Hola mi problema es que me intentaron cambiar la contraseña desde diferentes ips cada una con diferencia de una hora nose donde fue que intentaron hackearme alguna solucion?
Hola @BenjaZap.
Cambia la contraseña de ese correo Outlook lo más rápido posible, además fíjate en la página HaveIBeenPwned si tu correo fue comprometido en alguna filtración de algún sitio
Saludos
dice que si en toondoo y pizap pero nunca las use sabes porque paso eso?
Hola @BenjaZap seguro te habrás registrado hace bastante y no lo recuerdas (o alguien más lo hizo).
Si ya cambiaste la contraseña no deberías preocuparte.
Aunque para estar seguros vamos a analizar tu equipo
1) Malwarebytes:
Descargá, Instalá y ejecutá Malwarebytes de ACÁ
Acá Tenes Su Manual
Hacé Un Analisis De Amenazas siguiendo los pasos de su manual y Eliminá Todo Lo Que Encuentre Incluidos Los Patch/Cracks
Pegá El Reporte, Lo Podés Sacar Del Programa Siguiendo Estos Pasos
2) AdwCleaner
Descargá y ejecutá AdwCleaner de ACÁ
Acá Tenes Su Manual
Apretá Donde Dice Analizar Ahora y Eliminá Todo Lo Que Encuentre
Pegá El Reporte, Lo Podés Sacar Del Programa En Las Pestaña Informes
En La Respuesta Ponés Los Reportes De La Siguiente forma:
[code]
Acá Va El Reporte
[/code]
# -------------------------------
# Malwarebytes AdwCleaner 8.0.4.0
# -------------------------------
# Build: 04-03-2020
# Database: 2020-04-08.2 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 04-24-2020
# Duration: 00:00:14
# OS: Windows 10 Pro
# Cleaned: 4
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
No malicious folders cleaned.
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\hola.org
Deleted HKLM\Software\Hola
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|hola
Deleted HKLM\Software\Wow6432Node\Hola
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
***** [ Hosts File Entries ] *****
No malicious hosts file entries cleaned.
***** [ Preinstalled Software ] *****
No Preinstalled Software cleaned.
*************************
[+] Delete IFEO
[+] Delete Prefetch
[+] Delete Tracing Keys
[+] Reset BITS
[+] Reset Windows Firewall
[+] Reset Hosts File
[+] Reset IPSec
[+] Reset Chromium Policies
[+] Reset IE Policies
[+] Reset Proxy Settings
[+] Reset TCP/IP
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [1325 octets] - [11/08/2019 20:18:04]
AdwCleaner_Debug.log - [40412 octets] - [20/09/2019 21:04:00]
AdwCleaner[S01].txt - [1448 octets] - [20/09/2019 21:04:51]
AdwCleaner[C01].txt - [1853 octets] - [20/09/2019 21:05:14]
AdwCleaner[S02].txt - [1651 octets] - [10/04/2020 05:06:54]
AdwCleaner[C02].txt - [2058 octets] - [10/04/2020 05:28:13]
AdwCleaner[S03].txt - [1773 octets] - [10/04/2020 06:30:25]
AdwCleaner[C03].txt - [2180 octets] - [10/04/2020 06:30:57]
AdwCleaner[S04].txt - [1895 octets] - [10/04/2020 06:49:14]
AdwCleaner[S05].txt - [2271 octets] - [24/04/2020 01:47:14]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C05].txt ##########
Malwarebytes
www.malwarebytes.com
-Detalles del registro-
Fecha del análisis: 23/4/20
Hora del análisis: 23:31
Archivo de registro: c2c15108-85d3-11ea-a15a-000000000000.json
-Información del software-
Versión: 4.1.0.56
Versión de los componentes: 1.0.854
Versión del paquete de actualización: 1.0.22850
Licencia: Gratis
-Información del sistema-
SO: Windows 10 (Build 18362.418)
CPU: x64
Sistema de archivos: NTFS
Usuario: LACOMPUDELBENJA\Benjamin
-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 317317
Amenazas detectadas: 1
Amenazas en cuarentena: 0
Tiempo transcurrido: 34 min, 8 seg
-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Activado
Heurística: Activado
PUP: Detectar
PUM: Detectar
-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)
Módulo: 0
(No hay elementos maliciosos detectados)
Clave del registro: 0
(No hay elementos maliciosos detectados)
Valor del registro: 0
(No hay elementos maliciosos detectados)
Datos del registro: 0
(No hay elementos maliciosos detectados)
Secuencia de datos: 0
(No hay elementos maliciosos detectados)
Carpeta: 0
(No hay elementos maliciosos detectados)
Archivo: 1
Trojan.Agent, C:\WINDOWS\RESOURCES\SPOOLSV.EXE, Sin acciones por parte del usuario, 489, 226616, 1.0.22850, , ame,
Sector físico: 0
(No hay elementos maliciosos detectados)
WMI: 0
(No hay elementos maliciosos detectados)
(end)
Hola @BenjaZap. Has eliminado lo detectado por malwarebytes? Ya que dice:
Saludos!
no es un usuario creado por un virus que otro admin tiene que decirme como borrarlo