Mostrando entradas con la etiqueta guSano. Mostrar todas las entradas
Mostrando entradas con la etiqueta guSano. Mostrar todas las entradas

miércoles, 25 de enero de 2012

Comandos eternos de los Sistemas Operativos

En esta ocación mencionaremos el comando de testeo de red PING

Qué es PING?

PING:(Packet Internet Grouper) se trata de una utilidad que comprueba el estado de la conexión con uno o varios equipos remotos por medio de los paquetes de solicitud de eco y de respuesta de eco (definidos en el protocolo de red ICMP) para determinar si un sistema IP específico es accesible en una red.

Quiere decir que envias un paquete a un objetivo(router o pc) y esperas la respuesta de éste, midiendo asi la demora de estos paquetes y si hubo una perdida considerable entre un punto a otro.

al abrir la consola CMD al hacer un test con el comando PING saldrá lo siguiente:

Respuesta: el paquete retorno.

Tiempo de Espera agotado:el paquete se perdió en el camino o llego dañado.

Bytes : capacidad del paquete (bytes) empieza de 32 a mas

Tiempo : es cuánto demora en llegar tu paquete mientras más lento saldrá una cifra mayor aca lo óptimo y real es un tiempo de 20 ms

TTl : tiempo de vida (time to life) del paquete enviado antes de ser destruido.

Algunos parámetros=

  • Ping -t: Se usa para el envio de paquetes de manera continua sin parar , podemso detenerlo haciendo la combinacion de teclas (ctrl+c)

Se usa cuando quieres ver si tu cable de red está trabajando bien probando por unos 15 minutos por ejemplo, o cuando necesitas saber si no hay interferencia en tu señal inalámbrica.

ejemplo: ping www.google.com.pe -t


  • Ping -a: Con este parametro el eco del paquete enviado nos devuelve el nombre del host.

Se usa cuando quieres saber la traducción de la IP a nombre

ejemplo: ping www.google.com.pe -a

nos da 74.125.229.120 lo cual indica el ip de www.google.com.pe


  • Ping -l: Aqui podemos establecer el tamaño del buffer, por defecto es de 32 bytes; un ejemplo seria:

Este comando era usado por algunos hackers alla por los años 90´s lo que haces aca es darle de cuantos bytes será cada paquete enviado al objetivo. es útil cuando deseas ver si la red soportará bastante tráfico en horas punta.

ejemplo: ping -l 2048 192.168.1.45

le estoy enviando un paquete de 2048 bytes a la pc 192.168.1.45 de mi red


  • Ping-i : Tiempo de vida.
  • Ping-v: Tipo de servicio.
  • Ping -n: Realiza el ping un determinado numero de veces

Parecido al Ping - t solo que acá le das un límite

jueves, 15 de abril de 2010

GUSANO DE MSN “TE LA DEDICO” .. MP3


Últimamente ha salido un nuevo msn con más posibilidad de éxito debido al formato mp3 con el que pretende engañar a usuarios acostumbrados a transferir archivos mp3.


Síntomas:
Te pueden hackear el msn

Puede cambiar la página de inicio

Mensajes de dedicatoria a todos tus contactos

Un contacto te manda un mensaje igual a este:


esta te la dedico :s ...http//sign.info/music/dedicacion.mp3



te la dedico http:musicale.jumpigerab.com/download/dedicacion.mp3






Descripción:

Gusano/Troyano de ingeniería social que se propaga por usuarios infectados, de fácil engaño y propagación.

Forma de infectarse:
Para activarse es necesario que el contacto de msn haga clic en la ruta URL de la dedicatoria.

Categoria: 3 (daño medio )

Tipo: Gusano / Troyano

Posible nombre real: TR/Dropper.Gen , TrojWare.Win32.Injector.ANL0 , Virtool:Win32/VBInject.gen!CG , Trojan.Win32.VBCode.aui , Mal_Repyh


Archivos: DEDICACION.exe ; DEDICACION.com ; archivo.mp3.exe , MSVBVM60.dll , conmsyrtl.exe , nueva,mp3.exe triconsgs.exe

Defensa:

Primero.- Se recomienda ser cuidadoso y no abrir cualquier archivo que te manden por msn por mas conocido que sea tu contacto.

Segundo.- Actualiza tu Sistema Operativo

http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es



Tercero.- Usa antivirus actualizados y buenos:

Avira, Avg, Kaspersky, NOD32

Cuarto:

Descarga CCLEANER
http://www.infospyware.com/herramientas/ccleaner.htm
Descarga Su manual
http://www.forospyware.com/t105564.html



Eliminación:

Para eliminar el virus primero debes terminar su proceso, en el Administrador de tareas ficha.
eliminar el archivo de Windows , ten en cuenta que puede estar oculto.


C:\Windows\conmsyrtl.exe
C:\Windows/system32/MSVBVM60.DLL (de 3.3 mb)
C:\Windows\triconsgs.exe
C:\dedicacion.mp3.exe

Para entrar en Administrador de tareas presiona CONTROL + ALT + DEL al mismo tiempo

Opcionalmente puedes ir a menú - inicio - ejecutar :(escribe) taskmgr
Deberá salir algo asi (Win Xp)



Puede que encuentres los siguientes procesos:


triconsgs

conmsyrtl

nota: si no los encuentras continua con el registro

Entra al registro y borra lo siguiente:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\TerminalServer\
Install\Software\Microsoft\Windows\CurrentVersion\Run\Sistema de Comm

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sistema de Comm

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal
Server\Install\Software\Microsoft\Windows\Cur rentVersion\Run\Comunicacion Trialismo C:\WINDOWS\triconsgs.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion \Run\Comunicacion Trialismo C:\WINDOWS\triconsgs.exe

ADVERTENCIA: debes tener conocimiento del uso del registro de windows xp , el autor no se hace responsible del daño de tu sistema operativo , acá un manual:


http://www.configurarequipos.com/doc106.html


Entra a modo a prueba de fallos y aplica el Antivirus y el CCleaner
nota: En otros artículos está el know how de esta opción

{Opcionales}

Restaurar sistema

Inicio/programas/accesorios/herramientas/restaurar sistema

Cambiar contraseña al msn
https://account.live.com/ResetPassword.aspx?mkt=ES-ES


jueves, 17 de diciembre de 2009

Como borrar virus de messenger


Alguna vez viste en la ventana de messenger un mensaje raro como los siguientes?:

*What colour do my eyes look these days?img_101.JPeG_micorreoelectronicodemsn
*Esta es la foto nuestra que voy a poner en MySpace”.

*Mira las fotos >>> http://********.aol.com.au/miralafoto/foto.exe
*holaespero que te gusten las fotosme las hice ayer

*ey mira te mando unas fotos que me hice ayer
*el que sale en faceboock eres tú??
*jaja esa foto donde sales tú

*oye voy a agregar esa foto a mi blog ya
*hey i'm going to add this picture of us to my weblog



entre otros....




Y caes en la trampa haciéndole click y bajaste el virus a todos tus contactos.

Este artículo está hecho para que conozcan más sobre este tipo de virus conocido como gusano de red y como intentar eliminarlo con la ayuda de aplicaciones.



Descripción:



Categoría: 2 (daño medio-bajo)


Tipo: Gusano


Posible nombre real: Backdoor.Win32.SdBot, Trojan.Win32.Agent.axx


Posibles archivos: IMG0012.ZIP, Z058_jpg.zip, F0538_jpg.zip, p0017_jpg.zip, IMG0024.zip, rachel.exe, newsXX.zip, Jenny.zip



Este virus(worm) llega por medio de un mensaje de cualquiera de tus contactos que este infectado.

Worm o gusano de ingenieria social(engaños) que se propaga únicamente por los msn con mensajes y descargas de archivos.

Defensa:


Se recomienda primero actualizar su sistema operativo y antivirus:

http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es

Luego tener 2 de estos programas:

1*MsnCleaner -- http://www.infospyware.com/antimalware/msncleaner/

Manual : http://www.forospyware.com/t243224.html

2*MSN Photo Virus Remover


3*MSN E-FIX 2.0.1 -- http://msn-e-fix.softonic.com/



La descarga de estos archivos se hace para mayor seguridad de las páginas:

http://www.softonic.com/


http://www.programasgratis.com/

Luego instalarlo y ejecutarlo también en MODO A PRUEBA DE FALLOS ya que en este modo el sistema no activará el virus(w)

Cómo iniciar en Modo Seguro? : http://www.configurarequipos.com/doc250.html