hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
25 de Julio de 2008, 12:49:22
Noticias: Que importa si no sabes programar, CPH te enseña, solo haz click
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Troyanos y Virus (Moderadores: Suikodenman, kyps)
| | |-+  Algo extremadamente raro (¿?)
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 [Todos] Ir Abajo Imprimir
Autor Tema: Algo extremadamente raro (¿?)  (Leído 874 veces)
RBS
NZ1
*
Desconectado Desconectado

Mensajes: 29


Por qué crearlo si puedes copiarlo y mejorarlo?


Ver Perfil
« : 08 de Mayo de 2008, 10:03:50 »

Bueno, ya hace un tiempo (unos meses), haciendo servers, me encontré con que alguien los había abierto desde su PC. Al hacer captura de pantalla, veía que usaba Win98 y que tenía abiertas varias ventanas de CMD, un pelín sospechoso.

Lo mejor es que se infectaba sin haberle pasado el server, lo abría él.

Ayer por la noche me pasó lo mismo, con la misma persona, y eso que desde la última vez que me pasó llevo algunos formateos.

Aquí está el screenshot.



El PC se llama Owner (más sospechoso aún), pero queda una última cosa.

Ha encontrado el server...anali zando mi PC con un sntivirus (CWSandbox)?!

No entiendo cómo puede acceder a mi PC, alguien tiene una idea por el pantallazo?

Gracias por adelantado!
En línea
kyps
Moderador
*****
Desconectado Desconectado

Mensajes: 4,400


- 01101010 *


Ver Perfil WWW
« Respuesta #1 : 08 de Mayo de 2008, 11:29:36 »

no entendi nada  cura
En línea

-------> No Respondo Dudas Por M.P. <--------

Para ver este enlace Registrate o Inicia Sesion


raulrl
Recien llegado
*
Desconectado Desconectado

Mensajes: 14


Ver Perfil
« Respuesta #2 : 08 de Mayo de 2008, 11:58:47 »

no me hagas mucho caso pero creo que esta analizando tu server para ver si puede conseguir información sobre él, tu ip o domino no-ip.... Además abre el server por que tiene Deep Freezer y no le va a pasar nada. A mi ya me han pasado cosas raras pero no tanto como las tuyas:

1- una vez me intentaron buscar por tracert (jajajaj el tio se pensaba que iba a meter mi ip y le iba a llevar a la puerta de mi casa)

2- La vez mas sospechosa, fue cuando infecté el ordenador de una universidad, un dia me conecto y veo que han registrado mi ip, los horarios a los que conecto y han guardado cosas sospechosas como conexiones y tal como (prueba del crimen.... jajajajja). Pos nada les borre ntdlr y me fui por si acaso.

y dices que encontro el server analizando TU PC, eso es lo que no entiendo porque el server se encuentra en SU PC y el escaneo marca el iniciio en el ordenador de Owner
« Última modificación: 09 de Mayo de 2008, 12:01:49 por raulrl » En línea
RBS
NZ1
*
Desconectado Desconectado

Mensajes: 29


Por qué crearlo si puedes copiarlo y mejorarlo?


Ver Perfil
« Respuesta #3 : 09 de Mayo de 2008, 05:26:25 »

Eso es lo raro, que es como si el server estuviera en su PC, pero lo acababa de hacer, por lo que se lo tuvo que descargar casi al momento. De aquí se deduce que tiene acceso a mis archivos.

Realmente con el No-ip puede haber hecho eso? Puedo librarme cambiando de dominio, hay alguna forma de ver si realmente está conectado?

Gracias a todos, cuando tenga más tiempo lo explico detalladamente .
En línea
RBS
NZ1
*
Desconectado Desconectado

Mensajes: 29


Por qué crearlo si puedes copiarlo y mejorarlo?


Ver Perfil
« Respuesta #4 : 09 de Mayo de 2008, 06:11:40 »

A ver, voy a explicar la situación ocn calma, por orden.

Hace unos meses, después de crear un server, vi que alguien estaba infectado (justo después de crear el server). Como la conexión se cerró rápidamente, sólo pude ver que tenía Win98 y dos ventanas CMD abiertas, con algo de Sandbox.

Formateo (por otros motivos).

Ayer por la noche, después de crear un server,vi que tenía una nueva conexión. El usuario del otro PC se llamaba Owner, y tenía la pantalla como lo muestro en el pantallazo de mi primer post.

Las conclusiones que saco son estas:

-Ha accedido a mi PC a través del dominio No-ip (ya que la IP es dinámica). No sé cómo, por si acaso miré si tenía Netbios activado, pero sería rarísimo.

-Analiza automáticamente MIS archivos desde SU ordenador, por lo que abrió el server y se infectó.

-Estoy preocupado.

Alguien tiene alguna respuesta, sugerencia, ayuda?

Gracias!
En línea
RaKi0N
NZ5
*****
Desconectado Desconectado

Mensajes: 1,423


Muestralo con hechos,jamás con palabras


Ver Perfil
« Respuesta #5 : 09 de Mayo de 2008, 06:36:00 »

Tu server es un bot?  :Smiley
En línea

¿El anonimato? ¿En la red? ¿Tu crees?
RBS
NZ1
*
Desconectado Desconectado

Mensajes: 29


Por qué crearlo si puedes copiarlo y mejorarlo?


Ver Perfil
« Respuesta #6 : 09 de Mayo de 2008, 07:09:20 »

No, es un server del poison, normal y corriente...
En línea
Suikodenman
Moderador
*****
Desconectado Desconectado

Mensajes: 2,004


No speres a que otros intenten - haz la diferencia


Ver Perfil WWW
« Respuesta #7 : 10 de Mayo de 2008, 03:59:06 »

Creo que hubiese sido mas prudente... enviar una captura tambien de la lista de procesos...
En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion

RBS
NZ1
*
Desconectado Desconectado

Mensajes: 29


Por qué crearlo si puedes copiarlo y mejorarlo?


Ver Perfil
« Respuesta #8 : 10 de Mayo de 2008, 10:50:00 »

No me dio tiempo ni a mirar los procesos, guardé el screenshot y se cerró la conexión. Alguna idea de qué es?
En línea
Yahoo help
NZ2
**
Desconectado Desconectado

Mensajes: 271


~La madurez, se adquiere de los errores~


Ver Perfil
« Respuesta #9 : 11 de Mayo de 2008, 09:40:35 »

No me dio tiempo ni a mirar los procesos, guardé el screenshot y se cerró la conexión. Alguna idea de qué es?

Te haz infectado con tu propio server? Por que si es asi y esa persona tiene tus no-ip puede acceder a tu pc.. comprendes? es como un troyano compartido, como dice sou.. debes revisar tus procesos si aun te persiste el problema... por que francamente esta raro que el haya hecho eso, muy pocos quizas lo hagan o sera que jajaj que penso bastante, pero para acceder a tu pc puede ser como dices por el netbios.. pero siempre y cuando estes compartiendo archivos y no creo que estes teniendo el disco c o cual sea de unidad en compartir, lo que mas saco en conclucion puede ser que te hayas infectado en pruebas y no hayas quitado el server como se debe, aunke se te hubiese cerrado el puerto pero no se.. creo que el desde tus no-ip accede a ti mediante.. lo que el haga, aunke es raro.. pero mira si tanto te preocupa esta situacion... borras esas no ip.. pero si tienes de otros en ese server.. claro automaticament e los perderas a todos, pero .. borralas y haz otras ya no podra tener mas acceso a ti y trankilo no te pasara na, si el no ha hecho nada malo.. no lo hara.. solo quiere jugar contigo.
En línea

My Web
Para ver este enlace Registrate o Inicia Sesion
http://yprog.net/
fNiX
NZ4
****
Conectado Conectado

Mensajes: 1,108


Sin prejuicios el Mundo seria Mejor


Ver Perfil
« Respuesta #10 : 11 de Mayo de 2008, 04:24:17 »

esa persona tiene tus no-ip puede acceder a tu pc

exacto, ese es el punto
como saco la contraseña de tu no-ip....
eso no lo se, pero es lo mas probable

toda la razon Yahoo help
En línea


Para ver este enlace Registrate o Inicia Sesion
<-- Tamaño permitido de las Firmas Segun las Reglas de CPH
ZION2
NZ2
**
Desconectado Desconectado

Mensajes: 219


ZION From BlackSite Defacer Advance Root System


Ver Perfil WWW
« Respuesta #11 : 11 de Mayo de 2008, 05:19:01 »

Tu solo te jodiste Tu solo  chupa chupa dedo shok ooo ooo umm shock shock shock shock shock shock shock shock shock shock shock como? como? como?
En línea



VAYANSE MUCHO ALA VERGA COMO LA VEN
dedo dedo dedo dedo dedo
dedo dedo dedo dedo dedo dedo
P.U.D.R.A.N.S. E I.D.I.O.T.AS

Para ver este enlace Registrate o Inicia Sesion
Yahoo help
NZ2
**
Desconectado Desconectado

Mensajes: 271


~La madurez, se adquiere de los errores~


Ver Perfil
« Respuesta #12 : 11 de Mayo de 2008, 05:25:40 »

Tu solo te jodiste Tu solo  chupa chupa dedo shok ooo ooo umm shock shock shock shock shock shock shock shock shock shock shock como? como? como?

Aqui estamos para ayudar, compartir, enseñar, aprender de otros, o para que estas tu?
En línea

My Web
Para ver este enlace Registrate o Inicia Sesion
http://yprog.net/
ZION2
NZ2
**
Desconectado Desconectado

Mensajes: 219


ZION From BlackSite Defacer Advance Root System


Ver Perfil WWW
« Respuesta #13 : 11 de Mayo de 2008, 06:31:59 »

man  en que puedo ayudar yo he para  eso hay temas sobre  usos  de x  programa
En línea



VAYANSE MUCHO ALA VERGA COMO LA VEN
dedo dedo dedo dedo dedo
dedo dedo dedo dedo dedo dedo
P.U.D.R.A.N.S. E I.D.I.O.T.AS

Para ver este enlace Registrate o Inicia Sesion
Yahoo help
NZ2
**
Desconectado Desconectado

Mensajes: 271


~La madurez, se adquiere de los errores~


Ver Perfil
« Respuesta #14 : 11 de Mayo de 2008, 06:47:00 »

man  en que puedo ayudar yo he para  eso hay temas sobre  usos  de x  programa

Claro eso te pregunto yo.. para eso estamos ayudar, pero como le dijiste jodiste etc, supuse que entras al foro no para eso, ... y entonces.. todo bien, sigamos con el tema, no nos deviemos Smiley
En línea

My Web
Para ver este enlace Registrate o Inicia Sesion
http://yprog.net/
ZION2
NZ2
**
Desconectado Desconectado

Mensajes: 219


ZION From BlackSite Defacer Advance Root System


Ver Perfil WWW
« Respuesta #15 : 11 de Mayo de 2008, 06:51:12 »

Ok para el hermano caido desinfectate y lee este POST


Para ver este enlace Registrate o Inicia Sesion
http://foro.portalhacker.net/index.php/topic,42425.0.html
En línea



VAYANSE MUCHO ALA VERGA COMO LA VEN
dedo dedo dedo dedo dedo
dedo dedo dedo dedo dedo dedo
P.U.D.R.A.N.S. E I.D.I.O.T.AS

Para ver este enlace Registrate o Inicia Sesion
RBS
NZ1
*
Desconectado Desconectado

Mensajes: 29


Por qué crearlo si puedes copiarlo y mejorarlo?


Ver Perfil
« Respuesta #16 : 12 de Mayo de 2008, 01:00:01 »

Gracias a todos, borraré los No-ip y usaré nuevos para evitar que esto vuelva a pasarme.

Si ha entrado por No-ip ya encaja todo....elimin aré también mis servers con los que a veces me infecto, si quedan.

Gracias!
En línea
Yahoo help
NZ2
**
Desconectado Desconectado

Mensajes: 271


~La madurez, se adquiere de los errores~


Ver Perfil
« Respuesta #17 : 12 de Mayo de 2008, 02:48:11 »

Gracias a todos, borraré los No-ip y usaré nuevos para evitar que esto vuelva a pasarme.

Si ha entrado por No-ip ya encaja todo....elimin aré también mis servers con los que a veces me infecto, si quedan.

Gracias!

Ese fue tu fallo infectarte... ya lo has dicho tio.. entro por tus no-ip... es que recuerda ke cuando accedes a una pc tienes una conexion entrante a otra y si tienen un zone alarma por ejemplo u otro programa similar.. ve toda conexion compartida en la red.. a veces los mismo firewall de los dsl de la compañia de internet te dan esa ventaja de ver.. kien ta en ti.. y por ahi y tu ip entro.. ese tio nomas keria asustarde un poco!
En línea

My Web
Para ver este enlace Registrate o Inicia Sesion
http://yprog.net/
panchitoxavi
NZ2
**
Desconectado Desconectado

Mensajes: 219


I dont want to be the one who battles choose!!


Ver Perfil
« Respuesta #18 : 15 de Mayo de 2008, 09:33:26 »

usa un firewall...... .............. .....
En línea

Por lo que mas quieras no veas este video:
Para ver este enlace Registrate o Inicia Sesion
http://usuarios.lycos.es/YouVideo/YouTube.php?Watch=68494662
Páginas: 1 2 [Todos] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online