/*-------------------------------------------------*/ /*--------------------------------------------------*/

lunes, 26 de octubre de 2009

HaCkEaR pc con windows


para los hackers de windows, esta herramienta te permite encontrar pcs vulnerables en un rango de ips, pruebala, essential net tools y pueba la opcion netaudit.

usa estas herramientas bajo tu propia responsabilidad y solamente para auditar tus propios equipos o con consentimiento expreso del dueño.

martes, 30 de junio de 2009

Mezclar documentos de office


Gracias a la herramienta de http://www.ntkernel.com/ mergeStreams es posible unir los documentos de excel y word en uno solo, despues de pasar los archivos por el programa  debes grabar el archivo resultante con extension .doc y al abrirlo notaras su contenido intacto, luego le cambias la extension a .xls y lo abres y ves la hoja de calculo, es una muy buena manera de ocultar archivos.

tomado de http://bad-robot.blogspot.com



lunes, 29 de junio de 2009

huevo de pascua en google images




leyendo las noticias de www.md5this.com me encuentro con este easter egg, me parecio muy bonito y quiero compartirlo

1) Ve a google images y busca cualquier imagen que te guste

2) En la barra de direcciones pega el siguiente codigo y luego enter:

javascript:R=0; x1=.1; y1=.05; x2=.25; y2=.24; x3=1.6; y3=.24; x4=300; y4=200; x5=300; y5=200; DI=document.getElementsByTagName("img"); DIL=DI.length; function A(){for(i=0; i-DIL; i++){DIS=DI[ i ].style; DIS.position='absolute'; DIS.left=(Math.sin(R*x1+i*x2+x3)*x4+x5)+"px"; DIS.top=(Math.cos(R*y1+i*y2+y3)*y4+y5)+"px"}R++}setInterval('A()',50); void(O);

funciona en muchos otros sitios, dice el autor


la entrada original esta en:

http://www.md5this.com/latest/google-images-easter-egg.html

domingo, 22 de marzo de 2009

instalar windows sin eliminar los archivos

Este manual lo hago para facilitar la operacion de recuperar tu equipo reinstalando windows
para tener tu computador trabajando correctamente despues de cualquier fallo de software
en el que sea necesario volver a instalar, como es el caso en el que algunos virus modifican el winsock y de alguna manera impiden que los antivirus se actualicen entre otras cosas, lo que debes hacer es simplemente instalar una copia de windows en la misma particion que la original pero en otra carpeta, asi tienes todos los drivers , los datos del usuario y demas cosas, porque usualmente sucede que despues de formatear el usuario recuerda que el archivo mas importante estaba en una carpeta a la que no hicimos backup, asi que manos a la obra

es importante antes que todo, eliminar las contrasenas de los usuarios que tengamos en el windows antiguo, esto debido a que si esta encriptado no vas a poder acceder a las carpetas y recursos deseados.

iniciamos la instalacion como de costumbre, le damos entrar aceptamos el contrato de licencia presionando f8busca instalaciones anteriores nos dice que encontro una instalacion de windows, asi que seleccionamos esc (escape) para no reparar sino crear una copia nueva de windowsnos muestra la particion que contiene la instalacion de windows. aqui seleccionamos entrar para instalar windows en la particion seleccionada aqui nos dice que no se recomienda instalar mas de un sistema operativo en una sola particion , eso es lo que queremos, entonces seleccionamos la letra "C" para continuar la instalacion en esta particionaqui es muy importante no formatear sino seleccionar "dejar intacto el sistema de archivos" asi que seleccionamos esa opcion y damos enter


 aqui nos dice que ya existe una carpeta \windows y que contiene una instalacion, lo que vamos a hacer es usar una carpeta diferente asi que presionamos la tecla esc (escape)

 aqui procedemos a cambiar el nombre de la carpeta de windows,

 yo usualmente lo renombro a windows2 y presionamos enter

esperamos mientras se copian los archivos necesarios de windows

despues de que haya acabado

se reinicia el equipo y arranca con la instalacion de windows

Esperamos los "39" minutos que tarda la instalacion ...

cuando termines de instalar ya es muy sencillo, editas el archivo boot.ini que esta en el directorio raiz de la instalacion y pones que por defecto arranque en la instalacion nueva, es decir, windows2, este metodo tiene la ventaja de que no tendras problemas buscando drivers, cuando los usuarios no tienen los cds de la board y simplemente apuntas la peticion de cualquier driver a la carpeta de windows anterior c:/windows/inf , ahi cuando te solicite los archivos, los buscas en
c:/windows
c:/windows/system32
c:windows/system32/drivers

puedes estar seguro de que no pierdes ningun archivo de usuario, y asi no correras el riesgo de convertir una sencilla instalacion en una engorrosa recuperacion de archivos.

virus ogard

actualmente estamos viendo la aparicion del virus ogard.exe, este se aloja en la carpeta RESTORE/k-1-3542-4232123213-7676767-8888886 dentro esta el mismo ejecutable ogard.exe y el archivo desktop.ini el cual contiene la siguiente informacion

[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}

esto indica que crea la rama {645FF040-5081-101B-9F08-00AA002F954E} en hkey_users/clsid ahi es necesario eliminarla,

tambien edita el autorun.inf asi

[autorun]
open=RESTORE\k-1-3542-4232123213-7676767-8888886\Ogard.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RESTORE\k-1-3542-4232123213-7676767-8888886\Ogard.exe
shell\open\default=1

Para remover el virus basta con ejecutar el processExplorer e identificar el proceso y darle la orden kill,el process explorer es de Sysinternals, el cual puedes encontrar en el siguiente link http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx, tambien te recomiendo, para quitar la orden de ejecucion al inicio, descargar el autoruns, el cual encontraras en el siguiente link http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
si en algun momento tratas de ejecutar estos programas en un computador infectado y no abren es porque el virus esta cerrando los procesos, en este caso te recomiendo que les cambies los nombres y esto solucionara el problema, tambien es aconsejable que los mantengas en un archivo .rar o .zip y que cuando los necesites los descomprimas, esto para evitar que virus como el brontok, bittorrent (no tiene nada que ver con el sistema de descargas) y similares, que estuvieron muy de moda, te lo eliminen.

viernes, 12 de diciembre de 2008

El Mejor Antivirus

Esta puede ser una discusión muy larga, como la del mejor procesador, el mejor sistema operativo , o el mejor navegador, asi que el objetivo de esta entrada será mostrar algunas de las ventajas y desventajas que tengan cada uno.
Los antivirus analizados son : nod32 , kaspersky, avast, avira antivir y avg.

Primero me parece importante aclarar los criterios que usé para llegar a estas conclusiones, el consumo de recursos, la eficiencia en el descubrimiento de amenazas y la efectividad en la limpieza de archivos infectados.





avast: este antivirus es el preferido de muchos compañeros, lo que más gusta es la revision que hace antes de iniciar windows y que permite encontrar los virus antes de iniciarlos, personalmente no me gustan la cantidad de ram que consume y todos los iconos que pone en la barra de tareas, además de que siempre me lo encuentro conviviendo felizmente con todo tipo de código malicioso.


Avira antivir: de los antivirus gratuitos me parece excelente, según mis pruebas es el que menos recursos consume, y su nivel de prevención de contagio es bueno, me gusta la opción de habilitar y deshabilitarlo cuando quiera.




Avg: excelente antivirus , a pesar de los falsos positivos que ha dado últimamente (noviembre 2008) es uno de los mejores antivirus, es gratuito y eficiente, si no necesitas la opción de deshabilitarlo, este es el antivirus para tí, esta opcion fue la que me obligó a cambiarlo porque aunque se deja deshabilitar un módulo quedaba residente y me bloqueaba el acceso a los archivos deseados.


De los antivirus de pago el nod32 es el mejor para mí, tiene bajo consumo de recursos, eficiente y lo mejor es el único que me ha permitido limpiar los archivos infectados con el sality. lastima que no haya una version gratuita de este fabuloso antivirus.


el kaspersky también de pago , es muy eficiente, a mí parecer va de la mano con el nod32. Es muy liviano y detecta las intrusiones muy eficientemente, he visto que en algunas versiones crackeadas se bloquea la actualizacion debido a que se ingresa el codigo de registro en una lista negra.





Sobre los demás antivirus que hay en el mercado , de los que puedo decir que dejan mucho que desear son el panda, que producía un error con windows y lo bloqueaba, el norton antivirus que es muy difícil de desinstalar y es más facil quitar un virus que este antivirus que consume demasiados recursos, y el mcafee que también consume demasiados recursos, lástima estas empresa tan grandes, y que tuvieron el liderazgo, perder el enfoque.

miércoles, 10 de diciembre de 2008

como evitar virus en las usb

esto puede sonar extrano pero funciona y de hecho estoy usando esta tactica, recientemente en la universidad ha habido una proliferacion de virus inmensa, y es dificil no pasar un dia sin contraer alguna infeccion de los virus que rondan el plantel, la solucion mas sencilla que encontre fue la siguiente:

los virus usualmente crean las carpetas, recycler, restore, config, driver (por nombrar algunas) y los archivos autorun.inf y autorun.exe, entonces sencillamente lo que hay que hacer es crear varios archivos con los nombres de las carpetas, es decir crear un archivo y renombrarlo como recycler, y asi sucesivamente con los demas, y para el caso de los autorun.inf crear una carpeta y ponerle el nombre autorun.inf, entonces cuando el virus que esta en ejecucucion quiera copiarse en la carpeta recycler el la busca y obviamente la encuentra y le cambia los permisos de lectura y la oculta pero le va a ser imposible copiarse dentro de ella pues es un archivo y lo mismo pasa con el autorun, el virus lo busca y lo encuentra pero cuando trata de editarlo vaya sorpresa, no puede y asi tu memeoria siempre estara limpia, debes ir haciendo el proceso cada vez que el virus te cree una carpeta nueva o archivo nuevo.