Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Ayuda

Estas en el tema de Ayuda en el foro de Virus, troyanos y spyware en Foros del Web. Hola, tengo dudas de que una persona que usó durante un rato mi pc supuestamente para cambiar datos de unA memoria USB a otra me ...
  #1 (permalink)  
Antiguo 10/11/2006, 07:16
 
Fecha de Ingreso: noviembre-2006
Mensajes: 2
Antigüedad: 17 años, 5 meses
Puntos: 0
Ayuda

Hola,

tengo dudas de que una persona que usó durante un rato mi pc supuestamente para cambiar datos de unA memoria USB a otra me haya metido algún virus o algo para poder espiarme y sacar mis contraseñas de correo, banco etc...

el chaval tiene bastantes antecedentes, estuvo 5 minutos con mi pc a solas y se le apagó porque no tenía batería.

yo hice una búsqueda en windows de los archivos creados y modificados durante el tiempo que estuvo él y esta fue el resultado:

no querria conectarme con ese pc y lo más seguro es que lo formatee. Pero me gustaría saber si me intentó meter algo!!!

Los archivos que se modificaron por orden de modificación fueron:

c:/windows/bootstat
c:/windows/debug/passwd
c:/windows/wiadebug
c:/windows/0
c:/windows/system32/wbem/repository/FS/OBJECTS.DATA
c:/windows/system32/wbem/repository/FS/INDEX.BTR
c:/Documents and settings/juan/configuracion local/temp/ DF6D6F.tmp
c:/Documents and settings/juan/configuracion local/temp/ DF6D68.tmp
c:/Documents and settings/juan/cookies/index
c:/windows/system32/config/system
c:/windows/system32/wbem/repository/FS/INDEX.MAP
c:/windows/system32/wbem/repository/FS/OBJECTS.MAP
c:/Documents and settings/juan/configuracion local/datos de programa/applicationhistory/acstart16.exe.ba1f78f1
c:/Documents and settings/juan/configuracion local/datos de programa/microsoft/windows/usrclass.dat
c:/archivos de programa/hewlett-packard/digital imaging/hp psc 1100 series/1143319728/data/1143319728.evm
c:/windows/system32/config/default
c:/windows/softwaredistribution/eventcache/{7F70E8B2-0723-48B9-AB76-C7275D08346A}
c:/windows/setupapi
c:/windows/system32/wbem/logs/wbemess.lo_
c:/windows/prefetch/wuauclt.exe-399A8E72.pf
c:/windows/prefetch/NTOSBOOT-B00DFAAD.pf
c:/windows/system32/CatRoot2/{127D0A1D-4EF2-11D1-8608-00C04FC295EE}/catdb
c:/windows/system32/wbem/logs/WinMgmt
c:/windows/system32/wbem/logs/wmiprov
c:/windows/system32/CatRoot2/{F750E6C3-38EE-11D1-85E5-00C04FC295EE}/catdb
c:/windows/system32/CatRoot2/edb.chk
c:/windows/system32/CatRoot2/edb


Los archivos que se crearon por orden de creación fueron:


c:/Documents and settings/juan/configuracion local/temp/ DF6D68.tmp
c:/Documents and settings/juan/configuracion local/temp/ DF6D6F.tmp
c:/WINDOWS/SoftwareDistribution/EventCache/{7F70E8B2-0723-48B9-AB76-C7275D08346A}


TODO ESTO SUPUESTAMENTE SÓLO PASÓ LOS DATOS DE UNA MEMORIA USB A OTRA!!!!


¿Que opinais?

Saludos???
  #2 (permalink)  
Antiguo 11/11/2006, 05:43
 
Fecha de Ingreso: noviembre-2006
Ubicación: España
Mensajes: 36
Antigüedad: 17 años, 5 meses
Puntos: 0
Que no tiene nada de raro... eso es lo que opino...
No veo ningún archivo que pueda ser sospechoso...

Cita:
el chaval tiene bastantes antecedentes, estuvo 5 minutos con mi pc a solas y se le apagó porque no tenía batería.
Eso puede pasar lo de la batería...
Dinos, ¿qué otros antecedentes tiene ese chico?
  #3 (permalink)  
Antiguo 11/11/2006, 10:19
 
Fecha de Ingreso: noviembre-2006
Mensajes: 2
Antigüedad: 17 años, 5 meses
Puntos: 0
pues antecedentes de espiar y conocer contraseñas de correo y demás cuentas con lo que puede derivar eso.

¿en serio crees que con todos los archivos que se han modificado sólo para cambiar fotos y música de una memoria a otra????
  #4 (permalink)  
Antiguo 12/11/2006, 16:23
 
Fecha de Ingreso: junio-2003
Mensajes: 1.219
Antigüedad: 20 años, 10 meses
Puntos: 2
Bienvenido al foro "quitemod":

En las politicas del foro, se pide no usar titulos como "AYUDA" "HELP", etc, sino que poner uno relaccionado con el problema. Para que sea mas facil ayudarte.

En cuanto a lo que cuentas, pues yo no controlo mucho de eso, pero tampoco veo nada sospechoso.

Sobre lo que sospechas de la cantidad de archivos que han sido modificados por solo pasar unos datos al USB, ... te sorprenderías de ver los archivos que cambian simplemente al iniciar una sesion.
Haz una prueba tu mismo:
Arranca la maquina, copia un archivo a otra carpeta, y cierra.
Luego mira cuantos archivos se han modificado !!!!
Seguro que la mayoria coinciden con la lista que das.

No sé, tal vez haya pasado como en el cuento del lobo. Que ese chaval tiene tan mala fama, que ya es malo hasta cuando es bueno, jejeje.

De todas formas, limpia tu maquina un poco a fondo. Nunca le vendrá mal.
En mi firma tienes un enlace a un post de este foro.
No eliminará la basura mas incrustada, pero es una buena y segura opcion.

Saludos.
__________________
Te ocurren cosas raras en tu makina???
Mira esta web:

http://www.forosdelweb.com/f66/spywares-que-son-como-funcionan-como-eliminarlos-197669/
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 03:10.