ClanGSM.com

Bienvenido, invitado ( Identificarse | Registrarse )

 
Reply to this topicStart new topic
Cómo Saber Si Tu Computadora Ha Sido Hackeada O Infectada Por Un Virus
wilkon
mensaje Apr 2 2013, 10:35 AM
Publicado: #1

Miembro del Clan
*

Grupo: Miembros
Mensajes: 91
Agradecimientos: 226
Registrado: 12-March 13
Desde: venezuela
Miembro No.: 445,637





hola que tal amigos de clangsm, hoy en este tutorial vamos a aprender a saber si nuestra pc esta infectada o siendo monitoreada por un intruso.
para esto no vamos a necesitar ningun programa porque se me hace mas facil asi, y se los facilito para ustedes.

bueno vamos a empezar:

Cuando un hacker entra en tu computadora, tiene que acceder a los recursos del equipo iniciando sesión en alguna de tus cuentas. Puedes determinar si tu computadora ha sido hackeada de dos formas. Averigua si hay cuentas de usuario que no has creado, o si alguna de tus cuentas de usuario legítimas ha sido accedida sin tu conocimiento.

Nivel de dificultad: Fácil

Instrucciones

*primer manera: viendo cuantos sesiones hay creadas.

1-Inicia sesión en tu computadora como "Administrador".

2-Haz clic en "Inicio", luego escribe "Ejecutar" en el cuadro de búsqueda. Presiona el enlace "Ejecutar". Escribe "cmd" en el campo de texto y presiona "Intro". Se abrirá una nueva ventana de comando.

Fichero Adjunto  71E.jpg... Usted aun no cumple los requisitos para descargar archivos. CLICK para mas INFO ( 18.51k ) Número de descargas: 0


3-Haz clic en la nueva ventana de comando que acaba de aparecer para seleccionarla, luego escribe el siguiente comando: "net user" (sin las comillas) y presiona la tecla "Intro". Windows te mostrará una lista de todas las cuentas existentes en el equipo.

Fichero Adjunto  7ED.jpg... Usted aun no cumple los requisitos para descargar archivos. CLICK para mas INFO ( 46.86k ) Número de descargas: 0


4-Comprueba si alguna cuenta ha sido creada sin tu permiso. Verifica que todas las cuentas encontradas con el comando "net user" han sido creadas de manera legítima. Si existen cuentas adicionales, probablemente fueron creadas por un hacker.

5-Examina todas las cuentas legítimas para ver si alguna ha sido utilizada de manera indebida. Comprueba la fecha y la hora del último inicio de sesión. Si el inicio de sesión más reciente ocurrió en un horario anormal, probablemente el responsable es un hacker.

*segunda manera: a traves de tareas ejecutadas.

1-Cerrar todos los programas que tengan aceso a inernet: navegadores, gestores de descargas, etc.puedes terminar sus procesos desde el administrador de tareas para asegurarte.

2-Una ves todo cerrado vamos a inicio/ejecutar/ y abrimos el comando CMD.y en CMD anotamos lo siguiete sin comillas "netstat -ano".damos ENTER y arrojara una lista de datos en columnas.

3-En la siguiente lista debes de verificar o corroborar que los datos de conexiones activas en su estado digan LISTENING, TIME_WAIT, o CLOSE_WAIT.en caso de encontrar que alguno en la lista de estado diga ESTABLISHED deberias de verificar ya que puede ser un virus, malwares, spiwares, etc

Fichero Adjunto  8E7.jpg... Usted aun no cumple los requisitos para descargar archivos. CLICK para mas INFO ( 142.77k ) Número de descargas: 0


4-ESTABLISHED quiere decir que esta utilizando una conexion activa en tu administrados.y tenes que verificarlo de la siguiente manera:

Fichero Adjunto  1D6.jpg... Usted aun no cumple los requisitos para descargar archivos. CLICK para mas INFO ( 145.67k ) Número de descargas: 0


anotas en un papel o abris block de notas y en el mismo copias los PID (identificador de procesos) que es un numero que se asigna a la aplicacion en ejecucion.

5-En este paso vamos seguir en CMD y vamos a escribir lo siguiente "TASKLIST"para verificar si en realidad es un virus, un archivo infectado que se esta ejecutando, o que olvidamos cerrar algun programa.

Fichero Adjunto  976.jpg... Usted aun no cumple los requisitos para descargar archivos. CLICK para mas INFO ( 128.64k ) Número de descargas: 0


6-TASKLIST nos abrira una serie de datos en columna pareciso al administrados de tareas que nos mostrara todos los programas en ejecucion.

7-Al lado de cada tarea aparesera el PID y es ahi donde vamos a verificar los PID que anotamos.

Fichero Adjunto  0BD.jpg... Usted aun no cumple los requisitos para descargar archivos. CLICK para mas INFO ( 125.84k ) Número de descargas: 0


8-En caso de que uno de los PID que verificamos no sea un programa conocidos por nosotros, ya sea que intalamos o con nombres raros, le recomendaria anotarlos en un block de notas y cerrarlos, para luego eliminarlo con una busqueda avanzada de nuestro antivirus. o puedes chequear en alguna pagina de internet para que sirve.

Para saber si los procesos que estás ejecutando son virus o no, puedes recurrir a esta librería de procesos: http://www.processlibrary.com/es/ y buscar los que estás ejecutando actualmente.

Una vez reconocido el virus o trojano y eliminado el proceso pueden proceder a eliminar el registro o buscar un antivirus que sí lo reconozca.

Bueno espero les alla sido de ayuda, esta es una manera avanzada y facil de verificar si estamos siendo victimas de un virus o intruso en nuestra pc. Espero sepan agradecer y entenderlo.
Go to the top of the page
 
+Quote Post
A continuacion 10 usuario(s) le Agradece(n) a wilkon por su Colaboracion:
CENTRODESE, cequeiramon, DarioJavier, degenerado100, jpm3210, matsutro, patosky, pcmcia, tor12, ZOneMOvil

Reply to this topicStart new topic
1 usuario(s) está(n) leyendo este tema (1 invitado(s) y 0 usuario(s) anónimo(s))
0 usuarios(s) registrado(s):

 



Ver Visitas Fecha y Hora actual: 21st April 2026 - 03:56 PM
►Reglamento      ►Política de Privacidad
Este sitio web usa cookies, puedes ver la política de cookies, aquí -
Política de cookies +