Más de un administrador

Problemas y soluciones al robo de datos, de identidad y de recursos informáticos. Noticias y temas relacionados con: virus, spyware, rootkit, adware, y cualquier otro tipo de software malicioso.

Moderador: Moderadores

Responder
Rumatadestorian
Junior
Mensajes: 6
Registrado: Vie Nov 17, 2006 9:53 pm

Más de un administrador

Mensaje por Rumatadestorian » Mié Ene 17, 2007 9:02 pm

Tengo más de un administrador en el ordenador. Sospecho que es a causea de alguien que lo ha hecho a través de Internet. Cuando intento acceder a los perfiles de usuario, el ordenador se queda colgado y da un error de tipo rundbull.exe.
Si alguien sabe como pudiera arreglarlo se lo agradecería

EPICA
Moderador
Mensajes: 1576
Registrado: Sab Abr 15, 2006 4:27 pm
Ubicación: Mexico

Mensaje por EPICA » Mié Ene 17, 2007 9:42 pm

lo mejor es darle una scaneada con un antivirus que este actualizado y con el disco duro como esclavo, pasarle un antispy como spybot search & Destroy, Adaware o NoAdware (este ultimo se me ha hecho mas efectivo).

Otra seria restaurar el windows a la ultima configuracion buena

Y por ultimo mejor reinstalar para que quede al 100

Acaso no tenias antivirus?
Imagen

Rumatadestorian
Junior
Mensajes: 6
Registrado: Vie Nov 17, 2006 9:53 pm

dos administradores

Mensaje por Rumatadestorian » Jue Ene 18, 2007 9:10 pm

Gracias Épica.
Sí tenía antivirus pero quizás logró desactivarlo en algún reinicio o algo así.
Por cierto ¿qué significa poner el disco duro como esclavo al escanear?

EPICA
Moderador
Mensajes: 1576
Registrado: Sab Abr 15, 2006 4:27 pm
Ubicación: Mexico

Mensaje por EPICA » Jue Ene 18, 2007 9:53 pm

significa que quites el disco duro (el del windows) y lo pongas en otra pc como esclavo, o sea que no arranca con el windows tuyo sino con otro, asi ningun programa se ejecutara del disco y es mas facil para en antivirus detectarlo. Fisicamente tienes que cambiar unos pines que trae el disco duro, los pines se pueden configurar como: Master/Maestro (es el que booteara), Slave/Esclavo (significa que se vera como otra unidad) y Cable Select (es para que el CPU elija). Tambien se aplica en los CDROM/DVDROM
Si no explique bien avisame para que me de mas tiempo y expresarme mejor
Imagen

Rumatadestorian
Junior
Mensajes: 6
Registrado: Vie Nov 17, 2006 9:53 pm

Mensaje por Rumatadestorian » Mar Ene 23, 2007 8:13 pm

Gracias de nuevo.
Lo que pasa es que el ordenador es un portátil, con lo que no puedo acceder al disco duro. En ese caso, ¿hay alguna solución para arrancarlo sin que el disco duro interno cargue el windows infectado?

opinguino
Moderador
Mensajes: 2429
Registrado: Sab Oct 02, 2004 9:24 pm
Ubicación: españa
Contactar:

Mensaje por opinguino » Mié Ene 24, 2007 11:17 am

puedes tratar de arrancarlo y probar a modo prueba de fallos. pulsando F8 cuando va a cargar windows y eligiendo modo seguro

si asi puedes eliminar las cuentas de administrador puede que el problema este resuelto, pero hay un par de cosas que he de decirte

parece que el equipo tuvo un ataque "fuerte". si han llegado a crear varias cuentas de usuario e incluso modificar el sistema de tal modo que puedan bloquear tu acceso a alguna zona (ewl panel de control de usuarios), no sabes realmente cual es el alcance del ataque y que han llegado a modificar y que tipo de accionesd han echo en el equipo (busqueda de datos personales, montarte un servidor spam...) realmente se pueden llegar a hacer muchas cosas si sabes, haciendo creer al usuario que todo va bien..

yo, por seguiridad, formatearia el equipo. puedes estar completamente infectado de backdoors (troyanos de puertas traseras) y ni siquiera darte cuenta

ponle un firewall a tu equipo o, si usas un router, habilita el firewall del router, o las 2 cosas. personalmente uso 3 firewall a la vez, el del router, el de xp y outpost personal (me parece muy simple de usar y efectivo)
opinguino

Responder