PDA

Ver la versión completa : me estan hackeando el ordenador



titivk
24-02-2008, 02:21
hola buenas........

pues nada resulta que a mi novia le estan entrando en su ordenador polo visto es su ex novio que es informatico y por lo visto optuvo sus claves de msn y correos nos dimos cuenta por que borradon fotos de su archivos y le mado por eamil algunas conversaciones que tuvimos los dos.mi pregunta es que es puede hacer para que no vuelva a entrar ya que cambiamos las claves y las vuelve a sacar de nuevo,hay alguna forma para que no vuelva entrar?ah seme olvido mi novia le llevo su equipo al primo de este para que delo revisada y desde entonces ocurre esto uqe podemos hacer para que no vuelva a entrar?hay algun programa para que no entre?
a ver si me podeis ayudar os doy las gracias de antemano gente. :0=

mimasol
24-02-2008, 02:42
Debe tener un keylogger el pc o un troyano..:(
Lo extraño es que no te lo detecte el firewall o el antivirus..




Saludos
MImasol

JoJoC
24-02-2008, 11:30
formatear, reinstalar, cambiar contraseñas.

ni siquiera sabeis si ya tenía las contraseñas antes de separarse...

clarinetista
24-02-2008, 12:07
Yo creo que es mas simple que todo eso, simplemente las pass ya las sabia.
Tenia acceso físico al PC, así, te recomiendo que hagas lo que te comenta JoJoC.

aitor_gl
25-02-2008, 21:17
pues, lo mejor va a aser cambiar las contraseñas y después utilizar alguna herramienta poderosa tipo Gdata Internet Security 2008

hystd
25-02-2008, 22:21
Buenas! Puede que si tiene activada la casilla "recordar mi contraseña" en el msn la pueda sacar facilmente del registro. Y NO! no hace falta que tenga acceso físico al PC... Es posible crear una aplicación en la que se acceda al registro, desencripte la clave, y la mande simplemente por correo... esta cosa que parece tan fácil se saltaría tanto antivirus como firewalls como todo lo que quieras... ya que no inicia servicios en el sistema "víctima", ni ejecuta código de un espacio de memoria de otro proceso ni nada similar...

Solución que propongo:

1) Desconectar el sistema de internet, y obsevar si sucede algo extraño... por ejemplo un error... si esto sucede mira qué aplicación es la que lo ha lanzado... (Digo ésto por si cabe la posibilidad de que un programador cutre que ha hecho un copy&paste de google, ha copiado código sin más y no ha tenido en cuenta la posibilidad de que el sistema esté desconectado)
Si no se observa nada extraño, (esperamos unos minutos, mientras jugamos al buscaminas por ejemplo xD), entonces volvemos a conectar.

2)Hacer netstat para ver conexiones activas y ver si hay puertos sospechosos o direcciones no esperadas...

3) Volcar por ejemplo, en una lista, aquellos procesos que están corriendo en el sistema. A ser posible descartar la opción Ctrl+Alt+supr, ya que es fácil ocultar un proceso mediante este método...

4) Buscar en msconfig o en el editor de registro mismo, aquellos programas que se ejecutan al arrancar el sistema, si ves algo sospechoso empieza a preocuparte por ello. deshabilítalos y observa el comportamiento del sistema.

5) Echa un vistazo a este link genial y busca: http://foro.hackhispano.com/showthread.php?t=19732

Un saludo

clarinetista
25-02-2008, 22:40
Me remito al post de JojoC (http://www.hackhispano.com/foro/showthread.php?t=29685#top) y al mio propio (http://www.hackhispano.com/foro/showthread.php?t=29250) para solventar el problema.
De todas las maneras, siendo gran conocedor de las técnicas de ingeniería Social, me decanto mas por esto que por una intrusión, troyanizacion o similares.