domingo, 17 de enero de 2010

Mucho cuidado con http://scriptparamsn.blogspot.com/


Estaba el otro dia por el Tuenti y me invitaron a un evento que decía que entrara a un blog muy bueno sobre scripts para el msn, yo entré en el blog y estube leyendo, y me llevé una gran sorpresa al encontrar un script que, según la web, te mostraba en pantalla lo que otras personas se enviaban por el msn, me lo bajé, y el proceso de instalación era muy simple, abrir un archivo .exe, (un programa) y entrar al msn a disfrutar de tu nueva utilidad, lo llevé a cabo, pero no me aparecia la nueva utilidad por ningún lado. Esto ocurrió el miercoles 13 de Enero de 2010. Al dia siguiente ya ni me acordaba, y llegó el sabado 16 de Enero, estaba conectado a internet y derrepente ví que se encendía la lucecita de mi webcam, enseguida tapé la camara con la mano, porque yo no habia abierto ningún programa que necesitara del uso de la webcam. Al cabo de 30 segundos me salió en la pantalla un mensaje que decía: "No se ha podido llevar a cabo el mantenimiento de la lente de tu webcam, porque la camara no recibe imagenes, tu ordenador se tiene que reiniciar", 10 segundos después el ordenador se me apagó solo.

Estaba bastante claro lo que estaba pasando, alguien estaba controlando mi PC, y yo no se lo iba a permitir, volví a encender el PC y lo desconecté de internet, ya no podian controlar mi PC a distancia, pero el programa aún residia en mi PC. Cogí un disco duro externo y me pasé un buen rato salvando todos los datos de mi PC, cuando acabé, desconecté el disco duro externo y volví a conectarme a internet, poco después se me volvió a encender la webcam, como mi PC es un portatil bajé la pantalla como si fuera a cerrarla, para que no me pudiera grabar, y me puse a hacerle gestos con las manos :) , inmediatamente me apagó el ordenador. Volví a encender el ordenador (porque ha ser pesado no me gana nadie) y enseguida inicié analisis profundo con el antivirus (NOD32), y mientras tanto me bajé de internet un antiSpyware bastante bueno, lo instalé y lo puse a analizar, pilló 24 espias, los borro todos y yo me quedé feliz, pensaba que le habia ganado, pero no era así, poco después se volvió a encender mi webcam, esto ya fue el colmo, metí el disco de windows en la disquetera y reinicié el PC, a continuación reinstalé windows. Hoy dia 17 de enero, he entrado en el Tuenti, iba a denunciar el evento cuando he visto que alguien habia comentado desde mi cuenta, con mi nombre y mis apellidos que esa página era fabulosa y que se la recomendaba a todo el mundo, he borrado esos comentarios, me he cambiado la contraseña, he denunciado el evento y he creado yo uno nuevo en el que informo a la gente de lo que hace esa página web, también he cambiado mi contraseña de todas mis cuentas de correo, del Ogame, de eBay, Paypal, etc...

Supe que el virus me habia entrado por culpa de esa página porque cuando entré en el Administrador de tareas (Control+Alt+Supr) me salía que el iexplore.exe estaba abierto, y yo uso el crome así que lo cerré y de repente se abrieron 4 nuevos procesos con el mismo nombre que el archivo que yo me bajé de esa web.

La web es esta: http://scriptparamsn.blogspot.com/

Bajo ninguna circunstancia teneis que entrar en esa web, y mucho menos bajaros cualquiera de los fichero que ofrece, espero haberos ayudado con esta entrada.

4 comentarios:

torosborne dijo...

Muy buena información. Gracias!!! A mí no me llegó ese evento, pero estaré alerta por si veo algo similar...

Saludillos varios.

Carlos A. dijo...

Un placer haberte ayudado.

Anónimo dijo...

muy bueno, acabo de recibir tu evento y estare alerta, muchisimas gracias por haberte preocupado ^^

Anónimo dijo...

muchas gracias me acaba de llegar ese evento que dices y yo ngrato q e sido e puesto la URL q t aparece pero por suerte la e puesto en google y me ha llevado a aqui.
Así q gracias otra vez mas