejecutar el supuesto troyano; Assassin's_Creed_Brotherhood_V1.0_Plus_3_Traine. no aparece ningun proceso conectandose a akamai technologies, ni tampoco enviado peticiones de conexion (SYN SENT). ademas lo he abierto desde el Sandbox del Avast, y no ha saltado ninguna alarma, cuando se cierra la aplicacion finaliza el proceso sin mas, y si en otras sesiones queremos ver el proceso hay que volver a ejecutarlo...en fin, ni troyano ni downloader, ni nada que se le parezca

                                un saludo
En línea

01001010 00100000 01000011 00100000 01000111
Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 15.900


randomize@hotmail.es


Ver Perfil
Re: Este trainer es un troyano???
« Respuesta #5 en: 21 Agosto 2011, 22:28 »

http://www.gamecopyworld.com/
En línea
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
Re: Este trainer es un troyano???
« Respuesta #6 en: 11 Octubre 2011, 18:25 »

de hay saque el trainer

lamento contestar tan tarde, pero estaba injustamente baneado durante casi 2 meses
En línea
Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 15.900


randomize@hotmail.es


Ver Perfil
Re: Este trainer es un troyano???
« Respuesta #7 en: 11 Octubre 2011, 22:24 »

Cuéntame por IM lo de tu baneo que quiero indagar un poco eso de "injustamente".
En línea
beholdthe


Desconectado Desconectado

Mensajes: 1.504


Ver Perfil
Re: Este trainer es un troyano???
« Respuesta #8 en: 12 Octubre 2011, 00:28 »

Cuéntame por IM lo de tu baneo que quiero indagar un poco eso de "injustamente".
1º- no te puedo mandar un mensaje personalizado, ya que lo tienes desactivado.
2º- hay un refran que dice, que agua pasada no mueve molino, asi que es mejor dejarlo estar.
Y sobre lo de injustamente, simplemente es porque la gente dice millones de burradas mucho peor que la mia, pero el problema es que se ve que a algun moderador, se le ve un poco el plumero IDEOLOGICAMENTE hablando.
Ademas que ni se quien me baneo, porque no se digno a notificarmelo ni nada, que supongo que no este obligado a hacerlo, pero por tener un poco de CLASE.
No voy a hablar mas de este tema, asi que es lo mismo que conteste quien conteste, por mi parte TEMA ZANJADO.
En línea
Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 15.900


randomize@hotmail.es


Ver Perfil
Re: Este trainer es un troyano???
« Respuesta #9 en: 12 Octubre 2011, 11:13 »

No tengo desactivados los mensajes personales, y tienes razón, agua pasada no mueve molino, nos vemos  ;)
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como eliminar este troyano?plz
Seguridad
troyanox 4 733 Último mensaje 19 Enero 2006, 02:48
por kasador_one
alguien conoce este troyano
Seguridad
n03l 1 469 Último mensaje 15 Agosto 2006, 16:53
por ghastlyX
pueden opinar de este troyano..
Análisis y Diseño de Malware
Juanillo 5 555 Último mensaje 18 Agosto 2006, 17:49
por Juanillo
COMO me saco este troyano ?
Seguridad
Gusan0r 6 850 Último mensaje 3 Octubre 2007, 16:02
por Gusan0r
Un trainer es un Troyano?¿?¿?¿ « 1 2 »
Análisis y Diseño de Malware
beholdthe 27 2,682 Último mensaje 11 Septiembre 2011, 05:46
por Milo_EscorpioNN
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines