[SOLUCIONADO] Creo que monitorizan mi ordenador.

Iniciado por Nizzee, Abril 03, 2013, 06:33:27 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Abril 03, 2013, 06:33:27 PM Ultima modificación: Mayo 23, 2014, 07:04:52 PM por blackdrake
Hola a todos, necesito ayuda, hoy he visto los procesos de mi ordenador y me he encontrado con el siguiente proceso:
-rvlkl.exe
He estado buscando un corresponde a Revealer Keylogger Free.
Me gustaría saber si alguien me puede ayudar a ver si me estan monitorizando :S y en caso afirmativo, saber como evitar esto...
Un Saludo!
The war is the only way (?)

Le podes hacer un Research... para ello
1.- Empieza por analizar si hay actividades de red cosa que lo podes hacerlo con el monitor de recursos para poder ver si existe alguna conexión.
2.-Luego si existe alguna envió de data ten mucho cuidado ahora veras si existe un autorun services.msc (aun que es lo más lógico además fíjate el registro)
3.-Ahora lleno mas a fondo podes usar un Process Explorer para ver los dll asociados , el Net Ensamblado , recursos que consume , los bytes de data y entre otras más funciones muy buenas..
4.- Si eso es que note te sientes amigables con ello podes usar algo mucho más bueno.. a mi parecer me da la sensación de estar frente a un decompiler este es el dichoso Task Manager DeLuxe una vez que lo tengas en tu ordenador vas a la pestaña de Windows y le das check al invisible windows seguido te arrojara toda la información incluso algunos parámetros que pueden estar utilizando incluso los handles y modules.
5.-Ahora casi el antepenúltimo pero no menos importante monitoreas el tráfico con los datos ahí tendrás información importante hacia donde se va tus datos.
6.-Luego por ultimo si deseas ir mas a profundo puede usar el OllyDGB o IDA son muy buenos para ingeniería inversa, ahí podes ver el programa en lenguaje maquina , modificarlo y todo lo que tu imaginación lo permita... (Eso si es que el código no está ofuscado")

Saludos

Lo mas seguro es q se hicieron con tu user and pass, cambialos pero antes elimina el bicho y comprueba las conexiones salientes desde tu lan