Vota por nosotros en el ranking web que participamos

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Octubre 08, 2008, 05:11:16
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: Herramientas que nos dejan ver si estamos o no infectados... (Polifemo) 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Herramientas que nos dejan ver si estamos o no infectados... (Polifemo)  (Leído 592 veces)
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1421



Ver Perfil
« en: Diciembre 10, 2007, 08:57:12 »

gracias a nuestro gran amigo Polifemo............... queda en ustedes estas espectaculares herramientas para que conoscamos un poco mas lo que sucede en nuestro pc y nos podamos proteger un poco mas.
No modifico nada ya que mejor no puede estar.


Bueno... aquí les traigo un completo set de herramientas (todas en español), para que sepan si ustedes o las Tools que se bajan de Internet están infectados (con troyanos), backdoorizados, etc. de una manera sencilla, pero profunda...

Ni firewall les hará falta, si manejan estas utilidades, que ni se instalan...



1º) TcpView (en español... no lo encontraran en ningún lado)

Sustituto gráfico de la utilidad netstat. Nos muestra información sobre todas las conexiones a Internet que tengamos activas.
La pantalla de resultados nos muestra el tipo de protocolo, la dirección local con su puerto, la dirección remota con su puerto y el estado.



Es ideal cuando piensas que tienes un troyano o algo así. Lo recomendable es cerrar el Messenger o similares, todas las ventanas del navegador, correo... para ver que conexiones tienes abiertas y que puertos usan.


2º) Process Explorer


El Process Explorer permite ver los detalles de los procesos que se están ejecutando en nuestro ordenador, y brinda un set de información muy detallada con respecto a los mismos. (no seria raro encontrar entre ellos algún "server.exe" u otro nombre.exe también sospechoso corriendo libremente)



Mas info:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



3º) RegShot (Con esto sabran si esos crypter, downloader, binder, etc. que bajan de internet, traen o no regalos)


Andando en distintos foros vi como algunos user alardean de sus conocimientos en el control total de troyanos...

Cosas como por ejemplo:

"si ese troyano, te modifica el valor del registro en:

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\User
Assist\{Identificación}\Count\HRZR_EHACNGU:P:\JVAQ
BJF\Rfpevgbevb\Grfg Ivehf\Arg Qrivy 5\Arg-Qrivy.rkr: 92 00 00 00 07 00 00 00 00 E3
00 B2 9A 83 C2 01
 

Y también veo que te deja otro archivo en esta ruta: C:\WINDOWS\SYSTEM\win32.exe.
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MS Windows 32:
"C:\WINDOWS\SYSTEM\win32.exe"
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\MS Windows 32:
"C:\WINDOWS\SYSTEM\win32.exe"



Y uno dice, LA MIERDA  ... como sabe el tipo este... Como monitorea un troyano de esa manera tan profesional...


Tonterías...cualquiera de ustedes puede hacer esto sin conocimiento alguno...

Hay un programita maravilloso que lo hace por nosotros, rápido, claro y en español...



Descarga manual: Manual orientado a nuestros propositos.pdf (necesitaran para verlo "Foxit Reader", "adobe acrobat Reader", o similar)
Manual creado por Coolvibes (viejo admin de indetectables.net)


Descargar set de Herramientas:
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
                                         o                             
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


saludos
« Última modificación: Diciembre 20, 2007, 01:30:10 por Angelus_7722 » En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Leer antes de Trabajar con Troyanos
arturkof
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1711



Ver Perfil Email
« Respuesta #1 en: Diciembre 10, 2007, 09:01:01 »

oye se ve bueno lo descargo para probarlo aver que tal   Grin

gracia spor posetearlo angelus  Cheesy

Saludos

En línea




Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Todas Las Peliculas De Dragon Ball Con Excelente Calidad En Solo Un Link
.::MDavidMR::.
Colaborador
*****
Desconectado Desconectado

Mensajes: 485


moy.david@live.com
Ver Perfil Email
« Respuesta #2 en: Diciembre 13, 2007, 08:42:24 »

Gran aporte compañero, descargando...
En línea

Nada es Verdad, Nada es mentira... Todo depende del cristal con que se mira...




rukawa
Visitante
« Respuesta #3 en: Diciembre 13, 2007, 08:57:30 »

Esas herramientas son excelentes,

En mi caso yo ya uso desde hace un tiempo largo al TCP VIEW y realmente no tengo antivirus ni nada instalado.

Es mucho mas simple de tener todo controlado.

Excelente aporte

salud
En línea
[>_RA19_<]
Colaborador
*****
Desconectado Desconectado

Mensajes: 812


Formacion, Accion , Evolucion


Ver Perfil WWW
« Respuesta #4 en: Diciembre 14, 2007, 10:42:27 »

muy bueno , pero tengo una consulta ese programa o algien conose uno que x ejemplo si pongo el link de alguna pagina me lo ponga en rojo x la seguridad y en verde (que no sea subirle la seg a el ie7 que si pongo una pag de ms me sale en verde xD )
Nose si se pueda sobre todo para las descargad pero como una ves escuche eso lo pregunto xD
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Muchos dicen que hay que dar pa recivir , muchos dicen que hay que luchar para vivir , pero como , si discriminan lo que somo , de como nos vestimos y hasta lo que expresamos , la via no es barata y de eso tamo vivo ermano ,
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1421



Ver Perfil
« Respuesta #5 en: Diciembre 14, 2007, 01:22:32 »

McAfee SiteAdvisor para Internet Explorer o firefox, es una muy buena herramienta que orienta al navegador sobre que páginas son seguras y cuales no. te dice si han recibido descargas mailiciosas o si tiene links sitios potenciamnete peligrosos
Llevo tiempo probando la herramienta y es genial,  lo mejor es que es un complemento gratuito y muy útil.


En esta página puede obtener mayor información


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Leer antes de Trabajar con Troyanos
[>_RA19_<]
Colaborador
*****
Desconectado Desconectado

Mensajes: 812


Formacion, Accion , Evolucion


Ver Perfil WWW
« Respuesta #6 en: Diciembre 14, 2007, 05:28:08 »

McAfee SiteAdvisor para Internet Explorer o firefox, es una muy buena herramienta que orienta al navegador sobre que páginas son seguras y cuales no. te dice si han recibido descargas mailiciosas o si tiene links sitios potenciamnete peligrosos
Llevo tiempo probando la herramienta y es genial,  lo mejor es que es un complemento gratuito y muy útil.


En esta página puede obtener mayor información


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


muchas gracias ya lo estoy descargando ^^
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

Muchos dicen que hay que dar pa recivir , muchos dicen que hay que luchar para vivir , pero como , si discriminan lo que somo , de como nos vestimos y hasta lo que expresamos , la via no es barata y de eso tamo vivo ermano ,
[p3ll3]
Colaborador
*****
Desconectado Desconectado

Mensajes: 535


... Open your eyes , open your mind ...


Ver Perfil WWW
« Respuesta #7 en: Diciembre 14, 2007, 05:36:28 »

Se ve bueno , el mejor antivirus es mi Slackware  Grin Grin , siempre desinfecto los virus que se copian a la usb en Slackware antes de usar la llave en Win  Grin Grin
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

enoc
Miembro
*****
Desconectado Desconectado

Mensajes: 34


Ver Perfil
« Respuesta #8 en: Diciembre 18, 2007, 10:32:21 »

Se agradece el buen aporte amigo Angelus, pero en mi humilde opinion y creo que el de la mayoria, si este post se queda aqui mas tiempo vamos a perder a nuestras victimas mas rapido que inmediatamente   Embarrassed  pues la mayoria que entran aqui son visitantes  que sabran si estan infectados Shocked, no estoy en contra de aprender pero suficiente con que los asiduos a este foro veamos este post por un tiempo corto y luego  creo que es mejor quitarlo Grin.Saludos  Roll Eyes Wink
En línea
¦nfêrnu§
Habitual
*****
Desconectado Desconectado

Mensajes: 376


>> Aprendiz de Redes y Seguridad <<


Ver Perfil
« Respuesta #9 en: Diciembre 18, 2007, 12:05:36 »

Había oído hablar sobre el tal Polifemo, y ahora veo que todo lo que dicen es cierto. Tiene grandes conocimientos.

Sólo una duda... ¿cuál de éstas me recomiendan?

Saludos Wink
« Última modificación: Diciembre 18, 2007, 12:08:14 por The Ghost System » En línea

felipeeemb09
Habitual
*****
Desconectado Desconectado

Mensajes: 361



Ver Perfil Email
« Respuesta #10 en: Diciembre 18, 2007, 04:19:21 »

Excelente pack, muchas gracias

saludos
En línea
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1421



Ver Perfil
« Respuesta #11 en: Diciembre 18, 2007, 09:10:38 »

Sólo una duda... ¿cuál de éstas me recomiendan?
las Tres mi amigo............ cada una cumple una funcion diferente y muy necesaria

saludos
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Leer antes de Trabajar con Troyanos
Angelus_7722
Moderadores
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 1421



Ver Perfil
« Respuesta #12 en: Diciembre 18, 2007, 09:19:57 »

si este post se queda aqui mas tiempo vamos a perder a nuestras victimas mas rapido que inmediatamente
Bueno, en cierta manera tienes toda la razón............pero si miras de manera colectiva te daras cuenta que podemos incrementar la seguridad en nuestro foro, ya que podemos colocar descargas seguras para aquellos que recien entran no se vean afectados por posibles lammers, incluso para la misma seguridad de cada uno de nosotros.
Y tranquilo que no todo el mundo tiene la paciencia para entender lo que hacemos, asi que siempre habran vicitmas en la red............. y son muchas

saludos
En línea


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
Leer antes de Trabajar con Troyanos
enoc
Miembro
*****
Desconectado Desconectado

Mensajes: 34


Ver Perfil
« Respuesta #13 en: Diciembre 19, 2007, 12:27:03 »

si este post se queda aqui mas tiempo vamos a perder a nuestras victimas mas rapido que inmediatamente
Bueno, en cierta manera tienes toda la razón............pero si miras de manera colectiva te daras cuenta que podemos incrementar la seguridad en nuestro foro, ya que podemos colocar descargas seguras para aquellos que recien entran no se vean afectados por posibles lammers, incluso para la misma seguridad de cada uno de nosotros.
Y tranquilo que no todo el mundo tiene la paciencia para entender lo que hacemos, asi que siempre habran vicitmas en la red............. y son muchas

saludos

Ok amigo Angelus   Sad, aun asi insisto en que reconsideres que este post solo debe quedarse por un cierto tiempo. Saludos  Wink
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: Herramientas que nos dejan ver si estamos o no infectados... (Polifemo) « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.6 | SMF © 2006-2007, Simple Machines LLC