Cita de: r32 en 17 Mayo 2012, 19:55 PM
Hola aciarius comentas que tuviste una infecciçon con un rootkit y despues formateaste, bueno "en un principio" tendría que haberse hecho una instalación limpia de cero, el tema del icono lo veo raro, aunque estuvieses troyanizado con rootkit o lo que sea no tendría que activarse como comentas cada x tiempo y para el tema de que dudas ante una intrusión y que aparentemente hay tráfico generado cuando no estás navegando ni nada te aconsejaría instalases un snifer como Wireshark y tal como comentas sin nada que conecte a la red ejecutar el snifer y dejarlo a ver si conecta a IP´s raras o se realizan descargas hacia tu ordendor. Otra herramienta que te puede ayudar es Wireless Network Watcher, con ésta podrás ver cuantos equipos están conectados a tu red, ya sea ethernet o wifi, intenta dejar tu portatil por ejemplo, a ver si ves más euipos conectados.
Wireshark (32 bits): http://www.wireshark.org/download/win32/wireshark-win32-1.6.7.exe
Wireshark (64 bits): http://www.wireshark.org/download/win64/wireshark-win64-1.6.7.exe
Guia: http://www.wireshark.org/download/docs/user-guide-a4.pdf
Wireless Network Watcher: http://www.nirsoft.net/utils/wnetwatcher_setup.exe
Guia: http://www.nirsoft.net/utils/wireless_network_watcher.html
Cualquier cosa que no entiendas con Wireshrk comentalo, incluso puede subir el log y le echamos un vistazo, ahora mismo más no se me ocurre.
Saludos.
Hola e probado el wireless network watcher y todo correcto solo aparece mi pc en mi red.
En cuanto el whireshark ni idea de como se utiliza pero mirare un tutorial haber si me aclaro un poco de todas maneras me gustaria preguntar si hay algun programa que te diga si me an cambiado algo en el registro porque seria interesante saber si es por hay por donde me estan puteando.
gracias y un saludo.