Carta aviso telefonica ataque a terceros

Hola:

Ayer recibo de telefonica y con cabecera de un tal centro nemesys,
que habian recibido numerosas quejas de usuarios informandolos que tal dia y tal fecha habia habido una serie de actuaciones consistentes en intentos de accesos no autorizados a sistemas informaticos propiedad de terceros procedentes de mi pc.

Me dicen en la carta que puede haberse producido por contaminacion de virus /troyano Beagle.D o similar.

Me instan a que haga un escaneo de mi pc y que ponga un antivirus y firewall,informandome tambien que telefonica lo ofrece y tal..

Al final de la carta,me dan un email por si tengo que consultar o aclarar la cuestiòn.

Cuando lei la carta me quede extrañado,porque a mi ni se me ocurriria meterme en pc de otras personas,primero porque no se de hacking y segundo porque me parece muy mal hacer eso,ni hago spam ni nada.

Como soy el unico que uso mi pc,pues empece ha hacer diferentes escaneos al pc.

Le pasé el panda online,un antivirus que tenia instalado y dos mas escaneos online uno de ellos de telefonica dando como resultado que ninguno me detectó nada,el troyan remover tambien y nada salió.

luego instale spy bot and destroy y si me detectó varias cosas,entre ellos un exe que aparecia en procesos,los borré,mas tarde instale el spysweeper y me salio mas cosas,tambien los borre y ya para terminar pasé el ad aware que tambien me sacó ficheros que borré con susodicho programa.

Creia que con todo esto ya estaria limpio,pero no,se me ocurrio instalar el kapersky y borrar el antivirus que tenia,y fue instalarlo y aparecerme sin parar ventanas que ponia:

Network attack Lovesan from address ...... has been succesfully repelled
y
Network attack LSSA exploit from,,,,,,,,,

asi una detras de otra de diferentes ip's,el numero iba incrementandose cada segundo.

seguidamente escanee el pc con el kapersky y tampoco salio nada.

se me ocurrio hacer un netstat y con el msn,irc y navegador abierto solamente,me salian casi 30 conexiones a gente de rima-td y aun no entiendo porqué de ello.

Pues puse un firewall,concretamente el outpost,reinicie y cuando me conecte con el firewall y antivirus puesto ,hicé un netstat y estas conexiones a rima-td y los avisos de network attack desaparecieron.

Mi duda es,que tendre en el pc para que pase esto de las conexiones a gente de rima y los mensajes del kapersky,como leisteis pasé antivirus,antiespias,antitroyanos,y aun asi me pasó lo que habeis leido hasta que puse el firewall.

Uso router,zyxel inalambrico,el wireless esta desactivado,tengo ip dinamica.

Yo no se que hacer más,salvo formatear,ya que no se que tendré metido en el pc.

Haber si sabeis lo que me haya pasado,o lo que me pasa,porque si quito firewall,empieza a pasar lo de los mensajes y esas conexiones a gente de rima o ip de rima como se diga, y no quiero que me den más toques con cartas de telefonica por culpa de un algun troyano,virus o un cabr** de lamer o hacker,que está utilizando mi pc para fastidiar a los demás y de paso fastidiarme a mi.

Gracias por contestar.
Si dices que tiene router yo empezaria por configurarlo, ¿para que tener un firewall por software si lo puede tener por hardware?

Cierra todos los puertos del router menos los que vayas a usar, asi tengas lo que tengas no podrá salir de tu pc (otra cosa son las acciones que debas realizar ante ello).

Un saludo.
Los programas externos (vease trojanos) no son la unica manera de entrar en una maquina. Distingue bien entre antivirus, antiespias y antitroyanos y un firewall. Estos solo miran lo que hay desde dentro de tu pc (en el dd). El firewall lo que hace es impedir conexiones cerrando puertas (de entrada y de salida).

Configura el router con los puertos que necesites abiertos y se acabo.

Salu2!
2 respuestas