Había escuchado en el algun lado que el proceso explorer.exe era un poco inestable para inyectar troyanos. Por lo que yo he usado el msnmsgr.exe. Sin embargo, si uno sube más de un server a una misma pc, entoncs si quisiera que el server nuevo que estoy subiendo se inyecte en otro proceso, cual recomiendan?. O el mismo explorer.exe esta bien ?.
Y otra duda, a parte del poison y el bitfrost hay otro troyano que valga la pena, es decir, que tenga algo que estos dos no ?.
puedes usar procesos del estilo svchosts.exe, iexplore.exe ,msnmsgr.exe, o ya puestos sabiendo el av de la victima en el
Pero bueno no me hagas caso que no uso trojans
Pero bueno no me hagas caso que no uso trojans
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
poison-123 escribió:puedes usar procesos del estilo svchosts.exe, iexplore.exe ,msnmsgr.exe, o ya puestos sabiendo el av de la victima en el
Pero bueno no me hagas caso que no uso trojans
Pareces nuevo tio..
Mirate las reglas
Yo siempre uso el proceso iexplore.exe, y me va de maravilla...sobre el troyano, te recomiendo el spy-net o lost door, son los mas completos.
poison-123 escribió:puedes usar procesos del estilo svchosts.exe, iexplore.exe ,msnmsgr.exe, o ya puestos sabiendo el av de la victima en el
Pero bueno no me hagas caso que no uso trojans
Se dice remoto nené y bueno todo el mundo lo hace al mismo sitio
yo lo aría en " csrss.exe " por ejemplo... o si nó, "alg.exe" o en el propio "taskmgr.exe"
El proceso es lo de menos

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png
http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png
http://www.youtube.com/watch?v=wHYYkciIKE0
Con respecto al spynet lo probe en el pasado y me parecio full bueno!. Pero desde que lei de que ese trojano venia infectado de por si, lo deje usar. Y otra cosa era que siempre que se desconectaba la persona la persona mas nunca conectaba. Hay alguna version LIMPIA de este trojan ?.brujeria11 escribió:Yo siempre uso el proceso iexplore.exe, y me va de maravilla...sobre el troyano, te recomiendo el spy-net o lost door, son los mas completos.
Y bueno ya veo que cualquier proceso es bueno jeje. Gracias !;)
svchost.exe no te lo recomiendo , te bloquea algunas funciones del troyano .
Usa iexplorer.exe .
Usa iexplorer.exe .

No sabia que el spy-net estaba infectado, no será que lo bajaste de alguien que metió su server dentro del spy-net?kirvnic1 escribió:Pero desde que lei de que ese trojano venia infectado de por si, lo deje usar.brujeria11 escribió:Yo siempre uso el proceso iexplore.exe, y me va de maravilla...sobre el troyano, te recomiendo el spy-net o lost door, son los mas completos.
No se bien exactamente. Pero tengo entendido que es el spy net solo de por si.brujeria11 escribió:No sabia que el spy-net estaba infectado, no será que lo bajaste de alguien que metió su server dentro del spy-net?kirvnic1 escribió:Pero desde que lei de que ese trojano venia infectado de por si, lo deje usar.brujeria11 escribió:Yo siempre uso el proceso iexplore.exe, y me va de maravilla...sobre el troyano, te recomiendo el spy-net o lost door, son los mas completos.
Inlcuso en esta misma pag en la seccion de trojanos tenian un post con todas las versiones del spynet y lo eliminaron por eso. O por lo menos eso tengo entendido