net bus y subseven

Estado
Cerrado para nuevas respuestas

Albrt

Nuevo Miembro
Miembro
#1
Muchas gracias, respecto a lo del netbus y sub seven, aunque me los bloquee el norton estoy infectado?. Gracias de nuevo.
 

alnitak

Ex-Admin
Miembro
#2
No necesariamente estás infectado.

Cada vez que alguien escanee la red en busqueda por ejemplo de un puerto 12345 abierto y llegue a escanear tu sistema el Norton lo interpreterá como un ataque del NetBus ya que ese es el puerto que utiliza su cliente 1.7

Lo mismo pasará con los puertos usados por los demas clientes de troyanos.

Esto no significa que estés infectado, pero tampoco significa que no lo estes, deberás revisar tu registro para ver si con tu sistema se arranca algún executable extraño y como el nombre del Sub Seven es configurable deberás fijarte bien ya que nadie puede decirte como se llame el eventual server.

Para ver que se arranca con tu sistema bajate esta herramienta:

StartupList
 
Estado
Cerrado para nuevas respuestas
Arriba Pie