trabajo en una oficina con 16 pcs en red con acceso a internet SOLO a dos paginas que tenemos autorizadas. Tenemos un servidor en el que estan instalados los programas que usamos.
La cosa esta que alguien de la oficina a metido un server de bifrost en los pcs (y no he sido yo
), porque al no tener acceso a internet es dificil.- ¿Como puedo saber desde que pc se ha iniciado el server?
- El otro día vi un email con un ejecutable, si este es el causante de la infección ¿puedo saber quien lo ha enviado?¿Me lo diran los de hotmail?¿puedo saber la ip desde la que se envió el server?
Y por ultimo se me ocurrió probar en el servidor esto: \\servidor\c$ y como el informático es gilipollas, funcionó. ¿Pueden saber que he estado husmeando?¿como puedo borrar mis huellas?
Gracias










Autor


En línea






