elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 ... 118
271  Seguridad Informática / Seguridad / Re: Como Deshabilitar Powershell En Windows 10 en: 10 Septiembre 2016, 03:13 am
Re-nombrándolo con eso creo que bastara, ya estaba pensando en esa opción


saludos Flamer
272  Seguridad Informática / Seguridad / Como Deshabilitar Powershell En Windows 10 en: 10 Septiembre 2016, 01:13 am
hola amigos me e topado con un problema, es que hace poco publique en mi blog un articulo de como protegernos de los virus vbs y js donde explico como deshabilitar el wscript y de paso quise deshabilitar el powershell pero párese que este no hay forma de detenerlo y primero lo siguiente:

Cree la siguiente cadena en el registro
Código:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun, 1,REG_SZ,"powershell.exe"

con eso ya no se ejecuta powershell si ledas doble clic al EXE o si existe un acceso directo a el

pero si pones en el cmd

Código:
start powershell

o

Código:
powershell
este se lograba ejecutar.

pero para eso borre a powershell de las variables del sistema %PATH% y al querer ejecutar la sentencia anterior ahora si me decía acceso denegado.

hasta hay todo paresia bien, pero después me tope con otra cosa que si tecleas solo la ruta en el cmd de powershell este se logra ejecutar

Código:
C:\WINDOWS\System32\WindowsPowerShell\v1.0\powershell.exe

ya intente denegar permisos, directamente desde el archivo y no pude modificar nada.

luego lo intente con el comando icacls ejecutando el cmd como administrador tampoco tuve éxito me dice acceso denegado


Nota: es solo para probar si se puede deshabilitar

saludos Flamer y alguna opción tengo windows 10
273  Foros Generales / Dudas Generales / Re: usar correo gmail para que otros envien mail desde ella en: 7 Septiembre 2016, 23:53 pm

yo me refiero a que si no me bloquean las cuentas de estos correos por mal uso, ya que pretendo ofrecer un servicio con ellas
274  Foros Generales / Dudas Generales / usar correo gmail para que otros envien mail desde ella en: 7 Septiembre 2016, 21:17 pm
Hola compañeros tengo una duda y el problema es este.

quiero poner un formulario así en mi blog



y crear 1 o 2 cuentas de correo de gmail y que los usuarios puedan mandar mail desde ella

mi pregunta es que si no me bloquearan las cuentas o me cierren el blog

saludos Flamer y no se preocupen de como lo voy hacer
275  Seguridad Informática / Análisis y Diseño de Malware / Re: Impedir La Ejecucion De VBS y JS en: 7 Septiembre 2016, 01:30 am
Si el usuario no usa scripting, no hay necesidad de tenerlo activado.

Incluso agregaría desactivar/deshabilitar powershell.

No debería afectar en nada el uso del OS.

Saludos!
entendido fly, creo que por defecto el windows debería traer desactivadas esas 2 aplicaciones y se evitarían tantas infecciones de script

saludos
276  Seguridad Informática / Análisis y Diseño de Malware / Impedir La Ejecucion De VBS y JS en: 7 Septiembre 2016, 00:30 am
hola compañeros me surgió una duda ya que como hay muchos malwares en formatos vbs y js, mi pregunta es que tan importante es el archivo Wscript.exe de windows ya que he leído que se puede impedir la ejecución de estos archivos modificando el registro

Código:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Script Host\Settings

y creamos una nuevo valor de cadena llamado Enabled=0

pero mi duda es que impacto tendria en el usuario, en el sistema no creo que suseda mucho.

pero al usuario se le limitarían muchas o pocas cosas

saludos
277  Seguridad Informática / Análisis y Diseño de Malware / Re: Zepto ¿Como eliminarlo? en: 6 Septiembre 2016, 16:59 pm
Según he leído, aún no hay forma de quitar ese ransomware (al menos no, sin pagar  :P).

Saludos!

Me suena interesante ese bicho

saludos
278  Seguridad Informática / Análisis y Diseño de Malware / Re: Analizando El Virus Worm:JS/Bonda Que Se Propaga Por USB en: 1 Septiembre 2016, 23:19 pm
1-el formato .js es de javascript hasta hay bien

2- el virus esta con la extensión .js

3- si tienes razón Jscript y javascript no es lo mismo

4- cometí un error al decir que Jscript no era mi fuerte en el primer comentario, cuando realmente era javascript me equivoque

5- se oculta el archivo verdadero y en su lugar se queda un acceso directo parecido a el y cuando se ejecuta el acceso directo se ejecuta el virus y el archivo original

eso se hace modificando esta parte del acceso directo




salu2
279  Seguridad Informática / Análisis y Diseño de Malware / Re: Analizando El Virus Worm:JS/Bonda Que Se Propaga Por USB en: 1 Septiembre 2016, 22:19 pm
Ocultaba los archivos de la memoria y los remplazaba por accesos directos, engañando al usuario para que les diera click ya que tenían el mismo icono y nombre

Saludos y creo que mencione los accesos directos al principio del tema
280  Seguridad Informática / Análisis y Diseño de Malware / Re: Analizando El Virus Worm:JS/Bonda Que Se Propaga Por USB en: 1 Septiembre 2016, 21:41 pm
Como ejecutaba el js? Bonita *****!
No te entendí¿?
¿Como se ejecutaba en las memorias o que?
Páginas: 1 ... 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 [28] 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 ... 118
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines