elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 ... 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 [122]
1211  Seguridad Informática / Seguridad / Re: Virus en el PC en: 19 Enero 2012, 20:43 pm
Hola ranslsad, el archivo setup.exe de la primera captura puedes eliminarlo, pero en la segunda captura, me hace dudar bastante puesto que es el driver de tu antivirus AVG.
Es una version descargada de la pagina oficial o de algun P2P?
Echale un vistazo a esto:

http://www.file.net/process/avgtdix.sys.html

Esta entrada me ha resultado muy curiosa:

O4 - HKLM\..\Run: [79bjm5me7g] C:\ProgramData\79bjm5me7g.exe

Yo la eliminaría.

Tambien quitaría estas entradas del msconfig:

C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
C:\Program Files\QuickTime\QTTask.exe" -atboottime
C:\Program Files\iTunes\iTunesHelper.exe"
C:\Windows\system32\igfxtray.exe
C:\Windows\system32\hkcmd.exe
C:\Windows\system32\igfxpers.exe
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
C:\ProgramData\79bjm5me7g.exe (ES MUY DUDOSO)
C:\Program Files\Ares\Ares.exe" -h
C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
C:\Program Files\uTorrent\uTorrent.exe"
C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

Para que quieres todos esos programas en el arranque, tu PC tardará mas en mostarte tod lo que le estas pidiendo.

Si no quieres eliminar el archivo dudoso, sube a virustotal a ver que dice...
1212  Seguridad Informática / Seguridad / Re: He sido infectado por Ramsonware en: 17 Enero 2012, 02:00 am
Hola MetalWarrior19, esta infección creo te la puede solucionar el Malwarebytes.
El no poder entrar al administrador de tareas es efecto del malware.
Seriá conveniente entrar en modo seguro y pasar las siguientes herramientas:
CCleaner a archivos (limpiador) y registro haciendo copia del registro, posteriormente pasale el Malwarebytes Antimalware.

CCleaner: http://download.piriform.com/ccsetup314.exe

Actualmente la descarga de Malwarebytes se ofrece desde el foro de MajorGeeks, aqui tienes donde descargarlo:

Link: http://majorgeeks.com/download.php?det=5756
D.Directa: http://files7.majorgeeks.com/files/352d47cf1a528e7f85aca7ef55669802/spyware/mbam-setup-1.60.0.1800.exe

Con Malwarebytes haz un escaneo completo, elimina lo que encuentre y reinicia el PC.


1213  Seguridad Informática / Seguridad / Re: ¿Cómo saber si espían mi correo electrónico? en: 16 Enero 2012, 19:32 pm
Si yahoo no trae ninguna opcion similar comprobaría no tener el equipo infectado y posteriormente cambiar la contraseña de yahoo por una mas robusta.
Si aun así te sigue pasando, o cambias de correo a gmail o cuando te conectes intenta que no sea por WiFi, así evitarás que snifen tu tráfico, mas no se...
1214  Seguridad Informática / Seguridad / Re: Eliminacion disco duro sata en: 16 Enero 2012, 19:05 pm
Hola arggos, prueba antes de reemplazar el disco a reinicializar el password que pusiste en la BIOS. Si pusiste un pass en la BIOS, ésta no se guarda en el HDD, sino en la ROM (Memoria de sólo lectura).

La contraseña de arranque está contenida en una memoria no volátil, es decir que conserva los datos aunque se apague el PC. Este chip se encuentra en la placa madre y es comúnmente llamado BIOS o al menos lo recuerdo así.

Es un equipo fijo o un portatil ?
Te lo comento porque tambien funcionaría quitando la pila que hay en la placa base durante unos minutos y desenchufando de la red el PC. Si es un equipo fijo es bastante facil, si es portatil dependerá de donde este alojada la pila, me entiendes por donde voy...

Lo ideal es que consultes el manual de tu placa base y ahí te dirá la forma de reinicializar esa contraseña.
Tambien se puede hacer desde un programa "CmosPwd", este lo puedes encontrar aquí: http://www.cgsecurity.org/wiki/CmosPwd

1215  Seguridad Informática / Hacking / Re: DarkComet-RAT v5 (Remote Control) en: 15 Enero 2012, 00:55 am
Hola DarkCoder1, es preferible poner los links hacia la pagina del creador siempre que exista.

Link: www.darkcomet-rat.com/#tabs-3

Lo que no entiendo es como el creador entrega la version 4.2 (4.2 fwb Final Stable) y tu subes la v5 ???

Modificación tuya???

Que algun mod rectifique los links, gracias.

Editado:
No se bien como miré la pagina ayer pero no vi la nueva version 5.
Si que existe aunque hay ciertas diferencias con los ejecutables que tu subes.
Fallan los pesos de los ejecutables y el MD5 no coincide. De todas formas el desarrollador olvidó cambiar el numero de version en esta ultima actualizacion, en las propiedades del ejecutable bajado de la web de DarkCoderSc pone:

4.2.0.5

Descargado desde la Web oficial: 4.2.0.5
DarkCometRAT5.rar --> 14,2 MB
MD5: 78C554CEA6437D9D6F3BB5DD97134E4E DarkCometRAT5.rar


Links de Multiupload: 4.2.0.1
DarkComet-RAT+v5.rar --> 7,41 MB
MD5: 13547B76D2632ABD0E90E4B099232D21 DarkComet-RAT+v5.rar

No he probado el ejecutable descargado desde Multiupload, pero es que no coincide ni con la version anterior del desarrollador.
Creo se pueden eliminar los links hacia Multiupload y dejar el link hacia la pagina del desarrollador...

Saludos.
1216  Seguridad Informática / Seguridad / Re: ¿Cómo saber si espían mi correo electrónico? en: 15 Enero 2012, 00:36 am
A mi no me lo muestra así, he tenido que ir a Informacion detallada, incluso tiene opcion de "Mostrar una alerta por actividad inusual", entonces Yahoo lo tendrá de forma similar, supongo ahí lo tendría cazado. Aunque no le servirá de mucho eso ¿no?
1217  Seguridad Informática / Seguridad / Re: ¿Cómo saber si espían mi correo electrónico? en: 14 Enero 2012, 22:44 pm
Hola Jotajotajota75 supongo que con cambiar el pass de tu cuenta en Yahoo habria bastante, otra cosa es que quien sospechas pueda ver el tipeo de tus teclas, etc, ya sea con keylogger o un troyano. Creo que los programas de mensajeria no guardan la data de a que hora y quien se conecto (IP), no se si es a esa a lo que te refieres...
Referente al programa cualquier sniffer que se coloque en tu red bastaría, eso si tiene que estar escuchando en tu misma red si no creo que no se podría.
1218  Seguridad Informática / Seguridad / Re: seguridad WIFI en: 13 Enero 2012, 14:19 pm
Hola como te comentan, filtrado por MAC y añadiría que ocultases el SSID (nombre de red), complicas un poco mas, solo te quedaría un ataque por desasociación, aunque todo es posible.
Si aparte quieres ver que PC´s estan conectados a tu red puedes utlizar Wireless Network Watcher, es simple y efectivo, ya sea conectados a LAN o WLAN:

Link: http://www.nirsoft.net/utils/wireless_network_watcher.html
D.Directa: http://www.nirsoft.net/utils/wnetwatcher.zip

PD: Lo del bicho no lo entiendo, un troyano en un router???
1219  Seguridad Informática / Seguridad / Re: Cómo navegar de forma anónima por internet en: 12 Enero 2012, 16:09 pm
Como te comentan TOR es una buena eleccion, existe un proyecto llamado XeroBank, aqui tienes mas info al respecto (TOR+Firefox portable):

Info: http://es.wikipedia.org/wiki/XeroBank_Browser

XeroBank Browser:





Link: https://xerobank.com/
D.Directa: http://update.xerobank.com/distro/XeroBank/XeroBank_Installer.exe
Source: http://update.xerobank.com/distro/XeroBank/source/XeroBank_Source.zip
Pgp_sig: http://update.xerobank.com/distro/XeroBank/XeroBank_Installer.exe.sig

Foro: https://xerobank.com/forum (dudas y preguntas)

Un saludo.
Páginas: 1 ... 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 [122]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines