Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

El counter se me instala solo!

No hay Etiquetas
Entrada
Midle End Level

copo666

CABA

entradas: 250

11:46 10/02/2011

1

Gente, tengo un problema en el trabajo, en algunas máquinas se me está
instalando sólo el counter strike + cheating death + sXe Injected (o
algo asi) en la pc.

y en el IE se me está cambiando la página de inicio a la de Local Strike.

Esto es un virus?

tengo en la red en Symantec endpoint protection y no encuentra nada raro, está actualizado al día.
Por otra parte a esas pc's les pasé el Spybot S&D y el MalwareBytes y no encontraron nada.

Quien tiene idea de cómo solucionar esto?
Gracias!

 

….con Dios hicimos un pacto…..él no arregla computadoras….y yo no hago milagros….

 

http://images.neobux.com/imagens/banner9.gif

Extreme Level

jaalci

ROSARIO – EL TREBOL

entradas: 1928

15:03 10/02/2011

2

no son user que esta jugando…….. deves tener algun vivo con algu pen dando bueltas

Midle End Level

Isidorito

Healing!

entradas: 217

15:33 10/02/2011

3

Si es un ciber y te cargaron la instalación en la imagen del deep freeze cagaste porque cada vez que reinicies lo vas a tener instalado

Mother: Gigabyte EP45T-Extreme // Processor: Intel C2D E8400 3.00 GHz // Memory: OCZ Reaper HPC 2x2Gb 1600 // PSU: CoolerMaster Extreme Power 500W // HDD: Western Digital Caviar Blue 500Gb // VGA: XFX GForce 8400 GS // Keyboard: Logitech G11 // Mice: Genius EM R710 // Cooling: ZalmanCNPS7700-Cu + 3 Logisys 120mm // WiFi: Linksys WMP54G y WMP300N y el vecino =D

Midle End Level

copo666

CABA

entradas: 250

11:27 11/02/2011

4

no, no es un cyber, es una empresa.

no son los usuarios tampoco.

 

agregando datos al caso también me paso en dos máquinas que tenian acceso al facebook se les ha cambiado el perfil por otro de un chico de 12 años, o sea que cuando entrabas al historial de direcciones que te queda registrado en el IE para entrar a la de tu perfil que queda  guardado entrabas directamente a otro perfil que no era del usuario de la pc.

y encima si cerrabas la sesion, cuando te validabas con tu usuario y pass en facebook te aparecía en el listado de usuarios (que son los correos) el correo de este pibe.

 

estas dos pc's que tuvieron este problema estaban habilitadas en el router para poder conectarse de forma remota, tengo ip fija acá en el trabajo, el e router tengo habilitado un puerto para que los usuarios puedan acceder desde sus casa, el tema es que ahora me paso en otras dos pc's que no tienen esta habilitacion.

me hackearon la empresa??hmmm

 

….con Dios hicimos un pacto…..él no arregla computadoras….y yo no hago milagros….

 

http://images.neobux.com/imagens/banner9.gif

Moderador

tux_topo

Villa Crespo, CABA, Argentina

entradas: 8883

14:06 11/02/2011

5

Y…. eso, o un bicho molesto dando vueltas…

signature

Midle End Level

Isidorito

Healing!

entradas: 217

16:45 11/02/2011

6

Es una empresa grande? porque no parece algo de hacking, mas me parece users que n o entienden que no deben hacer algunas cosas.

 

Lo del Face… fijatq que no tengas un troyano o algùn exploit porque hasta donde tengo entendido no podes ser menor de edad y tener face.

 

mi recomendaciòn serìa que pongas el VNC o algùn programa por el estilo si avisarle a nadie (excepto a los jefes logico) y monitorees que hacen los empleados cuando estàn ociosos. Tambièn podes probar con el LogMe In pero es mas invasivo me parece a mì.

 

el router no te tira las ip desde las que se estan conectadçndo en el log?

 

Ajjj teclado de la casa de mis hermanos… teclas escritas con borratinta, y recibo de compra en coto… estrano mi logitech

Mother: Gigabyte EP45T-Extreme // Processor: Intel C2D E8400 3.00 GHz // Memory: OCZ Reaper HPC 2x2Gb 1600 // PSU: CoolerMaster Extreme Power 500W // HDD: Western Digital Caviar Blue 500Gb // VGA: XFX GForce 8400 GS // Keyboard: Logitech G11 // Mice: Genius EM R710 // Cooling: ZalmanCNPS7700-Cu + 3 Logisys 120mm // WiFi: Linksys WMP54G y WMP300N y el vecino =D

Midle End Level

El0s0

entradas: 480

01:00 14/02/2011

7

Yo veo dificl que sea algun tipo de virus o similiar. El counter te lo instala alguien manualmente, ahora el tema es averiguar como alguien pudo acceder a la pc e instalarlo. Asi como lo del facebook opto por lo mas logico, alguien entro al facebook con esa cuenta. Saludos.

Midle End Level

copo666

CABA

entradas: 250

10:42 15/02/2011

8

Si, me parece raro, uso el VNC acá en el laburo, voy a ver de monitorear a los usuarios.

 

igualmente me aparecio en otra pc más instalado el counter de un tipo que no tiene facebook, inclusive tiene internet restringida, tampoco se conecta por Terminal desde su casa, asi  que en este caso seguramente fue algo interno, como dicen ustedes, alquien tuvo que instalarlo.

 

….con Dios hicimos un pacto…..él no arregla computadoras….y yo no hago milagros….

 

http://images.neobux.com/imagens/banner9.gif

Extreme Level

Chris

sadsad

entradas: 1605

14:19 15/02/2011

9

Se, un bicho molesto te instala solo el counter, y te baja 360mb jajaj y te pone le injected… te estan tomando para el boludeo.

 

Encima el cs ni hace falta instalarlo pa, copias las carpetas y listo.-

pero.-bueno.-

 

saludos.-

Midle End Level

copo666

CABA

entradas: 250

14:58 15/02/2011

10

Gracias Chris por la sinceridad!!

 

o-o

 

….con Dios hicimos un pacto…..él no arregla computadoras….y yo no hago milagros….

 

http://images.neobux.com/imagens/banner9.gif

Extreme Level

Chris

sadsad

entradas: 1605

22:51 15/02/2011

11

usa el pstools, y pskillea por red el sxeinjected.exe para ver cual terminal lo tiene abierto en horas laborales… vas a ver como salta al toquee quien es.

Midle End Level

martin2316

asd

entradas: 290

17:05 25/03/2011

12

Y?… yo quiero saber como sigue la novela, la intriga debe ser revelada