elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 ... 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 [238] 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 ... 287
2371  Sistemas Operativos / GNU/Linux / Re: comando fdisk duda (tipo de partición) en: 19 Junio 2019, 02:22 am
https://www.slivermetal.org/2016/09/18/how-to-create-an-hybrid-uefi-gpt-bios-gptmbr-boot-usb-disk/
Ahí te viene todo y cosas que no tienes en cuenta como el uefi.
Tambien puedes usar Yumi, que ahí creo que no te viene para meter varios sistemas.
https://www.pendrivelinux.com/yumi-multiboot-usb-creator/amp/ es de mis herramientas favoritas.
2372  Foros Generales / Foro Libre / Re: Noticia: Youtube cierra el canal de VOX. en: 19 Junio 2019, 01:30 am
¿Tu en tu casa dejas entrar a todo aquel que sea seguidor de [póngase aquí el partido político que te cae mal]? Pues viene siendo lo mismo en el caso de youtube. Pueden chapar un canal por cualquier cosa y sin dar explicaciones.. es lo que aceptas al crearte una cuenta... siendo una empresa privada, no esta obligada a comportarse como un gobierno en cuanto a libertad de expresión se refiere... igual que tu no estas obligado a darle voz a la gente que no te cae bien.

De todos modos, por lo que he podido ver, el canal fue chapado por infringir derechos de autor. Seguramente el sistema automático de copyright de Youtube ha saltado varias veces en el canal y ha sido cerrado de forma automática.. seguro que de aquí a mañana lo restauran.

Saludos
Por esa parte tienes razón, no lo vi así, tienen todo el derecho de cerrar un canal simplemente porque les parezca aburrido y que solo aporta a la plataforma llenar los discos, tal cual.

Andan a poner música de la época del franquismo y es lo que pasa... Jajaja. Ponen de todo en los mítines.


Bueno, !#drvy, gracias por comentarlo, ya que se me había pasado al compartir la noticia.

Bueno, String Manolo, sobre este punto, quisiera recordar que el racismo se extiende a llamar despectivamente a otros grupos y otras personas que no sean Negros o Gays, ya que se sigue aplicando a llamar despectivamente a cualquier grupo como judios, musulmanes, extranjeros, y, incluso a otros grupos y personas que viven en el mismo país.  :-\ ;)

https://es.wikipedia.org/wiki/Racismo

Por otra parte, y, sobre este punto:

Con permiso, quisiera añadir una ultima cosa; y es que los votantes de VOX no son los únicos que se han visto censurados (aunque, obviamente, en otra situacion).

Y, bueno, si te parece bien y te apetece seguir hablando sobre este punto, quisiera y insistiría en poder hablarlo por privado para evitar desviar el tema.

Muchas gracias por vuestra atención, y, bueno, saludos.
Claro, encantado de debatir lo que sea e intercambiar opiniones. Realmente no me parecen para nada racistas u homofogos. A veces dicen burradas pero es rollo de campaña electoral y llamar la atención, no politicas aplicables como cerrar la sexta. Cuando lo decía Abascal no daba aguantado la risa. Jajajaja. Es todo un dar por culo constante para ser noticia y vacilar a los rojos.

Después tienen algunos fichajes como el negacionista del holocausto. Que poco duran en el partido. Los medios exageran todo, principalmente la sexta que es obvio que son más de izquierdas que Podemos. Lo cual no es una crítica, es una descripción al igual que Trece Tv es más de derechas que Vox
 Jajaja.

No voy a extenderme más por como comentas no salirse del tema.
2373  Seguridad Informática / Análisis y Diseño de Malware / Re: Muestras De virus reales en: 19 Junio 2019, 01:11 am
De momento encontré varias cosas sospechosas. Pero debo contrastar esta información para eliminar la posibilidad de que ya tuviese malware en el equipo. Crearé otra máquina virtual limpia que tengo escaneada. Sigo haciendo pruebas de todos los archivos del sistema buscando modificaciones. De momento tengo lo siguiente:

XURU.ZIP No DOS or PE signature found. This file is not a valid 32-bit or 64-bit Windows module.
Metí dentro todo, archivos comprimidos, sin comprimir, con contraseña y sin contraseña.

Me encontré un hilo raro:
Name: System [4:160]
Type: Thread
Value: BB33E096
(Por mirar)

Registro:
REG1: CLSID\{3F4DACA4-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen)

REG2:TypeLib\{3F4DACA7-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen)

REG3: Interface\{3F4DACA0-160D-11D2-A8E9-00104B365C9F} (Malware.Packer.Gen)

REG4: \VBScript.RegExp (Malware.Packer.Gen)

He detectado varios archivos:
msxml2.dll Malware Package
vbscript.dll Malware Package
wzcsvc.dll (Trojan.FakeAV)
sfcfiles.dll (Trojan.Patched)
 
Alguno puede que ya lo tuviese. Más adelante lo compruebo. Que este pc no toca ninguna red ni nada externo, asique no lo desinfecto si no me da problemas. Se que tengo varios keyloggers corriendo y puede que ek fajeav tambien lo tuviese pero ni me he molestado en desinfectar el sistema.



Los tenía todos. El archivo a analizar está limpio. No hay nada oculto. Solo esos scripts que no puedo ejecutar en mi sistema porque no tengo las dll necesarias.
A ver si encontrais algo. Puedes pasar los logs que decias de virustotal?
Los scripts no sé que hacen, pero hay que ejecutarlos a mano. Asique un virus como tal...
Podría ser un módulo, pero de por si solos no hacen nada de nada.
A ver si alguien que entienda los scripts .vb sabe lo que son.
2374  Seguridad Informática / Análisis y Diseño de Malware / Re: Muestras De virus reales en: 19 Junio 2019, 00:04 am
Tengo un OS que no hace nada. Es decir, no usa ningún archivo por si solo. Se queda pausado. Con muchas herramientas. Y estoy ahora mismo con el virus analizando procesos, archivos abiertos, escritos, etc. En nada emito un report completo de toda la info que saque. Estoy con ello ahora.
2375  Seguridad Informática / Análisis y Diseño de Malware / Re: Muestras De virus reales en: 18 Junio 2019, 22:51 pm
Pues yo los mande a virustotal.com y no me detectó nada.
Estarán cambiando los archivos continuamente? Voy a mirar el link que pasas.
2376  Foros Generales / Foro Libre / Re: Noticia: Youtube cierra el canal de VOX. en: 18 Junio 2019, 21:44 pm
Tendra que ver con esto:

https://foro.elhacker.net/noticias/youtube_afirma_que_eliminara_los_videos_supremacistas_pronazi_o_negacionistas-t496409.0.

YouTube afirma querer ir más allá de simplemente dejar de recomendar los vídeos, y como decíamos al comienzo, ahora prohíbe "específicamente los videos que afirman que un grupo racial es superior a otro para justificar la discriminación, segregación o exclusión, basada en cualidades como edad, género, raza, casta, religión, orientación sexual o condición de veteranía"

Avisados estaban..




La democracia no es incompatible con la supresión de la """libertad de expresión""" por parte de empresas privadas.  :silbar:

Saludos
Ya, ya, era una generalización, ya que estos ataques se hacen desde todos los lados.
No estoy de acuerdo con la idelogía de Vox, pero no me parece que digan ninguna locura como para censurarlos por su ideología. Nunca han dicho la palabra Negro despectivamente, o Maricon, etc.
Cuando censuran a Vox censuran a cientos de miles de españoles que votaron libremente a ese partido.  Hoy en día no se puede decir nada.
2377  Sistemas Operativos / Windows / Accesos directos de Windows en unidad removible? en: 18 Junio 2019, 21:38 pm
Tengo un par de accesos directos dentro de un pendrive a sus respectivos binarios portables que también se encuentran en el pendrive.
Como pongo la ruta para poder acceder a los .exe independientemente de la letra de la unidad?

El problema es que tengo D:\\Carpeta1\Carpeta2\scite.exe
Claro, si meto otra unidad antes que esta, ya no es D, pasa a ser E
Y si lo meto en otro equipo a lo mejor es F o G.
Que ruta pongo?
Tambien necesito que la ruta sea compatible con la cmd, ya que es para abrir el intérprete de Lua.
2378  Foros Generales / Foro Libre / Re: Noticia: Youtube cierra el canal de VOX. en: 18 Junio 2019, 21:29 pm
La buena democracia.  :rolleyes:
2379  Seguridad Informática / Análisis y Diseño de Malware / Re: Muestras De virus reales en: 18 Junio 2019, 21:25 pm
Esos links los miré yo cuando creaste el post y no había nada que se descargase automáticamente. Analicé todo de arriba a abajo y ningún archivo tenía nada raro. Por el formato ves que es un .vb que era un script para windows, pero ni siquiera era autodescargable. Miré el contenido y no tenía nada raro. Por el título de la carpeta, deduje que era algún tipo de extension para un server de windows. No estoy seguro porque no tengo herramientas para analizar cabeceras, etc para deducir el sistema operativo del servidor. También creo haber visto un .zip y que no había nada extraño. Uso una sandbox para saber si tienen algo malicioso. Cuento el numero de bytes, del sandbox y sumo todo para saber si hay algo que no veo al abrir el zip, a parte meti el zip, las url y los archivos en virus total y nada. Te abrás confundido con la ip desde la cual se inicio la descarga. Puede que fuese un link que automáticamente te rediriguiese al servidor el cual compartiste.
Tampoco dijiste el archivo que se te descargó a ti.
2380  Foros Generales / Foro Libre / Re: ¿Que aporta el reagueton a nuestras vidas y a las de los más jóvenes? en: 18 Junio 2019, 21:08 pm
Yo tuve problemas similares con un nodo de salida de Tor. Pero no pasó de diligencias porque me hice pasar por un analfabeto digital que usó un manual (previamente subido por mi mismo a la red) para crear un "ordenador tor para bajarme una pelicula".
Páginas: 1 ... 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 [238] 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 ... 287
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines