HijackThis Log File - posibles problemas con las pulsaciones de teclas

  • MrBubbles
  • Born
  • Born
  • No Avatar
  • Registrado: Feb 10, 2010
  • Mensajes: 2
  • Status: Offline

Nota Febrero 10th, 2010, 4:35 pm

Logfile de Trend Micro HijackThis v2.0.3 (BETA)
Scan saved at 01:29:37, el 11.02.2010
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Modo de arranque: Normal

Los procesos de ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Avira \ AntiVir Desktop \ sched.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ SOUNDMAN.EXE
C: \ Archivos de programa \ Avira \ AntiVir Desktop \ avgnt.exe
C: \ Archivos de programa \ Microsoft IntelliPoint \ jusched.exe
C: \ Archivos de programa \ ATI Technologies \ QuickTime \ Core-Static \ MOM.exe
C: \ Archivos de programa \ ATI Technologies \ QuickTime \ Core-Static \ CCC.exe
C: \ Archivos de programa \ Avira \ AntiVir Desktop \ avguard. exe
C: \ WINDOWS \ system32 \ FsUsbExService.Exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ QuickTime \ Archivos de Shared \ RichVideo.exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
F: \ Juegos \ Steam \ Steam.exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome. exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ Documents and Settings \ Xpc \ Local Settings \ Application Data \ Google \ Chrome \ Application \ chrome.exe
C: \ WINDOWS \ system32 \ msiexec.exe
C: \ Archivos de programa \ TrendMicro \ HijackThis \ HijackThis. exe

- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.c*m/fwlink/?LinkId=69157
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, = http://go.microsoft.c*m/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.c*m/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.c*m/fwlink/?LinkId=69157
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = Bağlantılar
O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64 -90988571CECB) - (no file)
O2 - BHO: Windows Live Oturum ACMA Yardim Araci - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ JQS \ IE \ jqs_plugin.dll
O4 - HKLM \ .. \ Run: [AzMixerSel] C: \ Archivos de programa \ Realtek \ InstallShield \ AzMixerSel.exe
O4 - HKLM \ .. \ Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ ATI Technologies \ QuickTime \ Core-Static \ jusched.exe "MSRun
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Avira \ AntiVir Desktop \ avgnt.exe" / min
O4 - HKLM \ .. \ Run: [] C: \ Archivos de programa \ Microsoft IntelliPoint \ jusched.exe "
O4 - HKCU \ .. \ Run: [Skype] "C: \ Archivos de programa \ Windows Live \ Messenger \ MsnMsgr.Exe" / background
\ System32 O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ CTFMON.EXE (User SERVICIO LOCAL)
\ System32 O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ CTFMON.EXE (User servicio de red)
\ System32 O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ CTFMON.EXE (User "sistema")
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON. EXE (usuario de usuario por defecto)
O8 - Startup: Google Sidewiki...-- res://C : \ Archivos de programa \ Google \ Google Toolbar \ Componente \ GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Startup: Microsoft excele Go & B ajo -- res://C : ~ 1 \ Archivos de programa \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra button: Arastir - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR. DLL
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msnmsgr. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O16 - DPF: (E2883E8F-472F-4FB0-9522-AC9BF37916A7) -- http://platformdl.adobe.c*m/NOS/getPlusPlus/1.6/gp.cab
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (B7C3B0E5-0081-41F4-86F1-D67D15E79126): NameServer = 208.67.222.222,208.67.220.220
- SharedTaskScheduler O22: browseui yükleyicisi önceden - (438755C2-A8BA-11D1-B96B-00A0C90312E1) - C: \ WINDOWS \ system32 \ browseui. dll
- SharedTaskScheduler O22: Bilesen Katergorileri demonio önbellek - (8C7461EF-2B13-11D2-BE35-3078302C2030) - C: \ WINDOWS \ system32 \ browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C: \ Archivos de programa \ Avira \ AntiVir Desktop \ sched.exe
O23 - Service: Avira AntiVir Guard (McAfeeFramework) - Avira GmbH - C: \ Archivos de programa \ Avira \ AntiVir Desktop \ AVGUARD.EXE
O23 - Service: avast - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx. exe
O23 - Service: FsUsbExService - Teruten - C: \ WINDOWS \ system32 \ FsUsbExService.Exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: Servicio de nProtect GameGuard (npggsvc) - Unknown owner - C: \ WINDOWS \ system32 \ GameMon.des. exe (file missing)
O23 - Service: Cyberlink RichVideo Service (CRVS) (RichVideo) - Unknown owner - C: \ Archivos de programa \ QuickTime \ Archivos de Shared \ RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C: \ Archivos de programa \ PC Connectivity Solution \ ServiceLayer.exe

--
Fin de archivo - 6075 octetos


Es mi equipo de seguridad? Si no es lo que puedo y lo que tengo que hacer? Gracias.
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Febrero 10th, 2010, 4:35 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Febrero 10th, 2010, 8:04 pm

No veo un keylogger.
How do you know when a politician is lying? His mouth is moving.
  • MrBubbles
  • Born
  • Born
  • No Avatar
  • Registrado: Feb 10, 2010
  • Mensajes: 2
  • Status: Offline

Nota Febrero 11th, 2010, 3:30 am

Hmm.Thanks, tuve algunos problemas con el PC, se estaba haciendo algo en sí mismo es que cualquier problema, excepto keylogger?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Febrero 11th, 2010, 3:12 pm

O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file)

Eso es todo lo que vi. Descargar, actualizar y ejecutar la lucha contra el malware de malwarebytes.org
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 4 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 156 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC