Software Espía y Publicidad

Problemas y soluciones al robo de datos, de identidad y de recursos informáticos. Noticias y temas relacionados con: virus, spyware, rootkit, adware, y cualquier otro tipo de software malicioso.

Moderador: Moderadores

Avatar de Usuario
Angelica O.

Software Espía y Publicidad

Mensaje por Angelica O. » Sab Dic 25, 2004 12:06 pm

Hola a tod@s.
A ver si me podéis ayudar.
Tengo el McAfee internet security y me detecta dos archivos que interceptan el teclado y el ratón. Me da la opción de limpiarlos pero me gustaría saber si puedo desinstalarlos.
Gracias por adelantado.
¡¡Y FELÍZ NAVIDAD!!
Imagen

Avatar de Usuario
Ikaro

Mensaje por Ikaro » Dom Dic 26, 2004 12:10 pm

Puedes usar otros progamas que se encargan de buscar y eliminar ese tipo de archivos (que no son virus) pero que pueden robarte informacion del pc. Puedes usar el The cleaner.
Otra cosa que puedes hacer y que recomiendo a todo el mundo es algo tan sencillo como averiguar todo lo que puedas de esos archivos (conoce a tu enemigo) y de esa manera aprenderas a manejarlos sin problemas, a inutilizarlos y a protegerte. (busca informacion de los que tienes y manejalos asi sabras que hacer mas correcto.
Suerte

Avatar de Usuario
Angélica O.

Mensaje por Angélica O. » Dom Dic 26, 2004 3:21 pm

¡Muchas gracias!, investigaré.

Avatar de Usuario
Angélica O.

Mensaje por Angélica O. » Dom Dic 26, 2004 3:40 pm

Ya tengo uno: Ardamax keylogger.

YO no le he instalado, sabéis por qué puedo tenerlo.

He encontrado esta información:
Ardamax Keylogger es una utilidad que captura toda la información introducida a través del teclado, guardándola inmediatamente en un fichero log que puedes revisar cuando quieras.

De esta forma, puedes estar al tanto del uso que se le da a tu PC cuando no estás presente, o puedes controlar las andanzas de tus hijos en Internet.

Puedes configurar el programa para que guarde el log en formato TXT o HTML, y grabar también detales como la fecha y hora de la captura del texto, y qué aplicación se estaba usando.

Además, tienes la opción de ejecutar el programa en modo "oculto", que lo hace totalmente invisible al usuario, y permite controlarlo sin que éste se dé cuenta. Otra función interesante es la posibilidad de enviar los ficheros log con los datos guardados a una determinada dirección de correo electrónico cada cierto tiempo: perfecto para seguir vigilando incluso a distancia!

Avatar de Usuario
Angélica O.

Mensaje por Angélica O. » Dom Dic 26, 2004 4:50 pm

Yo, otra vez.
El otro es Snoop Internet and pc monitor.
De este no he encontrado nada aún aunque me parece que hace un registro de todos los programas que se utilizan.
¿me podéis decir qué sabéis de estos programas y qué haríais?
Gracias de nuevo.

Avatar de Usuario
Ikaro

Mensaje por Ikaro » Lun Dic 27, 2004 3:41 pm

Bien Angelica, vamos a ver. Lo primero me interesaria saber si el pc es tuyo o no. Si es tuyo y tu no lo has instaldo ocurre lo siguiente; Alguien los ha puesto ahi para "espiarte". Me explico los keylogger y demas programas son como tu has dicho muy bien programas que registran lo que se teclea, los movimientos del raton, guarda registros de pagina web, etc, etc, etc. Estos keylogger guardan la informacion en el pc y por lo tanto quien lo ha puesto tiene que ponerse en el pc para obtener los datos "robados" y llevarselos o la mandan por correo al destinatario, en cuyo caso el culpable no necesita tener acceso a tu pc y pueden obtener la informacion sin acercarse a el.
Quien lo ha puesto ¿?¿?¿?¿?¿?¿? eso tu tienes que discernir quien quiere o puede estar interesado en obtener informaciones de tu pc o de lo que haces con el, y en otros casos son personas anonimas que se dedican a hacerlo con afan de curiosidad, cotilleo, otros fines mas siniestros, etc, etc. Otro dato importante es si te bajas muchas cosas de internet o con el emule, ya que hay mucha gente que a los archivos que te bajas le añaden estos programas espias y al tu descargarlos e instalarlos en tu pc haces que ellos vean todo lo que haces en el pc. Aqui se encuentran tambien la gente con la que chateas con el messenger ya que algunos te pueden mandar fotos, musica, archivos etc y es posible que alguno de estos amigos tengan alguna curiosidad para saber que haces en el pc o querer acceder a tu cuenta de correo electronico y cotillear, y al mandarte estos archivos lo hacen con el programa espia unido y zasss quedas espiada/o.
Mas........ The cleaner es el que yo he usado mas, no quiere decir que sea mejor ni que sea la solucion pero a mi me ha servido bien (aunque he de reconocer que soy muy cuidadoso con lo que bajo, instalo y tambien con la proteccion del pc para evitar accesos desde internet.
Otras veces (ya que son ocultos puedes intentar a instalar tu el programa espia (normalmente se hace sobre el anterior si es el mismo que tinees ya ) y como tu decides como configurarlo puedes deciddir que sea visible (es decir no oculto ) y poder ejecutar el desistalador (pero esta opcion tiene sus riesgos si no te manejas bien no lo hagas aunque resulta muchas veces).
Puedes buscar los propios progamas que se crean para quitarlos o seguir buscando informacion en internet hasta dar con lo opcion correcta.
Me estoy estendiendo mucho y me pierdo asi que resumo.


- ALGUIEN TE ESTA ESPIANDO
- ¿Por que lo hace?...... solo el lo sabe.
- ¿Con que fines?...... normalmente lo hacen con fines maleficos como son robo de claves de correo, messenger, robarte claves de banco, ver que miras en internet, tus cartas privadas, fotos, videos, diarios, etc, etc....todo. Nunca es con fines beneficiosos por que esta maniobra es ilegal.
- ¿Quien es?...... cualquiera pero normalmente es alguien que te conoce ya que te espia por un motivo. Suelen ser novios o exnovios, amigos, enemigos/as "amantes ciberneticos", desconocidos, cracker, padres, hermanos, etc, etc.... (con o sin acceso al pc gracias a los archivos que te descargas).
- ¿Que hacer?: eliminarlos primero con programas que lo consigan, te recomiendo que pruebes esto 1) ejecuta The cleaner bien configurado y actualizado 2) ejecutar Ad-aware 6.0 Professional actualizado y bien configurado despues 3) spybot search and destroy igualmente actualizado y bien configurado. Si no lo consigues asi busca informacion en internet sobre el programa espia y encontraras algo que te ayude a quitarlo o puedes probar como te comente antes reinstalandolo tu y accediendo despues a desistalar (en modo no oculto).
Despues si lo consigues bien protegerte de que lo vulevan a poner: ya sea con buenos cortfuegos, buenos programas antiespias, antitroyanos, antivirus (todos estos buscan diferentes programas... no es lo mismo un virus que un troyano) que nadie maneje tu pc si es posible, controlar todo lo que se intala en el y pasarle los programas de proteccion a todo lo que te bajes de internet antes de instalarlo o descomprimirlo. Cuidado y desconfia de los archivos que te manden por correo electronico o por el messenger y aplicar los programas de proteccion (ojo con los desconocidos o los amigos ciberneticos lejanos). Y bueno cautela.
- ¿La informacion que te han sustraido?...... solo el culpable lo sabe.

Bueno espero que te sirva de aclaracion. A una amiga mia se lo pusieron el la tienda donde le arreglaron el pc (hay que tener cuidado de quien nos toca el pc, ok).
Suerte e informanos como te ha ido ¿ok?.
Ciao y Feliz Navidad y prospero Año Nuevo.

Avatar de Usuario
Angélica O.

Mensaje por Angélica O. » Mar Dic 28, 2004 12:05 am

Pues sí, Ikaro, el ordenador es mío y lo tengo desde hace poco, unos dos meses.

Seguiré tus consejos y ya te contaré.

Imagen ¡MUCHAS GRACIAS! Me has informado muy bien, eres un cielo.

Avatar de Usuario
Angélica O.

Mensaje por Angélica O. » Mar Dic 28, 2004 5:11 pm

Bueno, pues ya estoy aquí otra vez.
Empecé mirando el historial del McAfee y revisé la seguridad y me sacó varios programas con acceso a internet que no sabía que eran, controles Active X no firmados susceptibles de creación de guiones, componentes de terceros incrustadosy el navegador había almacenado archivos de sitios web visitados. Esto lo he revisado,organizado mejor y he limpiado bastante.

Me he bajado el spyboot search and destroy1.3 y al ejecutarlo me ha dado en rojo tres alertas:
DSO Exploit con cinco entradas de cambio de registro HKey Users.
Message Mates una entrada HKey users.
Dropper otra entrada HKey local Machine.
los he eliminado porqueestaban en rojo y he entendido que es lo que debía hacer. ¿Qué te parece? ¿te suenan de algo estos registros?

Luego he instalado el Ad-Aware 6.0 Profesional Build 181 y al ejecutarlo ha encontrado dos registros con clave: HKey Current user/software/asprotect
Bueno, los ha puesto en cuarentena y también me los he cargado.

El The Cleaner todavía no lo he encontrado pero lo sigo buscando.¿me recomiendas alguna versión?

Un amigo me ha recomendado mindsoft xp utilities y que cambie el internet explorer por el Mozila Firefox. ¿qué te parece?

También me recomienda el Karpesky pero con el McAfee internet Security Suite estoy contenta lo que ha pasado ha sido por el mal uso mío, no por el programa.

Gracias por todo.

Avatar de Usuario
Ikaro

Mensaje por Ikaro » Mié Dic 29, 2004 3:06 pm

Hola. Vamos a ver; lo que te ha detectado el antivirus son programas que acceden a internet automaticamente (ya sean programas normales o otro tipo de programas), cancelar el acceso de ellos a internet no te dara ningun problema por que cuando los ejecutes te preguntara el antivirus si quieres dar acceso a internet para esa aplicacion esa vez o todas (y asi progresivamente decides que programas tendran acceso a internet). Despues hay varios sitios en el sistema operativo que guardan alguan informacion de las paginas visitadas (asi como cookies, y correos electronicos) pero en principio no son un problema y puedes borrarlo sin ningun miedo, pero recuerda que cuando vulevas a acceder a esas paginas volveran a guardarse esos datos en el pc.
El DSO exploit con cinco entradas es propio de windows y no pasa nada por borrar los 5 registros que crea, ya que una vez que reinicies el pc volveran a crearse (pero no te preocupes, puedes dejarlos o borrarlos) de los demas que te vayan a pareciendo puedes pedir al antiespia que informen un poco, esto lo veras pulsando sobre en registro en concreto y viendo la ventana que sale a la izquierda con los datos de el (yo no conozco todos los registros ni creo que nadie los sepa pero si el programa los ha reconocido como peligrosos sera por algo, pero aun asi ten cuidado de no borrar ninguno del sistema o para evitar problemas haz copia de los que tengas dudas y luego lo borras y si todo va bien eliminas la copia).
El mozila no lo he usado nunca pero he oido hablar bien de el y lo mismo me pasa con los otros programas que te comenta tu amigo (pero si el tiene buenos conocimientos puedes seguir su consejo, pero antes de instalar nada siempre recomiendo que busques informacion sobre el programa y lo cotejes con otros datos).
Otra cosa por lo que veo aun no has eliminado el Keylogger con estos programas asi que cuando tengas el antitroyano ejecutalo (un consejo en las opciones de configuracion activa la busqueda de archivos comprimidos y de sistema para que realize un escaneo completo) y lo siento pero no se cual es la ultima version actualmente.
Tambien puedes buscar un archivo con este nombre "cisvc" es un archivo que normalmente crean algunos keyloggers para guardar la informcion y si lo encuentras puedes ver lo que hay guardado y eliminarlo, pero antes vas a la carpeta donde esta por que normalmente esta en la carpeta del progama espia (una cosa en la busqueda de archivos tienes que activar tambien la busqueda de archivos ocultos por que si no se lo saltara y no lo encontrara).
Bueno espero que vayas solucionandolo.
Ciao Angelica y disfruta de la noche de Fin de Año.

Avatar de Usuario
Angélica O.

Mensaje por Angélica O. » Mié Dic 29, 2004 7:36 pm

No tengo mucho tiempo para enredar con la máquina (por las fechas y dos bichitos que me entretienen bastante) y ahí siguen los keylogger.

A ver si encuentro el The Cleaner y hago lo que me recomiendas.

Lo de la búsqueda de archivos cisvc lo intentaré ahora.

En cuanto a lo que dicen los amigos, suelo informarme antes porque creo que a cada uno le funciona bien una cosa y depende del pc que se tenga, programas compatibles, etc.

A ver qué más...sí restringir acceso y que me pida permiso.

Bueno, a riesgo de ser pesada, ya te contaré.

¡Muchas Gracias Ikaro!

Intentaré disfrutar la última noche del año, espero que tú también lo hagas. Nos vamos con la familia así que me olvidaré de los espías unos días.

¡¡¡¡Feliz 2005!!!!

Responder