Bien, primero que nada veamos la situacion de la siguiente manera: Estar infectado por un malware de control remoto o de keylogging es una situacion CRITICA y normalmente es peligrosa. Con esto quiero decir, que hasta que no estemos seguros de estar libres de malware aplicado, no vayamos a abrir ninguna cuenta en ningun lado.
1) Proteger Nuestra privacidad Guardada:Sabemos que nuestros archivos son muy importantes para nosotros, imaginate que el contenido de tu disco duro completo desaparezca por arte de magia de un dia para otro... NO es arte de magia, es culpa de un malware...
La forma mas facil de evitar complacer a un troyano o a un keylogger es trabajar SIN CONEXION A INTERNET, de este modo, no tiene acceso a el victimario y nadie podra controlar tu pc remotamente... sin embargo, existe aun la necesidad de actualizar tu antivirus... pues HAZLO mientras puedas...
Luego de actualizar el antivirus, desconecta el cable de red o cualquier recurso por el que accedas a internet. Analiza tu equipo COMPLETAMENTE, no importa el tiempo que esto lleve.
Si el antivirus encontro troyanos, o keyloggers, es mejor que revisemos el registro de windows...
a) Nos vamos a inicio, ejecutar, y luego escribimos "regedit.exe" (sin las comillas claro).
b) Nos vamos al indice HK_LOCAL_MACHINE luego a Software, luego Microsoft, luego Windows, Current Version, Run
Aqui estan los ejecutables que se inician cuando se inicia windows, deberiamos ver cuales son buenos y cuales son malos.
Tambien pueden Revisar donde dice RunOnce... ahi tambien se guardan los que se inician junto con windows, solo que en esta clave se inician solo una vez.
Si el editor de registros no los convenció, entonces pueden usar el rootkit remover de AVG... (
www.google.com para eso) es gratis y esta en version beta...
Como se si estoy infectado?Entra a la consola de windows (ms-dos) y escribe lo siguiente...
netstat -na > C:\archivo.txt
Con esto se grabaran las conexiones actuales en el archivo "archivo.txt" en C:\
Si hacemos esto...
netstat -na
Mostrara la informacion en pantalla, con esto podremos ver si alguna aplicacion quiere establecer contacto o ha establecido una conexion con un agente externo (direccion remota).
El formato es...
[Protocolo] [IP local]:[puerto local] [ip remota]:[puerto remoto] [Estado actual]
Por ejemplo...
TCP 10.243.89.250:3524 63.215.202.17:80 TIME_WAIT
Bueno, eso es todo por ahora, luego agrego mas contenido cuando recuerde...
Saludos...
Feliz cacería...