elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13
81  Seguridad Informática / Seguridad / Re: Disco Duro se llena inexplicablemente en: 26 Abril 2010, 16:29 pm
Gracias Winroot y Novlucker por su atención, pero, quisiera saber... porque se llena mi disco duro?, en estos momentos sobran 6 gb, lo raro es que ayer sobraban 3gb? O.o...Saben que es lo que pasa?... Por favor contesten... Gracias...
Ah! y gracias de nuevo Winroot
82  Seguridad Informática / Seguridad / Re: Disco Duro se llena inexplicablemente en: 22 Abril 2010, 06:28 am
ahi les dejo el link:
http://www.mediafire.com/?mmdindz2mnn
esta adjunto todo, y muchas gracias por seguir colaborandome y tener paciencia
GRacias!
PD: se que esta prgunta q voy a hacer no va al tema, pero bueno, es una duda q tngo y q me parece un poco estupido crear un tema sobre esto: pq es mas facil q carge un archivo al subirlo a un host o a bajarlo de el en el escritorio q en por ejemplo varias carpetas, o hasta en documentos?
PD2: hic dos de estos logs (uno incompleto) habia un log entero de procmonitor q pesaba 1gb, asi q ese no lo envio, pq me demoro una eternidad en subirlo, por eso envio este de 30mb q son como 3 a 5min relativamente en cada log de cada programa
Una vez mas gracias!
83  Programación / .NET (C#, VB.NET, ASP) / Re: Keylogger V1.2 en: 21 Abril 2010, 07:34 am
Bajando..
Por cierto, creo q sería bueno q lo subieras a Softonic o a alguna pagina parecida, es un buen proyecto, y pss creo q si vas a seguir con él desarrollandolo, deberias corregirles algunos errores o q se yo, como la compatibilidad en equipos Win vista o 7...
84  Comunicaciones / Redes / Re: Router recibiendo Dos en: 21 Abril 2010, 07:26 am
mmm...  :-\ mas facil bro echa al carajo la red y vuelve a crearla, y cuando la hagas de nuevo ponle la seguridad pertinente, a mi me late que son paquetes que le envia esa IP duplicada que está sin MAC entonces a la hora de responder el router (reply) no va a poder puesto que es necesario que tenga MAC. Aunque no estoy seguro de ello eso es lo que imagino yo, deberias dar mas datos de tu red como cuantos equipos hay en la red y si todos estan sin internet y toda la cosa.

Bno, gracias por responder...
mm, hay 2 equipos en red(este q uso) y el otro (de dond se supone q se envian los DoS)
El segundo equipo (el q envia DoS) no tiene internet desde hace muuuuucho tiempo, Recibe la señal inalambrica y parece como si tuviera pero en realidad no tiene, no funciona ni en firefox ni IE, ya desbloquee el firewall,y otras cosas q se supone q se hacen en estos casos, tambn haciendo ping, no recibia ni enviaba paquetes(raro).
Perdonen q me desvie del tema, pero depronto tnga algo q ver y sea relevante... Con el 2(el de los DoS) puedo jugar LAN en WI-fi con este, pero no puedo conectarme al "mundo", solo por cable...
Bueno, gracias..
85  Seguridad Informática / Seguridad / Re: Disco Duro se llena inexplicablemente en: 21 Abril 2010, 07:15 am
Actualizo luego de 13 dias ( ;D) perdonen la demora, pero la vdd es q no he podido comunicarme...
Ayer guardé los logs/reportes de TcpView, Sysinspector(para enviar), autoruns y processmonitor. Los subo a rapidshare y envio el link a virustotal?

PD: dos preguntas, 1:_Que hace luego Sysinspector al hacer el "Escaner" para guardar el reporte si no lo hago en privada(para enviar)?, acaso muestra archivos Privados mios?2:_ Estos programas guardan info de las cosas q este usando, de los documentos, algun temporal q use??(perdonen la ignorancia si la pregunta no viene al caso, pero solo quiero saber)
Gracias!  ::)
PD2: el problema no lo he podido solucionar, ya q ahora se llenaron 10 gb, a mi disco le sobran 10gb y no he guardado ni siquiera archivos de 1 gb... lo peor es que aveces cambia a 12gb o a 9gb y se queda entre esos rangos...
GRacias de nuevo!
86  Comunicaciones / Redes / Re: Router recibiendo Dos en: 17 Abril 2010, 04:15 am
Actualizo:
Ya casi va un mes, pensé q el problema se habia arreglado
solo (ataques DoS a mi router), me
trajeron el otro pc (q dije q la ip de este es el atakante)
y sí, asi lo confirmé, el otro pc no tiene internet
(no tenía de todos modos ¬¬ antes de q  se lo llevaran)
El es el causante de los DoS, cuadno llegó y lo encendí
lo utilize por un rato, claro, sin internet
pq no sé q le pasa q no conecta
a internet sino a LAN, osea, tiene internet, pero solo
para la red local, no al "mundo exterior"
Tengo en los dos pcs (éste q estoy usando y el otro q
es el q causa los DoS)un programa q detecta si estoy
siendo parte de un bot, y al parecer, no me arroja nada
en el mio, ni en el otro, pero en el otro, lo q
pasa es q el programa dic q no tiene conexion a internet..
PD:mad_pitbull gracias por responder, perdonen
q conteste tan tarde..
PD2: el programa Se llama RUBotted
PD3: digo  q es el otro pc, pq, desde q lo trajeron y lo encendi, empezaron a aparecer los "Blocked by DoS protection 192.168.2.4 " en el security log de mi router... :-\


Usa el disco de HirensBoot , pero en modo grafico (cuando arrancas en windows) y utiliza una herramienta que se llama WinSockRepair o algo asi con el ordenador que no tiene internet.
La verdad es que no me fio de programas de ese tipo (RUBotted) ... yo le pasaria el HiJackThis y pegaria el informe Aqui
0k, actualizo despues...gracias por responder y ser pacientes...
87  Comunicaciones / Redes / Re: Router recibiendo Dos en: 11 Abril 2010, 18:28 pm
Actualizo:
Ya casi va un mes, pensé q el problema se habia arreglado
solo (ataques DoS a mi router), me
trajeron el otro pc (q dije q la ip de este es el atakante)
y sí, asi lo confirmé, el otro pc no tiene internet
(no tenía de todos modos ¬¬ antes de q  se lo llevaran)
El es el causante de los DoS, cuadno llegó y lo encendí
lo utilize por un rato, claro, sin internet
pq no sé q le pasa q no conecta
a internet sino a LAN, osea, tiene internet, pero solo
para la red local, no al "mundo exterior"
Tengo en los dos pcs (éste q estoy usando y el otro q
es el q causa los DoS)un programa q detecta si estoy
siendo parte de un bot, y al parecer, no me arroja nada
en el mio, ni en el otro, pero en el otro, lo q
pasa es q el programa dic q no tiene conexion a internet..
PD:mad_pitbull gracias por responder, perdonen
q conteste tan tarde..
PD2: el programa Se llama RUBotted
PD3: digo  q es el otro pc, pq, desde q lo trajeron y lo encendi, empezaron a aparecer los "Blocked by DoS protection 192.168.2.4 " en el security log de mi router... :-\
88  Seguridad Informática / Seguridad / Re: Disco Duro se llena inexplicablemente en: 8 Abril 2010, 07:01 am
  Una cosa es que seas usuario de toor y otra cosa es que le de permisos a vidalia para que tu pc sea parte de un circuito en la red toor si es asi tu pc abrira puertos y consumira ancho de banda para que otros naveguen atravez de tu pc y si eres repetidora esas ips deben ser usuarios que estan utilizando tu pc de proxy por decirlo  :¬¬ y tal vez toda esa data sean !LOGS DE TOOR¡ XD  :o ...
mmm...
1.- no sé como se hará para q mi pc sea como una especie de "proxy", pero estoy seguro, q no  le doy permisos a vidalia para q mi pc sea parte de un circuito de red...
2.- ademas, esto viene pasando desde hace como...6 o 7 días...(el disco duro se me llena por algo  :¬¬), (estoy en esas)
3.-la data no pueden ser logs de tor... como dije, no soy, ni sé como hacer para hacer que mi pc sea una especie de "proxy" para otros usuarios...(por cierto, lo puedo hacer en mi propia LAN para utilizar otro pc como mi proxy personal?..es solo una preg)
4.- Tor lo tngo desde hac rato...
5.- lo q me preocupó de la salida de netstat es q los nombres(nicks) parecen al estilo lammer...(cyberphunk, hyperreal, anonymous...) ademas, recuerden q dije q hubo 3 pcs q pidieron compartir recursos compartidos...O_o
6.- hay veces en la q pienso en lo q dices, pq aveces veo: tor:https, jeje, y no sé pq sino lo utilizo casi en firefox
7.- Puede ser q alguien me esté utilizando como proxy?, sin yo saberlo?..
8.- Usando Essential NetTools encontré esto:

Que cosas debo hacer para evitar esto?, no tngo recursos compartidos activados de ningun modo, con el firewall he bloqueado muchos puertos, q me falta?
Gracias,
PD: Saben de algun rootkit q cumpla con lo q dije?, perdonen si es mucha molestia, pero, he probado unhackme, GMER(el computador se alentiza), panda antirootkit (q no sirve para vista) sophos antirootkit (tampoco sirve...)..
GRacias de nuevo... ;D
89  Seguridad Informática / Seguridad / Re: Disco Duro se llena inexplicablemente en: 8 Abril 2010, 03:11 am
Eres repetidora de Tor ?  :D

  Si es asi eso son usuarios que estan utilizando tu PC para ingresar a internet .....


 Sino como dice el Pollo tu Pc tiene mas troyanos que Sparta  :D
la maquina si es repetidora de tor, pero yo soy
repetidOR de tor, aunq, no entiendo lo q querés decir con "repetidora"...
Saben de algun antirootkit que no:
1.- sea incompatible con winvista
2.-no me realentize el pc (el antirootkit GMER me usó el 100% de CPU y tuve q apagar el pc de manera forzada
3.-Que no reinicie para escanear...
Saben de alguno?
GRacias,
En el proximo mensaje respondo completo...
por cierto, eliminé el LAuncher.exe, y el conime.exe tambien...
(sigo escaneando...y todavia encuentro archivos sospechosos  :¬¬)
Edito: no sé si será importante, pq lo llevo diciendo desde q empezó el tema, pero ahora el disco duro está en 19,6 gb, antes (hace 3 horas) estaba en 20gb.. :¬¬
90  Seguridad Informática / Seguridad / Re: Disco Duro se llena inexplicablemente en: 6 Abril 2010, 07:34 am
Lo que dice pollo profeta es lo q me preocupa, ademas de q se me llene el disco, lo raro es q al reiniciar el pc luego de reparar las entradas con el hijackthis, el disco duro llegó a 19,7gb (algo bno, pq me deja mas espacio comparado con los 17gb q tnia antes, pero..)pero, luego bajó a 18,9gb, ::Raro::.... esperen termine de examinar todo el sistema... actualizo cuando tenga novedades...
PD: Lo q aparece q novlucker detectó como raro, en la pag http://hjt.networktechs.com/ donde pege el log del hijackthis apareció como peligroso al = q otras entradas...(me refiero a: O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe)
PD2: con el unlocker logré eliminar el proceso de conime.exe q es un virus y logré eliminarlo, lo raro es q me dice el unlocker q lo envio a la papelera, pero no lo veo¬¬..
(perdonen ignorancia)
PD3: al reiniciar y eliminar esa entrada q dic novlucker, el spybot me la detectó como un cambio, lo bloqueé, pero de tds modos volvi a analizar con el hijackthis y me lo vuelvo a encontrar junto con otros 2...
Como dije, actualizo cuando tenga novedades y espero me resuelvan dudas y me ayuden a solucionarlo..
Una vez mas gracias!! ;)
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines