Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Agente Naranja

#61
Por lo que parece lo que hace es grabar las páginas que visitas con tu navegador, en este caso parece que has visitado la página de tu router y has enviado un formulario a /cgi-bin/apply.cgi con los datos de tu nueva MAC.

Citardelay=0&def_hwaddr=6&def_hwaddr_0=00&def_hwaddr_1=50&def_hwaddr_2=8D&def_hwaddr_3=7F&def_hwaddr_4=4B&def_hwaddr_5=A1&exec_cgis=SetMAC&ret_url=%2Findex.

Si quieres automatizar el proceso podrías simplemente enviar a mano todos esos datos a apply.cgi, ya sea haciendo un formulario web, o un pequeño script que usara curl, o cualquier cosa similar.
#62
Hola, mi problema es que algunos programas que intento bajar de Internet se quedan en un porcentaje y no avanzan.

Por ejemplo: No puedo bajar utorrent.exe, o el instalador de skype, ni los podcasts desde itunes.  He probado con Opera, con Firefox, con gestores de descarga (getright, Jdownloader) pero nada, siguen quedándose a medias. Si cambio de sistema operativo puedo bajar todos los archivos sin problemas, por tanto no parece ser problema de la red o del enrutador.

No tengo antivirus, el firewall se supone que está desactivado, no tengo ningún programa de gestión de redes.

Me pasó algo curioso que fue desconectar la antena de wifi y luego al volverla a conectar todo funcionaba, pude descargar los archivos, pero a los dos minutos volvió a pasar lo mismo, si intentaba reiniciar la descarga se quedaban colgados.

Ejemplo de archivos que no bajan:

http://download.utorrent.com/3.0/utorrent.exe (Se queda al 83%)
http://download.skype.com/ec6db485060a2b412bd06dbf31a788cc/partner/59/SkypeSetup.exe (Se queda al 77.5%)
http://wl.dlservice.microsoft.com/download/E/1/1/E119AE50-97AD-4F50-ADFE-979745A35B16/en/wlsetup-web.exe (Se queda al 83.2%)

Si alguien tiene alguna sugerencia que me la diga, o si quieren que haga un análisis con wireshark y pegue los resultados también puedo hacerlo.

Un saludo.
#63
Por pura casualidad desconecté el adaptador de red para irme al otro PC, y al volver a conectarlo pude bajar los archivos, pero al poco rato volvió a pasar lo mismo, se vuelven a quedar bloqueados.

No entiendo nada de nada.
#64
Cita de: Songoku en 11 Octubre 2011, 14:26 PMCon todo el tiempo que llevas empleado habias ya formateado y por tanto resuelto el problema 20 veces
Lo siento pero no comparto vuestra opinión sobre formatear. Me parece que estáis intentando matar una mosca a cañonazos. Mi problema muy seguramente se deba a alguna configuración del cortafuegos o de la red a la que me conecto. Y la solución de formatear todo y reinstalar el sistema me parece muy poco recomendable, y creo que sería mejor que alguien que supiera de Firewalls o Redes me intentara ayudar.

Más cosas: bajé el Trojan Killer y lo pasé por mi máquina. Estos son los resultados:
_________________________________________________________________________

_________________________________________________________________________

Ya que no soy persona de simplemente ir dándole a los botones, me tomé mi tiempo de revisar qué "amenazas" eran estas.
1) autorun.inf No es más que mi archivo autorun creado por mí mismo para cambiar el ícono de la unidad. Sin ir más lejos, contiene las dos lineas siguientes:
Citar[autorun]
ICON=PAKIRA.ico
Ya me diréis cómo es que este archivo puede ser una amenaza para mi sistema. Esta bien que los autorun se usan para ejecutar programas de forma automática, pero me parece a mí que es un falso positivo bien gordo.
2) Ramas del Registro /MICROSOF. Se trata de configuraciones del programa "Text Aloud", las cuales muy seguramente porque el programador no escribió de forma correcta la cadena, se guardan en "Microsof" en lugar de "Microsoft".
3) secushr.dat Se trata de un fichero de configuración del Flashget, y virustotal.com lo reporta como inofensivo (0/43). Por tanto se trata muy seguramente de otro falso positivo.
4) mIRC.lnk o mejor dicho mIRC.exe (puesto que ese es el archivo al que enlaza) es el programa mIRC y en virustotal.com encuentro que lo detectan algunos antivirus (4/43) pero uno de ellos lo etiqueta "not-a-virus" y los demás lo etiquetan como "genérico" dentro de su búsqueda heurística, lo cual me lleva a pensar que se trata de otro falso positivo.
5) bass_flac, bass_ofr, bass_wv Archivos del reproductor de música AIMP2. Comprobados con virustotal.com como inofensivos (0/43) y en Internet más gente los ha reportado como falsos positivos.
6) HackTool.win32 Probablemente el Patcher para el programa Minitab. Muy posiblemente otro falso positivo, virustotal.com reporta el archivo como "patcher", "generic tool" o "hacktool", por tanto lo considero un archivo inofensivo, pero lo marco para borrar.
7) Mal/Packer!Se archivo de CloneCD, virustotal.com lo reporta como "looks-like" trojan, detectado en varias ocasiones (5/43) por los sistemas de búsqueda heurística. Considero que se trata de otro falso positivo pero lo marco para borrar.
8) Worm.Autorun: En un archivo de Warcraft, virustotal.com lo reporta apenas una vez (1/43) pero de todas formas por no usarlo, lo marco para borrar.

EN CONCLUSIÓN: Trojan Killer reporta 11 archivos, de los cuales 8 son claramente falsos positivos, 2 están en muy poco probable, y solamente uno coincide con los resultados de otros antivirus.
Hay que notar que ninguno de estos archivos fueron detectados como peligrosos por Kaspersky (actualizado a su última versión y última base de dato de virus).

Estoy esperando que termine una nueva pasada con Kaspersky de los procesos actuales, luego reinicio y vuelvo a ver qué pasa. Si no funciona, reiniciaré en modo de pruebas e intentaré bajar los archivos.
#65
Ok, vuelvo con más datos.

Anoche bajé el Kaspersky y lo tuve corriendo toda la noche porque hice un análisis de todos los archivos, incluyendo mis carpetas de datos, música, etc. El resultado es el siguiente:
--------------------------------------------------------------------------------

--------------------------------------------------------------------------------
- 1 Trojan-clicker.Win32.Delf.fak en C:\program files\common files\adobe\wmupd.exe  y en un archivo instalador de un juego. Eliminados ambos.
- Varios programas tipo "flooder" que se encuentra en una carpeta con otros programas que en alguna ocasión usé para hacer flood a sitios web, y por tanto son programas de los cuales sospecho y JAMÁS ejecuto más que en una máquina virtual. Eliminados por precaución, muy poco probable que fueran la causa de mi problema.
- Varias entradas de un Keylogger que son nada más que el instalador del keylogger Ardamax que tengo en mi carpeta de Software. Obviamente es un keylogger así que la alarma iba a saltar.

Ok, de momento ningún virus que me haga pensar que una infección es la causa de mi problema. Por tanto reinicio el sistema, vuelvo a intentar la descarga de ficheros, y el problema no se ha arreglado.
---------------------------------------------------------------------------------------------------------------------------------------------------------

---------------------------------------------------------------------------------------------------------------------------------------------------------
Descripción de la imagen, de arriba hacia abajo: 1) iTunes intentando bajar podcasts, la conexión regresa error 3259  2) explorador Opera intentando bajar dos instaladores, siempre se quedan parados en el mismo porcentaje. 3) Flashget intentando bajar los instaladores de la misma dirección y guardándolos en ubicaciones distintas del disco duro, vemos como la conexión regresa "Timeout".

El error 3259 de iTunes tiene la siguiente información:
CitarThis may occur if you are using an older version of iTunes, having a network connection issue, or when a Firewall protection system on the computer is blocking some communication ports that iTunes need to have open for full functionality.

Ese es el estado del problema a estas alturas. Estoy ejecutando el Trojan Killer a ver qué pasa, pero de momento me da por pensar que puede ser algún problema de configuración del enrutador/cortafuegos.

Alguna sugerencia sobre cómo desactivar cortafuegos por completo, o alguien ha sufrido algo similar con algún enrutador? Me refiero a que algunos archivos los bloquea y otros no. Es como si le tuviera grima a algunas páginas.

Gracias.
#66
Ok ya me he puesto, estoy pasándole la versión de prueba del Kaspersky a fondo (el análisis rápido no ha revelado nada).
Como curiosidad, la actualización de las bases de datos del Kaspersky también se ha quedado congelada, no pasa del 15%. He bajado los ejecutables de Flashget y Notepad++ sin problemas. Sin embargo los de Skype y Windows Live se han quedado congelados al llegar a un cierto porcentaje.
#67
Hmm...bueno ahora me salgo de Linux y vuelvo a Windows a ver si puedo pasarle un antivirus. Aunque por supuesto tendré que bajar los ejecutables de los antivirus desde Linux porque desde Windows ni forma.

Un saludo y si el problema no se arregla volveré a dar la tabarra. Bueno y si se arregla también, para comentar si era algún virus o alguna de esas porquerias raras.

Hasta pronto.
#68
Cita de: Randomize en  8 Octubre 2011, 13:49 PMLo reabro por el puro placer de ver como cualquier tipo de ayuda pasa por escanear tu PC con un antivirus, a ver si así aprendes.
Gracias por abrirlo de nuevo. Y estando tú en este foro, ¡no creo que la única sugerencia que obtenga sea solamente revisarlo con un antivirus! (lo digo en el buen sentido, parece que sabes mucho de Windows)

Como mencioné antes, nunca había tenido este problema, cuando usaba el Internet 3G de mi teléfono estoy seguro que descargué ejecutables como el del notepad++ o similares, y nunca me pasó eso de que se quedaran a medias.

¿Crees que sea un problema con un virus? La verdad no tengo muchas ganas de bajarme un antivirus, prefiero tener el PC lo más libre de programas que pueda, y la verdad en mis seis años o así con Windows jamás he tenido problemas más que una vez cuando, por ser idiota e ir a las carreras, bajé un keygen de una página bastante dudosa, en esa ocasión tuve que formatear el PC pero fue por, como tú dices, "ser torpe" :P pero desde entonces soy muy cuidadoso con todo lo que me bajo.

Entonces, en resumen, ¿le paso un antivirus y vuelvo a intentarlo? Yo pensaba que fuera más bien algo como un problema con la conexión de Internet o del enrutador, ya que me parece extraño que los archivos se queden siempre en el mismo porcentaje de la descarga, aunque a veces cambie ese porcentaje según si lo bajo en Opera o en Flashget. Yo, con lo poco que sé de PCs, pensaba que podría ser algún problema del Firewall o algún programa que gestione las conexiones del Windows 7.

Gracias.
#69
Cita de: .:UND3R:. en 10 Octubre 2011, 19:49 PM
Randomize tiene un sentido del humor en cada post que comenta siempre me río de sus post algunos tienes que pensarlo dos veces antes de entenderlos
Entiendo que hubiera sido solamente su forma de hablar, pero la actitud al cerrarme el post ha sido lo que me ha molestado.

Créeme, estoy acostumbrado a oír insultos y de todo por Internet, así que no me ofendo por las palabras de las otras personas, al menos no tan fácilmente, pero cuando me cerraron el post pensé: "¿Y ahora qué hago? si abro otro post con el mismo tema seguramente Randomize lo volverá a cerrar. Podría escribir el msimo texto diciendo que SÍ TENGO ANTIVIRUS pero sería mentira y podría dar pie a equivocaciones a la hora de ayudarme a resolver mi problema. " Por tanto decidí que lo mejor era solicitar que desbloqueara mi post, para seguir solicitando ayuda.

Cita de: Randomize en 10 Octubre 2011, 19:43 PMiba a pedir los privilegios suficientes para banearte del foro, aunque me fuera en ello la moderación y colaboración.
Espero que esto sea otra de tus bromas, porque si en verdad consideras que merezco ser bloqueado del foro simplente por estar en desacuerdo con lo que has hecho, me parece que tu actitud como colaborador deja mucho que desear. De nuevo, implicando que no sea una de tus bromas, en caso que fuera una broma no tendría ninguna importancia.
#70
Hola de nuevo, gracias a ambos por la respuesta.

тαптяαпсє: ¿Que no me enfrente? Pero si no me estoy enfrentando! Solamente me parece mal lo que ha hecho, y considero que no había razón para cerrar el post, más bien me parece que hubiera sido correcto que me hubiera sugerido instalar un antivirus y contar cómo me había ido. Al menos es lo que yo hubiera hecho.
Y sobre "deja ya de acusar a un mod porque he visto banneos por menos", me parece muy mala práctica. Considero que lo que ha hecho no es correcto, y como usuario del foro me siento en mi derecho (y en la obligación) de criticar a las personas si con ello considero que se mejorará de alguna forma este lugar.

el-brujo: Entiendo tu punto, pero no creo que lo haya dicho en broma, puesto que no solamente mi primer post sigue bloqueado, sino que el segundo (el que he hecho en este mismo subforo) también ha sido cerrado, y a riesgo de equivocarme, diría que lo ha cerrado el mismo Randomize.

De nuevo gracias a ambos, espero a ver en qué termina todo esto y si de una vez puedo bajarme mis archivos .exe y mis podcasts del iTunes.

PD: A lo mejor lo de no poder bajar podcasts es culpa de Steve Jobs, ahora que se murió nos ha jodido a los usuarios del iTunes.