Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Mostrar Mensajes

Esta sección te permite ver todos los posts escritos por este usuario. Ten en cuenta que sólo puedes ver los posts escritos en zonas a las que tienes acceso en este momento.


Mensajes - AncientOne

Páginas: [1]
1
Android / Re:cSploit:Análisis de redes y pentesting
« en: Junio 16, 2017, 09:05:07 pm »
Esta excelente, abría que proparlo para ver que tal trabaja  :P

2
Dudas y pedidos generales / Re:Problema con proxychains
« en: Mayo 26, 2017, 10:24:08 pm »
Hola, simplemente agrega proxys a tu lista, yo tenia el mismo "problema" trata de buscar proxys en paginas y así, y agregalos a la lista y listo!!

3
@DUDA Lo estuve probando, y no se si tal vez sea un error mio, o de la web (que seguro que si lo es) pero el problemas es que no me deja poner varios signos (obviamente necesarios) como por ejemplo "<, >, >>, +, ~", y es obvio que sin esos signos es imposible avanzar. :/

4
Se mira interesante, le daré un vistazo a ver que tal, suena interesante, en especial para los principiantes como yo. :P
¡Gracias! @DUDA

5
Continuando, para poder extraer el código completo, puede hacer lo siguiente:

Para limpiar el codigo un poco, del archivo toma el valor de la variable "a" y copialo en la consola de Firebug, escribiendo lo siguiente: Console.log("Aqui la variable a");.


Lo siguiente que puedes hacer es usar una herramienta online, para ordenar un poco el código:

http://jsbeautifier.org/
Ahora queda un poco mas legible, por ultimo solo queda comenzar a modificar/limpiar codigo basura:


te quedaria mas o menos así:

http://paste.ee/p/HuUc9

Si modificas un poco mas puedes, te quedaria mas o menos asi(lo hice muy rapido, es posible que tenga errores).

http://paste.ee/p/7OaYJ

DESINFECCIÓN:

Para desinfectarse simplemente hacen lo siguiente:

cierran el proceso con un nombre aleatorio que es la copia de wscript.exe, luego el wscript.exe
Ejemplo:


Para Restaurar todas las modificaciones que hace puedes usar este script que uso:



Código: Visual Basic
  1. '---------------------------------------------------------
  2. 'Original por MyGeekSide
  3. 'Modificado por Norfi, Febrero 2011
  4. 'http://norfipc.com/
  5. '---------------------------------------------------------
  6.  
  7.  
  8. '--------------------------------------
  9. 'Restaura las claves del registro para ver los archivos ocultos
  10. '--------------------------------------
  11. on Error Resume Next
  12.  
  13. Dim objShell, objFileSystem, objTextStream, objRegex
  14. Dim colRegexMatches1, colRegexMatches2
  15. Dim nReturnCode
  16. Dim strIpFileText
  17. Dim element, i
  18.  
  19. Set geekside=WScript.CreateObject("WScript.Shell")
  20.  
  21. WScript.Echo "Se procederá a restaurar las claves del registro para poder ver todos los archivos Ocultos"
  22.  
  23.     nret33=geekside.Run("cmd /C reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
  24.     nret43=geekside.Run("cmd /C reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
  25.     nret44=geekside.Run("cmd /C reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
  26.  
  27.  
  28.     nret45=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v Hidden /t REG_DWORD /d 1 /f",0,TRUE)
  29.     nret46=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v SuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
  30.     nret47=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v ShowSuperHidden /t REG_DWORD /d 1 /f",0,TRUE)
  31.  
  32.  
  33.     nret34=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN\ /v CheckedValue /t REG_DWORD /d 2 /f",0,TRUE)
  34.     nret35=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN\ /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)
  35.  
  36.  
  37.     nret36=geekside.Run("cmd /C reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\ /v CheckedValue /f",0,TRUE)
  38.     nret37=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\ /v CheckedValue /t REG_DWORD /d 1 /f",0,TRUE)
  39.     nret38=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\ /v DefaultValue /t REG_DWORD /d 2 /f",0,TRUE)
  40.  
  41.  
  42.     nret39=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\ /v CheckedValue /t REG_DWORD /d 0 /f",0,TRUE)
  43.     nret40=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\ /v DefaultValue /t REG_DWORD /d 0 /f",0,TRUE)
  44.  
  45.     nret48=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\ /v Type /t REG_SZ /d Group /f",0,TRUE)
  46.  
  47.  
  48.  
  49.     nret61=geekside.Run("cmd /C reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
  50.     nret62=geekside.Run("cmd /C reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ /v NoFolderOptions /t REG_DWORD /d 0 /f",0,TRUE)
  51.     nret63=geekside.Run("cmd /C reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\ /v DisableRegistryTools /t REG_DWORD /d 0 /f",0,TRUE)
  52.  
  53.  
  54. nret78=geekside.Run("cmd /C taskkill /f /im explorer.exe",0,TRUE)
  55. nret79=geekside.Run("cmd /C start explorer.exe",0,TRUE)
  56.  
  57.  
  58. WScript.Echo "Ahora podrá ver todos los archivos ocultos, en su PC"
  59.  
  60.  
  61.  
  62. WScript. Quit(0)

   
   
Eliminan los archivos que se encuentran en %appdata%\efedsyhc\
Ejemplo de archivos creados:


Eliminas el acceso directo: empezar.lnk que se encuentra en la ruta:

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp


Y Listo,... xD.

Saludos.
Tengo una duda, ¿Esa es la solución para eliminar el virus? perdona la ignorancia jajaja xD

6
Muchas gracias por tomarte la molestia de responder noxon, y pues deja calar y tratare de armar mi codigo desde cero, espero poder apreder rapido jaja.
Hola pues de momento se me ocurre esto que no es tan elaborado:

Código: [Seleccionar]
int main()
{
    string resp;
    cout << "Bienvenido, desea comenzar a responder?" << endl;
    cin >> resp;

    if (resp == "si"){
        cout << "Bien!. Entonces comenzemos..." << endl;
        cout << "En su localidad esta lloviendo en este momento?" << endl;
        cin >> resp;

    if (resp == "si"){
        cout << "Tenga mucho cuidado que no le entre agua." << endl;
        }
    else{
        cout
        << "menos mal porque seguro no dio vuelta la canoa" << endl;
        }
    cout << "Sabes que se me ocurrio? que podriamos jugar un momento\n"
    "que dices?" << endl;
    cin  >> resp;

    if (resp == "si"){
        cout << "Se me ocurre este juego ......" << endl;
       }
    else{
        cout << "vaaaaa que aburrido eres." << endl;
        }
    }

    return 0;
}

Espero sea de ayuda

7
Buenas, tal vez esto sea tonto o no sé, pero dicen que es más tonto aquel que se queda con la duda. Bueno, el punto es que me gustaría crear un programa que sea como un cuestionario, pero que las preguntas se respondan con solo "si" o "no", y que al momento de que responda el usuario despliegue un texto, espero haberme explicado un de una manera entendible. Se supone que en la preparatoria tendríamos que ver lenguajes de programación, pero hasta la fecha solo nos han dado unas cuantas nociones, así que lo poquísimo que se, lo he ido aprendiendo por mi mismo, espero que me puedan responder, y gracias de antemano.
 
Código: [Seleccionar]
#include <stdlib.h>
#include <stdio.h>
#include <locale.h>
#include <conio.h>

int main()


{
int si,no;
setlocale (LC_ALL, "spanish");
printf ("\nbienvenido, emmpezaremos con una serie de preguntas, ¿estas listo?\n \n");
scanf ("%d,si,no");
 if() int > si >> printf ("ok \n");

getch();
return 0;
}

Tal vez el código esta mal en todo, jaja, pero donde he tenido problemas es con el "if" ya que me gustaría desplegar textos diferentes dependiendo si el usuario responde "si" o "no".

8
International forum / Re:UFONet - DDoS Botnet via Web Abuse.
« en: Febrero 21, 2017, 10:24:59 pm »
It seems really interesting body.  ;)

9
Talleres Underc0de / Re:Malware Magazine #1
« en: Febrero 20, 2017, 11:48:24 pm »
Tal vez llegué un poco tarde,pero sin duda es un tema interesante el cual investigaré, mucho.  8) ;D

10
Seguridad Wireless / Re:El nuevo linset "FLUXION"
« en: Febrero 18, 2017, 07:32:42 am »
y yo que pensaba instalar linset jajaja. Es lo bueno de estar en constante investigacion, recien empiezo, y me gusta investigar en diferentes fuentes, y creo que voy aprendiendo bien jaja.  ;D

11
GNU/Linux / Re:Postea tu escritorio Linux
« en: Febrero 14, 2017, 11:33:40 pm »
Deberían de hacer un tutorial de como cambiar la estética del escritorio xD.  ::)

12
Hola compañero, ¿Me preguntaba si podrías pasarme el original en Inglés? te lo agradecería bastante  ;D

13
Talleres Underc0de / Re:Taller de Seguridad Wireless #4
« en: Febrero 13, 2017, 08:50:59 pm »
Excelente trabajo, he querido aprender a como hacerlo, lo intentare y veré que tal, gracias por el aporte.  ;D Por cierto, una duda, ¿todo el proceso puede hacerse sin alguna conexión Wi-Fi?

14
GNU/Linux / Re:Solución a la Falla de Sonido en Kali
« en: Febrero 10, 2017, 11:09:00 pm »
Vaya y yo que pensaba que era algo de mi pc jaja, muchas gracias!

Páginas: [1]