Re: [RESUELTO] Re: Actividad extraña en el disco duro

2012-02-19 Por tema Altair Linux
Buenas, creo que fue causado por una descarga de un episodio de una serie. La url no la tengo, pero el mensaje de aviso de iceweasel era claro, que el script no paraba de ejecutarse y me preguntaba si le dejaba continuar o forzaba su finalizacion. Creo que coincidio con que la maquina virtual

Re: controlador para tarjeta de red intel (Solucionado)

2012-02-19 Por tema Mayeli Sanchez
El 19 de febrero de 2012 05:54, Gonzalo L. Campos Medina gcamp...@gmail.com escribió: El día 18 de febrero de 2012 15:18, Mayeli Sanchez anam...@gmail.com escribió: Saludos lista, estoy tratando de instalar debian squeeze en una compu que tiene un desktop board dh61cr con tarjeta de red

problema con Winkey

2012-02-19 Por tema Gerardo A. Mirkin
Hola, Tengo una netbook Asus eeepc 1215p. El tema es que con mis manos de oso, a veces, en lugar de tocar ALT-Tab (la uso para agrandar ventanas minimizadas en un escritorio) toco la tecla Win (tiene un dibujito de Window$) junto con Tab, Win-Tab. En esa instancia desaparecen todos los íconos y

Re: Actividad extraña en el disco duro

2012-02-19 Por tema Gerardo A. Mirkin
Hola. Gracias por el mensaje. Por las dudas lo instalé, junto con rkhunter. Mi máquina anda medio lenta y quiero probar si se trata de malware o algún otro código malicioso, que a linux afectan poco, pero que los hay... los hay. Saludos, Gerardo El 16 de febrero de 2012 06:59, Altair Linux

Re: Actividad extraña en el disco duro

2012-02-19 Por tema Gerardo A. Mirkin
Hola Todos: Después de correr chkrootkit me salió esta línea (las demás decían not found o not infected) Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found: /usr/lib/R/site-library/Zelig/doc/.latex2html-init

rkhunter detecta algo ¿sospechoso o peligroso?

2012-02-19 Por tema Gerardo A. Mirkin
Hola, Corrí rkhunter y aparecen estas líneas que me llevan a sospechar un malware ¿Es así? [16:18:40] Warning: The command '/usr/bin/unhide.rb' has been replaced by a script: /usr/bin/unhide.rb: Ruby script, ASCII text Además: 16:21:33] Warning: Hidden directory found: /etc/.java *(¿Cómo lo

Re: Auditoria Interna y las Funciones del Auditor Actual

2012-02-19 Por tema M. Wallace S. D.
Hola compañeros, A los coordinadores de la lista les pregunto si no hay forma de bloquear ese tipo de SPAM, para que los nuvevos en la lista no caigan en este tipo de fraude. SALUDOS! 2012/2/17 Lic. Cristina Torres funcionesaudi...@novedadesejecutivas.info Tenemos el gusto de invitarle al

Re: problema con Winkey

2012-02-19 Por tema Facundo Aguirre
On Sun, Feb 19, 2012 at 03:53:06PM -0300, Gerardo A. Mirkin wrote: Hola, Tengo una netbook Asus eeepc 1215p. El tema es que con mis manos de oso, a veces, en lugar de tocar ALT-Tab (la uso para agrandar ventanas minimizadas en un escritorio) toco la tecla Win (tiene un dibujito de Window$)

Re: sobre log del sistema

2012-02-19 Por tema Angel Claudio Alvarez
El sáb, 18-02-2012 a las 15:45 -0500, linux escribió: Saludos lista, como puedo recuperar o restaurar los log de mis sistema que en algun momento halla borrado, no nesecito el contenido del log si no que este el archivo dentro de la carpeta /var/log que como todos sabemos es donde se

Re: Auditoria Interna y las Funciones del Auditor Actual

2012-02-19 Por tema Felix Perez
El día 19 de febrero de 2012 17:35, M. Wallace S. D. mwallac...@gmail.com escribió: Hola compañeros, A los coordinadores de la lista les pregunto si no hay forma de bloquear ese tipo de SPAM, para que los nuvevos en la lista no caigan en este tipo de fraude. Primero no contestar a este tipo

Re: Auditoria Interna y las Funciones del Auditor Actual

2012-02-19 Por tema Facundo Aguirre
On Sun, Feb 19, 2012 at 06:20:56PM -0300, Felix Perez wrote: El día 19 de febrero de 2012 17:35, M. Wallace S. D. mwallac...@gmail.com escribió: Hola compañeros, A los coordinadores de la lista les pregunto si no hay forma de bloquear ese tipo de SPAM, para que los nuvevos en la lista no

Log de Apache (intento de intrusión)?

2012-02-19 Por tema ciracusa
Hola Lista. Esto me apareció en los logs de mi apache2 [1]. Alguien sabe que puede ser? Muchas Gracias. Saludos.- [1] 175.45.25.79 - - [18/Feb/2012:14:56:33 -0300] GET http://prosiaki.videoswiper.pl/azenv.php HTTP/1.1 404 591 -- To UNSUBSCRIBE, email to

Re: Log de Apache (intento de intrusión)?

2012-02-19 Por tema gerald . lanzas
Q el ip X esta tratando d descargar un video... Enviado desde mi dispositivo de bolsillo inalámbrico BlackBerry® -Original Message- From: ciracusa cirac...@gmail.com Date: Sun, 19 Feb 2012 17:05:21 To: Lista Debiandebian-user-spanish@lists.debian.org Subject: Log de Apache (intento de

Mas sobre Apache

2012-02-19 Por tema ciracusa
Viendo los log de mi apache veo unas conexiones desde el host 190.224.235.169 Por loque hago: # nmap 190.224.235.169 Starting Nmap 5.00 ( http://nmap.org ) at 2012-02-19 17:30 ART Interesting ports on host169.190-224-235.telecom.net.ar (190.224.235.169): Not shown: 996 closed ports PORT

Re: Mas sobre Apache

2012-02-19 Por tema Matlnx Gmail
El -O te hace un fingerprint del SO según tengo entendido. Como el nmap no esta seguro cual es, te permite subirlo a la web del autor (en caso de que averigues cual es), así lo agrega como firma conocida. Yo en ambientes de testing (o caja blanca) me ha pasado, y luego subía lo que sabia era

Re: Log de Apache (intento de intrusión)?

2012-02-19 Por tema mariodebian
El dom, 19-02-2012 a las 17:05 -0200, ciracusa escribió: Hola Lista. Esto me apareció en los logs de mi apache2 [1]. Alguien sabe que puede ser? Muchas Gracias. Saludos.- [1] 175.45.25.79 - - [18/Feb/2012:14:56:33 -0300] GET http://prosiaki.videoswiper.pl/azenv.php HTTP/1.1

Re: Actividad extraña en el disco duro

2012-02-19 Por tema Carlos Zuniga
2012/2/19 Gerardo A. Mirkin gamir...@gmail.com Hola Todos: Después de correr chkrootkit me salió esta línea (las demás decían not found o not infected) Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found: