Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Senior++ en 20 Abril 2012, 21:44 pm



Título: Duda Keylogguer desinfectar
Publicado por: Senior++ en 20 Abril 2012, 21:44 pm
Bueno resulta que buscando por google sobre información de keylogguer me encontré con un post fuera de lugar de lo que estaba buscando y vi un comentario que decía esto:

Mira, los Keyloggers son un tipo de virus que te vienen por tu IP, por eso, se pueden eliminar utilizando programas como SpyBot o Malwarebytes, pero hay una cosa aún más senzilla, cambiar tu IP manualmente, así que hazlo.

1-Da click en menú de Inicio y Ejecutar.
2-Busca el Archivo cmd.exe
3-Cuando te aparezca la pantalla pon:
4-ipconfig/flushdns
5-Eliminara tus datos del DNS de tu ip.
6-Después escribe esto de nuevo:
7-Ipconfig/release
8-Dejara la IP nula y se reiniciara tu conexion.
9-Después de este paso llegamos al ultimo paso.
10-Escribe: Ipconfig/renew se renovara tu IP
11-Ya cuando acabes todos estos pasos reinicia tu PC y estarás a salvo.

de aquí encontré ese comentario...
Fuente: http://inmortal.net/foros/index.php?topic=520510.0

Entonces quiero saber si eso es cierto ¿? perdoden la ignorancia pero no se si tiene algo de cierto..

Saludos ::)



Título: Re: Duda Keylogguer desinfectar
Publicado por: kub0x en 20 Abril 2012, 22:19 pm
¿No se te ocurrió pensar en que la forma de desinfección que mencionas sería para un caso en el que el atacante se conecta a nosotros? Si cambia de IP no hay conexión directa, pero y la conexión inversa? Lo mejor para un troyano + keylogger sería funcionar con la inversa conectando nuestro ordenador con el del atacante.

Ante la duda un buen scan.

Saludos.


Título: Re: Duda Keylogguer desinfectar
Publicado por: Senior++ en 23 Abril 2012, 20:43 pm
Gracias Kub0x...

Saludos ::)


Título: Re: Duda Keylogguer desinfectar
Publicado por: Stakewinner00 en 23 Abril 2012, 21:43 pm
Si fuera un ordenador por ejemplo de un isnti, se podria meter el keylogger  y al cabo de una semana metes un pendrive y se copia el archivo con lo k escrivio.

De esta forma evitas conexiones y es mas dificl de, detectar supongo.