Buenas,mirando los procesos de mi "Guindos" encontre un proceso un tanto raro,tanto que es un troyano,muy bien configurado contra el netstat,msconfig,configuraciones y reglas del router etc,etc...........no hay manera,le e cerrado los puertos de entrada y de salida pero se salta las reglas creadas en el router,ademas la ip que tengo enganchada a mi pc varia cada 2x3,tengo el archivo,con el clasico nombre de svchost.exe lo subi a virusnothank y nada no lo detecta,pero estoy practicamnete seguro que es un server.
Asi que me gustaria saber si puedo destripar el server en cuestion y saber que hace en realidad y como funciona,e probado con un editor hexadecimal y lo e comparado con mas server de diferentes troyanos y no veo similitud aluguna,alguien me sabria decir alguna manera de obtener la informacion inversa del server,osea saber la no-ip los puertos del atacante etc,etc,,,,,,,
un saludo mas.
Morphiss88
Asi que me gustaria saber si puedo destripar el server en cuestion y saber que hace en realidad y como funciona,e probado con un editor hexadecimal y lo e comparado con mas server de diferentes troyanos y no veo similitud aluguna,alguien me sabria decir alguna manera de obtener la informacion inversa del server,osea saber la no-ip los puertos del atacante etc,etc,,,,,,,
un saludo mas.
Morphiss88