Ayuda para recuperar un USB extraviado en ciber

Iniciado por darkangel2125, Junio 24, 2011, 08:28:32 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Junio 24, 2011, 08:28:32 PM Ultima modificación: Marzo 05, 2016, 12:56:14 PM por Gabriela
holas, hace poco perdi mi flash en un ciber, los datos q contenia eran muy importantes, por desgracia no cuento con una copia de seguridad
lo q quiero hacer es esto, en ese lugar existen unos cuantos cibers y digamos q en un dia podria ir a todos e instalar un programa interesante q encontre en el foro de hacking, el usb robadatos q es un programa q al conectar un usb a la computadora, todos los datos se copian a la carpeta donde esta el programa en forma de un proceso oculto segun vi se camufla usando el taskmg, pues ir revisando maquina por maquina despues de una semana a ver si encuentro mis datos
los problemas q se me presentan son:
1.- en algunos cibers estan conectados a una red inalambrica en la cual los ordenadores se muestran como oculto o sea yo desde una maquina no puedo ver las demas, este problema me dificulta instalar el programa a las demas maquinas desde un solo ordenador, ademas esto me dificultaria mucho al revisar la informacion tendria q esperar q desocupen las maquinas, cambiarme y luego revisar
2.- la mayor parte de los cibers tienen los discos congelados, o sea me resultaria totalmente fallido tener exito al instalar el programa ya q si alguien reinicia un ordenador se eliminaria los datos capturados en la carpeta, ademas q al final del dia se apagan las maquinas y en resumen esto tambien es un obstaculo, en este caso solo tendria q reiniciar el congelador deep freeze y dejar mi programa dentro
3.- mi tercer obstaculo los antivirus, el programa es detectado por avast y nod, en este caso tendria q excluir el proceso q realiza el programa y la carpeta donde se copian los archivos por q si alguien realiza un analisis y escaneo encontrarian el programa y el antivirus lo eliminaria (creo q tambien tendria q aprovechar un anti deep freeze para guardar los cambios hechos al antivirus), ademas q para una mejor y mas rapida manera de buscar mis archivos tendria q usar un troyano y los antivirus tambien molestarian
4.- una forma de instalar el programa desde un ordenador a una red completa en un solo paso, ya q algunos cibers tienen un monton de maquinas y instalar el programa maquina por maquina seria algo para mucho tiempo

en realidad hace poco estaba en finales en mi universidad, totalmente cansado me fui de viaje a relajarme un poco a mi casa, en una pequeña ciudad, tenia preparado algunos temas para diseño grafico tanto en photoshop y tambien en macromedia flash, ademas q queria ver q velocidad tenian los cibers de aqui y subir algo para el foro de phreaking "programacion en iPhone" y "Programacion para Android", ademas de actualizar los temas de mantenimiento reparacion desbloqueo flasheo de celulares, q estan no actualizados, fui a un ciber, la computadora no me reconocia el flash, lo deje por un momento y alguien se lo llevo hasta mientras q me distrai hablando por celular, y fin de la historia
en mi flash tenia a parte de los temas documentos importantes, casi terminaba de escribir un libro q tengo con  un grupo de personas y yo tenia los borradores y el libro casi completo, ademas de muchas imagenes editadas y pintadas digitalmente para el libro, me tarde un año y medio en completar ese libro, las carpetas q me importan estan ocultas y ni siquiera con la opcion ver archivos ocultos puede verse, solo se puede acceder mediante el navegador de mi pc y programas especiales para ver archivos como el 7zip, los archivos estan protegidos mediante contraseña estan seguros pero cuando la persona q me haya quitado el flash se de cuenta de q existe un espacio q no se vea entre los archivos q estan dentro del flash creera q es algo malo y tratara de formatear mi flash,  por eso estoy tan preocupado y les pido su ayuda en este tema :'(
la informacion q perdi es muy importante para mi, puedo decir sin exagerar q mi vida esta ahi :'(
me preguntaba si tambien se podria crear un programa en visual basic para hacer el trabajo mas facil, q almacene los nombres de las carpetas q copia en un .txt y agregar un switch q cuando encuentre las carpetas "dark angel" y "dark proyect" se encienda y mande un correo a una cuenta de msn o algo por el estilo para hacer el trabajo mas facil



No pensaste que el que haya agarrado tu flash drive puede haberlo llevado a su casa y recien ahi lo habra visto y formateado? No hay manera de saber que haya conectado el flash ahi en el ciber, y por mas que lo haya hecho yo no conozco maneras que puedan quitarles esos datos si no fueron transferidos a la PC y solo fueron vistos del USB. Lamento decirte que mucho no hay para hacer. Lo que podrias haber hecho es haber dejado un troyano puesto en el USB a la vista y que diga como: No abrir esto y ahi se tentaria a abrirlo y lo tendrias infectado de la manera en que podrias haberte conectado a su PC y robarle los datos de tu USB. Te doy esa recomendacion para la proxima vez.

Lamentablemente estoy de acuerdo con Abnormality. Digo lamentablemente porque nada se puede hacer.
Estoy más que seguro que el tipo que lo encontró lo vio en su casa y luego lo formateó.


hola abnormality, mira existe un programa q puede ayudar con esto, es este No tienes permitido ver los links. Registrarse o Entrar a mi cuenta  mira tengo un plan detallado lo q no tegno es mucha experiencia usando troyanos, y algunas dudas mas q deje arriba, mira si la persona q lo tiene es un hombre, se pondra a buscar en todas las carpetas los archivos q le interesen, creo q encontrara algunos y no borrara la informacion hasta q haya urgado todo dentro, ademas q como ya mencione mis carpetas importantes estan ocultas, y no se las puede ver ni con la opcion de visualizar carpetas, bueno mucha gente en esa pequeña ciudad no sabe manejar muy bien una computadora a penas saben pasar musica a su celular, solo existen pocas personas q saben hacerlo y con eso me refiero a q lo del formateo no es muy posible, solo borraran los archivos q esten a su alcance
en caso de q lo haya obtenido alguien q si sabe pues estoy perdido, en caso de q una chica lo haya agarrado lo llevara a su casa y si algun dia lo necesita lo utilizara mirara algunos archivos y los q no necesite los eliminara, pero como el archivo esta oculto no se dara cuenta de q esta ahi
muchas personas no tienen computadoras en casa, ademas puedo decir q menos de diez personas cuentan con inter en casa, la mayoria solo va a chatear a internet o a buscar su tarea en wiki y chekear lo de su face, tendria mala suerte si alguien q sabe de computacion lo haya cogido pero lo dudo y por eso les pido su ayuda, existe una gran posibilidad q el tipo o persona q lo haya cogido no tenga pc en casa y acuda al internet incluso para mirar mis archivos, y pocas posibilidades de q lo formatee
no se pierde nada intentando

puedes instalar el programa que dices en la pc donde olvidaste tu uusb, si no te acuerdas pues que mas da si lo instalas en todas las pc del ciber XD... Saludos y espero que tengas suerte...

Puedes tener razón en un 50%, por que la persona puede o no volver al ciber, la mayoría de las personas que a un ciber van de paso.
Y eso de no saber formatear una memoria, no lo creo, además es posible que lo encontrara el admin del ciber, y el supongo que si tiene conocimientos para formatearla.
Las posibilidades que recuperes tu memoria usb son muy nulas, yo te aconsejaría comenzar con los trabajos que tenias ahí.
Cuéntanos como te fue.

Saludos

bueno como ya mencione antes es hora de decirles mi plan de ataque y para ello necesitaria q me ayudaran en lo q no tenga idea corrigiendome porfa
antes q nada configurar el troyano y probarlo en alguna pagina para buscar virus si es q me lo detectan, procurando q no los detecte el nod y el avast q son los mas usados en los cibers q esa pequeña ciudad y por si acaso el kapersky, (no se si alguien me pueda decir como puedo configurar el autorun.inf para q no se lo pueda borrar de ninguna forma) es q yo alguna vez tuve uno y no permitia ni modificarlo ni cortarlo ni nada, yo solo elimine el server, la mayoria de los cibers cuentan con el programa usb disk security q descubre el troyano y te lo elimina, no se q metodos se usan para saltarse esa proteccion, tampoco se q metodo puedo usar para q se propague en una red sin tener q insertar un flash y eso
ya teniendo el troyano y maquinas infectadas
1.- primero tendria q descubrir alguna forma de quitar el deep freeze para q todos los cambios q realize se guarden(de forma pasiva no a la fuerza) ya q si no se daran cuenta los dueños
2.- realizar cambios en el antivirus para q deje una carpeta fuera de su escaneo, o proteger una carpeta con contraseña, para instalar ahi el programa, y q el antivirus no lo encuentre ni se active cuando se este ejecutando el programa q copia los datos de la usb(procurando q sea un disco medio vacio ya q muchas personas copian sus flash y se llenaria muy rapido si el tamaño en el disco es pequeño)
3.- si saben alguna manera para q los antivirus no detecten el programa se los agradeceria muchisimo, pues si este es el siguiente paso la instalacion de el programa q esta aqui No tienes permitido ver los links. Registrarse o Entrar a mi cuenta si saben alguna forma de poder instalar el programa en todas las maquinas infectadas con el troyano les agradeceria q me pasaran el dato, por q seria mas comodo y rapido, aun q estoy dispuesto a realizar los pasos en todas las maquinas una por una
4.- asegurarme de q los dueños de los cibers no se den cuenta, eso realizando al final de cada dia la revision de todas las maquinas y en la carpeta de los archivos copiados de los flash, y eliminar los datos para q no se den cuenta de q los discos se estan llenando, eso hasta encontrar el archivo
5.- mi nivel en programacion es bajo manejo el borland c++ y todavia no eh entrado a modificion de archivos, creo q en visual basic se puede hacer un programa q me loguee los nombres de las carpetaa q se copian, tenia en mente crear un archivo q revice el .txt de donde se guardarian los nombres de las carpetas y cuando haya encontrado las carpetas "dark angel" y "dark proyect" se encienda un swicht y si es posible configurar una orden dentro un troyano q al recibir el switch me envie un correo diciendo la ip de la maquina y revisando la ventana de los servers verificar la ip y ubicar el ciber, y pues correr a recuperar mis archivos
6.- agradecer a todos los q ayudaron y participaron en esto y crear un tutorial para Undec0de llamado "recupera los datos de el usb q perdiste, no es imposible "
pues vale espero q me ayuden y si alguien se apunta estaria sumamente agradecido

chicos quien se apunta, no necesitan experiencia, por lo menos yo no cuento con ella, seria una practica de manejo de troyanos
necesito toda la ayuda posible mandenme un mp o contactenme a mi correo No tienes permitido ver los links. Registrarse o Entrar a mi cuenta



Primero conseguí el mata deep freeze de la versión del ciber.
Segundo puedes utilizar el Crypter Underc0de by Cronos esta en el foro, para los AV.
Tercero puedes copiar el server o troyano en las carpetas compartidas de las pc's del ciber, puedes ponerle un nombre llamativo para que sea activado de inmediato.
Cuarto si lo vas a programas tú, puedes ponerle una opción para que te avise, no sé un correo que te diga que ya lo encontró, algo asi.
Quinto puedes pedir a ayuda a la área de programación del foro, si eres mod deben ser tus amigos. o porlomenos los conoces.

Espero haberte ayudado.
Saludos



Junio 27, 2011, 02:32:04 PM #9 Ultima modificación: Junio 27, 2011, 03:12:47 PM por darkangel2125
 ;D gracias pòr la respuesta pues me voy a preguntas a programacion
quien quiera ayudarme los espero  :D

Esta muy bueno tu plan pero te estas basando completamente en el hecho de que la persona que te robo el USB vuelva al ciber y lleve tu USB y lo conecte. Por ahi se lo queda en su casa tu USB y ya con eso se arruina todo tu plan.

Junio 28, 2011, 03:22:11 PM #11 Ultima modificación: Junio 28, 2011, 03:25:49 PM por RandomSoft
Las probabilidades de recuperar tu USB son muy pocas, por que esa persona ya puedo haberlo Formateado, en todo caso solo haya estado de Paso por el Cyber y puede que no regrese, no es por desanimarte pero intenta poner en marcha tu Plan haber si la suerte te ayuda un poco.
El Lenguaje es la Ciudad para cuya Edificación cada Ser Humano ha Aportado una Piedra

vale gracias por los animos