Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - comoes

#11
- Como se hace para cambiar el firmware por puerto serial y es en el sistema o router?.

- Como extraigo el firmware de mi sistemas, en el caso del sistema operativo tiene varios firmware para cada componente de hardware o es 1 solo en el sistema en general?.

- Programa hexadecimal comparador, descarge el WinHex, pero no se como hacer lo que dices.

Cualquier apoyo es bienvenido, gracias.
#12
Hola, cuanto tiempo..., lamentablemente el problema persiste, esto, entre otras muchas cosas también es acoso grupal, ya les había mencionado que esta porquería de gente son fracasados, viven dia y noche, morboseando todo lo que veo, hago, digo y pienso..., menciono estos datos por si sirven de algo:

- Donde compre mi portatil, creo que tenia acceso fisico al equipo, si fuera esto, como se soluciona.

- Mi router es adsl, tiene 2 cuentas, la de admin y otra cuenta de la isp, pero al momento de reiniciar el router, no se borra esta ultima, no se si por hay pueden estar ingresando...

- Como ya había mencionado, al formatear el pc, no pueden ingresar, pero al cabo de unas horas logran entrar.

Cualquier apoyo es bienvenido, gracias.
#13
Hola, ya se como entrar a la configuración del módem vía telnet, pero de hay no se que mas hacer, quien me guía sobre esto?, saludos!!
#14
Aseguro que todo lo que escribo sobre este tema lo hago de forma muy seria, tengo ubuntu y lo unico win que tengo en el, es el wine, que es una aplicación que emula el software mas no el propio S.O de microsoft..... y así como escribí el etherape me detecto de entre otras mas, esa conexión llamada RADMIN-PORT sin que haya iniciado yo alguna de ellas.

Viendo lo que escribes sobre el radmin o rat, ya que win es la atracción de virus y mas..., y linux a veces se encuentran bugs, entonces que se puede hacer en casos así?, si al instalar una actualización de seguridad o cualquiera se pudiera igual comprometer el sistema, que hay que ver o saber antes de descargar una de estas?, o como detectarla? o un caso de estos no es muy común?.....

Como se podría configurar mi modem vial telnet y como hacer una auditoría completa (forense) de un equipo y red?....

Cualquier opinión y/o solución en bienvenida, gracias.
#15
Si uso linux.

Mi equipo fue comprometido pero como?......, no instalo nada raro y que no sea de una fuente no oficial, para que un RAT funcione es necesario ejecutar un archivo maligno en el equipo víctima o una intrusión por este funciona solo con saber el rango o la ip, mac, etc....?, mirando un post en este foro decía que troyanisando RADMIN, teniendo en cuenta algo similar a esto o puede ser este mismo, los archivos malignos como los ingresan al equipo víctima, si solo se acepta actualizaciones del S.O, instalaciones desde consola y nana raro...;

También ya pude entrar a la configuración avanzada del módem y no existe nada para modificar puertos o aceptar/negar rango de ip, mac..., osea todo muy básico y casi nada configurable, pura información no mas.

Tengo firestarter como firewall con opción restrictiva tanto para entrada y salida y solo tengo el puerto HTTPS y otros 2 de programas confiables aceptados de salida, osea nada aceptado de entrada, observando esto ultimo mas lo que ya había escrito, como hacen entonces los intrusos para ingresar ilegalmente a mi equipo?

Cualquier opinión y/o solución en bienvenida, gracias.
#16
Entonces, nadie..........?
#17
Jajaja vuelve otra ves, gastas tanta energía, que me hubiera gustado que fuera en pro de resolver el problema técnico-informático del tema iniciado.

Corax dices que "como hay bastantes usuarios que se han molestado en echarte una mano considero que es apropiado que por lo menos sepan de qué va la historia", es que esto ultimo solo te interesa a ti no mas, as visto a otro colaborador preguntar algo similar?, no cierto?, imaginemos que te respondo lo que quieres, acaso ayuda en resolver lo del tema iniciado, no cierto?, puede que en otros aspectos si, pero no por lo que corresponde al 1er post y todo lo que se vino después, hasta que tu y nadie mas pediste que cronológicamente y no se que mas contara no se que mas cosas, no veo la necesidad de hacerlo, lo demás me lo guardo por ahora.

Lo que citas sobre mis post, solo es lo que mas te conviene, pero por ejemplo mi ultimo post a este tiene mucha lógica y creo que con eso abarca todas las respuestas obvias de lo que haces.

He visto en otros foros similares usuarios iniciando temas de intrusión con respuestas muy abiertas eh incluso que no se llegan a resolver, pero no vuelven a preguntar, este no es mi caso y mas sabiendo que el problema no se ah resuelto, al no saber que método de intrusión hacen a mi equipo abarco cualquiera y si no me conformo con la respuesta o esta no es la correcta, pregunto mas y mas, porque se aprende también, además porque solo corregir 1 solo método de intrusión, si se puede corregir entre mas mejor........, no fuiste acaso el que iniciaste un tema de "Proyecto de creación de ordenador portátil ultraseguro", entonces acaso te tendría que llamar paranoico por esto?, mi post también te puede ayudar mucho en eso no crees?...., y no me estas llevando la contraria.

No seria malo que revises y los demás también mi penúltimo post a este, que he puesto cosas interesantes como lo que detecto el EtherApe del RADMIN-PORT, FTP  y mas, creo se merece una buena revisión.

Cualquier opinión y/o solución es bienvenida, gracias.
#18
Hola a todos!!

Haber parece que por corax todo esto se esta desviando a algo no informático que fue por lo que se inicio el tema.

Cita de: corax en 25 Junio 2012, 19:30 PM
Sería de gran ayuda que nos contases toda la historia desde el principio, un resumen pero ordenado de manera cronológica: hace cuánto que empezaron los problemas, si relacionas el inicio de los problemas con algo que te hubiese pasado antes, qué ha ido pasando en ese tiempo,  si además de lo que te hacen en el ordenador has notado que te hagan algo más (en tu vida cotidiana, por ejemplo), y cualquier otro dato que se te ocurra que puede ser importante.
Recuerdo que esta fue tu 1er respuesta, pero porque no te resignas a preguntar/responder por algo puramente informático, que es por lo que todos los usuarios llegan a esta web, es necesario adherir mas de algo que no corresponde a lo que se asemeja a este foro?, si quieres hablar de otros temas, en la red hay web o foros como utilisima y similares....; no me gusto desde el 1er post que iniciaste, no veo la necesidad, después cuando anunciabas tener la respuestas sobre los técnicos morbosos e inescrupulosos, siguiendo con esto, llevas todo a otro rumbo causando además un desvío innecesario, tratando de arruinar todo lo bueno que se venia resolviendo sobre el tema iniciado, si puede haber asuntos personales y mas datos si, pero te importa mucho esto ultimo?, cual es tu necesidad sobre esto?, para eso pedías que me sentara y adhiriera mas sobre lo que ya había escrito?, no me hagas perder el tiempo, las respuestas que as dado resultan inconvenientes y molestas y mas en un foro de esta temática no crees?, no producen nada positivo...., si no vas a responder de una forma técnica e informática, mejor ahórrate tus comentarios y valla a chismosear con la vecina de al lado, que lo demás no te incumbe, quedo claro no?.

Bueno siguiendo con la temática del tema iniciado y del foro, si quiero saber como deshabilitar telnet, vnc, netbios o similares es porque he leído en la red que esos servicios en escucha o lo mismo sus puertos abiertos atraen y es posible un ataque sobre este, como no se ah resuelto el problema, considero abiertamente observar y analizar cualquier posible vía de intrusión.

Revisen mi ultimo post a este, la información que he puesto la considero ah tener en cuenta, cualquier solucion y/o opinion es bienvenida, gracias.

#19
Hola a todos!!

A pesar de lo que parece, si he buscado eh investigado mucho por la web....., el manual del módem ya lo había leído, pero menciona la configuración en el PC con DHCP, parece que este funciona por default siempre, pero al abrirlo con la ip del módem en el navegador si hay una sección de configuración avanzada, pero como menciono se necesita poner la clave del día y bueno esto no se donde la pueda conseguir.

Mi equipo lo tengo con clave y no lo dejo por hay, corax seria bueno que pusieras cualquier posible solución de lo que piensas que es, todo es bienvenido, y que los ataques podrían venir porque los host del vecindario comparten la linea es bastante valido e interesante, seria muy bueno también adherir una solución si este fuese el problema, no entiendo bien que esperan que escriba, pero por lo del tema iniciado si estoy por la labor de resolver esto, bueno vuelvo a mencionar algunas cosa, unas nuevas otras no tanto de lo que ya había escrito:

- Instale una aplicación llamada EtherApe que monitoriza la red, en Captura->Modo->ip y en Interfaces-> any, osea tanto la eth0 y la lo, esta ultima me gustaría saber de que se trata...., bueno aparecieron en escucha o no se si se hizo la conexión estos tipos de protocolos sospechosos, IMAP2, MS-SQL-S, FINGER, MICROSOFT-DS, FTP, RADMIN-PORT, siendo este ultimo el mas preocupante y el anterior a este también porque no eh iniciado ninguna conexión de este tipo, lo cual parece ingresan a mi disco duro, tanto para subir como para descargar, lo de RADMIN, creo que es un RAT nose.

- También hace poco al configurar el torbutton, este ultimo se modificaba extrañamente solo  a otros valores diferentes a los que había puesto.

- Recuerdo que cuando tenia win7 el comodo firewall me detectaba y llegaba una invitación de conexión VNP sin que yo la haya iniciado.

- Para navegar, de diferente solo instalo tor y privoxy con el torbutton y https everywhere, no mas.

- Lo de que el msn, navegador, mouse movían y abrían era solo en win7 o mas en este ultimo creo, no recuerdo bien.

- No utilizo ninguna clase de conexión VNC, telnet, ssh.....

- Mi ip es dinamica con cablemodem.

- Recuerdo que en algunos casos al formatear el equipo, apenas comenzar a utilizarlo con la red los morbosos parecían no entrar, pero después en el transcurso de las horas, días, inyectaban algo malicioso o averiguaban algo en mi red, ip, nose con los técnicos inescrupulosos que junto con los usuarios de la misma mala leche otra ves lograban entrar ilegalmente.

No se que mas decir, navego lo mas seguro posible y si he gastado mucho tiempo en investigar esto, casi siempre que me conecto a internet me la paso buscando la solución........, corax según veo por lo que dices de que "técnicos morbosos e inescrupulosos" que lo son y mucho junto con los mismos usuarios que son las misma shit; veo que puedes tener la respuesta, me la podrías enviar por MP......

Además de lo que anuncia corax, por lo que he expuesto puede que también este recibiendo diferentes tipos de ataque.....

Cualquier solución y/o opinión en bienvenida, gracias.





#20
Bueno esto ya lleva un buen tiempo, es que esa gente es así, malandros......, las anomalías que ocurren en el pc son las que ya dije y puede haber mas que todavía nose, por el momento en el foro considero que se resuelvan las inquietudes solo del tema iniciado, alguien que responda bien el antepenúltimo post a este?, gracias.