Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - EdePC

#1141
Saludos,

- Cuando abres Process Hacker o Process Explorer presionas Ctrl + F y escribes el nombre o parte del nombre del archivo "bloqueado" y presionas Enter o Find o Search. Esto te mostrará el proceso que tiene cargado o bloqueado tu archivo, entonces puedes tomar acciones como cerrar dicho proceso desde la interfáz de windows o desde el mismo Process Hacker o Process Exlorer, teniendo en cuenta que tipo de proceso es, no vaya ser que intentes cerrar un proceso crítico del sistema y obtengas un pantallazo azul.

- Tambien depende del tipo de usuario que uses para hacer la "eliminación", en general hay 4 tipos de permisos de "usuarios", el no administrador, el administrador, el System y el Kernel. Programas como Process Hacker y Process Explores son capaces de escalar hasta permisos System, pero hay programas como PCHunter que puede escalar hasta modo Kernel.

- En la ayuda de Process Explorer encuentras FAQs y Tips, por ejemplo:

CitarSearching
One of the common problems Process Explorer solves with ease is the question: what process has this file or directory open, or which processes have a particular DLL loaded?

You can perform a handle and DLL search by selecting Find|Find Handle or DLL or by typing Ctrl+F. Searches are case insensitive substring searches of all of the handles opened and DLLs loaded on the system with the text you enter. Thus, to search for the process or processes that have c:\directory\somefile.txt open enter enough text to make the search find only the results you are interested in e.g. "somefile".

The search dialog populates with the list of results indexed by process. Select a line in the results to have Process Explorer select the reported process and DLL or handle, and double-click on a line to have it do the same and dismiss the Search dialog.

- Unlocker es un buen programa muy bueno para evitarse problemas por desconocimiento. En Softonic encuentras la última versión de Unlocker sin publicidad.
#1142
Ingeniería Inversa / Re: Contraseña RAR
29 Septiembre 2019, 13:20 PM
Saludos,

- Sacar la contraseña de un Rar es muy complicado y más si se a hecho teniendo en mente el proteger el archivo.

- Las alternativas que se suelen usar es buscar en la red haber si alguien a filtrado la contraseña, esto lo buscas utilizando el nombre del archivo y/o contenido. Si no se encuentra, mejor utilizar alternativas, quizá haya algunas sin contraseña. Incluso puedes preguntar si alguien lo tiene y pueda compartir.
#1143
Foro Libre / Re: Adivina de dónde es mi avatar.
28 Septiembre 2019, 20:30 PM
- Nooo!, acabo de ver la película original de BeetleJuice (avatar de WHK) y me entero que era malo :o, yo había visto la serie animada solamente  :-(

#1144
Foro Libre / Re: Adivina de dónde es mi avatar.
28 Septiembre 2019, 15:11 PM
Saludos,

- Lo primero que se me viene a la mente es una película: Los 33 (2015), pero la he vuelto a ver y no encuentro esa escena, luego vi que hay hay otra película Los 33 de Atacama (2010) pero esa no la tengo en mis BackUp de películas, tendré que buscarla. Aunque esa mina no era carbón así que no crea que sea XD, debe ser alguna noticia relacionada que ví.

- Me huele a algo de Minas Carboníferas por ejemplo:



- Fuente: http://warnet.ws/2014/03/26/shahtery-posle-tyazheloy-smeny-v-ugolnoy-shahte-10-foto.html
#1145
Saludos,

- Alt + F4 suele cerrar la mayoría de aplicaciones. También puedes revisar si tu emulador permite reconfigurar los atajos de teclado, si los guarda en un .ini, en el registro o similar, y si es posible pasarle un archivo de configuración personalizado.
#1146
Dudas Generales / Re: TuEagles AntiPorn
28 Septiembre 2019, 02:52 AM
Cita de: string Manolo en 28 Septiembre 2019, 02:12 AM
No conozco el programa, por tus descripciones suena a Rotkit jajaja. Igual utiliza los mismos métodos.

- Hace Hooking, inyecta su DLL en varios los procesos para ocultar su ruta de acceso y procesos, esto lo hace instalando previamente unos Drivers, además instala dos servicios: uno que controla la interfáz gráfica, controla los tiempos, hace los Logs y protege la password; el otro proceso hace de "proxy" y redirecciona/cierra aplicaciones no permitidas, por ejemplo cuando le doy a abrir Internet Explorer, este lo cierra y abre un navegador personalizado y restringido; aparte se configura para que igual arranque en modo seguro, etc.

- Sin embargo TaskList lo muestra, TaskKill lo mata, y Del es capáz de eliminar la contraseña, luego Start vuelve a iniciar la Interfáz gráfica y problema resuelto  :xD, así que no esta tan complicado desactivarlo. :laugh:

HKLM\SOFTWARE\Wow6432Node\Policies\Google\Chrome\ExtensionInstallForcelist\1: "ickghbnhfndncookjkmpkdlmaaclhibk;https://clients2.google.com/service/update2/crx"
HKLM\SOFTWARE\Wow6432Node\RegisteredApplications\zcnbrowser: "Software\Clients\StartMenuInternet\zcnbrowser\Capabilities"
HKLM\SOFTWARE\Wow6432Node\EagleEye\T0:  32 D0 53 38 F6 5A E5 40
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\NativeMessagingHosts\com.tueagles.antiporn\: "C:\Program Files (x86)\tuEagles\com.tueagles.antiporn.json"
HKLM\SOFTWARE\Wow6432Node\tueagles\Anti-Porn: "C:\Program Files (x86)\tuEagles\"
HKLM\SOFTWARE\Wow6432Node\tueagles\: "C:\Program Files (x86)\tuEagles\"
HKLM\SOFTWARE\Wow6432Node\tueagles\Anti-Porn\puid: ""
HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\tuEaglesService\: "Service"
HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\tuEaglesService\: "Service"
HKLM\SYSTEM\ControlSet001\Services\eglFS\Type: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglFS\Start: 0x00000002
HKLM\SYSTEM\ControlSet001\Services\eglFS\ErrorControl: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglFS\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglfs64.sys"
HKLM\SYSTEM\ControlSet001\Services\eglFS\DisplayName: "eglFS"
HKLM\SYSTEM\ControlSet001\Services\eglFS\Group: "System Reserved"
HKLM\SYSTEM\ControlSet001\Services\eglFS\WOW64: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglNokl\Type: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglNokl\Start: 0x00000002
HKLM\SYSTEM\ControlSet001\Services\eglNokl\ErrorControl: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglNokl\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglnokl64.sys"
HKLM\SYSTEM\ControlSet001\Services\eglNokl\DisplayName: "eglNokl"
HKLM\SYSTEM\ControlSet001\Services\eglNokl\Group: "System Reserved"
HKLM\SYSTEM\ControlSet001\Services\eglNokl\WOW64: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglPS\Type: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglPS\Start: 0x00000002
HKLM\SYSTEM\ControlSet001\Services\eglPS\ErrorControl: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglPS\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglps64.sys"
HKLM\SYSTEM\ControlSet001\Services\eglPS\DisplayName: "eglPS"
HKLM\SYSTEM\ControlSet001\Services\eglPS\Group: "System Reserved"
HKLM\SYSTEM\ControlSet001\Services\eglPS\WOW64: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\Type: 0x00000010
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\Start: 0x00000002
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\ErrorControl: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\ImagePath: "C:\Program Files (x86)\tuEagles\eglsrv.exe"
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\DisplayName: "tuEagles Service"
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\Group: "System Reserved"
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\WOW64: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\ObjectName: "LocalSystem"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tuEaglesService\: "Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\tuEaglesService\: "Service"
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\Type: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\Start: 0x00000002
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\ErrorControl: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglfs64.sys"
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\DisplayName: "eglFS"
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\Group: "System Reserved"
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\WOW64: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\Type: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\Start: 0x00000002
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\ErrorControl: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglnokl64.sys"
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\DisplayName: "eglNokl"
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\Group: "System Reserved"
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\WOW64: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\Type: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\Start: 0x00000002
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\ErrorControl: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglps64.sys"
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\DisplayName: "eglPS"
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\Group: "System Reserved"
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\WOW64: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\Type: 0x00000010
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\Start: 0x00000002
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\ErrorControl: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\ImagePath: "C:\Program Files (x86)\tuEagles\eglsrv.exe"
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\DisplayName: "tuEagles Service"
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\Group: "System Reserved"
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\WOW64: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\ObjectName: "LocalSystem"
#1147
Dudas Generales / Re: TuEagles AntiPorn
28 Septiembre 2019, 00:26 AM
- Nop, no se está hablando de Instalar un Linux, sino de usarlo de modo LiveCD, osea, un Sistema Operativo Linux que vive y funciona en un CD/DVD/USB, arrancas desde ahí, haces los cambios que quieras en tu Disco Duro y ya.

- Otra opción es sacar el Disco Duro y ponerlo a otro PC, de tal manera que se otro Sistema Operativo te permita acceder a tu Disco Duro con el "problema"

- Incluso un CD/DVD/USB del propio instalador de Windows podría servir.
#1148
Dudas Generales / Re: TuEagles AntiPorn
27 Septiembre 2019, 23:49 PM
Cita de: string Manolo en 27 Septiembre 2019, 23:31 PM
Si mis padres me coartasen mi libertad en vez de aconsejarme o dejarme descubrir las cosas por mi mismo pensaría que tienen un buen retraso mental. Los padres tienen que proteger a sus hijos, aconsejarles, centrarles, guiarles, enseñarles, potenciarles... No castigar, prohibir, manipular, mentir, invadir la privacidad...

- Jeje, depende mucho del hijo, hay quienes requieren "Mano dura!" :xD

Cita de: Chavales en 27 Septiembre 2019, 22:09 PM
no se que pasa pero no me deja entrar a la carpeta de archivos de programa/x(86)/TuEagles Aunque active lo de mostrar carpetas ocultas, saludos y gracias por la ayuda!                       

- Como dije, el programa utiliza técnicas para protegerse de "mentes desalmadas"  :xD. Ahí ya te han dado una opción: Un LiveCD Linux para arrancar desde otro sistema operativo y acceder a donde te plazca sin restricciones.

-------

- Muy interesante, yo suelo probar software de auditoria como Process Monitor, Process Explorer, Process Hacker, AutoRuns, etc y no detectan ni el proceso, ni el servicio del dichoso programa. Es cierto que dan pistas para detectar los archivos responsables pero de ahí no pasan.
#1149
Dudas Generales / Re: TuEagles AntiPorn
27 Septiembre 2019, 18:19 PM
Saludos,

- Wow! acabo de descargarme la versión de prueba http://www.tueagles.com/ y veo que hace guarda Logs con captura de pantalla y todo, jeje que peligro  :xD

- El programita hace bastante Hooking y por es complicado de cerrar y/o eliminar, aunque ya averigüe donde guarda la contraseña, aunque esta se guarda bajo algún tipo de cifrado y aún no sé como reversearla me he dado cuenta que si el archivo este ..., pues magia, se puede abrir el programa sin necesidad de ingresar una contraseña (se deja en blanco) :xD

- El archivo es:  C:\Program Files (x86)\tuEagles\Eleathe.bmp

- Supongo que como pista ya es más que suficiente, ahora te toca eliminar ese fichero por algún método, recuerda que el programita ese protege su carpeta y no vas a poder ingresar ahí fácilmente.
#1150
Redes / Re: ¿desactivar firewall o crear regla?
27 Septiembre 2019, 14:46 PM
- Wow! ni enterado de ES Explorer, buen dato sobre Cx Explorer: https://youtu.be/0lEJLrTGmNc, no me gustan las Apps que instalan servicios como lo hace ES Explorer y QuckPic, aunque algunas veces suelen ser útiles como Registrador que sirve para ver que archivos se han creado por tal aplicación y acceder rápidamente a las últimas imágenes obtenidas.

- Procedo a reemplazar ES por Cx, haciendo antes un BackUp de ES (v4.1.7.1.27):xD.