Hola. somos una pequeña empresa. y tenemos un servidor remoto por el cual accediamos remota mente a traves del ecritorio remoto de windows. parece que han entrado con el programa DUBrute.2.2 y vcn scanner. el servidor tiene instalado un keylog el cual nos envia todos los datos y fotos de lo que se esta haciendo. han borrado la cuenta de administrator y han abierto una nueva. tenemos todos los datos del servidor asi como accseso del router. y toda la actividad del servidor. al parecer estan usando el servidor para realizar mas ataques a otras maquinas. si tienes conocimientos de como ayudarnos mandanos un e-mail- estamos dispuestos a remunerar vuestro trabajo. gracias