Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: d3lam3tro en 25 Enero 2013, 20:21 pm



Título: problema spytech spyagent en mi ordenador y troyanos
Publicado por: d3lam3tro en 25 Enero 2013, 20:21 pm
Acabo de formatear el ordenador hace 5 dias , despues de alguien con conocimientos bastante amplios de informatica me entrase en el pc , me dejaron un cd de windows 7 para formatear , el caso es que no abri ningun email y navegue por paginas seguras, instale el antivirus smart scurity 6 y el cortafuegos outpost firewall pro y me detecta el keylogger spytech spyagent , mi pregunta es si el keylogger ya venía en el cd que me dejaron de windows 7 ¿se puede instalar el keylogger sin tener acceso fisico a mi pc?

El antivirus me detecta que alguien escanea mis puertos , el que está escaneando mis puertos lo hace mediante proxy ya que la ip es de eeuu , tambien me detectó paquetes icmp par saltar el  filtrado de cortafuegos por lo que es cuestión de tiempo que lo haga,¿que puedo hacer para que no me joda el cortafuegos?

troyanos que me detecta el antivirus win32/kryptik.ajlh troyano , java/agent.ex troyano,también me aparecieron las siguientes alarmas java/exploit.cve-2011-3544 troyano y java / exploit.cve-2011-3544.n troyano, lo que me parece raro es que en 5 dias me aparecen muchos problemas ya que navegue solo por paginas seguras y no abri emails, por lo que sospecho de la persona que me dejo el cd para formatear, ¿se puede instalar los troyanos en un cd de windows para nada más formatear ya este infectado?

Gracias por su ayuda





Título: Re: problema spytech spyagent en mi ordenador y troyanos
Publicado por: r32 en 26 Enero 2013, 03:14 am
Hola en el CD de Windows 7 puede venir un keylogger o cualquier otro malware, no puedo decirte si fue la persona que te dejo el CD o ya se lo descargó infectado  :huh:
Si no descargaste nada probablemente sea el Windows que ya viene con regalo.

Citar
¿se puede instalar el keylogger sin tener acceso fisico a mi pc?
Es dificil si el pc no tiene ninguna herramienta que de acceso a tu máquina, tendrías que aceptar algún ejecutable o certificado en el explorador por ejemplo para llegar a instalar x programa.

Citar
instale el antivirus smart scurity 6 y el cortafuegos outpost firewall pro
El Smart Security lleva incorporado su propio firewall, sería aconsejable desactivases este y dejases el de Outpost o a la inversa.

Citar
troyanos que me detecta el antivirus win32/kryptik.ajlh troyano , java/agent.ex troyano,también me aparecieron las siguientes alarmas java/exploit.cve-2011-3544 troyano y java / exploit.cve-2011-3544.n troyano,

Si comentas que no has instalado nada creo que volvemos al principio, ya venía preparado en el CD para su ejecución.

Citar
¿se puede instalar los troyanos en un cd de windows para nada más formatear ya este infectado?

Si.

La solución que te puedo ofrecer es que entres en modo seguro y analices el equipo con diferentes herramientas, si no un LiveCD y eliminar malware antes de que cargue el sistema operativo.
Sube si puedes un log de Hijackthis o un log de los programas que se ajaecutan con el sistema (Ccleaner o msconfig).

Log:
Hijackthis: http://sourceforge.net/projects/hjt/

Antimalware (en modo seguro si puedes):
Malwarebytes: http://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html
Kaspersky Security Scan: http://products.kaspersky-labs.com/multilanguage/special/kss2/kss12.0.1.117mlg_en_de_es_fr_it_ja_pt-br_ru_zh-Hans-es.exe

Utilizas algun parche, crack, reseter o similar para el Eset o el Outpost?

Saludos.