Alguien puede decirme si tengo un keylogger

  • Scuba1337
  • Born
  • Born
  • No Avatar
  • Registrado: Sep 01, 2008
  • Mensajes: 3
  • Status: Offline

Nota Septiembre 1st, 2008, 9:59 am

por favor dígame si tengo un keylogger o algo

Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ WINDOWS \ system32 \ spoolsv. exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ IVT Corporation \ BlueSoleil \ BTNtService.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Archivos de programa \ Symantec AntiVirus \ DefWatch.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ WINDOWS \ system32 \ oodag. exe
C: \ WINDOWS \ system32 \ PnkBstrA.exe
C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Symantec AntiVirus \ Rtvscan.exe
C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
C: \ Program Files \ Viewpoint \ Viewpoint Manager \ ViewMgr.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccApp. exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ Archivos de programa \ QuickTime Alternativo \ QTTask.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
F: \ Archivos de programa \ vapor \ steam.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
C: \ Archivos de programa \ Logitech \ punto \ SetPoint.exe
C: \ Archivos de programa \ MicroStar \ WLANUtility \ WlanUtility. exe
C: \ Archivos de programa \ Xfire \ Xfire.exe
C: \ Documents and Settings \ Uber Gamer \ Configuración local \ Datos de programa \ YouTube \ subió \ youtubeuploader.exe
C: \ Archivos de programa \ MicroStar \ WLANUtility \ WLAN_Service.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Program Files \ Common Files \ Logitech \ Khal \ KHALMNPR.EXE
C: \ Program Files \ AIM \ aim.exe
C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe
C: \ Archivos de programa \ MSN Messenger \ usnsvc.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore. exe
C: \ Archivos de programa \ WinRAR \ WinRAR.exe
C: \ DOCUME ~ 1 \ UBERGA ~ 1 \ LOCALS ~ 1 \ Temp \ Rar $ EX00.281 \ HijackThis. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://myspace.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = local *.
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: IEHlprObj Class - (8CA5ED52-F3FB-4414-A105-2E3491156990) - F: \ PROGRA ~ 1 \ IWINGA ~ 1 \ IWINGA ~ 1. DLL
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ google \ googletoolbar3.dll
O2 - BHO: Barra de herramientas de Google Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 2.0.1121.2472 \ swg.dll
O3 - Barra de herramientas: Easy-WebPrint - (327C2873-E90D-4c37-AA9D-10AC9BABA46C) - C: \ Archivos de programa \ Canon \ Easy-WebPrint \ Toolband. DLL
O3 - Barra de herramientas: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar3.dll
O4 - HKLM \ .. \ Run: [Perfil] C: \ Archivos de programa \ Saitek \ Software \ Profiler.exe
O4 - HKLM \ .. \ Run: [SaiSmart] C: \ Archivos de programa \ Saitek \ Software \ SaiSmart.exe
O4 - HKLM \ .. \ Run: [SaiMfd] C: \ Archivos de programa \ Saitek \ Software \ SaiMfd.exe
O4 - HKLM \ .. \ Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck. exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Microsoft Update detección de Obras] C: \ Program Files \ Common Files \ Microsoft Shared \ Works Shared \ WkUFind.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [EverioService] "C: \ Archivos de programa \ CyberLink \ PCM4Everio \ EverioService.exe"
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe" ocultar -
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
O4 - HKLM \ .. \ Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,, BluetoothAuthenticationAgent
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL. EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [AppleSyncNotifier] C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleSyncNotifier.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime Alternativo \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k
O4 - HKCU \ .. \ Run: [ctfmon. exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [LDM] C: \ Archivos de programa \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LogitechDesktopMessenger.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [Steam] "f: \ Archivos de programa \ vapor \ steam.exe"-silent
O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" claro
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ Uber Gamer \ Configuración local \ Datos de programa \ Google \ Update \ 1.0.103.0 \ GoogleUpdate.exe"
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
O4 - Arranque: Xfire.lnk = C: \ Archivos de programa \ Xfire \ Xfire.exe
O4 - Arranque: YouTube subió. lnk = C: \ Documents and Settings \ Uber Gamer \ Configuración local \ Datos de programa \ YouTube \ subió \ youtubeuploader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C: \ Archivos de programa \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LogitechDesktopMessenger. exe
O4 - Global Startup: Logitech SetPoint.lnk = C: \ Archivos de programa \ Logitech \ punto \ SetPoint.exe
O4 - Global Startup: WlanUtility.lnk = C: \ Archivos de programa \ MicroStar \ WLANUtility \ WlanUtility.exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra menú contextual tema: Easy-WebPrint Agregar A Imprimir lista -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_AddToList. html
O8 - Extra menú contextual tema: Easy-WebPrint de alta velocidad de impresión -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_HSPrint.html
O8 - Extra menú contextual tema: Easy-WebPrint Vista previa -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_Preview.html
O8 - Extra menú contextual tema: Easy-WebPrint para imprimir -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_Print. html
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ objetivo. exe
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Bonjour \ mdnsnsp.dll
O11 - Opciones grupo: [internacional] Internacional *
O16 - DPF: RaptisoftGameLoader -- http://www.miniclip.com/games/hamsterba...cargador. cabina
O16 - DPF: (1239CC52-59EF-4DFA-8C61-90FFA846DF7E) (Musicnotes Viewer) -- http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace subió Control) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) (Windows Live Centro de Seguridad Base Module) -- http://cdn.scan.onecare.live.com/resour...se4009. cabina
O16 - DPF: (77E32299-629F-43C6-AB77-6A1E6D7663F6) (Groove Control) -- http://download.shockwave.com/pub/otoy/OTOYAX.cab
O16 - DPF: (8167C273-DF59-4416-B647-C8BB2C7EE83E) (WebSDev Control) -- http://liveupdate.msi.com.tw/autobios/L...nstall.cab
O16 - DPF: (D1E7CBDA-E60E-4970-A01C-37301EF7BF98) (Servicios de Medición de clientes v.3.11) -- http://gameadvisor.futuremark.com/global/msc311.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s...wflash. cabina
O16 - DPF: (D4323BF2-006A-4440-A2F5-27E3E7AB25F8) (Virtools WebPlayer Class) -- http://a532.g.akamai.net/f/532/6712/5m/...taller.exe
O16 - DPF: (DA80E089-4648-43D5-93B4-7F37917084E6) (CacheManager.CacheManagerCtrl) -- http://candystand.com/assets/activex/vi...anager.CAB
O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader Object) -- http://www.shockwave.com/content/zuma/s...er_v10.cab
O16 - DPF: (EF791A6B-FC12-4C68-99EF-FB9E207A39E6) (McFreeScan Class) -- http://download.mcafee.com/molbin/iss-l...cfscan. cabina
O18 - Protocolo: bwfile-8876480 - (9462A756-7B47-47BC-8C80-C34B9B80B32B) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ GAPlugProtocol-8876480.dll
O18 - Protocolo: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O20 - WinLogon Notify: dimsntfy -% SystemRoot% \ System32 \ dimsntfy. DLL (archivo de desaparecidos)
O20 - WinLogon Notify: NavLogon - C: \ WINDOWS \ system32 \ NavLogon.dll
O20 - WinLogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon.dll
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Servicio: Apple dispositivos móviles - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService. exe
O23 - Servicio: BlueSoleil Hid Service - Desconocido propietario - C: \ Archivos de programa \ IVT Corporation \ BlueSoleil \ BTNtService.exe
O23 - Service: Servicio Bonjour - Apple Inc - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
O23 - Servicio: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccPwdSvc. exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
O23 - Servicio: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C: \ Archivos de programa \ Symantec AntiVirus \ DefWatch.exe
O23 - Servicio: Google Updater Service (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: Servicio del iPod - Apple Inc -- C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Servicio de nTune (nTuneService) - NVIDIA - C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
O23 - Servicio: O & O Defrag - O & O Software GmbH - C: \ WINDOWS \ system32 \ oodag.exe
O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ WINDOWS \ system32 \ PnkBstrA. exe
O23 - Servicio: Cyberlink RichVideo Service (CRVS) (RichVideo) - Desconocido propietario - C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
O23 - Service: SAVRoam (SavRoam) - Symantec - C: \ Archivos de programa \ Symantec AntiVirus \ SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc. exe
O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
O23 - Servicio: Symantec AntiVirus - Symantec Corporation - C: \ Archivos de programa \ Symantec AntiVirus \ Rtvscan.exe
O23 - Servicio: Punto de vista Gerente de Servicio - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Septiembre 1st, 2008, 9:59 am

  • Mr OBrien
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: Ago 05, 2008
  • Mensajes: 154
  • Loc: down a creek without a paddle
  • Status: Offline

Nota Septiembre 1st, 2008, 12:10 pm

fijar:
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: IEHlprObj Class - (8CA5ED52-F3FB-4414-A105-2E3491156990) - F: \ PROGRA ~ 1 \ IWINGA ~ 1 \ IWINGA ~ 1.DLL
O20 - WinLogon Notify: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (archivo de desaparecidos)

Yo no encontró los registradores de claves.
A computer lets you make more mistakes faster than any invention in human history - with the possible exceptions of handguns and tequila.
AIM ME Screenname=BLAKECORYOBRIEN
  • Scuba1337
  • Born
  • Born
  • No Avatar
  • Registrado: Sep 01, 2008
  • Mensajes: 3
  • Status: Offline

Nota Septiembre 1st, 2008, 1:56 pm

ok gracias

No sé cómo solucionarlos i algo no saben mucho sobre computadoras
  • Mr OBrien
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: Ago 05, 2008
  • Mensajes: 154
  • Loc: down a creek without a paddle
  • Status: Offline

Nota Septiembre 1st, 2008, 4:25 pm

Lo siento:

Ejecute HijackThis y marca la casilla de:
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: IEHlprObj Class - (8CA5ED52-F3FB-4414-A105-2E3491156990) - F: \ PROGRA ~ 1 \ IWINGA ~ 1 \ IWINGA ~ 1.DLL
O20 - WinLogon Notify: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (archivo de desaparecidos)

A continuación, haga clic en el botón de fijar en la parte inferior izquierda.
Haga clic en Aceptar en cualquier cuadros de diálogo que aparece
A computer lets you make more mistakes faster than any invention in human history - with the possible exceptions of handguns and tequila.
AIM ME Screenname=BLAKECORYOBRIEN
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Septiembre 7th, 2008, 1:01 pm

La mejor manera de saber si usted tiene un keylogger es saber qué programas son los keyloggers y mejor saben cómo encontrarlos en su máquina
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • grishamist
  • Student
  • Student
  • No Avatar
  • Registrado: Ago 26, 2008
  • Mensajes: 77
  • Status: Offline

Nota Septiembre 8th, 2008, 12:14 am

ATNO/TW escribió:
La mejor manera de saber si usted tiene un keylogger es saber qué programas son los keyloggers y mejor saben cómo encontrarlos en su máquina

Estoy de acuerdo. Si sabe qué programa ha keylogger solicitud, que puede ser bueno para usted. Sólo la investigación para las respuestas. Usted no tiene que preocuparse porque yo no veo ninguna keyloggers.
  • amleinadstikool
  • Born
  • Born
  • No Avatar
  • Registrado: Sep 15, 2008
  • Mensajes: 1
  • Status: Offline

Nota Septiembre 15th, 2008, 7:46 pm

Qué debo hacer para tener un keylogger?
Por favor alguien que me ayude a cabo
comprobar esto por favor
Procesos en ejecución:
C: \ WINNT \ System32 \ smss.exe
C: \ WINNT \ system32 \ csrss.exe
C: \ WINNT \ system32 \ winlogon.exe
C: \ WINNT \ system32 \ services.exe
C: \ WINNT \ system32 \ lsass.exe
C: \ WINNT \ system32 \ svchost.exe
C: \ WINNT \ system32 \ spoolsv.exe
C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr.exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc. exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ WINNT \ System32 \ svchost.exe
C: \ Archivos de programa \ Network Associates \ Common Marco \ FrameworkService.exe
C: \ Archivos de programa \ Network Associates \ VirusScan \ MCSHIELD.EXE
C: \ Archivos de programa \ Network Associates \ VirusScan \ VsTskMgr.exe
C: \ PROGRA ~ 1 \ NETWOR ~ 1 \ common ~ 1 \ naPrdMgr.exe
C: \ WINNT \ System32 \ NVSVC32.EXE
C: \ WINNT \ system32 \ regsvc.exe
C: \ WINNT \ system32 \ MSTask. exe
C: \ WINNT \ system32 \ stisvc.exe
C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
C: \ WINNT \ System32 \ WBEM \ WinMgmt.exe
C: \ WINNT \ system32 \ svchost.exe
C: \ Program Files \ Viewpoint \ Viewpoint Manager \ ViewMgr.exe
C: \ Archivos de programa \ RelevantKnowledge \ rlvknlg.exe
C: \ WINNT \ explorer.exe
C: \ WINNT \ system32 \ rundll32.exe
C: \ Archivos de programa \ GigaByte \ VGA Utilidad Manager \ G-VGA.exe
C: \ Archivos de programa \ Gigabyte \ ET5 \ GUI.exe
C: \ Archivos de programa \ Java \ jre1.5.0_10 \ bin \ jusched. exe
C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe
C: \ Archivos de programa \ Network Associates \ VirusScan \ SHSTAT.EXE
C: \ Archivos de programa \ Network Associates \ Common Marco \ UpdaterUI.exe
C: \ Program Files \ Common Files \ Network Associates \ TalkBack \ TBMon.exe
C: \ Archivos de programa \ QuickTime \ qttask.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Program Files \ AIM \ aim.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Program Files \ LimeWire \ LimeWire.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox. exe
C: \ Archivos de programa \ Java \ jre1.5.0_10 \ bin \ jucheck.exe
C: \ WINNT \ System32 \ svchost.exe
C: \ Archivos de programa \ AIM6 \ aolsoftware.exe
C: \ Archivos de programa \ AIM6 \ aim6.exe
C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SpyHunter3.exe
C: \ Archivos de programa \ HijackThis \ HijackThis. exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.microsoft.com/isapi/redir.dl...AR = msnhome
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper. DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_10 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ google \ googletoolbar3.dll
O2 - BHO: Barra de herramientas de Google Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 2.0.301.7164 \ swg.dll
O3 - Barra de herramientas: & Radio - (8E718888-423F-11D2-876E-00A0C9082467) - C: \ WINNT \ system32 \ msdxm. OCX
O3 - Barra de herramientas: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar3.dll
O4 - HKLM \ .. \ Run: [Sincronización Manager] mobsync.exe / logon
O4 - HKLM \ .. \ Run: [NVRTCLK] C: \ WINNT \ System32 \ NVRTCLK \ NVRTClk.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINNT \ System32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINNT \ System32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [VGAUtil] C: \ Archivos de programa \ GigaByte \ VGA Utilidad Manager \ G-VGA.exe
O4 - HKLM \ .. \ Run: [EasyTuneV] C: \ Archivos de programa \ Gigabyte \ ET5 \ GUI.exe
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre1.5.0_10 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [AVG7_CC] C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgcc.exe / StartUp
O4 - HKLM \ .. \ Run: [ShStatEXE] "C: \ Archivos de programa \ Network Associates \ VirusScan \ SHSTAT.EXE" / Standalone
O4 - HKLM \ .. \ Run: [McAfeeUpdaterUI] "C: \ Archivos de programa \ Network Associates \ Common Marco \ UpdaterUI.exe" / StartedFromRunKey
O4 - HKLM \ .. \ Run: [Network Associates Error Reporting Service] "C: \ Program Files \ Common Files \ Network Associates \ TalkBack \ TBMon.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [RelevantKnowledge] c: \ archivos de programa \ RelevantKnowledge \ rlvknlg.exe-arranque
O4 - HKLM \ .. \ Run: [Security Suite SpyHunter] C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SpyHunter3.exe
O4 - HKCU \ .. \ Run: [AIM] C: \ Program Files \ AIM \ aim.exe-cnetwait.odl
O4 - Arranque: El LimeWire Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire.exe
O4 - Global Startup: Adobe Reader Speed Launch. lnk = C: \ Archivos de programa \ Adobe \ Reader 8,0 \ Reader \ reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8,0 \ Reader \ AdobeCollabSync.exe
O4 - Global Startup: Microsoft Office.lnk = C: \ Archivos de programa \ Microsoft Office \ Office \ OSA9.EXE
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_10 \ bin \ ssv. DLL
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_10 \ bin \ ssv.dll
O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ aim.exe
O9 - Extra botón: Relacionado - (c95fe080-8f5d-11d2-a20b-00aa003c157a) - C: \ WINNT \ web \ related.htm
O9 - Extra "Herramientas" menuitem: Show & Related Links - (c95fe080-8f5d-11d2-a20b-00aa003c157a) - C: \ WINNT \ web \ relacionados. htm
O9 - Extra botón: QQ - (c95fe080-8f5d-11d2-a20b-00aa003c157b) - C: \ Program Files \ Tencent \ QQ \ QQ.EXE (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: Tencent QQ - (c95fe080-8f5d-11d2-a20b-00aa003c157b) - C: \ Program Files \ Tencent \ QQ \ QQ.EXE (archivo de desaparecidos)
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Bonjour \ mdnsnsp. DLL
O16 - DPF: (15B782AF-55D8-11D1-B477-006097098764) (Macromedia Authorware Web Player Control) -- http://mc.nacs.uci.edu/mcweb/awswax.cab
O16 - DPF: (56336BCB-3D8A-11D6-A00B-0050DA18DE71) (RdxIE Class) -- http://software-dl.real.com/0352f14acbe ... xIE601.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Class) -- http://update.microsoft.com/windowsupda ... 6197656921
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsoftup ... 0108822468
O20 - AppInit_DLLs: C: \ program, files \ RelevantKnowledge \ rlai.dll, C: \ program, files \ RelevantKnowledge \ rlai. dll, C: \ program, files \ RelevantKnowledge \ rlai.dll, C: \ program, files \ RelevantKnowledge \ rlai.dll, C: \ Archivos de programa \ RelevantKnowledge \ rlai.dll
O20 - WinLogon Notify: RelevantKnowledge - C: \ Archivos de programa \ RelevantKnowledge \ rlls.dll
O23 - Servicio: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Servicio: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgamsvr. exe
O23 - Servicio: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgupsvc.exe
O23 - Servicio: AVG E-mail Scanner (AVGEMS) - GRISOFT, sro - C: \ PROGRA ~ 1 \ Grisoft \ AVG7 \ avgemc.exe
O23 - Service: Servicio Bonjour - Apple Computer, Inc - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Logical Disk Manager Servicio Administrativo (dmadmin) - VERITAS Software Corp - C: \ WINNT \ System32 \ dmadmin. exe
O23 - Servicio: Google Updater Service (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: Servicio del iPod - Apple Computer, Inc - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1. EXE
O23 - Servicio: McAfee Marco Service (McAfeeFramework) - Network Associates, Inc - C: \ Archivos de programa \ Network Associates \ Common Marco \ FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc - C: \ Archivos de programa \ Network Associates \ VirusScan \ MCSHIELD.EXE
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc - C: \ Archivos de programa \ Network Associates \ VirusScan \ VsTskMgr. exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINNT \ System32 \ NVSVC32.EXE
O23 - Servicio: Punto de vista Gerente de Servicio - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
  • Mr OBrien
  • Graduate
  • Graduate
  • Avatar de Usuario
  • Registrado: Ago 05, 2008
  • Mensajes: 154
  • Loc: down a creek without a paddle
  • Status: Offline

Nota Septiembre 15th, 2008, 9:24 pm

i no encontrar un keylogger pero lo que necesita para ejecutar HijackThis y comprobar:
O4 - HKLM \ .. \ Run: [RelevantKnowledge] c: \ archivos de programa \ RelevantKnowledge \ rlvknlg.exe-arranque
O9 - Extra botón: QQ - (c95fe080-8f5d-11d2-a20b-00aa003c157b) - C: \ Program Files \ Tencent \ QQ \ QQ.EXE (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: Tencent QQ - (c95fe080-8f5d-11d2-a20b-00aa003c157b) - C: \ Program Files \ Tencent \ QQ \ QQ. EXE (archivo de desaparecidos)
O20 - WinLogon Notify: RelevantKnowledge - C: \ Archivos de programa \ RelevantKnowledge \ rlls.dll
O20 - AppInit_DLLs: C: \ program, files \ RelevantKnowledge \ rlai.dll, C: \ program, files \ RelevantKnowledge \ r lai.dll, C: \ program, files \ RelevantKnowledge \ rlai.dll, C: \ program, archivos \ relevantkno wledge \ rlai.dll, C: \ Archivos de programa \ RelevantKnowledge \ rlai.dll

a continuación, haga clic arreglar.
A computer lets you make more mistakes faster than any invention in human history - with the possible exceptions of handguns and tequila.
AIM ME Screenname=BLAKECORYOBRIEN
  • gamegirl
  • Born
  • Born
  • No Avatar
  • Registrado: Nov 26, 2009
  • Mensajes: 1
  • Status: Offline

Nota Noviembre 26th, 2009, 2:54 pm

Anoche hackeado ahora Im miedo a recibir en mi computadora tenía algunas pruebas no se acercó por favor si usted puede ver un keylogger en el Le agradecería cualquier información o asesoramiento sobre este gracias

Logfile de Trend Micro HijackThis v2.0.2
Scan saved at 2:21:43 PM, el 11/26/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001. 18702)
Modo de arranque: Normal




- R3 BHO: (EA551C00-2AE5-11D3-8592-00A0C98E9EA4) - - (no file)
O2 - BHO: (no name) - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - (no file)
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim. dll
O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file)
O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ JQS \ IE \ jqs_plugin.dll
O4 - HKLM \ .. \ Run: [AVP] "C: \ WINDOWS \ system32 \ rundll32.exe" C: \ WINDOWS \ system32 \ NeroCheck.exe
"O4 - HKLM \ .. \ Run: [nmctxth]" C: \ Archivos de programa \ Archivos comunes \ Pure Networks Shared \ plataforma \ nmctxth.exe "
O4 - HKLM \ .. \ Run: [avast!] "C: \ WINDOWS \ system32 \ dumprep.exe" 0-k
O4 - HKLM \ .. \ Run: [avast!] "C: \ WINDOWS \ system32 \ nwiz.exe" / install
O4 - HKLM \ .. \ Run: [NvCplDaemon] "C: \ WINDOWS \ system32 \ rundll32.exe" C: \ WINDOWS \ system32 \ ctfmon.exe
"O4 - HKLM \ .. \ Run: [Lexmark X1100 Series]" C: \ Archivos de programa \ Lexmark X1100 Series \ lxbkbmgr.exe "
O4 - HKLM \ .. \ Run: [] C: \ Archivos de programa \ Microsoft IntelliPoint \ jusched.exe "
O4 - HKLM \ .. \ Run: [Audio de Alta Definición Página de propiedades de acceso directo] "C: \ WINDOWS \ system32 \ HDAShCut.exe"
"O4 - HKLM \ .. \ Run: [tscui]" C: \ Archivos de programa \ Bell Mobility \ Mobile Connect Basic \ tscui.exe "
O4 - HKLM \ .. \ Run: [MCStart] "C: \ Archivos de programa \ Bell Mobility \ Mobile Connect Basic \ tscui.exe" / s
O4 - HKLM \ .. \ Run: [SnoopFreeUI] SnoopFreeUI.exe
O4 - HKCU \ .. \ Run: [Sidebar] C: \ WINDOWS \ system32 \ CTFMON.EXE
O4 - HKCU \ .. \ Run: [igndlm. exe] "C: \ Archivos de programa \ Download Manager \ DLM.exe" / windowsstart / startifwork
O4 - HKCU \ .. \ Run: [QuickTime] "C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ isuspm.exe"-programador de
"O4 - HKCU \ .. \ Run: [CursorFX]" C: \ Archivos de programa \ Stardock \ CursorFX \ CursorFX.exe "
O9 - Extra button: Run IMVU - (d9288080-1baa-4bc4-9cf8-a92d743db949) - C: \ Documents and Settings \ Angels \ Start Menu \ Programs \ IMVU \ Run IMVU. lnk (file missing)
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msnmsgr. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O15 - Trusted Zone: *. moove. com
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft . com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab? 1227594883140
O16 - DPF: (E77F23EB-E7AB-4502-8F37-247DBAF1A147) (Windows Live Hotmail Photo Upload Tool) -- http://gfx1.hotmail . com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (6BD931DC-7BB7-4d37-B887-DFD84FEA6703): NameServer = 204.174.120.45 204.174.120.46
O23 - Service: Adobe LM Service - Adobe Systems - C: \ Archivos de programa \ Archivos comunes \ Adobe Systems Shared \ Service \ Adobelmsvc.exe
O23 - Service: iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: Pure Networks plataforma de servicios (nmservice) - Cisco Systems, Inc. - C: \ Archivos de programa \ Archivos comunes \ Pure Networks Shared \ plataforma \ nmsrvc.exe
O23 - Service: Servicio de NOVACore SDK (NvtlService) - Unknown owner - C: \ Archivos de programa \ Novatel Wireless \ NOVACore \ Servidor \ NvtlSrvr. exe
O23 - Service: Servicio de SnoopFree (SnoopFreeSvc) - Unknown owner - C: \ WINDOWS \ system32 \ SnoopFreeSvc.exe
Files \ Webroot \ WebrootSecurity \ SpySweeper.exe

--
End of file - 6705 bytes


please help me = (

Ángel

Publicar Información

  • Total de mensajes en este tema: 9 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 140 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC