Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - selohu

#101
Lo que dice que está testeado en  Windows 7, Windows 8, Windows Server
2008R2, Server 2012 64 bit. En Windows 10 no dice nada, supongo que pueda funcionar, para colmo también sale Cygwin donde me dicen algunas personas que no es necesario instalar y por lo que se ve está el manual más bien relacionado con eso.
Para colmo podría estar en Español.
#102
a mi esa nueva opción me da problemas al guardar archivos al escritorio por ejemplo, tengo que elegir un disco externo para pasarlo luego al escritorio y así sucesivamente en otras descargas o guardando documentos o archivos.
#103
Dudas y pedidos generales / Suricata, configuración y uso
Septiembre 03, 2018, 06:50:38 AM
Hola, buenos días

Me gustaría saber que tengo que hacer en windows para la configuración y uso del software suricata.

Alguien sabría decirme?.

Gracias
#104
Muchas gracias, si sabes de algo diferente o más nuevo lo agradeceré.
#105
Hola, buenas conocen algún sitio en el que se pueda aprender este software, el analizar e interpretar los logs para la limpieza o desinfección del equipo?.

Farbar Recovery Scan Tool

Gracias
#106
Si, ese ya le tengo yo. Por eso busco algo más actualizado.
#107
Alguien sabría decirme algún manual de este software?, Gracias

Farbar Recovery Scan
#108
Dudas y pedidos generales / Suricata IDS/IPS/MNS
Abril 23, 2017, 12:16:58 PM
Alguen sabría decirme como se configura con windows y como funciona Suricata IDS/IPS/MNS detector de intrusos.

Gracias
#109
Los drivers están actualizados , cuando salta es cuando está escaneando los IAT/EAT poco después de los sections. Ahora no me detecta nada, peros si escaneo salta.
#110
No me sirvió , no me detectó nada.
#111
si cierto es en con la pantalla azul de windows

Algunas veces me sale todo esto en rojo

GMER 2.2.19882 - You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Rootkit scan 2017-04-11 11:52:09
Windows 6.2.9200  x64 \Device\Harddisk2\DR2 -> \Device\0000002d WDC_WD1600AAJS-98PSA0 rev.05.06H05 149,05GB
Running: wcwikrnd.exe; Driver: C:\Users\selohu\AppData\Local\Temp\ffldypod.sys

y cuando quiero hacer un scan completo se reinicia saliendome el error en ffldypod.sys


---- Threads - GMER 2.2 ----

Thread   C:\WINDOWS\system32\csrss.exe [652:792]                                       fffff6e075e69ac0

---- Services - GMER 2.2 ----

Service  C:\WINDOWS\System32\qmgr.dll (*** hidden *** )                                [AUTO] BITS                              <-- ROOTKIT !!!
Service  C:\WINDOWS\system32\svchost.exe (*** hidden *** )                             [AUTO] CDPUserSvc_660585                 <-- ROOTKIT !!!
Service  C:\WINDOWS\system32\svchost.exe (*** hidden *** )                             [MANUAL] DevicesFlowUserSvc_660585       <-- ROOTKIT !!!
Service  C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe (*** hidden *** )  [AUTO] MBAMService                       <-- ROOTKIT !!!
Service  system32\drivers\MBAMSwissArmy.sys (*** hidden *** )                          [BOOT] MBAMSwissArmy                     <-- ROOTKIT !!!
Service  C:\WINDOWS\system32\svchost.exe (*** hidden *** )                             [MANUAL] MessagingService_660585         <-- ROOTKIT !!!
Service  C:\WINDOWS\system32\svchost.exe (*** hidden *** )                             [AUTO] OneSyncSvc_660585                 <-- ROOTKIT !!!
Service  C:\WINDOWS\system32\svchost.exe (*** hidden *** )                             [MANUAL] PimIndexMaintenanceSvc_660585   <-- ROOTKIT !!!
Service  C:\WINDOWS\System32\svchost.exe (*** hidden *** )                             [MANUAL] UnistoreSvc_660585              <-- ROOTKIT !!!
Service  C:\WINDOWS\system32\svchost.exe (*** hidden *** )                             [MANUAL] UserDataSvc_660585              <-- ROOTKIT !!!
Service  C:\WINDOWS\system32\svchost.exe (*** hidden *** )                             [AUTO] WpnUserService_660585             <-- ROOTKIT !!!

---- EOF - GMER 2.2 ----
#112
Dudas y pedidos generales / Rkill
Abril 09, 2017, 10:10:50 PM
info Rkiller , alguien sabría decirme que significa todo esto y el por que de los incorrectos y que se podría hacer para solucionar si fuera necesario?.

* Sistema de eventos COM+ (EventSystem) is not Running.
   Startup Type set to: Automatic

* Centro de seguridad (wscsvc) is not Running.
   Startup Type set to: Automatic (Delayed Start)

* agp440 [Missing Service]
* DcpSvc [Missing Service]
* gagp30kx [Missing Service]
* IEEtwCollectorService [Missing Service]
* IoQos [Missing Service]
* nv_agp [Missing Service]
* TimeBroker [Missing Service]
* uagp35 [Missing Service]
* uliagpkx [Missing Service]
* WcsPlugInService [Missing Service]
* wpcfltr [Missing Service]
* WSService [Missing Service]

* AJRouter => %SystemRoot%\system32\svchost.exe -k LocalServiceNetworkRestricted [Incorrect ImagePath]
* RetailDemo => %SystemRoot%\System32\svchost.exe -k rdxgroup [Incorrect ImagePath]
* WpnService => %systemroot%\system32\svchost.exe -k netsvcs [Incorrect ImagePath]

* vmicrdv => %SystemRoot%\System32\icsvcext.dll [Incorrect ServiceDLL]
* vmicvss => %SystemRoot%\System32\icsvcext.dll [Incorrect ServiceDLL]
#113
Dudas y pedidos generales / GMER y errores en win10
Abril 09, 2017, 10:08:04 PM
Hola, me gustaría saber si saben el procedimiento una vez escaneado con GMER y insertado en gmer log el resultado, cuando se crea el archivo.

Cuales son los pasos para reparar x infecciones (Me habla de una carpeta ) y el por que de cuando se escanea en windows 10 se bloquea y termina reiniciando dando el error de driver irql not less equal (ffdypod.sys).

Gracias
#114
Dudas y pedidos generales / Ramsonware cryptxxx
Diciembre 20, 2016, 09:51:43 AM
Hola, buenas hoy ha salido la herramienta para cryptxxx, el caso es que no entiendo por que me pide no se que de ID.

gracias
#115
No lo veo
#116
Es que ahí lo que sale es USB\DEVICE_DESCRIPTOR_FAILURE igual que en compatible.

Lo que puedo decir es que aquí me dice esto, no se si puede servir

Description: [E:][G:][H:][J:]Dispositivo de almacenamiento USB(Generic/Generic/Generic/Generic USB SD Reader/USB CF Reader/USB SM Reader/USB MS Reader)
Device Type:        Mass Storage Device

Protocal Version: USB 2.00
Current Speed: High Speed
Max Current: 100mA

USB Device ID: VID = 058F PID = 6362
Serial Number: 058F312D81B1

Device Vendor: Generic
Device Name: Mass Storage Device
Device Revision: 0100

Manufacturer: Generic/Generic/Generic/Generic
Product Model: USB SD Reader/USB CF Reader/USB SM Reader/USB MS Reader
Product Revision: 1.00/1.01/1.02/1.03

Controller Vendor: Alcor
Controller Part-Number: AU6362~AU6375

Tools on web:       You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#117
Eso no me soluciona nada.
#118
Dispositivo desconocido, Error de solicitud de descriptor de dispositivo. Sale el icono con un triangulo amarillo

Para poderle hacer un bajo nivel debería detectarlo primero y este no aparece. Parece que necesita instalarle el firmware
#119
Hola, algún profesional sabría decirme que maneras hay de revivir un usb que no reconoce windows.
#120
No lo entiendo no sale nada con el Terminator ese, formatear no voy a formatear. Voy a probar otra vez con comodo a ver si sale, si no es que no está ya. Porque si no tenía que haber salido.