elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 07:16  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Keylogger tratando de encontrarlo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Keylogger tratando de encontrarlo  (Leído 1,573 veces)
DAXXX

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Keylogger tratando de encontrarlo
« en: 16 Junio 2011, 06:52 »

Hola quisiera que me ayuden resulta que me metieron un keylogger en mi pc supuestamente lo borro con el Spybot - Search & Destroy pero no estoy segura que se borre tan facilmente.. La pc tambien anda muy lenta y se traba mucho.. No se si tendra que ver eso porque memoria tiene mucha..
Quisiera aprender tambien sobre este tema aparte de aprender a sacarlo me interesa la seguridad informatica y me gustaria escuchar consejos y opiniones.
Gracias !


En línea
Mardorx
Usuario

Desconectado Desconectado

Mensajes: 107


---Mardorx---Member Of The Brotherhood---


Ver Perfil
Re: Keylogger tratando de encontrarlo
« Respuesta #1 en: 16 Junio 2011, 08:06 »

Ahora que DAXXX abre este tema de pura CAUSALIDAD  :D...quiero postear mi siguiente duda:

Si voy a un café internet (cyber) o a cualquier pc desconocido y llego en modo paranoia [on] que debo hacer para averiguar si en dicho pc hay instalado un keylogger tipo software, que archivos o registros podría buscar para detectarlo?

Gracias como siempre  :P


En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Keylogger tratando de encontrarlo
« Respuesta #2 en: 16 Junio 2011, 08:28 »

Bueno primero que todos debes entender como trabajan las herramientas "malas" por así decirlo no tan solo keylogger, sino troyanos, virus, etc y un sin fin de hacking tools pero en realidad todos siguen algunos patrones por lo general comunes que son que tratan de crear registros en

HKLM/SOFTWARE/MICROSOFT/WINDOWS/CURENTVERSION/RUN

Se ocultan en el sistema %windir%

Bueno aparte de eso puede tener un sin fin de variables, guardándose en otras rutas, haciendo otras cosas, pero lo general sea como sea tratan de robar información y esta tiene que salir por algún medio, es decir tu internet, a través de un protocolo llamado winsock, por lo que creo que hay una aplicación que se encarga de mostrarte tales conexiones

¿Qué hacer?, Bueno la solución más que todo es prevenir tu pendrive, es decir crear un autorun.ini imborrable, busca en google
tener un buen antivirus
saber que se baja
no bajar en cualquier lugar
tener firewall para saber cuando intenta la hacking tools  enviar los datos robados al servidor atacante, o conectarse con el cliente (atacante)

Bueno estas son solo protección que puedes hacer, pero pese a eso esto no es 100% efectivo, en realidad en la informática y en la vida es así

PD: No quiero que quedes paranoico pero existen virus, troyanos, etc que son indetectables para todos los antivirus y además son capaces de saltear el filtro de los firewall y hasta inyectarse en el sistema haciéndolos muy difíciles de encontrar

el atacante ofusca el código de su herramienta para así evitar ser detectado

Saludos

En línea

WaAYa HaCK

Desconectado Desconectado

Mensajes: 262


import ehn / #include <ehn.h>


Ver Perfil
Re: Keylogger tratando de encontrarlo
« Respuesta #3 en: 16 Junio 2011, 11:18 »

Revisa todo lo que ha dicho :UNDER::
además, mejor inicia en modo a prueba de fallos y busca en el Registro, investiga procesos y mira en %systemroot% y %systemroot%\system32 , no fuera que además haya un rootkit haciendo de las suyas...
En línea



Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Slackware - ¿Donde encontrarlo?
GNU/Linux
YY1SBG 3 449 Último mensaje 28 Septiembre 2006, 18:50
por JuszR
Tratando de entender una red
Hacking Wireless
michi6278 4 533 Último mensaje 21 Junio 2007, 21:38
por thefkboss
Tratando de imprimir long
Programación C/C++
h0oke 6 1,206 Último mensaje 29 Mayo 2009, 01:50
por ny0x
Alguien sabe donde encontrarlo?
Dudas Generales
Hades_Hell 0 373 Último mensaje 10 Septiembre 2009, 19:49
por Hades_Hell
ME HAN ROBADO EL PORTATIL.... ¿PODRÉ ENCONTRARLO? « 1 2 »
Foro Libre
Areypo 24 6,315 Último mensaje 15 Enero 2011, 11:45
por dvdr
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines