Hola,
tengo dudas de que una persona que usó durante un rato mi pc supuestamente para cambiar datos de unA memoria USB a otra me haya metido algún virus o algo para poder espiarme y sacar mis contraseñas de correo, banco etc...
el chaval tiene bastantes antecedentes, estuvo 5 minutos con mi pc a solas y se le apagó porque no tenía batería.
yo hice una búsqueda en windows de los archivos creados y modificados durante el tiempo que estuvo él y esta fue el resultado:
no querria conectarme con ese pc y lo más seguro es que lo formatee. Pero me gustaría saber si me intentó meter algo!!!
Los archivos que se modificaron por orden de modificación fueron:
c:/windows/bootstat
c:/windows/debug/passwd
c:/windows/wiadebug
c:/windows/0
c:/windows/system32/wbem/repository/FS/OBJECTS.DATA
c:/windows/system32/wbem/repository/FS/INDEX.BTR
c:/Documents and settings/juan/configuracion local/temp/ DF6D6F.tmp
c:/Documents and settings/juan/configuracion local/temp/ DF6D68.tmp
c:/Documents and settings/juan/cookies/index
c:/windows/system32/config/system
c:/windows/system32/wbem/repository/FS/INDEX.MAP
c:/windows/system32/wbem/repository/FS/OBJECTS.MAP
c:/Documents and settings/juan/configuracion local/datos de programa/applicationhistory/acstart16.exe.ba1f78f1
c:/Documents and settings/juan/configuracion local/datos de programa/microsoft/windows/usrclass.dat
c:/archivos de programa/hewlett-packard/digital imaging/hp psc 1100 series/1143319728/data/1143319728.evm
c:/windows/system32/config/default
c:/windows/softwaredistribution/eventcache/{7F70E8B2-0723-48B9-AB76-C7275D08346A}
c:/windows/setupapi
c:/windows/system32/wbem/logs/wbemess.lo_
c:/windows/prefetch/wuauclt.exe-399A8E72.pf
c:/windows/prefetch/NTOSBOOT-B00DFAAD.pf
c:/windows/system32/CatRoot2/{127D0A1D-4EF2-11D1-8608-00C04FC295EE}/catdb
c:/windows/system32/wbem/logs/WinMgmt
c:/windows/system32/wbem/logs/wmiprov
c:/windows/system32/CatRoot2/{F750E6C3-38EE-11D1-85E5-00C04FC295EE}/catdb
c:/windows/system32/CatRoot2/edb.chk
c:/windows/system32/CatRoot2/edb
Los archivos que se crearon por orden de creación fueron:
c:/Documents and settings/juan/configuracion local/temp/ DF6D68.tmp
c:/Documents and settings/juan/configuracion local/temp/ DF6D6F.tmp
c:/WINDOWS/SoftwareDistribution/EventCache/{7F70E8B2-0723-48B9-AB76-C7275D08346A}
TODO ESTO SUPUESTAMENTE SÓLO PASÓ LOS DATOS DE UNA MEMORIA USB A OTRA!!!!
¿Que opinais?
Saludos???