Me baje el WindirStat Portable, todo bien al instalar, lo abri y sirve para ver los archivos y carpetas que mas ocupan espacio en el disco... Hasta aca todo bien, al otro dia, prendi la pc y el Trojan Remover, se inicia siempre al inicio del sistema en busca de gusanos o troyanos etc, me tiro entradas sospechosas tanto en el registro como en la carpeta Windows, revise bien y descubri que la fecha y hora de creacion de la carpeta como los archivos sospechosos creados, coincidian con fecha de la carpeta donde elegi instalar el Windirstart Portable. La sorpresa que me lleve es que en la carpeta sospechosa C :Windows Microsoft (oculta y DE SISTEMA) habia un archivo logs.dat que al abrirlo con el bloc de notas estaba lo qeu habia escrito en el teclado desde esa hora, un keylogger Estas son las entradas del registro y claves sospechosas. C: Windows microsoft HKLM Software Microsoft windows CurrentVersion Run "ctfmon" HKCU Software Microsoft Windows CurrentVersion Run"Isass" HKLM SOFTWARE Microsoft Active SetupInstalled Components {HSU8R735-73S1-8K27-D5TI-CLQV3HDGJ018}"StubPath" Les pongo una imagen Ayuda: Para ver los archivos ocultos y de SISTEMA (ojo, no es solo archivos ocultos, es tambien de sistema, hacemos lo siguiente: Ir a Explorador de Windows, menu Herramientas, Opciones de Carpeta, pestaña Ver, poner el puntito en "Mostrar todos los archivos y carpetas ocultos" luego mas abajo desmarcar la casilla "Ocultar archivos protegidos del sistema operativo" Luego van a la carpeta C:WindowsMicrosoft y ahi comprueben y abran el archivo "logs.dat" (elijan abrir con el bloc de nota) Comprueben Desinstalar el WindirStat y entrar a modo a prueba de fallos y eliminar manualmente todas las entradas del registro y la carpeta. Luego hace un chequeo con sus antivirus. Es todo, espero les sirva y tengan mas cuidado. Wapero
Alerta Keylogger en WindirStat Portable! Leer!
Datos archivados del Taringa! original
3puntos
1,919visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
3visitas
0comentarios
Dar puntos: