Para todos los informaticos y entendidos (solucionado)

Foro general de temas relacionados con la 24ª Flotilla o temas como técnica submarina, historia de la Segunda Guerra Mundial, etc. No se permitiran los "Off-Topic" en esta sección.

Moderador: MODERACION

Cpt_Morgan
Kommodore
Kommodore
Mensajes: 9390
Registrado: 31 Ene 2000 01:00
Ubicación: 37º58'47''N-1º03'00''W
Contactar:

Para todos los informaticos y entendidos (solucionado)

Hola, tengo un problemilla con un intruso (hacker) que se entretiene colandose en mi ordenador...
ni el norton 2005 ni el Ad-aware (lavasoft) pueden detenerlo, ni el cortafuegos de windows tampoco...
si alguien me puede echar una mano...
es posible localizar al individuo? donde vive, por la ip o algo? (seria para hacerle una visita de cortesia, o mandarle a la guardia civil directamente)
y si no es posible, como protegerme de el e impedire el acceso a mi maquina...
ayer me dejo dibujado en el paint un pentagrama... lo he pillado alguna vez que otra abriendo el comando "ejecutar" de windows y escribiendo comandos... tambien me a abierto el bloq de notas.... estando yo trabajando...
en fin, como puedo localizarlo o en caso contrario, evitar que siga haciendolo?

o me recomendais que lleve el PC a la tienda a que me lo limpien?
gracias a todos de antemano.

us saludo y buena proa
Última edición por Cpt_Morgan el 27 Nov 2005 12:08, editado 1 vez en total.
Imagen
YES, WE JAAAAARL!!!
gamab
Leutnant der Reserve
Leutnant der Reserve
Mensajes: 3141
Registrado: 31 Oct 2000 01:00
Ubicación: Madrid

Eso te pasa, por que tienes un troyano puesto. Usa algun programa para eliminar estos y si puedes cazar la ip del tio, pues denunciale a la GC.
Imagen
joseph
Korvettenkapitän
Korvettenkapitän
Mensajes: 701
Registrado: 30 Nov 2000 01:00
Ubicación: Sevilla

Actualiza el equipo desde windows update.
Revisa bien lo que tienes abierto en el cortafuegos y cierra todo lo que no necesites.
No compartas archivos ni carpetas.
Ten cuidado con la mula... y como dice Gamab... mata al troyano :wink:
Saludos,
Joseph U-963
Imagen
Redwine
Stabsoberbootsmann
Stabsoberbootsmann
Mensajes: 766
Registrado: 31 Ene 2000 01:00
Ubicación: Bs. As. Argentina
Contactar:

Como te dice Gamab, te han metido un caballito de troya, el cual esta accesible no a un hacekr sino a muchos que escanean tus puertos libres en busca de una semilla plantada como esa.

Una buena limpieza deberia eliminarlo, y un buen antivirus y antihacker deberian haber detectado su intrusion, la cual solo seria posible con tu autorizacion, cosa que por error tal vez hiciste.

A veces nos piden una autorizacion para descargar algo, pelicula, crack, fotos, a veces no tienen un boton que diga "NO" y con el simple cerrar la ventana lo estamos autorizando, ahi hay que hacer CTRL + ALT + DEL, y cerrar todas las ventanas del explorador sin tocar nada.

Encontrarlos es dificil, hay antihackers que localizan la direccion del IP del hacker y te lo ubican sobre un mapa, con la calle y el numero, esto es en USA, y te lo muestran en un mapa, solo que seguramente es un pobre diablo al cual un hacker le uso su maquina para joder la tuya, por lo general los Hacker se enmascaran detras de un proxi, o suan un IP de otro, de esto no entiendo mucho, lo que se es que es dificil ubicarlos.

Te doy mis recomendaciones personales, comparalas con las de otros :

Usar un antivirus bueno : por ejemplo NOD32, no consume casi nada de recursos de la maquina, solo 5% de los que consume Norton, y en las pruebas siempre obtiene 100% de fiabilidad, cosa que los de mas renombre no logran.

Usar un buen antihacker : por ejemplo Zone Alarm, todo lo que entra o sale de tu maquina es detenido infaliblemente y se te pide una autorizacion para dejarlo entrar o salir, a los programas recurrentes y seguros se les puede dar un "pase" para que no pregunte mas por ellos, las alertas se pueden silenciar para que no te las informe, que te proteja en froma silenciosa, es el mejor segun todos lo articulos y pruebas y es gratuito.

Usar antispyware : son programas que previenen la instalacion de spyware, no los limpian, evitan su instalacion :

SpywareBlaster, SpywareGuard, SpyBot Search and Destroy.

Usar programas de limpieza :algunos solo limpian como el AdAware, y otros limpian y previenen como el SpyBot.

AdAware, SpyBot Search and Destroy.

Limpiar Cookies y Archivos Temporales de Internet al desconectarse, creo se puede selectar en forma automatica.
Muchos de los programas como el que te esta jodiendo estan ahi.

esto es lo que estoy usando actualmente, salvo por el SpyBot, que ahora no lo tengo instalado y tego un pibe que va a cumplir 14 a~os y debe navegar paginas porno y bajar cracks y aqui estoy, con doble preservativo.

Alguno tal vez te diga que todo esto te va a ralentizar la maquina, pero no es asi, solo el Tea Timer de SpyBot que es un monitoreo de tu registro ralentiza un poco la maquina, pero si es muy vieja.

En mi caso en pasivo, solo tengo 1 a 2 % de consumo de procesador, y no te olvides que XP tiene un monton de servicios inutiles funcionando, asi que los servicios de windows mas estas cosas se roban un 1 a 2% de procesador y memoria nada mas.

El SpyBot te bloquea la pagina del explorador, impidiendo que te la secuestren, esto es detectado como un malaware por el AdAware, asi que habia que ponerle un filtro diciendole que no desbloqueara esasos bloqueos, que eran por seguridad, finalmente quite el SpyBot, ya que no usaba el monitor del registro y el AdAware me encontraba mas cosas.

Para limpiar cookies uso el : Cookie Monster, facil y claro de usar, que ademas me salva las cookies que me interesan como las de este foro.

Es cuestion de que vayas recolpilando experiencia ajena y luego armes tu propia defensa.

PD : cuidado con el Windows Update si tu copia no es legal y no te fijas bien en lo que bajas, vas a tener que formatear, ya le sucedio a varios de mis amigos.

Saludos.
Imagen

La Historia Ancestral del Submarino :
"Subgenesis"

Articulos :
[url=http://w
joseph
Korvettenkapitän
Korvettenkapitän
Mensajes: 701
Registrado: 30 Nov 2000 01:00
Ubicación: Sevilla

Redwine escribió: PD : cuidado con el Windows Update si tu copia no es legal y no te fijas bien en lo que bajas, vas a tener que formatear, ya le sucedio a varios de mis amigos.
Por lo que se a día de hoy, es que si no es legal no te deja hacer la actualización... y nada más.
Saludos,
Joseph U-963
Imagen
Caminante
Leutnant der Reserve
Leutnant der Reserve
Mensajes: 5998
Registrado: 31 Oct 2000 01:00
Ubicación: En alguna parte a mitad de camino virando a estribor y a la vela

Capi creo que tienes ya buenos argumentos para una estrategia ... Incluso yo estoy tomando algunas decisiones luego de la explicación de Redwine.... Thanks
Imagen
gamab
Leutnant der Reserve
Leutnant der Reserve
Mensajes: 3141
Registrado: 31 Oct 2000 01:00
Ubicación: Madrid

Viendo la lista de cosas que hay que hacer para que un PC funcione y no se joda, miro la manzanita que tengo delante con una cara de felicidad pasmosa. Pena que cada vez que quiera jugar al SH3 tenga que encender el PC.

DE todas formas, la mejor forma para evitar infecciones de troyanos, es no usar el explorer. A dia de hoy, es el mayo foco de intrusiones. Se que casi todos lo usais por defecto, pero tiene cosas muy chulas como esta que podeis probar. Seleccionar cualquier texto y copiarlo, luego abrir esta pagina:

http://oeh.network-electronics.com/%7Eolegil/test.php

Ya puedes tener el explorer actualizado con todo, que no te vas a librar. La unica forma de librarse, es segun los antivirus y demas que tengas puestos. Pero hacer la prueba, que es inofensiva y vereis el resultado.
Imagen
arahoel
Kapitänleutnant
Kapitänleutnant
Mensajes: 1494
Registrado: 31 Oct 2000 01:00

Sorry, I got nothing on you.
I presume that is because you don't use IE. Good for you!

A mi me sale este mensaje y si uso internet explorer.
Backman
Könteradmiral
Könteradmiral
Mensajes: 8557
Registrado: 31 Ene 2000 01:00
Ubicación: Getafe
Contactar:

idem que Arahoel... 8O
BACKMAN, OAW, 24ª FLOTILLA
gamab
Leutnant der Reserve
Leutnant der Reserve
Mensajes: 3141
Registrado: 31 Oct 2000 01:00
Ubicación: Madrid

arahoel escribió:Sorry, I got nothing on you.
I presume that is because you don't use IE. Good for you!

A mi me sale este mensaje y si uso internet explorer.
Si te sale eso, es que tu antivirus-spyware lo evita. Yo lo he probado en casa desde 3 c y en todos sale. Claro, que yo en mis ordenadores de casa, no les tengo puesto nada.
Imagen
Redwine
Stabsoberbootsmann
Stabsoberbootsmann
Mensajes: 766
Registrado: 31 Ene 2000 01:00
Ubicación: Bs. As. Argentina
Contactar:

gamab escribió:Viendo la lista de cosas que hay que hacer para que un PC funcione y no se joda, miro la manzanita que tengo delante con una cara de felicidad pasmosa. Pena que cada vez que quiera jugar al SH3 tenga que encender el PC.
Cierto Gamab, pareciera que hoy dia hay que ser de la CIA o la KGB para poder navegar en internet.

gamab escribió:DE todas formas, la mejor forma para evitar infecciones de troyanos, es no usar el explorer. A dia de hoy, es el mayo foco de intrusiones.
Algunos amigos mios estan comenzando a usar FireFox, dicen que no se ve afetado por todas estas porquerias...... no se...... alguien lo ha probado ?
Imagen

La Historia Ancestral del Submarino :
"Subgenesis"

Articulos :
[url=http://w
Caminante
Leutnant der Reserve
Leutnant der Reserve
Mensajes: 5998
Registrado: 31 Oct 2000 01:00
Ubicación: En alguna parte a mitad de camino virando a estribor y a la vela

Yo lo instalé ayer, precisamente por sugerencia de Gamab, debido a un problema que tenía con el gestor de descargas del IE. Es demasiado temprano para evaluarlo. Lo que noto es que las páginas se abren más lento. Instalé el Web Accelerator de Google pero aún no me convence. Si alguien sabe como lo resulvo agradesco la ayuda.
Imagen
Mix-martes86
Könteradmiral
Könteradmiral
Mensajes: 20470
Registrado: 16 Jul 2004 19:15

Lo poco que yo he llegado a usar el FireFox, solo puedo decir que me iba mucho mas lento que el IE.
Navegando las tormentas como mejor se puede.
gamab
Leutnant der Reserve
Leutnant der Reserve
Mensajes: 3141
Registrado: 31 Oct 2000 01:00
Ubicación: Madrid

El firefox es mil veces mas rapido cargando paginas que el explorer. La primera vez que lo uses casi seguro que te parecera mas lento, pero eso es debido a las caches que ya tienes en el explorer.

Cada vez que accedes a una pagina, parte de esta se queda guardada en tu ordenador para que asi la proxima vez no tengas que cargarla por completo. Prueba a entrar en la web de la flotilla por ponerte un ejemplo cono el firefox y tras hacerlo unos dias, abre el firefox y el explorer. veras como el firefox la carga la mas rapida.

Pero dejando de lado el tema de la velocidad que a dia de hoy es secundario. La principal ventaja de firefox, es la mayor seguridad que tiene frente a infecciones y los añadidos. Tiene navegacion por pestañas lo cual para mi es basico y tiene un buscado personalizado integrado en el propio navegador.

La verdad es que no veo pega alguna para no usarlo.
Imagen
Mix-martes86
Könteradmiral
Könteradmiral
Mensajes: 20470
Registrado: 16 Jul 2004 19:15

gamab escribió:El firefox es mil veces mas rapido cargando paginas que el explorer. La primera vez que lo uses casi seguro que te parecera mas lento, pero eso es debido a las caches que ya tienes en el explorer.
Pues a mi no me iba lento por ser la primera vez. Estaba instalado en un ordenador que ya lo tenia puesto hace meses, y ademas tenia Linux (Guadalinex).
Navegando las tormentas como mejor se puede.
Responder

Volver a “FORO GENERAL TEMATICO”