Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: gusper en 25 de Enero de 2004, 07:08:41 pm

Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: gusper en 25 de Enero de 2004, 07:08:41 pm
Hola a todos, tengo una duda existencial por cuanto teniendo dos proveedores de internet, me he dado cuenta que ambos tienen el mismo IP. Habiendo consultado con soporte técnico de Ya.com (el otro es Terra24), me dijeron que eso era imposible, ya que las tarifas planas via modem poseen todas IP dinámicas. Me pueden ayudar a dilucidar este dilema?.
Gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 25 de Enero de 2004, 07:33:35 pm
bien, ya estas por aqui, me alegro de que te hayas registrado, a pesar de que sufro un problema jodido no me olvido de lo tuyo vale???

lo primero decirte que el puerto 4445 esta abierto, me lo dijo el scan que te hice y no me gusto nada, es como si tuvieses un server o troyano pero me falta informacion,  hoy por la noche, sobre las 11, estate conectado vale???

a ver si te hago un scan mas completo

un abrazo campeon
Título: ok, continuo bajo tu supervision tecnica
Publicado por: gusper en 25 de Enero de 2004, 07:41:57 pm
la verdad me tienes preocupado, aunque atando cabos me inclino a pensar en una discusion que tuve en un foro de politica y donde por ese motivo me bannearon el IP, por esa razón me di de alta en otro proveedor y me encontré con el mismo numero de protocolo. Grande sería mi sorpresa cuando compruebo la similitud. Por cierto, ya me levantaron el "castigo", pero atribuyo tal vez este hackeo a una "cybervenganza" de mi viejo rival en aquel foro politico, ya en forma personal o posiblemente en connivencia con los administradores del servidor de ellos.
Bueno, me mantendré en linea y a las 11 nos vemos.
Gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 25 de Enero de 2004, 07:43:21 pm
algo raro hay amigo pero me faltan datos, un saludo
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 26 de Enero de 2004, 03:03:45 am
de que forma sabes que tu IP no cambia? visitas alguna pagina o haces ipconfig desde MS-DOS???
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Leandros en 26 de Enero de 2004, 03:04:36 am
gusper te recomiendo dos programas, unos es el "The Cleaner", te detecta cualquier troyano que tengas instalado, y el otro es el panda antivirus titanium, que detecta los dialers. Yo de ti me los instalaba y le daba un buen repaso a tu pc :)
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 26 de Enero de 2004, 03:20:47 am
bien, toda esta gente que esta posteando es del team de hack, estan al tanto de todo, mira principalmente el puerto 4445 tienes que cerrarlo pero antes de nada vamos a hacer algo, bajate el the cleaner de aqui

http://www.moosoft.com/products/cleaner/download/

una vez instalado lo ejecutas y nos comenttas los resultados, otra cosa, si ves que te escanean, si tienes un firewall, somos nosotros ok??? en ningun caso es nada intrusivo, solo para saber como estan tus puertos ok???

este es el resultado de mi scan con el NMAP, ya te lo iremos descifrando, tu tranquilo, quito tu ip por seguridad


---------------------------------------------------

Starting nmap V. 3.00 ( www.insecure.org/nmap )
Interesting ports on nscvcam1.rs1.nuria.telefonica-data.net (xxxxx.176.204):
(The 1597 ports scanned but not shown below are in state: closed)
Port       State       Service
383/tcp    filtered    hp-alarm-mgr            
4045/tcp   open        lockd                  
8080/tcp   open        http-proxy              
8081/tcp   open        blackice-icecap        
No exact OS matches for host (If you know what OS is running on it, see http://www.insecure.org/cgi-bin/nmap-submit.cgi).
TCP/IP fingerprint:
SInfo(V=3.00%P=i686-pc-windows-windows%D=1/26%Time=40144AA2%O=4045%C=1)
TSeq(Class=TR%IPID=I%TS=100HZ)
T1(Resp=Y%DF=Y%W=FB06%ACK=S++%Flags=AS%Ops=NNTNWME)
T2(Resp=N)
T3(Resp=N)
T4(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)
T5(Resp=Y%DF=Y%W=0%ACK=S++%Flags=AR%Ops=)
T6(Resp=Y%DF=Y%W=0%ACK=O%Flags=R%Ops=)
T7(Resp=Y%DF=Y%W=0%ACK=S%Flags=AR%Ops=)
PU(Resp=Y%DF=Y%TOS=0%IPLEN=70%RIPTL=148%RIPCK=E%UCK=E%ULEN=134%DAT=E)
Uptime 14.997 days (since Sun Jan 11 00:05:08 2004)
Nmap run completed -- 1 IP address (1 host up) scanned in 72 seconds
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 26 de Enero de 2004, 03:22:25 am
Citar
383/tcp    filtered      hp-alarm-mgr            
4045/tcp   open        lockd                  
8080/tcp   open        http-proxy              
8081/tcp   open        blackice-icecap        


aqui esta la clave de tu problema pero primero, pasa el the cleaner, luego pondras un firewall ya te diremos cual y como ok??

saludos, estamos en ello

hoy es un dia jodido para mi, sabras el porque en el foro de charlas pero hay cosas que no se pueden dejar pasar amigo

saludos
Título: que pasa con mi IP ??
Publicado por: gusper en 26 de Enero de 2004, 03:24:44 am
Buho, me di cuenta que no cambiaba porque visito varios foros y sabes que siempre te "muestran" host e IP, no?, pues ahí me dí cuenta. Te comento de todas maneras que soy bastante novato en informática, pero tengo unas ganas enormes de aprender, ahora sé (por ej) que con el  "IP AGENT" uno detecta su IP al momento (se supone que la mia es variable), al tiempo que revisa los puertos.Por otra parte, no sé hacer "ipconfig" desde ms dos, aun me falta aprender mucho.
Leandros, el panda ya lo tengo instalado, como tambien el ad aware, y hace dias me bajé el check-dialer, pues me jodieron 2 meses seguidos en telefonica con los 906 de los huevos. El cleaner no lo he probado, pero lo haré. Gracias a los dos. Saludos desde Castellon.
gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 26 de Enero de 2004, 03:26:56 am
Citar
IP AGENT" uno detecta su IP


yo lo uso y es fiable, gracias por informar

te iremos diciendo
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 26 de Enero de 2004, 03:29:10 am
Citar
Uptime 14.997 days (since Sun Jan 11 00:05:08 2004)


Yo diria que ahi tambien esta la clave de tu problema. Realmente  llevas sin reiniciar 15 dias?
Título: Gracias Dabo y colaboradores...!!!
Publicado por: gusper en 26 de Enero de 2004, 03:34:39 am
Bueno, te comento que cortafuegos nunca he tenido instalado, pero en cuanto pueda lo bajaré; ahora me pondré a hacer lo que me indicáis. Lo de cerrar el puerto, ni idea, ni siquiera sé cómo llegar a él, pero bueno, ya me diréis algo. Desde luego me lío un poco con tantas cifras del scaneo, pero lo dejo en vuestras manos; os cuento que con el "IP AGENT" he visto que mi verdadero IP no es el que tienes tu ahí, o sí?, la verdad estoy super desorientado...bueh... queria decirte que he leido lo tuyo y q lo siento, y espero que lo puedas aclarar. Sigo conectado, mañana no trabajo x suerte.saludos, amigos!.
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 26 de Enero de 2004, 03:43:37 am
gracias amigo, lo solucionaremos

un saludo :!:
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 26 de Enero de 2004, 03:44:38 am
Yo tengo varias preguntas:

Llevas 2 semanas sin reiniciar el PC?
Tienes conexion por modem 56k o adsl?

Bueno, son 2 de momento. Otra sugerencia. Visita www.cualesmiip.com y peganos las 2 primeras lineas. Eso si, oculta tu IP si quieres y cambia los 2 primeros numeros por XXXXX
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: gusper en 26 de Enero de 2004, 04:06:45 am
hola  buho, no se de donde ha salido eso de que llevo 15 dias sin reniciar mi pc ; nada de eso..
Pues te cuento que tengo conexion x modem de 56 k, es el smart, la unica pega es que no me sirve para usar el fax de windows (no tengo fax separado), por lo demas va muy bien.
Visitaré el sitio que me has dado y luego te cuento, ahora me estoy bajando el "Cleaner".
Gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 26 de Enero de 2004, 04:25:56 am
bien buho bien
Título: ya he pasado el "Cleaner"..
Publicado por: gusper en 26 de Enero de 2004, 04:38:21 am
Dabo: el resultado del Cleaner ha sido negativo: no ha encontrado nada.
Ahora espero tus instrucciones.Saludos,
Gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 26 de Enero de 2004, 04:42:12 am
por hoy lo dejamos, buho o el que este seguiran, descansa, me suponia que no habia troyano, es otra historia pero lo sacaremos amigo

un abrazo y duerme 8)
Título: mensaje para buho y Dabo
Publicado por: gusper en 26 de Enero de 2004, 04:52:23 am
Buho, te cuento que el IP que me da en ese sitio es XXX.0.176.204, que no es el mismo que me daba IP AGENT, o sea que estoy desconcertado macho; el cleaner me dice q no tengo troyanos, ahora me faltaria instalarme un firewall, no sé si el Zone Alarm o cuál.
Otra cosa, no tengo una conexion proxy, es lo que me pone la web q me indicaste.
------
Dabo: buenas noches y que descanses, ché...!!!
Por mi parte quedaré una media horita mas ; y tu, Buho ??

Gusper, desde Castellon de la Plana
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 26 de Enero de 2004, 05:01:54 am
yo quedo aqui toda la noche, que estoy estudiando un examen.

Vale, teoricamente no tienes proxy, que era mi teoria, asi que habra que buscar alguna otra  :shock:  :shock:  :shock:  Lo que me parece raro es que usando terra no tengas el proxy-cache de telefonica.  :roll:

Buscare otra teoria y confirmare la del proxy-cache
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 26 de Enero de 2004, 05:03:14 am
entro para saludar y decirte que viendo ayer los datos vi que era como si estuvieses "spofeado" osea, como si estuviesen puenteadno tu conexion, por eso te dije en el otro foro que no es algo facil,  pero ahora es tarde

te quedas con el buho 8)
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 26 de Enero de 2004, 05:12:57 am
bueno, necesito datos, la verdad.

A ver, con cada conexion (cuando puedas) abre MS-DOS

PRIMERO
teclea ipconfig /all   y mandame la salida entera de las dos conexiones por privado (para que no salga tu IP por aqui)

SEGUNDO
teclea tracert  IP  (en IP pones la IP que tengas) y tambien, mandame la salida de las 2

TERCERO
teclea tracert google.com y tambien, mandame la salida de las 2.

Todo esto cuando puedas, no hay prisa, que esto puede ser un poco pesado.
Título: buenas noches...
Publicado por: gusper en 26 de Enero de 2004, 05:16:41 am
ok dabo, nos "vemos" mañana, ya es muy tarde y estoy por "tirar la toalla", hablando de sueño, claro..
Buho, ahora mismo estoy conectado con Ya.com TP24, pero la IP es la que me habia "asignado" Terra, de ahí mis cacaos mentales.Proxi-caché tenia con telefonica, hasta noviembre pasado, en que me di de baja porque hubo una tormenta que me jodió el modem adsl y no me lo quisieron reponer. Bueno, te dejo estudiar tranquilo, hasta mañana chaval.
Gusper
Título: Hola a todos, soy Gusper, de Castellon
Publicado por: gusper en 27 de Enero de 2004, 02:10:08 am
Hola a todos!, estas Dabo??, y Buho...???
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 02:45:31 am
gusper, si estas online no apagues ok??
Título: hola Dabo
Publicado por: gusper en 27 de Enero de 2004, 02:58:58 am
aqui estoy, esperando a los amigos...
a tus ordenes...
gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: w32.spybot en 27 de Enero de 2004, 03:03:42 am
hola gusper:

por aqui ando yo tambien a ver si entre todos lo solucionamos
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 03:07:37 am
perfecto, estamos en ello, tu ip sigue siendo la misma
Título: saludos spyboot
Publicado por: gusper en 27 de Enero de 2004, 03:31:27 am
oye, ok permanezco en linea, te cuento que os he enviado un mail con mis 3 IP !!!

(cada vez entiendo menos) Cuál es la verdadera???
Gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 03:47:39 am
la verdadera es esto, me he ha costado, he probado a escanear desde Linux y curiosamente, el GFI languard es el que mejor y mas resultados me ha dado, aqui la info, se que es flipante para ti porque se que usas windows, lo he comprobado pero esta IP es de una maquina Linux Solaris, despejaremos la incognita, saludos

(http://www.daboweb.com/fotos/scangusper.gif)

tranquilo que seguimos, un consejo, no hagas ninguna transaccion con el ordenador, vete preparando un backup porque deberas formatear , ya te avisare amigo


sigue por ahi una media hora ok???

los del team al de hacking ok??
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 03:53:57 am
una pregunta, dime si tu IP , la que te da el IP Agent es alguna de estas de aqui, no las pongo enteras


01/27/04 01:06:18 Fast traceroute xxxx.176.204
Trace xxxx.176.204 ...
1 xxx15.254 6ms 7ms 6ms TTL: 0 (No rDNS)
2 xxx.2.174 8ms 6ms 6ms TTL: 0 (No rDNS)
3 xxx2.114 10ms 7ms 10ms TTL: 0 (No rDNS)
4 xxx.2.238 8ms 7ms 10ms TTL: 0 (No rDNS)
5 xxx.2.244 10ms 7ms 11ms TTL: 0 (No rDNS)
6 xxx.254.189 14ms 13ms 12ms TTL: 0 (P12-0.MADBB1.Madrid.opentransit.net ok)
7 xxx.39.197 17ms 47ms 28ms TTL: 0 (So0-2-0-0-grtmadpe2.ri.telefonica-data.net ok)
8 xxx.36.181 18ms 16ms 17ms TTL: 0 (GE7-0-0-0-grtmadpe1.ri.telefonica-data.net ok)
9 xxx.50.146 22ms 19ms 24ms TTL: 0 (TDE-4-1-0-grtmadpe1.ri.telefonica-data.net probable bogus rDNS: No DNS)
10 xxx251.145 20ms 29ms 22ms TTL: 0 (jtmdel1-jtmpen1.nuria.telefonica-data.net ok)
11 xxx.114.218 24ms 27ms 27ms TTL: 0 (No rDNS)
12 xxx69.226.95 26ms 32ms 25ms TTL: 0 (No rDNS)
13 xxxx.176.204 23ms 23ms 37ms TTL:244 (nscvcam1.rs1.nuria.telefonica-data.net ok)

me lo mandas por un privado vale???
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 04:01:42 am
ya lo he visto, creo que se cual es la correcta y donde se pierde el rastro, voy a hacer una prueba

 8)
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 04:11:08 am
ahora creo que ya se lo que pasa, he seguido el rastro de tus "paquetes" de datos y de las ips del traceroute y mira lo que he encontrado... :!:  :!:  :!:

(http://www.daboweb.com/fotos/scangusper2.gif)

me esta costando pero estoy llegando amigo
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 04:19:21 am
aqui el Bugtraq para los que controlen, hablan de como eliminar el trivial FTP

http://www.cert.org/tech_tips/usc20_full.html#2.17

saludos, voy a dormir

Gusper, ya te enviado un mail, primero instala el Zone alarm, mañana seguimos ok???

se que es raro pero te lo explicare, todavia me falta un hilo del tema

hasta mañana
Título: no lo puedo creer!!!
Publicado por: gusper en 27 de Enero de 2004, 04:23:26 am
me habéis dejado con la boca abierta, se puede saber de dónde viene ésto, se puede rastrear?, que hijos de su madre...!!!
Os cuento que nunca he formateado yo, sí me lo han hecho en la tienda por un virus que tenia, y tampoco he hecho nunca back up, son copias de seguridad, no?. Me ayudaréis??

Socorro..!
Gusper


p/d: Dabo, de todas las IP que hay alli, ninguna corresponde con la de IP AGENT.

ES LA SIG: xxx.124.72.168
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 04:25:12 am
por cierto, tu IP, la que sale fuera, es la de un server Solaris, buho tenia razon con lo de que si llevabas tanto tiempo sin reinciar tu pc, porque...no es tu PC

estas siendo utilizado como zombie para no se que, ahora no te lo podria decir pero nada bueno :!:
Título: Re: no lo puedo creer!!!
Publicado por: w32.spybot en 27 de Enero de 2004, 04:31:58 am
Cita de: gusper
me habéis dejado con la boca abierta, se puede saber de dónde viene ésto, se puede rastrear?, que hijos de su madre...!!!
Os cuento que nunca he formateado yo, sí me lo han hecho en la tienda por un virus que tenia, y tampoco he hecho nunca back up, son copias de seguridad, no?. Me ayudaréis??

Socorro..!
Gusper


p/d: Dabo, de todas las IP que hay alli, ninguna corresponde con la de IP AGENT.

ES LA SIG: xxx.124.72.168


si, un back up es que salves los datos que tengas importantes y luego no puedas volver a installar, por ejemplo trabajos, o fotos etc...

en lo de instalar ya te echamos una mano, nos itenes que decir que sistema vas a instalary no es muy dificill
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 04:36:05 am
POR FIN LO TENGOOOOOOOO  :!:

EN DOS MINUTOS OS LO PONGO
Título: a spyboot y dabo
Publicado por: gusper en 27 de Enero de 2004, 04:46:29 am
chicos, gracias x todo, no sé como pagaros todo esto, realmente, casi se me estan cayendo lagrimas de impotencia, no tanto por la PC, sí por el daño gratuito que me estan provocando.
Bueno, ya estoy bajando el zone alarm, y tranquis, no haré ninguna transaccion. Lo que sí me gustaría sería denunciar -si es que se puede- a los que me estan hackeando, en fin.. mañana será otro dia..
Gracias de corazon,
gusper

p/d: el sistema que utilizo es xp home, original, pero tambien tengo una copia de xp professional.
acabo de leer el ultimo mensaje de dabo, quedo a la espera !!!!!!
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 05:01:41 am
bueno, lo mas dificil ha sido saber cual era tu ordenador, la verdad es que con tantas IPs se ha hecho algo complicado hasta llegar, te estan puenteando, actuas como de pasarela pero ahora no se para que, eso sera otro dia, pero ya tengo los servicios que se estan ejecutando en tu PC y con eso sabemos que hacer, mañana te doy instrucciones sobre esta hora ok?? bajate el Zone y lo instalas y hay que cerrar esos puertos,agradezco a alguno del team que trasnoche mas que yo que le eche un cable para cerrarlos, estoy cansado y ha sido duro pero tambien un reto

 aqui se practica un hacking etico y con todas las herramientas posibles, sirva como un ejemplo de como entender como suceden ciertas cosas, mañana mas y mejor, ahora va facil

(http://www.daboweb.com/fotos/scangusper3.gif)

hasta mañana amigo :!:
Título: ultimas informaciones..!!
Publicado por: gusper en 27 de Enero de 2004, 05:25:22 am
No sé quien está ahi ahora, pero os cuento que me ha costado bastante operar con el zone alarm, está todo en ingles y aunque sé algo, pero no tanto de ingles técnico; que significa el verbo "to allow", (permitir??), la verdad, espero no haber metido la pata. Sé que el zone bloqueó mas 1500 intrusiones que tenia mi ordenador, lo malo q ahora me pregunta cada vez que quiero ejecutar un programa, bueno..hay que pagar un precio, no?.
Tiene la opcion de cambiar de lenguaje el zone??
Bueno, estaré un rato mas a ver cómo sigue ésto...
ahora me está avisando lo siguiente:

The firewall has blocked internet acces to your computer (NetBIOS Name) from xx.76.14.111 (UPD Port 1030) Sois vosotros ???
Gusper (contestarme x mail si podeis)
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 27 de Enero de 2004, 12:18:50 pm
Buenos dias. SIento no haber podido estar por la noche. Gusper, parace que sí estas de puente. A mi me desconcierta lo del servidor web y lo del TFTP, y pienso que lo ideal seria que tu mismo te escaneases pero a la IP del localhost(127.0.0.1) , para asegurarnos de que eres tu.

Si es cierto que estas siendo usado como proxy, seria interesante ver por quien con un sniffer o mirando mucho los logs del firewall.

Aun espero lo del tracert, cuando tengas tiempo.

Un saludo.
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: halo en 27 de Enero de 2004, 12:27:36 pm
Por partes, el formateo con XP es de lo mas sencillo. Lo unico que has de hacer es arrancar el PC con el cd del XP e iniciar instalacion. Durante el proceso podras formatear. Ahora bien, cosas a tener en cuenta:

- Haz la instalacion SIN conexion ninguna a la red.

- Deshabilita el pseudocortafuegos del XP : Inicio / Panel de Control / Coenexiones de red e internet / Conexiones de red / Te aparecera un icono de Conexion de Area Local, pues boton derecho sobre el / Propiedades / Y en la 3º pestaña desmarcas lo de "Proteger mi equipo...."

- Vuelve a llegar al icono de Conexion de Area Local / Propiedades / En al pestaña de General deja solo marcado Protocolo TCP / IP, ademas situate sobre el y dale a propiedades. En la pestaña WINNS abajo del todo deshabilita NetBIOS. Todo esto lo estoy haciendo de memoria si alguien ve algun fallo que me corrija.

- Instalate un cortafuegos y no des ningun permiso. Aunque el Zone se por experiencia que cubre frente al Blaster, seria mas que conveniente que instalaras el parche antes de tener ningun tipo de conexion. Por tanto bajatelo antes.

- Mas: XP metele el SP1. Pero ojo con los "numeritos". Si quieres numeritos que funciones bien te los paso por privaete. Actualizate en cuanto tengas paso a inet.

- Ya puedes darle paso a internet. Eso no quiere decir que no sigas mejorando tu seguridad por supuesto; te faltan antivirus, filtrado de webs...

- Formatea en NTFS.

- A ser posible crea una sola cuenta de administrador con una buena clave, e intenta evitar acceder a inet desde ella. Usad cuentas de usuario normalitas.

Bueno eso por una parte.

Por otra hasta que lleguen los del team te adelanto:

- En las ultimas versiones del ZA no habia traduccion o cuanto menos una que funcionara bien. Tranqui, es muy sencillo y por aqui andamos todos pa echarte un cable.

- Allow si que es permitir, asi que cuidado con lo que "alloweas"  :wink:

- Si piensas que  puedes haber metido la pata dando accesos, vete al control de programas, y ponles a todos los programas un interrogante. Asi te preguntara cada vez que esa aplicacion quiera acceder a inet.

- Para evitar que te pregunte cada vez, tendras que cambiar el interrogante por el visto en verde en caso de que le dejes paso, o el aspa roja en caso contrario. Por norma general tu no has de actuar como servidor. Hay excepciones como el eMule.

Citar
The firewall has blocked internet acces to your computer (NetBIOS Name) from xx.76.14.111 (UPD Port 1030)


No se si seran ellos, pero los escaneos a NetBIOS son de lo mas habituales. Cuando termines hasta las narices de esos avisos marcas la opcion de que no te de la tabarra. Hace tiempo que no uso el ZA pero debe de ser algo asi como "Don´t Alert me. Protect in silence" u algo similar.


Si me permites una sugerencia, no pidas que te contesten por mail. El mail o privados dejalo para datos confidenciales. Asi aprendemos todos. De eso se trata.


Saluetes.  8)


EDITADO:

Coño BuHo, nos hemos cruzao  :wink:
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 01:57:26 pm
bien amigos, estoy de acuerdo con halo, es mejor por aqui, Buho hermano, te eche de menos ayer  8)  fue una movida larga pero divertida diria yo, el tema mas jodido es que intente sniffar el trafico pero habia problemas y no sabia a ciencia cierta en que estaba metido, (no donde estaba metido, hay diferencias, no entre en ningun lado :!: ) para que os voy a engañar, lo que sucedia es que no pillaba exactamente el origen, si el final y algo por el medio pero esa conexion viene envenenada de otro sitio, me gustaria poder llegar hasta el final, ya como hecho informativo pero es mejor que se proteja rapido ya que todas sus comunicaciones estan comprometidas

hoy por la noche os pondre mas datos porque me falta por mirar algo

saludos amigos 8)
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 27 de Enero de 2004, 02:15:18 pm
otra cosa gusper

vamos a intentar evitar el formateo, por eso te dije lo del firewall y mejor lo ponemos por aqui que para mi es mejr de responder que por mail


importante, relee y haz lo que te ha comentado Buho, es muy importante para nosotros saberlo ok???


saludos
Título: buenas tardes a todos
Publicado por: gusper en 27 de Enero de 2004, 04:57:54 pm
Acabo de leer todos los posts, haré lo que me indicó Buho como primera medida. Tengo el primer paso ya copiado en word para enviaros los datos cuando finalice con los otros dos.
Os comento que que sigo teniendo 2 Ip, la de IP AGENT : xxx.124.72.166 ha cambiado con respecto a la de ayer en el ultimo dígito, y la que me muestra www.cualesmiip.com sigue siendo la misma xxx.0.176.204, estoy conectado con ya.com, el IP terminado en 204 es el que me asignó Terra.es. Estaba pensando en ponerme en contacto con soporte técnico de ya.com, qué me aconsejáis ???
----------
Sospecho que algo he hecho mal con el Zone Alarm, pues el Outlook Express, no puede sondear varias cuentas y su mensaje de error es el siguiente:

"Puerto: 0, Seguridad (SSL): No, error de socket 12002, núm de error: 0.800CCC19 "
Y la verdad, no sé cómo revertir ese bloqueo.
 Para Halo, prefiero de momento, si es que finalmente formateo, instalar el xp home, que es original, luego, cuando tenga mas "training" en el tema, haría lo que tu me aconsejas.

Bueno, aqui estoy, delante de mi pc, rompiendome la cabeza, pero no tanto como vosotros, ya que soy un novato de cuidado, porque navegar sabe cualquiera hoy dia... pero bueh... a golpes se aprende..

un abrazo a todos

Gusper
Título: mensaje para Buho
Publicado por: gusper en 27 de Enero de 2004, 11:28:47 pm
te lo pasaré por privado, pues me equivoqué con los pasos, y además me olvidé de ocultar los ip.

gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: destroyer en 27 de Enero de 2004, 11:53:43 pm
hola:

DE BUHO
Citar
bueno, necesito datos, la verdad.

A ver, con cada conexion (cuando puedas) abre MS-DOS

PRIMERO
teclea ipconfig /all y mandame la salida entera de las dos conexiones por privado (para que no salga tu IP por aqui)

SEGUNDO
teclea tracert IP (en IP pones la IP que tengas) y tambien, mandame la salida de las 2

TERCERO
teclea tracert google.com y tambien, mandame la salida de las 2.

Todo esto cuando puedas, no hay prisa, que esto puede ser un poco pesado.


Creo que deberias mandarselo a un privado a buho  y borrar el post anterior gusper.

Un saludo
Título: atencion, para el Buho y colaboradores
Publicado por: gusper en 27 de Enero de 2004, 11:56:49 pm
Bueno, ahora te paso los datos, bajo la conexión con Terra, siguiendo los 3 pasos indicados:Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\guille2003>ipconfig/all

Configuración IP de Windows

        Nombre del host . . . . . . . . . : hotel_golf
        Sufijo DNS principal  . . . . . . :
        Tipo de nodo . . . . . . . . . .  : desconocido
        Enrutamiento habilitado. . . . . .: No
        Proxy WINS habilitado. . . . .    : No

Adaptador PPP www.terra.es               :

        Sufijo de conexión específica DNS :
        Descripción. . . . . . . . . . .  : WAN (PPP/SLIP) Interface
        Dirección física. . . . . . . . . : 00-53-45-00-00-00
        DHCP habilitado. . . . . . . . .  : No
        Dirección IP. . . . . . . . . . . : XXX.124.55.14
        Máscara de subred . . . . . . . . : 255.255.255.255
        Puerta de enlace predeterminada   : XXX.124.55.14Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\guille2003>ipconfig/all

Configuración IP de Windows

        Nombre del host . . . . . . . . . : hotel_golf
        Sufijo DNS principal  . . . . . . :
        Tipo de nodo . . . . . . . . . .  : desconocido
        Enrutamiento habilitado. . . . . .: No
        Proxy WINS habilitado. . . . .    : No

Adaptador PPP www.terra.es               :

        Sufijo de conexión específica DNS :
        Descripción. . . . . . . . . . .  : WAN (PPP/SLIP) Interface
        Dirección física. . . . . . . . . : 00-53-45-00-00-00
        DHCP habilitado. . . . . . . . .  : No
        Dirección IP. . . . . . . . . . . : XXX.124.55.14
        Máscara de subred . . . . . . . . : 255.255.255.255
        Puerta de enlace predeterminada   : XXX.124.55.14
        Servidores DNS . . . . . . . . . .: 195.235.113.3
                                            195.235.96.90
        NetBios sobre TCPIP. . . . . . .  : DeshabilitadoMicrosoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\guille2003>ipconfig/all

Configuración IP de Windows

        Nombre del host . . . . . . . . . : hotel_golf
        Sufijo DNS principal  . . . . . . :
        Tipo de nodo . . . . . . . . . .  : desconocido
        Enrutamiento habilitado. . . . . .: No
        Proxy WINS habilitado. . . . .    : No

Adaptador PPP www.terra.es               :

        Sufijo de conexión específica DNS :
        Descripción. . . . . . . . . . .  : WAN (PPP/SLIP) Interface
        Dirección física. . . . . . . . . : 00-53-45-00-00-00
        DHCP habilitado. . . . . . . . .  : No
        Dirección IP. . . . . . . . . . . : XXX.124.55.14
        Máscara de subred . . . . . . . . : 255.255.255.255
        Puerta de enlace predeterminada   : XXX.124.55.14
        Servidores DNS . . . . . . . . . .: 195.235.113.3
                                            195.235.96.90
        NetBios sobre TCPIP. . . . . . .  : Deshabilitado

C:\Documents and Settings\guille2003>
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.


PASO Nº 3

(C:\Documents and Settings\guille2003>tracert google.com

Traza a la dirección google.com [216.239.57.99]
sobre un máximo de 30 saltos:

  1   230 ms   239 ms   239 ms  itvcam3.lo.nuria.telefonica-data.net [213.0.186.
65]
  2   239 ms   238 ms   239 ms  213.0.176.211
  3   239 ms   239 ms   239 ms  217.124.115.2
  4   226 ms   239 ms   239 ms  217.124.114.217
  5   235 ms   239 ms   239 ms  GE4-1-0-0-grtmadde1.ri.telefonica-data.net [213.
140.50.149]
  6   323 ms   338 ms   316 ms  So2-1-0-0-grtnycpt2.ri.telefonica-data.net [213.
140.36.154]
  7   408 ms   398 ms   398 ms  So3-0-0-0-grtpaopx1.ri.telefonica-data.net [213.
140.36.165]
  8   387 ms   400 ms   399 ms  core2-1-1-0.pao.net.google.com [198.32.176.31]
  9   383 ms   399 ms   398 ms  216.239.48.173
 10   410 ms   418 ms   399 ms  216.239.48.246
 11   416 ms   398 ms   398 ms  64.233.174.1
 12   417 ms   419 ms   413 ms  216.239.49.5
 13   389 ms   401 ms   398 ms  216.239.57.99

Traza completa.

C:\Documents and Settings\guille2003>
PASO 3 :
 Tracert google.com finalizado

---------------------------------

Quedo en linea y a la espera.

Saludos, Gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 28 de Enero de 2004, 01:06:35 am
esta se la dejo pal buho que fue el que lo reclamó jeje 8)
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 28 de Enero de 2004, 03:49:23 am
Si si, por aqui ando y ya he posteado en el foro de hack, tamos en ello.
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 28 de Enero de 2004, 03:55:16 am
Mañana hago unas llamadas, que ahora es tarde y ya os comento. Tambien es posible que haga algunas visitas. Yo no estaria preocupado, y mira que suelo ser paranoico,  pero quiero esperar a eliminar todas las posibilidades.

Un saludo.
Título: tracert ip con terra
Publicado por: gusper en 28 de Enero de 2004, 04:41:17 am
buho, me falto el paso 2 con terra, :cry:  te lo paso mañana pero x privado ok?..

otra cosa: el de soporte tecnico de ya.com sabia menos que yo de informatica, ese ip q empieza por 127, no es que que se utiliza para comunicar 2 equipos remotos, sino que se utiliza para otra cosa; me lo explicó un amigo que sabe algo mas que yo...

Un abrazo y hasta mañana...

Gusper
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 28 de Enero de 2004, 04:52:12 am
127.0.0.1 tambien conocido como localhost es la IP de tu maquina en todo momento, pero es una IP privada que sirve para determinados casos en que tu pc necesita identificarse mediante IP a si mismo. Todos los ordenadores tienen esa IP. Sobre el servicio tecnico... es de vergüenza, 4 pardillos con un manual de "problemas mas frecuentes". Si alguna vez se te ponen tontos,  cuando te digan que abras alguna carpeta di "disculpe, es que uso linux". En ese momento se pondran nerviosos y te pasaran a un tecnico de verdad.
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 28 de Enero de 2004, 05:15:00 am
Citar
Sobre el servicio tecnico... es de vergüenza, 4 pardillos con un manual de "problemas mas frecuentes".

juas juas, lo de Linux cuando yo lo digo cambian la voz :lol:
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: BuHo en 29 de Enero de 2004, 01:04:36 am
buah, hoy no he tenido tiempo de nada, a ver si se me pasan un poco los examenes y me puedo centrar en esto.

Saludos ocupados.
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: halo en 29 de Enero de 2004, 01:13:05 am
Citar
Si alguna vez se te ponen tontos, cuando te digan que abras alguna carpeta di "disculpe, es que uso linux". En ese momento se pondran nerviosos y te pasaran a un tecnico de verdad.


En Ono es todo lo contrario, se sienten aliviados. Te sueltan un "ahh se siente, no damos soporte a Linux..."...

En fin, saluetes sin comentarios (que caliente me tienen).
Título: Dudas sobre mi IP, POSIBLE HACKEO A MI ORDENADOR???
Publicado por: Dabo en 29 de Enero de 2004, 01:30:40 am
Citar
En Ono es todo lo contrario, se sienten aliviados. Te sueltan un "ahh se siente, no damos soporte a Linux..."...


pues nosotros no les soportamos.... :lol:


halo no se si te lo he dicho pero tu anterior intervencion en este post , la de debajo del formateo me parecio muy acertada

es que sois unos maquinas, colaborando.com

buho, a chapar  :!:  :lol: