Blog Tuarroba

..: Acerca de

Blog oficial de Tuarroba. Miles de noticias, artículos y noticias sobre informática, webmasters, miarroba y la propia tuarroba.

FeedBurner RSS
Technorati Profile
Blogcindario

..: Buscador


..: Participantes
  EffectedCard
  FORZALAZIO15
  angelismo
  Niyaz
  Darth_Carl
  infinito23
  paitu

..: Últimos Comentarios
  Niyaz, Detectando y desinfectando un troyano

  Invitado, Descargar de Rapidshare.com sin esperar

  Darth_Carl, Detectando y desinfectando un troyano

  Niyaz, Detectando y desinfectando un troyano

  Darth_Carl, Como obtener licencia de BitDefender para un año

  Darth_Carl, Detectando y desinfectando un troyano

  Niyaz, Detectando y desinfectando un troyano

  Niyaz, Detectando y desinfectando un troyano

  Niyaz, Detectando y desinfectando un troyano

  Darth_Carl, Goobuntu será una realidad


..: Categorias
  Tuarroba
  Miarroba
  Webmasters
  Internet
  Informatica
  Videojuegos
  Tutoriales
  Recursos
  Scripts
  Telefonia
  Curiosidades
  Actualidad
  Deportes
  Otros


..: Calendario

..: Agregador RSS
  
  
  
  
  
  

..: Afiliados y Enlaces
  Tuarroba
  Skindario
  Tu@Games
  Tu@Ebooks
  Foro Redemption Day
  Blog Redemption Day
  Niyaz Web

..: Sindicacion
  RSS 0.91
  RSS 1.0
  RSS 2.0
  ATOM 1.0

domingo, 27 de abril de 2008

..: Detectando y desinfectando un troyano
En este post, explicaré como detectar un troyano y eliminarlo, además de conocer la identidad del atacante.

Comencemos:
1.- Que es un troyano
Un troyano es una aplicación Cliente - Servidor que hace que el Cliente (atacante) se conecte al Servidor (víctima que ha abierto la aplicación camuflada) y realize acciones en el PC de la víctima. Aquí explicaré como detectarlo y eliminarlo, pero casi siempre cuando lo detectamos es demasiado tarde. Para eso, estoy trabajando en una aplicación Anti-Troyanos que nos librará de muchos problemas...

2.- Detección
Para detectar un troyano, usaremos la más preciada arma de muchos hackers: la CMD, el último trozo de DOS. Sigamos estos sencillos pasos:
1.- Desactivamos los P2P (eMule, Ares, Kazaa, BitTorrent, Azureus...)
2.- Desactivamos el MSN Messenger y todas las variantes que pueda tener (Google Talk, Yahoo! Messenger, aMSN...)
3.- Vamos a Inicio --> Ejecutar
4.- Escribimos cmd.exe y le damos a Aceptar

Ya estamos en la CMD, asi que vamos a poder detectar el troyano... Escribamos esto:
netstat -n
y le damos a Enter. Asi nos aparecerán todas las conexiones de nuestro PC (por eso antes desactivamos los P2P y servicios de mensajería instantanéa). Nos fijaremos en la columna Dirección local. Alli pueden aparecer estas IP´s
Tu IP (la puedes averiguar en http://www.cualesmiip.com/)
127.0.0.1
129.0.0.1
192.168.0.1

(No te fijes en los dos puntos de detrás de las IP´s)
Si te aparece una IP que no sea la tuya o las especificadas arriba... ¡¡¡CORRE!!! ¡¡¡DESCONECTA INTERNET!!! ¡¡ES CUESTIÓN DE SEGUNDOS!!
Una vez hecho esto, podremos ejecutar tranquilamente la desinfección...

3.- Desinfección
Con Internet desconectado estamos a salvo de momento, pero debemos eliminar el Troyano de los daños que puede hacer más tarde. Escribiremos esto en la CMD:
start regedit.exe
Y pulsamos Enter. Asi habremos abierto el editor de registros, que usaremos para eliminar el troyano del registro (suelen auto-agregarse). Iremos hasta esta clave del registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run/
Allí revisaremos todos los archivos agregados, y si hay alguno sospechoso, lo eliminamos. Ahora procederemos a reiniciar el equipo para terminar la desinfección... Desde la CMD escribe esto:
shutdown -r -t 20 -c "Desinfección finalizada. Un saludo de Darth_Carl que espera que te haya servido su tutorial"
y le damos a Enter. En 20 segundos tu PC se reiniciará
Bueno, paso el apuro. Ya está todo arreglado. Ahora daré algunos consejos para prevenir el próximo ataque

4.- Previniendo más posibles ataques
Para prevenir más posibles ataques, realiza esto:
- Descargate un Firewall o Cortafuegos
- Comprate un antivirus (o utiliza el "truco")
- Utiliza la técnica de detección de vez en cuando
- Identifica la IP del hacker. Para esto apunta la IP que conseguimos con el netstat -n
- Si cuando inicias ciertas aplicaciones el Troyano se reactiva, desconecta Internet, apunta la aplicación y preguntame por Privado o por mi web
¿Es muy difícil? Realizalo por más seguridad

Fuente




Comparte:    Compartir via email   Blog Memes   del.icio.us   Digg   MyYahoo!   Fresqui   Furl   Meneame   Neo Diario
Enviado por Darth_Carl a las 13:08 | Leer | Comentarios (7)



Volver al indice del blog
..: Comentarios

Niyaz
 
Enviado el lunes, 28 de abril de 2008 a las 4:03


Buen tuto men. Bravo!

 

Niyaz
 
Enviado el lunes, 28 de abril de 2008 a las 4:23


y no hay problema a la hora de borrar algo de ahi, que tal si muchos de los usuarios no saben y borran algo que no.

 

Niyaz
 
Enviado el lunes, 28 de abril de 2008 a las 4:41


retiro la dicho nose que estaba pensando, pero para esto hay una foma mas rapida y sin tano rollo, pero bueno.

 

Darth_Carl
 
Enviado el lunes, 28 de abril de 2008 a las 21:17


Gracias Verguenza
Sobre el registro, si no estás seguro, no lo borres. Pronto pondré una aplicación para poner al hacker en su sitio (y enseñarle lo que pasa al jugar con troyanos)

 

Niyaz
 
Enviado el martes, 29 de abril de 2008 a las 12:56


si pero aun asi no para nada com borrar algo de ahi.

 

Darth_Carl
 
Enviado el martes, 29 de abril de 2008 a las 13:55


Si, al borrarlo de esa clave del registro impides que se inicie el troyano cada vez que enciendas el PC (si está agregado al registro, claro)

 

Niyaz
 
Enviado el miércoles, 30 de abril de 2008 a las 23:26


me referia a que si borras otro archivo que piensas que no es no pasa nada por que solo son los que se cargan al inicio.

 


.:: Escribe tu comentario - Escribir en una nueva ventana
Usuario: No estoy logueado en miarroba (Invitado)
(Invitado)
Estoy logueado en miarroba
Comentario:

 
 

.:: Recomendar articulo
Nick Email
 


By: EffectedCard :: Algunos derechos reservados (©©) Tu@ 2005 :: Fundado 15/02/05