Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - winroot

#101
con sector de arranque, te referís al mbr o al sector de arranque del so.
en el caso del sector de arranque, los antivirus comunes y corrientes, pueden desinfectarlo.
en el mbr, creo que los antivirus también llegan (no estoy seguro), pero, los antirootkits como gmer  también detectan malware en el mbr.
en los 2 casos, siempre se puede limpiar el mbr, y el sector de inicio usando la consola de recuperación de windows , o usando  hirens boot cd.
en el primer caso, puedes usar el comando fixboot para reparar el sector de  inicio, y fixmbr para reparar el mbr.
nota:
te recomiendo que  leas sobre los comandos fixboot y fixmbr antes de usarlos.
saludos
#102
Cita de: OssoH en  2 Agosto 2010, 09:31 AM
vuelvo a tener el mismo problema pasado unos dias. Pense que estaba solucionado con las utilidades sat-info pero vuelvo a tener el mismo problemas.
¿Alquien lo ha podido solucionar?
Gracias
bien,  provemos otra cosa.
descarga regshot,
http://regshot.en.softonic.com/download
o buscalo en google,  está en muchos sitios.
ahora, marca la opción escanear dir1, dir2, dir nn.
selecciona c:\windows
ahora,  clickea en 1 er foto, luego en foto.
ahora, espera media hora con regshot abierto, y   hacé la segunda foto.
por último, creo que  tienes que hacer click en  comparar.
y pega el log aquí.
nota: otra forma, para no tener el reg shot abierto, es darle a foto+guardar, y luego usar foto+cargar.
nota2: esta  herramienta también informa sobre los cambios del registro.
saludos
#103
Criptografía / Re: SAM
2 Agosto 2010, 14:42 PM
2 cosas:
1:bienvenido
2 usa el buscador del foro, ya hay mucho sobre esto.

saludos
#104
tcp view o cur ports,
http://www.nirsoft.net/utils/cports.html
pd:
los snifers son herramientas muy usadas en seguridad informática,  así como en la informática forense.

saludos
#105
claro que si los ejecutas en tu equipo  no hacen nada, pero no estoy seguro si  hacen algún tipo de daño  al  visitante de la página web, como por ejemplo la obtención de cookies,etc.
los js son muy largos, por lo que tendrías que enviarlos a algún hosting gratuito, y provar aí.


saludos
#106
Seguridad / Re: Existe algo como esto?
1 Agosto 2010, 19:20 PM
lo mejor sería un buen  firewall.
pero bueno, yo uso cur port,
http://www.nirsoft.net/utils/cports.html
es un netstat gráfico.
permite cerrar puertos, terminar los procesos   asociados a cada puerto, ver el módulo del proceso que está  conectado, la ip, el puerto,etc
yo tengo un lnk en el escritorio con el.
es portable y es free.
en fin, esa es mi recomendación.
otras herramientas interesantes pueden ser tcp view y port blocker,
http://emsa-port-blocker.softonic.com/descargar
nota: port blocker requiere que entres a su sitio web, y copies de aí la key.

saludos
#107
Seguridad / Re: Creo que me han hackeado ?
1 Agosto 2010, 19:07 PM
Cita de: Zazú en  1 Agosto 2010, 18:42 PM
Cibers, casa de amigos, trabajo, escuela...  :silbar:
desconectate de internet, abre tcp view, y decime si no ves nada.
los puertos a la escucha, están igual a la escucha, si  están conectados o no , eso ya es otra cosa.
repito, pasa tcp view.
saludos
#108
primero que nada, tendrías que darnos mas información, como el  so,etc
trata de iniciar a modo a prueva de errores, y enviarnos un log de hijackthis.
saludos
#109
Seguridad / Re: problema symanec antivirus
1 Agosto 2010, 04:33 AM
copia el  siguiente codigo en un archivo .txt, luego renombralo a .exe, y fijate si el av lo detecta.
si no lo hace, es porque no está funcionando:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

nota:
lo anterior no es ningún tipo de malware, es un  código que se usa para saber si un antivirus está o no en funcionamiento.
saludos
#110
Seguridad / Re: Análisis de log hijackthis
31 Julio 2010, 16:49 PM
Cita de: xkiz en 31 Julio 2010, 08:02 AM
Citardará información incorrecta, porque está corriendo windows desde d:\

mmmm yo tengo Windows 7 x64 instalado en D:\ y en C:\ tengo .... archivos, instaladores, etc... y siempre me andubo de lo mas bien los analisis del HiJackThis

tienes razón, pensé que por  tener la letra  cambiada,  cambiavan los resultados.
saludos