Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Agosto 28, 2008, 10:10:18
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Seguridad (Moderador: robochop (vacacionessss))  |  Tema: spyware 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: spyware  (Leído 92 veces)
electrogoom
Miembro
*****
Desconectado Desconectado

Mensajes: 104



Ver Perfil
« en: Agosto 03, 2008, 03:45:47 »

ayuda u.u
tengo un spyware y cuando trato de abrir el spybot search and destroy para poder eliminar el spyware
el programa no se abre
por mas que trato
sera por algun impedimento que hac el xp security center??
si alguen me puede ayudar por favor
de antemano muchas gracias
En línea
gui3
Habitual
*****
Desconectado Desconectado

Mensajes: 262


ab fronte praecipitum, ab torgue lubi

pazuzu@el-hacker.org
Ver Perfil
« Respuesta #1 en: Agosto 03, 2008, 04:06:36 »

bueno aqui te van unos tips:

1-ve a ejecutar y escribe msconfig
2-busca la plantilla INICIO
3-busca cualquier programa que no te sea conocido (CUIDADO: no toques niguno que tenga por nombre CTFMON o SVCHOST)
4-reinicia en modo seguro y escanea con el spybot
5-ve a ejecutar y escribe REGEDIT y si no se abre todavia estas contaminado
6-descargate el hijackthis, y as un escan y manda el log a un foro antispyware


espero te funcione, saludos
En línea



electrogoom
Miembro
*****
Desconectado Desconectado

Mensajes: 104



Ver Perfil
« Respuesta #2 en: Agosto 03, 2008, 04:38:03 »

ok muchas gracias ahora lo hare Grin
En línea
electrogoom
Miembro
*****
Desconectado Desconectado

Mensajes: 104



Ver Perfil
« Respuesta #3 en: Agosto 03, 2008, 05:34:15 »

no
aun asi nome sirve :/
en fin
tratare con lo del hijackthis
En línea
zolo
Moderador Global
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 4733


Por Que No Tengo Ningun Motivo Para Reir


Ver Perfil
« Respuesta #4 en: Agosto 04, 2008, 03:19:58 »

Mira a ver si la respuesta que he dado en este post te vale


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

zolo
En línea

APUROMAFO
Miembro
*****
Conectado Conectado

Mensajes: 113



Ver Perfil
« Respuesta #5 en: Agosto 07, 2008, 01:35:33 »

si no te resulta prueba con otros antispywares como son adaware, superantivirus,  y otros de indole similar
pueba tambien tener el kaspersky o un nod32 para que le mandes una revisada
y borra los temporales de tu pc que es la parte mas comun de donde caen los spyware

te sugiero tambien que revises mas referencia como por ejemplo paretologic que es un buen antitroyano y antispyware de marca internacional,
saludos Apuromafo
En línea

Aleks
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2897


Mehr licht


Ver Perfil
« Respuesta #6 en: Agosto 07, 2008, 03:57:19 »

Les voy a decir algo sobre malmwares, unas de las estrategias preferidas de estos codes es esconderse en carpetas del sistema, especialmente en aquellas donde se pueden ejecutar  directamente desde la shell o desde Ejecutar (Tecla Win +R)  (Carpeta system32),  modificando las variables de entorno path y pathexe, otra estrategia es esconderse en las carpetas recycler, que es el método usado por los famosos espías recyclers, (soundmix y otros) de forma que se ocultan y se hacen difíciles de eliminar, otra carpeta es la de restauración del sistema , ya que si te pones en ello y esta el virus alli , pues no haces nada, es por eso que se debe primero que todo des habilitar esta funcionalidad cuando nos vamos a poner a desinfectar el sistema, una vez esta hecho, reiniciamos en modo seguro (presionamos F8 después del pantallazo de la bios), o en modo dos, desde una de esas dos opciones se pueden hacer labores de escaneo con antivirus y antiespias, limpiar el registro, y un reguero de políticas mas para la correcta desinfección de malmware, otra cosila importante, si por casualidad os habéis infectado y no has apagado o deslogueado el pc si puedes usar la herramienta Restaurar Sistema, es una manera eficaz de volver el pc hasta antes del virus, claro que si te logras dar cuenta de la infección, por ejemplo : la infección por  medios extraibles al abrir directamente la unidad!
« Última modificación: Agosto 07, 2008, 04:07:59 por Aleks » En línea




Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

I´ll see you in the other side, I know it!
APUROMAFO
Miembro
*****
Conectado Conectado

Mensajes: 113



Ver Perfil
« Respuesta #7 en: Agosto 07, 2008, 07:01:23 »

Citar
Les voy a decir algo sobre malmwares, 
 @echo off

Citar
unas de las estrategias preferidas de estos codes es esconderse en carpetas del sistema,
cd %windir%


Citar
especialmente en aquellas donde se pueden ejecutar  directamente desde la shell
if exist command do 1
if exit cmd do 2

set path


Citar
o desde Ejecutar (Tecla Win +R)  (Carpeta system32), 

Citar
modificando las variables de entorno path y pathexe,
explorer:troyano.exe (poison ivy)
Citar
otra estrategia es esconderse en las carpetas recycler,

attrib -s - h - a -r
attrib -s - h - a -r  /d /s

Citar
que es el método usado por los famosos espías recyclers, (soundmix y otros) de forma
autorun.inf
command etc


Citar
que se ocultan y se hacen difíciles de eliminar, otra carpeta es la de restauración del sistema
restore  localpath...

Citar
, ya que si te pones en ello y esta el virus alli , pues no haces nada, es por eso que se debe primero que todo des habilitar esta funcionalidad cuando nos vamos a poner a desinfectar el sistema, una vez esta hecho, reiniciamos en modo seguro (presionamos F8 después del pantallazo de la bios),

o en modo dos,
start cmd
error al cargar un driver
Citar
desde una de esas dos opciones se pueden hacer labores de escaneo con antivirus y antiespias, limpiar el registro,


Citar
y un reguero de políticas mas para la correcta desinfección de malmware, otra cosila importante, si por casualidad os habéis infectado y no has apagado o deslogueado el pc si puedes usar la herramienta Restaurar Sistema, es una manera eficaz de volver el pc hasta antes del virus, claro que si te logras dar cuenta de la infección, por ejemplo : la infección por  medios extraibles al abrir directamente la unidad!
***********

muy bien dicho, insisto la mayoria de las infecciones es por desconocimiento de usar el sistema operativo, desconocen los programas que corren y sobre todo los que abren

saludos muy buen dicho

para desocultar cualquier programa
attrib /?

otras estrategias que usan es la de quitar el tab o la opcion de las carpetas ocultas, el de usar el icono similar a otro programa o de algo que acompaña con el nombre de la carpeta en el interior
ejemplo si es wincracked
archivo
wincracked.exe


a modo global hay una tendencia por hacer virus y troyanos en visual basic , lo bueno es que hay herramientas anti vb en ejecucion

tambien puede servir el dato para quien no sabia eso
ejemplo antireggeton, amigda, troyano brontok

etc
saludos espero postear algun escrito mas formal en un futuro no muy lejano
« Última modificación: Agosto 08, 2008, 10:07:26 por APUROMAFO » En línea

zolo
Moderador Global
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 4733


Por Que No Tengo Ningun Motivo Para Reir


Ver Perfil
« Respuesta #8 en: Agosto 08, 2008, 12:28:45 »

Calquiera que os lea, diria que os estais plagiando uno al otro con algunos matices

zolo
En línea

Aleks
Moderación
Gran Colaborador
*****
Desconectado Desconectado

Mensajes: 2897


Mehr licht


Ver Perfil
« Respuesta #9 en: Agosto 08, 2008, 06:23:04 »

Calquiera que os lea, diria que os estais plagiando uno al otro con algunos matices

zolo

Pues yo ni he citado , ni he plagiado a nadie, solo quise dar a conocer algunas cosas, pero bue!

Apurofumao, hay una forma de citar lo que otros escriben : "quote", de todas maneras gracias por tu aporte al post!

« Última modificación: Agosto 08, 2008, 06:30:48 por Aleks » En línea




Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion

I´ll see you in the other side, I know it!
APUROMAFO
Miembro
*****
Conectado Conectado

Mensajes: 113



Ver Perfil
« Respuesta #10 en: Agosto 08, 2008, 10:08:17 »

ahi los deje con quote Smiley
yo he visto decenas y centenas de troyanos, por mala suerte muchos son repetidos
y esas palabras avees fueron las que guiaron a un bach programer a guiarme a matar troyanos por bat, pero otros amigos querian que aprendiera el vbs por si tienen totalmente dominado el bach
son 2 formas diferentes, pero utiles
saludos Apuromafo
« Última modificación: Agosto 08, 2008, 10:33:27 por APUROMAFO » En línea

Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Seguridad (Moderador: robochop (vacacionessss))  |  Tema: spyware « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC