elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Duda sobre los antivirus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda sobre los antivirus  (Leído 3,674 veces)
Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Duda sobre los antivirus
« en: 17 Julio 2011, 13:34 pm »

Buen amigos tengo una duda que no entiendo por que pasa...

imaginaros yo tengo 1 server de un troyano y ahora yo se lo envio a alguien y ahora ese alguien lo ejecuta (le da doble clic) ahora todo bien su antivirus no lo detecta bla bla bla y ahora cuando reinicia ya no tengo el control sobre ese usuario.. luego instalo su antivirus a ver si ya es detectado mi Antivirus pero veo que no es detectado

Entonces por que al reiniciar el pc me lo detecta a que se debe eso?


Saludos


En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
WaAYa HaCK

Desconectado Desconectado

Mensajes: 292


Arduino, Android and music


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #1 en: 17 Julio 2011, 15:03 pm »

Puede ser porque en general los AV tienen dos modos de detección: Runtime y Scantime.
Si le envías a alguien un server y no lo detecta, es posible que sea indetectable por Runtime. En cambio, algunos AV crean un log del sistema y, al iniciar, crean otro y lo comparan. Si algo ha cambiado, inician un escaneo. Entonces, si tu server es detectable por Scantime, lo encuentra y lo borra.

Saludos!

PD: Algunos crypters dejan el server indetectable en Runtime y Scantime, pero cuidado de que no te jodan el server.


En línea

La cacatúa yoyó es nueva en el zoo!
Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #2 en: 17 Julio 2011, 15:09 pm »

y como se si ese crypter es Runtime y Scantime.?

Saludos
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
SuperDraco


Desconectado Desconectado

Mensajes: 2.505


Crew Dragon


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #3 en: 17 Julio 2011, 16:01 pm »

No es por eso. (De todas formas puedes comprobar en el log si sale algo o no sale nada.)

Posibilidad 1: Al server no le has añadido/Configurado las opciones para mantenerse después de cada reinicio.

Posibilidad 2: Tiene UAC activado. (Con uac activado ya puedes ejecutar los troyanos que quieras, que si indicas que se instalen en "System32" o carpetas protegidas de windows... al reiniciar se eliminan todos los archivos y es como si no hubiera existido nunca, y obviamente, como si nunca se hubiera infectado).


Solución a la posibilidad 1: Es obvia.  :silbar:

Solución a la posibilidad 2: Intenta usar otra ruta por defecto, por ejemplo "Program files", o intenta usar Vista UAC Maker.


y como se si ese crypter es Runtime y Scantime.?

Leete la descripción del cripter o Preguntale al autor.


saludosss



« Última modificación: 17 Julio 2011, 16:04 pm por pitoloko » En línea

No he vuelto, solo estoy de paso.
Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #4 en: 17 Julio 2011, 16:45 pm »

Bueno te explico el que yo uso es el ProSpy 2011

osea que tengo marcada la Opcion iniciar servidor con windows
y el Mutex

Listo solo eso.. del Uac no me dice nada.
otra cosa.. el problema es cuando el tio/a reinicia el ordenador.. (es amigo mio)

entonces yo le dije que si al reiniciar le decia el antivirus algo..

Y me dijo que si que le salia eliminando archivos

entonces yo le dije que se descargara de nuevo el server y el antivirus no lo detecto . Entonces no le veo logica ninguna ya que el antivirus no lo detecta

Bueno gracias
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
SuperDraco


Desconectado Desconectado

Mensajes: 2.505


Crew Dragon


Ver Perfil
Re: Duda sobre los antivirus
« Respuesta #5 en: 17 Julio 2011, 17:36 pm »

Pues si el AV dice que lo detecta, Pues va a ser que si que lo detecta...

No pierdas el tiempo, acabas antes buscando otro crypter o dejando el stub que usas FUD, sacale firmas o con el ollydbg.
En línea

No he vuelto, solo estoy de paso.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda sobre antivirus
Programación Visual Basic
kabukiman 1 1,389 Último mensaje 13 Junio 2007, 21:39 pm
por Xerok1!
una duda sobre el antivirus kaspersky
Seguridad
dvdr 5 6,912 Último mensaje 6 Mayo 2011, 14:08 pm
por dvdr
duda sobre que clase de antivirus usar
Seguridad
Kurolox 5 2,915 Último mensaje 17 Diciembre 2012, 16:59 pm
por Stakewinner00
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines