SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc > Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware
aviso en el essential nettools ayuda!!!!
Dabo:
tienes un troyano, metal rock is gay exe, tengo al cabron logeeado y su ip, esta corriendo en el puerto 1146 y del cuatro mil y pico en adelante pero tengo al cabronazo
voy a jugar un poco
tengo su ip mira tus logs, es esta
empieza por...
TCP 62.151.??.?? 1146 66.98.?????? 6667 ESTABLISHED jesus.and.moses.are.super-jew.net
veras que risas
cliso:
perdoname si es pregunta de novato pero es que es lo que soy, jejejej, donde miro los log que dice dabo, yo tambien quiero enterarme de la movida ;)
Dabo:
vamos a ver, mira el txt que me mandaste, arriba del todo estos terminos
Proto SE REFIERE AL PROTOCOLO, TCP, UDP
Loc. IP DIRECCION IP LOCAL, OSEA LA TUYA
Loc. Port PUERTO LOCAL, EL PUERTO DE TU PC
Rem. IP IP REMOTA, LA DEL CABRONAZO Y OTRAS NORMALES A LAS QUE ESTAS CONECTADO
Rem. Port PUERTO REMOTO, EL PUERTO DE LA IP REMOTA
State ESTADO DE LA CONEXION, ESTABLECIDA, CLOSED (CERRADA ETC) PUEDE SER WAIT, OSEA, A LA ESPERA, O LISTEN, ESCUCHANDO, TIPICO DE LOS TROYANOS
Hostname EL NOMBRE DEL HOST AJENO
Process SI TE FIJAS, CASI TODOS EN SYSTEM 32
un abrazo amigo, vaya putada, yo sigo en ello porque el tio no esta muy protegido, tengo una duda con algo pero ya te contare
cliso:
ok dabo todo eso ya lo sabia, incluso se su isp, ahora lo que no puedo entender es como has dado con el tan pronto, seria interesante que no lo explicases a los novatillos no? :) aunque sea una explicacion para torpes jejejeje, bueno lo dicho gracias y estoy a la escucha
saludos
Dabo:
me fui fijando en las conexiones y vi el nombre netbios, al estar conectado salia y me di cuenta de que no era el troyano sino el cabronazo que estaba dentro de tu pc
cambia todas las contraseñas del pc cuando puedas ok?? con eso que me has mandado le tienes bien jodido
no se cliso, la experiencia ayuda y estoy acostumbrado a ver listas de logs muy largas, luego te das cuenta de lo que es valido o no
entre esos cientos de logs, aqui estaba la clave., fijate, me di cuenta tambien al ver el "process"
62.151.??? 1146 66.98.???? 6667 ESTABLISHED jesus.and.moses.are.super-jew.net metalrock-is-gay.exe ese proceso y con nombre netbios....
es el, sigue conectado
Navegación
[#] Página Siguiente
[*] Página Anterior
Ir a la versión completa