elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Hay manera de encontrar el programa espía en mi pc?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Hay manera de encontrar el programa espía en mi pc?  (Leído 9,264 veces)
Randomize
Colaborador
***
Desconectado Desconectado

Mensajes: 20.599


Beautiful Day


Ver Perfil
Re: Hay manera de encontrar el programa espía en mi pc?
« Respuesta #10 en: 22 Septiembre 2021, 17:55 pm »

¡Pero por Dios!

¿Tan difícil es decir si es la home o la pro o la workstation?

Sabemos que es 20H2 y ya es algo.


Te presento a un gran amigo en éstos casos: https://www.infospyware.com/antimalware/hijackthis/


Bájatelo, rulalo en la PC infectada y péganos un log que ya te diremos lo que debes cerrar, señorito tengo una webcam con led de actividad con un paño tapada.

En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Hay manera de encontrar el programa espía en mi pc?
« Respuesta #11 en: 22 Septiembre 2021, 19:22 pm »

hijackthis va bien para detectar spyware y malware muy genérico, dudo mucho que detecte un RAT avanzado.

Citar
No sabia que existen diferentes versiones del windows 10... sorry!!!

Pues existe el Windows 10 Home y el Windows 10 Pro, y además la versión (fecha actualización o compilación)

Activación de Windows 10 y diferencias entre versión Home y Professional
https://blog.elhacker.net/2020/11/activar-windows-10-licencia-digital-diferencias-entre-windows-10-home-y-professional-saber-version-build-instalada.html

Citar
Si tienen ganas de entrar, una vez que vean los puertos cerrados, buscaran otras alternativas.... me hincharan a emails spam , como ya han hecho anteriormente. ( que era la idea principal de como podían haber entrado, hasta que con el nuevo me he encontrado con todo lo descrito en mensajes anteriores.

Windows 10 "viene con los puertos cerrados", viene con un firewall incorporado, comprueba si hay excepciones. No debes permite conexiones remotas entrantes.

No pueden acceder a un ordenador remotamente por mucho que te manden e-mails de "spam", deberías tu abrir y ejecutar el fichero adjunto si lo lleva para poderlo conseguir.
En línea

FFernandez

Desconectado Desconectado

Mensajes: 128



Ver Perfil
Re: Hay manera de encontrar el programa espía en mi pc?
« Respuesta #12 en: 22 Septiembre 2021, 22:11 pm »

Puedes bloquear bien las ip, o por parte del nombre dependiendo del firmware de tu rooter, en el propio rooter existe alguna opción, la mejor es por script si existe.

Si persiste sospecha que algún programa no se porta como debería.
« Última modificación: 22 Septiembre 2021, 22:14 pm por FFernandez » En línea

colcrt

Desconectado Desconectado

Mensajes: 86


Ver Perfil
Re: Hay manera de encontrar el programa espía en mi pc?
« Respuesta #13 en: 29 Septiembre 2021, 03:36 am »

we y para detectar un rat avanzado que método usarías o que programa recomiendas?



hijackthis va bien para detectar spyware y malware muy genérico, dudo mucho que detecte un RAT avanzado.

Pues existe el Windows 10 Home y el Windows 10 Pro, y además la versión (fecha actualización o compilación)

Activación de Windows 10 y diferencias entre versión Home y Professional
https://blog.elhacker.net/2020/11/activar-windows-10-licencia-digital-diferencias-entre-windows-10-home-y-professional-saber-version-build-instalada.html

Windows 10 "viene con los puertos cerrados", viene con un firewall incorporado, comprueba si hay excepciones. No debes permite conexiones remotas entrantes.

No pueden acceder a un ordenador remotamente por mucho que te manden e-mails de "spam", deberías tu abrir y ejecutar el fichero adjunto si lo lleva para poderlo conseguir.
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Hay manera de encontrar el programa espía en mi pc?
« Respuesta #14 en: 30 Septiembre 2021, 19:32 pm »

para un RAT avanzado pues tendrías que hacer un análisis forense con herramientas

Herramientas gratuitas análisis forense digital
https://blog.elhacker.net/2021/06/herramientas-gratuitas-analisis-forense-digital-.html

O analizar directamente el malware

Introducción al Análisis forense de Malware
https://blog.elhacker.net/2015/02/introduccion-al-analisis-de-malware-herramientas-forense.html

y el problema no son las herramientas que hay muchas y muy buenas, es saberlas utilizar.

Herramientas sencillas para detectar malware en Windows serían varias de SysInternals

Herramientas SysInternals para administrar y monitorizar Windows
https://blog.elhacker.net/2021/09/herramientas-utilidades-sysinternals-para-administrar-monitorizar-windows.html

Pero si lo que realmente quieres es eliminarlo (y no analizarlo a fondo) lo más rápido y sencillo es simplemente reinstalar Windows desde 0 (nada de reparar). Formatear la unidad y empezar de 0. Instalación limpia de 0, 100% efectiva.
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Programa en vb espia conversaciones de msn
Programación Visual Basic
Meg 2 4,337 Último mensaje 14 Marzo 2006, 15:22 pm
por Meg
programa espia « 1 2 3 4 »
Seguridad
edonista 38 20,489 Último mensaje 5 Marzo 2011, 19:26 pm
por Edu
Más novedades en torno al programa espía Carrier IQ
Noticias
wolfbcn 1 3,087 Último mensaje 1 Diciembre 2011, 22:07 pm
por EFEX
Descubren una manera de convertir un 'smartphone' en un 'espía'
Noticias
Mister12 1 2,318 Último mensaje 17 Agosto 2014, 03:21 am
por dimitrix
Hay alguna manera de meter un virus espía a una foto para enviarselo a alguien? « 1 2 »
Análisis y Diseño de Malware
Zelius 11 9,412 Último mensaje 1 Junio 2017, 10:49 am
por MadBad
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines