Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - fumarmatamuchisimo

#1
Muy buenas.
Traté en un par de hilos el problema que tengo con mi portátil en el que explicaba que hacía cosas raras y tengo la certeza de que me están espiando y manipulando mi sesión.
Explicaba que se bajaba el volumen sólo, se desconectada de la WiFi y un largo etcétera.
Los pocos que contestaron me trataron de paranoico, o me decían que el equipo estaba averiado.
El caso es que he instalado el firewall COMODO y lo que ha hecho este es reafirmar mis sospechas, ya que con la máquina desconectada de la red, esta sigue teniendo tráfico de salida.
Comentar que pienso que es un virus multiplataforma que hace una conexión reversa, ya que he probado con diferentes S.O. y los síntomas son los mismos, incluso haciéndole un zero fill.
Si alguien me pudiera ayudar, se lo agradecería. Si alguien va a comentar malintencionadamente se lo puede ahorrar.
Gracias
#2
Cita de: engel lex en 12 Noviembre 2015, 15:51 PM
creo que tienes un problema de hardware XD no se puede tomar el control sin conexión

No te lo tomes a mal pero me esperaba una respuesta más currada de alguien de tu nivel.
#3
En primer lugar decir que no soy un experto.
Dado el poco éxito de mi anterior hilo: http://foro.elhacker.net/seguridad/como_eliminar_virus_que_resiste_formateo-t443707.0.html;msg2045469#msg2045469
Queria exponer lo que he hecho para eliminarlo, sin resultados positivos y si alguien tiene idea de que puede ocurrir le agradecería que aquí lo expusiera.
Mi portátil - tablet es un Toshiba m700 tiene un virus que toma control del equipo. Por poner un ejemplo se baja el volumen sólo.
Esto pasa incluso cuando está desconectado de la red.
Le hice un zero fill con hirens boot y después instalé Kali Linux y los síntomas se repetían.
He pensado que el virus puede estar en la tarjeta de red pero no se ni siquiera si eso es posible, y si es posible no sé cómo eliminarlo.
He pensado en seguir los pasos que comenta esta página desde un lo ve cd de ubuntu: http://www.guatewireless.org/os/como-eliminar-y-borrar-completamente-los-datos-de-una-unidad-de-disco-duro-en-linux.html pero no se si será lo idóneo.
Por favor espero respuestas, si alguien tiene alguna pregunta por si se me ha pasado algo contestaré. Muchas gracias. :D
#4
Cita de: g3ck0 en  1 Noviembre 2015, 22:06 PM
Tendrás que averiguar si el fabricante de tu disco tiene alguna tool para hacer un formateo de bajo nivel. Si de seguro solo corre en Windows, pues...

Podrías arrancar GParted Live desde una Usb y destruir todas las particiones, y finalmente instalar el sistema operativo que desees.

Por cierto, me olvidaba. Para rescatar el gestor de arranque prueba con Super Grub2 Disk.

Salu2.

Hola. Gracias por tu respuesta. Después de mucho leer en la red estoy haciendo el formateo de bajo nivel con hirens boot.
Crees que será suficiente?
Después instalare otro sistema operativo.
Gracias
#5
Cita de: Randomize en 21 Diciembre 2013, 10:11 AM
Te descargas el Hiren's BootCD, lo parcheas para el teclado español, lo grabas en un CD, estableces el boteo desde medio óptico en el ordenador, arrancas el ordenador con el CD metido, vas a las utilidades de DOS, escoges la propia, borras el HDD y así podrás estar seguro que tu HDD está como recién salido de fábrica sin infección alguna ya que hay malware que resiste el formateo de windows que sólo quita los cabezales de la información...


¿Algo más?




Hola he abierto este tema : http://foro.elhacker.net/seguridad/como_eliminar_virus_que_resiste_formateo_por_favor_leer-t443707.0.html;msg2045469#msg2045469
Quisiera saber como podría eliminar el malware del arranque si puedes contéstame,gracias.

[MOD] NO se reabren temas tan antiguos, crea un tema nuevo. Leer Reglas del Foro.
#6
Hola gracias por tu respuesta. Pero yo lo que realmente quiero es hacer un zero fill ya que estoy seguro que el virus esta en el registro de arranque.
Si alguien me pudiera pasar un tutorial o forma de hacerlo...
Gracias
#7
Buenas. Tengo en mi portátil un virus que resiste el formateo. Lo que me pasa es exactamente lo que explica este enlace:http://megavirtual.galeon.com/index5.htm o al menos eso creo.
Es un virus que toma el control de mi equipo. Es un portátil Toshiba antiguo de 2 gb de ram. Su S.O. original era Windows vista. Actualmente tiene instalado Kali Linux, la última versión.
He estado buscando información sobre como eliminarlo pero no me queda claro, no soy un experto y pido por favor que si alguien me hace el favor de responder lo haga con un lenguaje lo más sencillo posible.
Muchas gracias, espero respuestas.
#8
Yo tengo el mismo problema y además en dos ordenadores distintos y no puedo instalar kali linux porque si le digo no configurar la red en este momento después me salta error en la instalación del sistema.
Si alguien sabe como podría solucionarlo... Yo no entiendo mucho de esto, he formateado otros equipos pero con windows, pero ahora con kali se me hace imposible por ayudarme.
#9
GNU/Linux / Error en ettercap ayda por favor
27 Abril 2015, 21:29 PM
Hola, este es el primer tema que envío y no sé muy bien como empezar. Soy muy inexperto y a lo mejor la pregunta es una chorrada pero ahí va.
Estoy practicando un ataque mitm en mi propia red con kali linux hacia un windows vista y al iniciar ettercap me salta este error:

ERROR : 19, No such device
[/build/kalibuild-ettercap_0.8.0-0kali1-i386-Ef5esQ/ettercap-0.8.0/src/ec_network.c:source_init:177]

pcap_open_live: wlan0: No such device exists (SIOCGIFHWADDR: No such device)


No tengo ni idea de que es, creo que tiene que ver con la tarjeta de red. He buscado en internet y no me aclaro. Y la verdad si me decís cosas muy técnicas seguramente no me entere mucho.
Espero respuesta. Gracias.
#10
Hola. Soy nuevo aquí, estoy empezando a trastear con kalilinux y se me hace realmente tedioso pero estoy interesado en tener nociones minimas. Mi problema es que cuando uso esl comando curl ifconfig.me en la terminal me da un error que es el número 7 y que dice que curl no puede conectarse al host. Mientras escribo esto me acaba de salir la IP misteriosamente pero me ha tirado el error como cuatro veces. Si podeis decirme porque salta este error os lo agradezco. Muchas gracias