Hack x Crack - Comunidad de Seguridad informática

Programación => Scripting => Batch / Bash => Mensaje iniciado por: CisckoBlack en Agosto 26, 2013, 05:44:41 am

Título: Detectar Troyanos con Cmd y detenerlos.
Publicado por: CisckoBlack en Agosto 26, 2013, 05:44:41 am
Hola, les Traigo un post sencillo

Quieren saber si hay algun troyano en tu computadora?

Bueno nececitas abrir dos ventanas de Cmd y poner estos comandos.

Ventana 1:

Código: [Seleccionar]
netstat -ano
Ventana 2:

Código: [Seleccionar]
tasklist
En la primera se mostraran las Conexiones con su correspondiente pid (Process ID)
En la segunda se mostraran todos los procesos.

Solo nececitas comparar los Process ID de las Conexiones Activas

Con los Pid de la Tasklist.

Si encuentras algo inusual o algun proceso que creas raro y se encuentre en una conexion activa, deberias Terminar el process y comenzar un análisis Profundo.

para detener el proceso nececitas usar el siguiente comando.

Código: [Seleccionar]
Tasklist /m "nombre de proceso"
Título: Re:Detectar Troyanos con Cmd y detenerlos.
Publicado por: samot en Agosto 26, 2013, 05:51:42 am
Aporte interesante, no lo he probado pero suena interesante.

Saludos
Título: Re:Detectar Troyanos con Cmd y detenerlos.
Publicado por: FranRG96 en Agosto 29, 2013, 02:21:05 pm
Buen aporte! Se ve interesante ^^
Título: Re:Detectar Troyanos con Cmd y detenerlos.
Publicado por: King of the Trojan en Febrero 02, 2014, 12:14:42 pm
muy buen aporte pero un troyano decente al poco tiempo de cerrar el proceso se vuelve a abrir  :(
pero si que sirve para saber si te la colaron
Título: Re:Detectar Troyanos con Cmd y detenerlos.
Publicado por: quuim en Febrero 02, 2014, 12:52:08 pm
muy bien aporte pero un troyano decente al poco tiempo de cerrar el proceso se vuelve a abrir  :(
pero si que sirve para saber si te la colaron

Y un buen usuario abre wireshark, mira el host al que se conecta el troyano y kakea al kaker
Título: Re:Detectar Troyanos con Cmd y detenerlos.
Publicado por: King of the Trojan en Febrero 02, 2014, 01:03:01 pm
muy bien aporte pero un troyano decente al poco tiempo de cerrar el proceso se vuelve a abrir  :(
pero si que sirve para saber si te la colaron

Y un buen usuario abre wireshark, mira el host al que se conecta el troyano y kakea al kaker
y un buen programador en batch sabe que con netstat -ano te dice la ip a la que se conecta...
Título: Re:Detectar Troyanos con Cmd y detenerlos.
Publicado por: MalaSuerte531 en Febrero 02, 2014, 03:31:43 pm
Citar
  netstat -ano solo se sabe que procesos estas conectado a internet o que puertos estas utilizando 

pero si  RAT va encriptado y crippeado se acabo la peli  Detectarlos puedes pero Detenerlos
Título: Re:Detectar Troyanos con Cmd y detenerlos.
Publicado por: jaxk en Febrero 04, 2014, 12:05:00 am
Muy útil pero nunca hay que descartar la posibilidad, bueno yo al menos lo pienso así.
Título: Re:Detectar Troyanos con Cmd y detenerlos.
Publicado por: MagicBone en Febrero 04, 2014, 01:50:08 am
Yo para eliminar el proceso del troyano ocupaba taskkill /P "pid" /F, eliminar carpeta o carpetas y también del registro con el editor del registro (regedit) . Pero como dicen los compas, un "reverse atack" no seria mala idea xd recuerden que los "troyanos" son soft también y estos  al infectarte te obsequian  una puerta de acceso (es la falla de una conexión inversa, cosa que casi la mayoría de los troyanos mas usados por los jaqer ) en el "atacante jaqer" jojo. Solo por poner un ejemplo

http://stuxnethack.blogspot.com/2013/11/bifrost-remote-buffer-overflow-vulnerability.html .

Saludos...
Título: Re:Detectar Troyanos con Cmd y detenerlos.
Publicado por: jhnjohn en Octubre 09, 2015, 02:16:09 pm
Sí, también he enfrentar Worm: Win32 / Gamarue.AU hace unos días en mi sistema de Windows. Como puedo saber sobre tal amenaza cuando mi aplicación de seguridad AVG me informó acerca de eso. Cada vez que se mantiene de generación en medio de páginas y que sólo utiliza a surgir más de los diferentes problemas a los usuarios. Pero finalmente capaz de eliminar Worm: Win32 / Gamarue.AU.

http://www.decomoadesinstalar.com/eliminar-wormwin32gamarue-au-troyano-como-quitar-wormwin32gamarue-au-troyano