Pc hackeado / intruso no deseado

Buenas noches, tengo un curioso problema.
Algún niño rata ofendido me ha juankeado el pc, al principio pensé "será algun script inútil que alguien estará probando en mi", llevaba días en los que jugando al LoL (sólo y exclusivamente jugando a ese juego), el PC se volvia loco (se presionaban teclas aleatoriamente, pensaba) pero luego me di cuenta cuando abrí el chat para escribir que tenía problemas salió algo así como "qwdwerfdrwqfeqwe"*1, en ese momento me di cuenta que un niñorata estaba enfadado.
Hoy iba a comenzar una partida y en eso que hago lo que hace el 99% de la gente, abrir el navegador un rato y mirar cosas, pero cuando lo abro y al estar el focus en el buscador de duckduckgo, el ordenador escribe "nerf fizz ;)"*2 SOLO, en ese momento me di cuenta ya por seguro que habría algún rata al que habré ofendido, no entiendo porqué si soy un matado de divisiones bajas.

La cuestión es, que ni avast que tenía antes ni AVG que tengo ahora de momento (por el código que pasaron por el foro para tenerlo gratis) detectan semejante bicho, lo cual me hace dudar que sea un niñorata cualquiera y sobretodo me hace pensar que el ataque sea "on the fly" cuando me conecto al LoL, ya que no me ocurre siempre que juego, y al tener vodafone e IP fija (tanto mi router con el ISP como mi PC con el router) digo yo que podría ser.

¿Alguien ha tenido un problema similar? ¿Alguna solución? Quiero evitar el formateo a toda costa por semejante tontería de un crío.

Siento el tochopost, gracias por leer [sonrisa]

*1= en el LoL (el juego en concreto) estas teclas sirven para lanzar las habilidades, pudiendo lanzarte involuntariamente al rival incluso si son lanzadas en mal momento
*2= Esta es un broma del juego, empezó con otro personaje, pero sospecho también de unos de un torneo que jugamos hace unas semanas y nos metieron semejante paliza con fizz, el personaje en concreto.
Vaya, si es un niño rata se tomó muchas molestias.

Yo lo primero que haría sería ver en el control de procesos como administrador a ver si hay algún proceso desconocido, si lo encuentras perfecto paralo y luego busca un archivo con el mismo nombre buscando en todo tu pc intenta borrarlo y luego borrar todas las entradas al registro ese archivo.

Si no encuentras ningún proceso que te llame la atención podría ser que esté incluido en otro (si dices que te afecta solo jugando al LoL sospecha de el, si tal reinstalalo) e intenta ver tus conexiones con internet (yo usaria en el cmd el comando netstat -a) y si no ves nada y el virus sigue tocando las narices yo formatearia el SO.

Siento no ser capaz de dar un método 100% efectivo pero aun estoy empezando la especialidad en telecomunicaciones XD
Prueba con Panda Cloud o Kaspersky. También podrías mirar de poner un firewall y mirar las conexiones entrantes y salientes cuando detectes eso.
[AndroMel] está baneado por "Game Over"
Xavy_S escribió:Buenas noches, tengo un curioso problema.
Algún niño rata ofendido me ha juankeado el pc, al principio pensé "será algun script inútil que alguien estará probando en mi", llevaba días en los que jugando al LoL (sólo y exclusivamente jugando a ese juego), el PC se volvia loco (se presionaban teclas aleatoriamente, pensaba) pero luego me di cuenta cuando abrí el chat para escribir que tenía problemas salió algo así como "qwdwerfdrwqfeqwe"*1, en ese momento me di cuenta que un niñorata estaba enfadado.
Hoy iba a comenzar una partida y en eso que hago lo que hace el 99% de la gente, abrir el navegador un rato y mirar cosas, pero cuando lo abro y al estar el focus en el buscador de duckduckgo, el ordenador escribe "nerf fizz ;)"*2 SOLO, en ese momento me di cuenta ya por seguro que habría algún rata al que habré ofendido, no entiendo porqué si soy un matado de divisiones bajas.

La cuestión es, que ni avast que tenía antes ni AVG que tengo ahora de momento (por el código que pasaron por el foro para tenerlo gratis) detectan semejante bicho, lo cual me hace dudar que sea un niñorata cualquiera y sobretodo me hace pensar que el ataque sea "on the fly" cuando me conecto al LoL, ya que no me ocurre siempre que juego, y al tener vodafone e IP fija (tanto mi router con el ISP como mi PC con el router) digo yo que podría ser.

¿Alguien ha tenido un problema similar? ¿Alguna solución? Quiero evitar el formateo a toda costa por semejante tontería de un crío.

Siento el tochopost, gracias por leer [sonrisa]

*1= en el LoL (el juego en concreto) estas teclas sirven para lanzar las habilidades, pudiendo lanzarte involuntariamente al rival incluso si son lanzadas en mal momento
*2= Esta es un broma del juego, empezó con otro personaje, pero sospecho también de unos de un torneo que jugamos hace unas semanas y nos metieron semejante paliza con fizz, el personaje en concreto.


Imagen

Cambiale el nombre y la clave de tu wifi, porque las claves de los wifis de vodafone son muy fáciles de obtener.
[AndroMel] escribió:
Xavy_S escribió:Buenas noches, tengo un curioso problema.
Algún niño rata ofendido me ha juankeado el pc, al principio pensé "será algun script inútil que alguien estará probando en mi", llevaba días en los que jugando al LoL (sólo y exclusivamente jugando a ese juego), el PC se volvia loco (se presionaban teclas aleatoriamente, pensaba) pero luego me di cuenta cuando abrí el chat para escribir que tenía problemas salió algo así como "qwdwerfdrwqfeqwe"*1, en ese momento me di cuenta que un niñorata estaba enfadado.
Hoy iba a comenzar una partida y en eso que hago lo que hace el 99% de la gente, abrir el navegador un rato y mirar cosas, pero cuando lo abro y al estar el focus en el buscador de duckduckgo, el ordenador escribe "nerf fizz ;)"*2 SOLO, en ese momento me di cuenta ya por seguro que habría algún rata al que habré ofendido, no entiendo porqué si soy un matado de divisiones bajas.

La cuestión es, que ni avast que tenía antes ni AVG que tengo ahora de momento (por el código que pasaron por el foro para tenerlo gratis) detectan semejante bicho, lo cual me hace dudar que sea un niñorata cualquiera y sobretodo me hace pensar que el ataque sea "on the fly" cuando me conecto al LoL, ya que no me ocurre siempre que juego, y al tener vodafone e IP fija (tanto mi router con el ISP como mi PC con el router) digo yo que podría ser.

¿Alguien ha tenido un problema similar? ¿Alguna solución? Quiero evitar el formateo a toda costa por semejante tontería de un crío.

Siento el tochopost, gracias por leer [sonrisa]

*1= en el LoL (el juego en concreto) estas teclas sirven para lanzar las habilidades, pudiendo lanzarte involuntariamente al rival incluso si son lanzadas en mal momento
*2= Esta es un broma del juego, empezó con otro personaje, pero sospecho también de unos de un torneo que jugamos hace unas semanas y nos metieron semejante paliza con fizz, el personaje en concreto.


Imagen

Cambiale el nombre y la clave de tu wifi, porque las claves de los wifis de vodafone son muy fáciles de obtener.

Le bajé el nivel de seguridad para desactivar el WPS precisamente para evitar a los gitanicos de mi barrio, lo controlo a través del router para ver los dispositivos conectados, no puede ser nada "local" ya que como digo, todo va relacionado con el LoL (videojuego online) y en mi barrio esto no se lleva, se llevan más los oros y las navajas.
[AndroMel] está baneado por "Game Over"
Xavy_S escribió:Le bajé el nivel de seguridad para desactivar el WPS precisamente para evitar a los gitanicos de mi barrio, lo controlo a través del router para ver los dispositivos conectados, no puede ser nada "local" ya que como digo, todo va relacionado con el LoL (videojuego online) y en mi barrio esto no se lleva, se llevan más los oros y las navajas.


Si le bajas el nivel de seguridad a tu wifi, también se pueden hacer fácilmente con tu clave. De todas formas, si dejas de jugar al LoL, ¿también te pasa lo que nos comentas?
No, jamás me pasaba cuando no juego al LoL

Acabo de descubrir la fuente, era una macro del ratón, un ratón microsoft y la macro estaba puesta ahí con un botón.
La cuestión es que el otro día quería probar una macro del ratón (4+w) y lo usé. No tengo ni idea de como pudo llegar la macro de otra persona ahí.
Alguien ha entrado a mi PC y me ha puesto esa macro ahí, como puede ser? (yo sólo tenía una macro de dos botones, he entrado para ver si podía ser la macro del ratón (ya que me ha vuelto a pasar lo del fizz y he pensado que podía ser un script, y como justamente hace una semana o dos había usado la utilidad de microsoft para ello...)

¿Como pudo meterse alguien en mi pc y poner la macro que le salga de ahí? Creo que el PC corre riesgo y lo más sensato será formatear. Alguna recomendación en particular a parte del panda cloud (que lo haré esta noche) y similares?

Ah! y otra particularidad es que la macro estaba asignada en un botón lateral dificil de alcanzar, por lo que aun siendo una macro, debe haber algo que ejecute la macro cada X tiempo, porque es un botón que no se puede pulsar "accidentalmente".
EDITO: Debido a la clara mención del LoL, creo que está claro que ha sido un niño rata del LoL, aprovechandose de algún agujero de seguridad, pero no entiendo como pudiendo hacer cosas más interesantes va y me mete una macro :/
Mi consejo:
1. Scan con Bitdefender quickscan http://quickscan.bitdefender.com/?autostart=1
2. Scan con Panda Cloud
3. Scan con Kaspersky
4. Scan con Malwarebytes antimalware
5. Poner una firewall "de las buenas" para intentar ver de algun programa conectandose a internet cuando inicias el LOL
Cambia el teclado, que estara roto y escribe solo
neobeto86 escribió:Mi consejo:
1. Scan con Bitdefender quickscan http://quickscan.bitdefender.com/?autostart=1
2. Scan con Panda Cloud
3. Scan con Kaspersky
4. Scan con Malwarebytes antimalware
5. Poner una firewall "de las buenas" para intentar ver de algun programa conectandose a internet cuando inicias el LOL

Si no
theelf escribió:Cambia el teclado, que estara roto y escribe solo
Ponte también algún firewall con HIPS tipo Online Armor o Comodo Firewall (ambos son free).

Salu2
10 respuestas