Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: ~[Manza]~ en 25 Abril 2017, 09:55 am



Título: Payloads de vigilancia - Ayuda
Publicado por: ~[Manza]~ en 25 Abril 2017, 09:55 am
Muy buenas a todos, no sé si aquí es el lugar correcto para escribir esto, si está mensaje no va en esta zona por favor que alguien me lo mueva o que me avise y lo muevo.

Bueno está el otro día que WireShark mirando mis conexiones del pc y de repente me encontré que alguien está recibiendo información mía mediante Payloads y cuando cambio de Router también sigue mandando información y no sé de que es por lo que pone es que está incriptado el payload y no puedo eliminarlo he probado con borrar el ordenador de fábrica cambiar el sistema operativo pero nada todavía sigue mandando información tengo el ordenador muy actualizados a las últimas actiualizaciones disponibles actualmente tengo Windows 10. Y no me instalé o visite nada raro por qué  estuve investigando y resulta que es un grupo de chavales que están atacándome y cuando ven que estoy en internet o haciendo un gran uso de internet me hacen un ataque Ddos y me bloquean todo. Si alguien me pudiera ayudar se loo agradezco gracias por leerme.


Título: Re: Payloads de vigilancia - Ayuda
Publicado por: Fishykiller2 en 25 Abril 2017, 17:04 pm
Has reinstalado el sistema operativo por completo ?
O has solo echo la reinstalacion guardando tus archivos ?

Me parece muy raro ya que la reinstalacion del OS si lo haces de manera completa formatea todo tu disco duro por lo cual no podria quedarse ninguna infeccion, al no ser que el propio sistema operativo este infectado, lo has descargado por ahi o en la pagina oficial ?

Que investigación has echo para saber que "es un grupo de chavales que están atacándome y cuando ven que estoy en internet o haciendo un gran uso de internet me hacen un ataque Ddos y me bloquean todo" ?  :D   Eso me hace mas pensar que tu ordena esta usado como zombie ... sino cual seria el interes de esas personnas ?

Tienes otro OS en dualboot ?

La verdad es que nunca he visto ningun payload resistir a una reinstalacion por completo del OS .. pero bueno no lo se todo..  :D

Si realmente has reinstalado por completo el OS y que ese es unicio (no dualboot con otro) y que sigues infectado tambien podria ser que reinfectas tu solito tu ordena con cualquier usb comprometido o asi ...


Título: Re: Payloads de vigilancia - Ayuda
Publicado por: ~[Manza]~ en 29 Abril 2017, 17:34 pm
Hola gracias por responder, se que son un grupo de chavales por que ellos mismos me lo dijeron y bueno hay mas historia, y solo es un unico sistema operativo. Y ese payload me bloqueo la BIOS con lo cual no puedo volver a reinstalarlo


Título: Re: Payloads de vigilancia - Ayuda
Publicado por: Ancasu en 29 Abril 2017, 19:08 pm
hola, has intentado cerrar el puerto de escucha del payload?

podrias dejarnos ver una imagen de la captura de wireshark?