elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 ... 25
71  Seguridad Informática / Seguridad / Re: Mas que virus, gusano xD en: 14 Enero 2011, 03:20 am
Citar
Vos decís que puede estar alojado hay todavía?

Podría... Por revisar que no quede.

Si tienes una papelera con nombre S-5-3-42-(...)... Lo conveniente es que revises su interior -desde Símbolo de Sistema- para comprobar si sigue habiendo una copia de Conficker.

Saludos!
72  Seguridad Informática / Seguridad / Re: Mas que virus, gusano xD en: 13 Enero 2011, 22:12 pm
Buenas CL1O,

Citar
Uso Windows Vista Home Basic SP2...

Entonces, el parche para Conficker, ya lo tienes instalado. ¿Utilizas algún dispositivo extraíble? ¿Pendrives, tarjetas de memoria? Se te puede haber colado por ahí. Aunque, en principio, el "Autorun" en Windows Vista viene deshabilitado...

No obstante, si tienes, no iría mal que los revisaras.

¿Forma fácil para verlo?
Por si a alguien le resulta de utilidad...

La cuestión es que debemos mirar dentro de "la papelera".

(1) Introduce la unidad extraíble.
(2) Inicio / Ejecutar / CMD.
(3) letra de la unidad y dos puntos (por ejemplo---> H:)
(4) Debe haber una carpeta con nombre recycler.
(5) cd recycler.
(6) dir /as para filtrar por archivos de sistema.
(7) Si tienes una papelera con nombre: S-5-3-42-2819952290-8240758988-879315005-3665 y dentro hay un fichero llamado JWGKVSQ.VMX... Ya has encontrado al gusanico en cuestión.

También puedes revisar la 'papelera' del resto de tus discos locales...

Saludos!
73  Foros Generales / Dudas Generales / Re: ayuda : No se por qué disminuyo mi velocidad en Internet en: 12 Enero 2011, 10:24 am
Buenas ~blueberry,

Si no he entendido mal, has formateado el ordenador. Con lo cual 'el supuesto troyano', ya no debe estar.

Por norma -o por propia experiencia-, lo primero que suelen decir desde la compañía telefónica es que 'hay virus'. Más si conforme el netstat, te salieron muchas conexiones.

Ahora bien, eso ya está descartado, puesto que has formteado y sigue yendo lento.

En su momento, tuve el mismo problema que tú. Se debía al "microfiltro". Puedes intentar cambiarlo.

No obstante, si:

(1) El ordenador está recién formateado.
(2) Sigue yendo lento...

Vuelve a llamar a tu compañía telefónica, que revisen la línea. Deben darte soporte, para eso les pagas.

Ya nos contarás.

Saludos.

PD: No entiendo lo de:

Citar
por que el modem es el cual envia la señal por el router

¿Tienes módem o router? ¿Las dos cosas?


74  Seguridad Informática / Seguridad / Re: Hay algún keylogger en este PC? en: 12 Enero 2011, 08:11 am
Buenas xxxneoxxx,

En principio, conforme el log, deberías eliminar las siguientes entradas:

Citar
C:\Program Files\rkfree\rkfree.exe

O4 - HKLM\..\Run: [rkfree] "C:\Program Files\rkfree\rkfree.exe" /b

Aunque no iría mal que investigaras un poco sobre la aplicación Revealer Keylogger Free.

A lo mejor hasta trae su propio desinstalador...

Saludos.

75  Seguridad Informática / Seguridad / Re: Hay algún keylogger en este PC? en: 11 Enero 2011, 20:57 pm
Buenas xxxneoxxx,

El log parece estar limpio. Ahora bien, podrías borrar las siguientes claves:

Citar
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)

O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)

En principio, son botones adicionales que se instalan en IE. Pero conforme el valor que tienen (no-name). Se deberían poder eliminar. Yo les daba "FIX", pero comprueba en tu IE que no estés utilizando alguna aplicación asociada que quieras conservar.

Más datos sobre este valor.


Otras dos ramas 'curiosas' son las siguientes:

Citar
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/usuario/LOCALS~1/Temp/msohtmlclip1/01/clip_image001.jpg

O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/usuario/LOCALS~1/Temp/msohtmlclip1/01/clip_image002.jpg

Indican que tu amiga tiene como "fondo de pantalla" una foto que apunta a Internet y está guardada en la carpeta TEMP de Windows. Si el fondo que tiene, está guardado en su disco local, puedes darle "FIX". O comprobar "la supuesta foto" y guardarlas en "C:\" y borrar el contenido de la carpeta TEMP.

En cuanto a tu pregunta inicial, como te decía, no parece que haya nada.

Si te quieres asegurar, puedes echarle un vistazo a este manual para detectar keylogger.

Otra opción más fácil sería mediante TcpView.

Si partimos de la base que los keyloggers se conectan 'hacia el exterior' para enviar los datos almacenados, puedes mirar las conexiones mediante TcpView (o mediante netstat -nab) y verificar que no haya ninguna sospechosa.

Saludos.

EDITO:

Últimamente siempre me pasa lo mismo...  :P No había visto la publicación de Skapunky.

Citar
C:\Program Files\rkfree\rkfree.exe  

Según esto, no es Malware: Revealer Keylogger Free

Aunque no iría mal que lo subieras, para analizarlo y asegurarnos.

Re-EDITO:

Había entendido mal. Creía que era para detectar y daba por hecho que lo habías instalado tú... SÍ es 'Bicho malo'.

Citar
El archivo y proceso rkfree.exe pertenece al programa Revealer Keylogger Free. Este programa es del tipo keylogger, es decir, captura todas las pulsaciones que se realicen en el teclado de la computadora. Luego es posible acceder a todo lo que se pulsó.

Es un programa que permite espiar una computadora, pero sólo si es instalado y autorizado por algún usuario de esa computadora (excepto que alguien lo haya instalado en secreto).

Pos... Parece que
Citar
posiblemente instalado por el celoso de su novio  ;D

Ejem, ejem...

Saludos! -de nuevo-

76  Seguridad Informática / Seguridad / Re: puertos abiertos en: 10 Enero 2011, 22:50 pm
Buenas hardyan2

Podrías ejecutar un netstat -nab para ver los procesos asociados a esos puertos. De esa forma, quizá resulte más fácil identificar el porqué están "Listening".

O bien, TcpView. Como prefieras...

Por otro lado, en cuanto al log:

¿Utilizas AOL toolbar? O está ahí porque se instaló 'sin tu consentimiento'.

Si no la utilizas, podrías borrarla. Desinstalándola directamente desde "Agregar - Quitar Programas".

A la siguiente entrada puedes darle FIX:

Citar
R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file)

La parte de los servicios en Windows Vista / W7 suele ser bastante extensa y mirarla a ojo podría ocasionar que pasemos (que YO pase) alguno por alto 'sospechoso'.

No iría mal que ejecutes GMER -sin escaneo completo- y nos comentes si 'se pinta algo de rojo'.

Veo que tienes Panda y MalwareBytes instalado, ¿has realizado escaneos completos? ¿Encontraron algo?.

Ya nos contarás.

Saludos.

EDITO:

No había visto la contestación de winroot. Totalmente de acuerdo. Lo que cuenta es saber 'qué' está escuchando detrás de esos puertos.
77  Informática / Software / Re: microsort office 2003 y 2007 en: 10 Enero 2011, 18:20 pm
Buenas andaluz, ¡¡Bonita tierra!!

Tal y como te comenta Novlucker, no debe darte problemas.

En mi trabajo, lo hemos hecho alguna que otra vez. El único impedimento que nos hemos encontrado, a veces, es con una "dll" de Outlook. Aunque quizá no vayas a usarlo -¿o sí?-, con lo cual, no tendrás ningún 'pero'.

Comentas que ya tienes instalado Office 2007. ¿Consejo? Instala Office 2003, pero cambiando la ruta por defecto. En vez de "Archivos de programa/Microsoft Office", cambia, por decir algo, "Archivos de programa/Microsoft Office_2003".

Saludos.
78  Sistemas Operativos / Windows / Re: Donde estan mis archivos? en: 8 Enero 2011, 19:24 pm
Buenas halseq,


Instala Windirstat. Te indicará qué ficheros están ocupando todo ese espacio.

Saludos.

PD: Más datos sobre la aplicación.
79  Foros Generales / Foro Libre / Re: Gente que opina que LINUX APESTA en: 8 Enero 2011, 00:30 am
Citar
Yo quise hacerlos entrar en razòn, pero mi intento fue en vano.

Prueba. A ver si consigues abrirles un poquito los ojos...

Citar
Y el punto de tu comentario es...

El punto de mi comentario es que lo que dicen, o lo que has copiado, son tonterías sin sentido que sólo afirma que no tienen ni puñetera idea de informática. Y que en el preciso instante en que desprestigias para darle valor a tu idea, tus afirmaciones pierden toda credibilidad.

Saludos.
80  Foros Generales / Foro Libre / Re: Gente que opina que LINUX APESTA en: 8 Enero 2011, 00:16 am
Lo peor de todo esto es la falta de tolerancia. Se llame "LINUX" o se llame "ideas que no compartes".

¿Qué es mejor? ¿Windows? ¿Linux? Yo la verdad es que ni me lo planteo. Por diversas cuestiones me he tenido que decantar en el día a día por Windows, pero también he estado tonteando con LINUX -si sonara como nombre femenino, la broma quedaría mejor  :¬¬-

No obstante, no tengo que desprestigiar a otro sistema operativo -menos aún sin razones lógicas- para afirmar que "el mío", el que uso; es mejor.

El que sepa un poquito de informática, sabrá todo lo bueno que tiene Linux y todo lo que tiene Windows para ser el S.O que muchos utilizan.

Cuando pretendes denigrar cosas o personas es porque, sencillamente, intentas autoconvencerte... De algo que no estás muy convencido.

Saludos!
Páginas: 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 ... 25
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines