Como se puede detectar un soft espía que está pero "no está"?

4.818 10
 #1
Escrito   0  0  
Hola compis, esto es un tema que se me escapa un poco, resulta que alguien le ha metido a un amigo un soft que monitoriza toda la actividad de su pc y envía pantallazos, logs de teclado y demás... He intentado ver lo que puede haber instalado y no encuentro nada en ningún sitio, ni proceso en ejecución, ni servicio ni nada...

Hay algún programa o algún sitio donde pueda mirar el puerto por donde envía esa información y cerrarlo?

No se mucho de este tema... Alguna idea de lo que puede haber instalado?

Gracias de antemano, compis!

Hasta la vista Jose emoticon triste


Entre pollo y pollo... acepto xDDDD emoticon guiño

受理, 受容, 수락
 #2
Escrito   0  0  
Has probado con algún antispy ? yo uso el spyware doctor y va genial
 #3
Escrito   0  0  
No se, probaré también pero quien lo ha puesto sabe lo que se hace (aunque no sabe la que se está jugando jejeje) voy a decírselo y que pruebe.

En breve sabremos si triunfa ese programa emoticon guiño

Hasta la vista Jose emoticon triste


Entre pollo y pollo... acepto xDDDD emoticon guiño

受理, 受容, 수락
 #4
Escrito   0  0  
Si no podeis quitarlo de mala manera, formatear el PC y que se joda quien haya metido ese programa. Por cierto, cómo se ha dado cuenta tu amigo de que la información que teclea o que mira en la pantalla se envía, cómo se ha dado cuenta que tiene instalado un keylogger de esos? Suelen estar muy ocultos, y sólo aparecer si haces una determinada combinación de teclas.

- Mis ventas en el foro: Nagem, Inadaptao, T.r.c, Velocidad, Bunkersi, Stairway, Pltrx, Chiquetete, Dipusillo, Aniele, Xentinet, Eduferlop, XR-Scully, Poved, Jma1e, Elmakin, Pableras21, -Bender-, Euridice79, Arratetxu, Karramba, Escan_0, Pacviola, Jesus35, MrElliot, Xian_84, Eipol.
 #5
Escrito   0  0  
Te recomiendo dos pequeños programas y un poco de paciencia y encontrarás 'cosas':
El primero es el CurrentProcess. Permite ver TODOS los procesos que se están ejecutando en ese momento y finalizarlos si lo deseas. Es como el Task Manager de Windows pero en bueno. Si finalizas el explorer, no pierdes la mitad del Systray como pasa con el Task Manager.
El segundo, el CurrentPorts. Ves todas las conexiones actuales, tanto entrantes como salientes, TCP o UDP.

Lo bueno de estos programas, es que entre los dos no llegan a los 100Kb y son gratuitos.

Un saludo

Si algo funciona bien, ¡¡¡¡ no lo toques !!!!

Si no sabes para que sirve un programa, es que no lo necesitas.

 #6
Escrito   0  0  
Has probado a pasar Spybot search & destroy?
A veces en Herramientas, inicio de sistema tenemos cosas indeseables sin saberlo...

Suerte
 #7
Escrito   0  0  
Bajate Hijackthis, pasalo y cuelga el log aqui ... y te decimos que puedes "eliminar" con esa herramienta ....

Salu2

Los éxitos son efímeros.
Los fracasos, eternos.

Valencia
 #8
Escrito   0  0  
He probado los que dice txipiron y parece que ya salen a la luz algunas cosillas, el problema es que el portátil "atacado" está en puertollano y yo en madrid, se que no sería problema sino fuese porque la persona que lo tiene que manejar es "algo nula" en temas informáticos...

A ver que pasa después de unas horas de telefonatta jejejeje

Tito fraji!!! El hijackthis! como no se me había pasado por la cabeza grrr

Voy a seguir con la prueba, este finde espero que llegue el capítulo 2 y final de este culebrón... No hay como un ex hij*p*t*, celoso, bastante hacker e italiano de cerca de Napoli jajajaja

Hasta la vista Jose emoticon triste


Entre pollo y pollo... acepto xDDDD emoticon guiño

受理, 受容, 수락
 #9
Escrito   0  0  
layoya ahora la distancia ya no es problema con Debes estar logueado para poder ver los enlaces. puedes acceder al portátil a distancia (seguro que en puertollano hay algún wifi abierto).Este verano he estado usando el sobremesa de casa desde el lugar de veraneo.
 #10
Escrito   0  0  
Lo que tienes es un Keylogger como la copa de un pino.

Si no te han dado resultado el spybot, pasale uno online a ver si te reporta algo, Panda Active Scan, te suele pillar de todo.

Debes estar logueado para poder ver los enlaces.

Respeta a tus superiores...

Volver a Informática