Me decidì a hacer este tutorial debido a que hay mucha gente que
todavia no controla bien el tema de la seguridad y el
uso contra ellos, de troyanos, bueno y un programa que la verdad
merece mucho la pena. Para los que no lo conozcan y para los que si
mejor. Este tutorial/Manual es nada màs para uso contra ti de troyanos y keyloggers
por que con virus, no crean conexiones por lo cual no la registra.

Empezemos:

Primero antes de nada descargaremos este programa que es
incrucial para quitarnos nuestro troyano

[Enlace externo eliminado para invitados]

De esta web nos descargaremos la nueva version salida hace poco.

Imagen


Sigamos, una vez descargado y instalado.

Os enseñare diversas funciones de este programa:

Ipconfig
Ping
tracert
Netstat

Lo que nosotros utilizaremos para encontrar al que no los metio serà
Netstat - Que serà el que lo utilizaremos para encontrar las conexiones entrantes
Casi siempre por troyanos / Keyloggers

Tracert - Trazara de que pais es, tampoco nos servirà mucho, pero de ayuda sì

Imagen



En esta foto viene explicado que significa cada columna

Ahora no iremos a esta web para lozalizar la IP de donde
nos a atacado

[Enlace externo eliminado para invitados]

La IP de nuestro atacante salia donde esta marca
en este caso era esta:

21X.2XX.2XX.X (Oculto la IP bajo X, para no hacer publica la IP de donde procede troyano)


Imagen






Ahora la parte mas importante seria como quitarnos del server
y que no haya conexiones con nuestro PC, por lo tanto quitariamos la entrada
y borrariamos el registro de el.

Imagen


Le damos a la Opcion terminar Process

Y la conexion se destablece, por lo tanto nos quitamos el server
Tambien se puede hacer con el cmd pero no permite borrar el registro

Me da orgullo ser el primero en postear un tutorial en toda la red (O eso creo, jaja)
Sobre este programa, y sus mejoras

Fin.

Si quereis postear en otra web, no os olvideis de la web - indetectables y de su autor, En este
caso GhoStHa (Yo)


Un saludo comunidad, y ¡Espero que os guste!
jajaja

Muchas gracias logan
veo que cada esfuerzo tiene su recompensa

Gracias a todos

Un gran Saludo Hermanos
Me gusta, buen manual, facil de entender y directo

Solo una cosa, que terminando solo el proceso no te desinfectaras... lo primero es bajarse un FireWall, buscar y borrar cualquier clave del registro que apunte a la ruta del proceso sospechoso , aunque con cuidado con lo que haceis eh?
Imagen
Muy bueno amigo, lo desconocía completamente. Sólo repetir eso que puntualizó karcrack, que con terminar el proceso no te desinfectas, tal vez en otra entrega puedas profundizar más en la desinfección una vez detectado el proceso

Saludos
creo que si el proceso del troyano o lo que sea no tiene el mismo nombre que el de uno del sistema seria facil sacarlo del registro.. simplemente presionas tecla windows + r y luego escribes regedit,Edición > Buscar y buscas el nombre del proceso.. luego click derecho en el valor y eliminar :P lo malo es si se copio con varios nombres y creo otro archivo
que se agrego al registro y ejecuta el server
Working in Kmaleon Rat - 50%
Bueno, queria decir, que lo que hace es que corta la conexion
entonces se borraria directamente, el registro y todo, por que lo que hacemos
es cortarle la entrada a nuestro PC.

Entonces toda la informacion que le deberia llegar a su PC
no puede


Un saludo
@GhoStHa:
Estas muy equivocado, el malware al ejecutarse por primera vez se instala en el sistema, aunque tu bloquees una conexion él volverá a ejecutarse al reiniciar windows... A no ser que este programa bloquee el puerto permamentemente, que en este caso si que no podria conectarse....
Imagen
Karcrack escribió:@GhoStHa:
Estas muy equivocado, el malware al ejecutarse por primera vez se instala en el sistema, aunque tu bloquees una conexion él volverá a ejecutarse al reiniciar windows... A no ser que este programa bloquee el puerto permamentemente, que en este caso si que no podria conectarse....

Arhack
Este programa precisamente, lo utilize yo cuando me infectaron.
Lo que hace es cuando le dais a terminar procceso, bloquea para que no tengas mas conexion
a el, y ademas cierra el puerto por donde estaba conectado a ti, por ejemplo el (81) en este caso,
cuando tu reinicias el ordenador o cierras el programa, la conexion esta quitada, y el puerto
cerrado, por lo cual no tiene acesso a tu ordenador.


Un saludo
Esta muy bien explicado facil de entender
pero me quede con la duda
¿Corta la "comunicacion" o sigue enviando datos al supuesto "cliente"?
SuSaZo escribió:Esta muy bien explicado facil de entender
pero me quede con la duda
¿Corta la "comunicacion" o sigue enviando datos al supuesto "cliente"?

Corta la comunicacion, es como si borraras el server
Responder

Volver a “Manuales y Tutoriales”