PDA

Ver la versión completa : sos.sos.



grafito
20-02-2002, 19:37
Soy novato tengo problemas con un toca pelotas, que me manda mensajes insultandome y amenazandome de muerte.Tengo su IP y el puerto por el que se conecta. Me podeis Ayudar a Darle palo.
Gracias adelantadas.

tigger
22-02-2002, 23:50
Que puerto es?, quizás sea un trojano, y su Ip es estática?, bueno..

Salu2

proteo1
27-02-2002, 05:09
Elimina las entradas de windows, bueno con esto me refiero a las que hacen que el programa se ejecute automaticamente asi ya no podra entrar a tu OS cuando el lo dese ya que no tendra ningun puerto abierto.


Si DeSeaS CoNTaCTaRMe SoLo eNViaMe uN MeNSaJe PRiVaDo PaRa VeR Que oTRaS CoSaS Se PueDeN HaCeR Ya Que LueGo No Se eN DoNDe CoLoCe LoS PoST o TRaTe De DaR uNa PoSiBLe SoLiCioN a uN PRoBLeMa DaDo.

grafito
27-02-2002, 09:56
Quizas No mE espliQue coN Claridad:
1- este Anormal Me manda E-mails Por el Outlook
2- los Mensajes son amenazantes e insultantes
3- no es que los insultos me dañen
4- lo que me molesta es su forma de retarme y amenazarme
5- lo que quiero es entrar yo en su sistema y asustarle

¿ es posible que su IP remota este localizada en otra ciudad de donde esta situada su maquina ?
¿ como puedo entrar en su sistema sin troyanos?
6- con un escaner de puertos se que cuando esta conectado me indica el puerto 139 abierto-

¿ es por ese puerto por donde puedo entrar?

Demasiadas preguntas verdad........

Gracias por tus post... saludos....GrAfItO

OcToPuS
27-02-2002, 17:00
Como se eliminan las entradas de windows?? yo siempre he utilizado firewall y nunca lo he hecho.


Salu2.

tigger
27-02-2002, 19:49
Si por el puerto 139 podés entrar, debe tener una red y puede que sea la máquina server o no :D, el 139 no recuerdo si era UPD o Tcp (creo que era tcp), es el de recursos compartidos juntos al 138 y creo que tb 137, bajate algún manual de recursos compartidos, tienes que aprender a usar bien los comandos Net de D.O.S editar el lmhost.sam poner la Ip y luego el nombre de la máquina de la cual quieres entrar (previamente vista con: nbtstat -a xxx.xxx.xxx.xxx ) en donde xxx.xxx.xxx.xxx es la Ip de la víctima, busca el primer Unique y ese será el server creo que tendría que salir todo bien, eso si asegurate de que hay al menos una entrada con <20> de lo contrario no funcionará, igualmente bajate un manual, ya que para explicar todo esto en un post es muyy largo :o



Salu2

proteo1
03-03-2002, 17:41
Perdon si se me van algunas faltas HortograficaZ.

Bueno con lo de las entradas de windows me estoy tratando de referir
a los de la llave de "CurrentVersion\Run\" y con las claves que ahi se
hacen como lo hace en "ICQ", "Messanger", "SubSeven", y algunos
muchos programas que desconosco, pero ahi es un lugar en donde
se colocan para autoejecutarse automaticamente, claro que este es
solo un lugar ya que existen como 15 mas, como lo son en el archivo
"Win.Ini" localizado en "Windows\System\" asi como el archivo
que puede ser creado y se elimina automaticamente por windows
mira nos ayuda a ocultar la entrada de nuestro programa, "Gracias
Microsoft ;) "

Bueno eso son dos y el otro que no comente esta de tarea, ya que
recuerda que la necesidad es la madre de todas las cosas, y como
un poco de ayuda puedes tratar con el archivo llamado "MsConfig.Exe"
que se encuentra localizado en "Windows\System\" ese te ayuda
dique a controlar las entradas de Windows, pero naaaa, no me agrada
mucho, lo que te recomiendo es que lo intentes a "Pie" (Sin nunguna
ayuda), pero bueno de alguna forme tienes que iniciar.

Y que no se diga que alguien no te dijo el camino y ahora solo depende
de ti en si te interesa (entrataras tratando de llegar al final) o si solo lo
veraz de lejos (dices bueno mejor consigo programas y "."[punto])

Bueno lo de los mails es un poco dificil pero no imposible, ya que si los
envias por el "OutLoock" es que envia correos, si esto es cierto entonces
el esta utlizando lo que puede ser un mail bomber, o algun otro sistema
que envia correo con un numero determinado a una direccion
determinada de un correo especifico o no especifico, y si el lo hace
asi a menos que haya creado un programa de envio de mail
la unica direccion Ip que conseguiras sera la del Servicio que permite
enviar correos y este seria como "www.mailanonymaizer.com" bueno
supongo que asi sera, mejor trata de retarlo y utiliza un poco de Ing.
Civil utilizadas ambas cosas de buena forma resultaran muy buenas
y podras sacar probecho de ello.

Chiao y Mucha suerte.