Autor
|
Tema: Estoy siendo "hackeado" y tengo las dos IP. ¿Cómo puedo sacarmelos de encima? (Leído 7,976 veces)
|
dRak0
|
Jaja yo tambien hace bastante deje windows(OpenBSD 4 Ever). Quiero aclarar que puede que me equivoque ,no soy un experto en el manejo interno de windows.
Yo nunca usaria el modo seguro por un par de razones:
1-El atacante sabe que lo primero que hace la mayoria es entrar en ese modo.Pudo buscar formas de alterarlo. 2-No me gusta el hecho de que se base en el registro.Por ejemplo si alteras el valor del AlternateShell a otro ejecutable , cuando se inicie el SAFEBOOT en modo consola , no te va a dar la shell , sino ese ejecutable. 3-Como dije antes , un malware puede persistir en los primeros 512 bytes del disco.Los primeros 446 bytes de un disco se utilizan para cargar el OS,cualquier persona con un poco de conocimiento sobre ASM puede escribir esos 446 bytes para que haga algo malicioso y luego cumpla su funcion. 4-Una vez que tenes malware , pudo haberse propagado a todos tus archivos .
En fin, no es que odie el safe boot , es que me da igual. El sistema ya esta afectado.Lo que haria es desconectar internet y empezar a ver que es lo que hace el malware.Arreglaria el Master Boot Record por si las dudas , me fijaria los drivers para ver si hay alguien jugando en kernel land,puertos abiertos , servicios , dll , registros , etc. Y en mi caso , quemo el disco jajaja.
Hay que prevenir estas cosas y no andar instalando cualquier cosa.Por ejemplo , cada tanto depurar los procesos que corres y que se conectan a algun lado, haber si alguien te esta explotando una vulnerabilidad de dicho software.Podrias estar sniffeando constantemente tu red y almacenando logs en otra computadora.Realizar un hardening de tu S.O , meter seguridad perimetral , seguridad fisica , etc.
Conclusion:Mejor prevenir.
|
|
« Última modificación: 12 Junio 2014, 16:40 pm por Lord Pei »
|
En línea
|
|
|
|
Gh057
Desconectado
Mensajes: 1.190
|
jejejeej sep mas o menos andaba en el camino muchas gracias por la corrección; y pienso exactamente igual con respecto a la seguridad, la misma debe ser activa... sino ya no sirve. Y en mi caso , quemo el disco jajaja.
jajaaaa es la mejor opción! (tanto sea por analogía con Roma, o con los LLF's)
|
|
|
En línea
|
4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...
|
|
|
|
wachaiti
Desconectado
Mensajes: 8
|
Reinstala todo. No uses ningun modo a prueba de fallos, eso no arregla nada muchas veces los virus siguen activos en ese modo que solo carga el sistema con algunos drivers menos etc.
|
|
|
En línea
|
|
|
|
Graphixx
Desconectado
Mensajes: 1.336
Full Stack Developer
|
jajajajajjajja la sacaste del estadio, me he reido a morir...
|
|
|
En línea
|
Nada tiene fin solo hay pequeñas pausas, pausas que determinan el comienzo de otros. Graphixx Rōninnovation
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
De donde puedo descargar utilidades: "Formas", "Estilos", "Motivos", D
Diseño Gráfico
|
Ad0nis
|
2
|
8,817
|
2 Septiembre 2006, 15:48 pm
por Ad0nis
|
|
|
recursos visual basic, """"""proceso inmortal"""""
Análisis y Diseño de Malware
|
Dark4ngel
|
7
|
14,120
|
3 Noviembre 2011, 10:42 am
por Dark4ngel
|
|
|
Tengo un "WD My Passport" 2T y no puedo volver a acceder a él.
Hardware
|
Gusti.a
|
6
|
5,073
|
27 Abril 2014, 05:33 am
por Gusti.a
|
|
|
Afirman haber 'hackeado' los sitios web de la BBC como una "prueba" antes de ...
Noticias
|
wolfbcn
|
0
|
1,582
|
3 Enero 2016, 14:40 pm
por wolfbcn
|
|
|
[Pregunta]: ¿Como puedo hacer esta lógica "ver más"? ya casi lo tengo terminado
Desarrollo Web
|
Leguim
|
0
|
3,763
|
8 Diciembre 2019, 21:07 pm
por Leguim
|
|