Mi HijackThis registro

  • fericirea
  • Born
  • Born
  • No Avatar
  • Registrado: Mar 09, 2011
  • Mensajes: 2
  • Status: Offline

Nota Marzo 9th, 2011, 10:19 pm

hola ive honestamente acaba de incorporarse a este hilo porque estoy volviendo loco acerca de un keylogger que creo que puede tener .. si alguien me podría ayudar, sería muy apreciado, me gustaría saber cómo leer estas cosas jaja...gracias de antemano.

Logfile de Trend Micro HijackThis v2.0.4
Escanear guardado en 12:16:24 AM, el 03/10/2011
Plataforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001. 18565)
Modo de inicio: Normal

Los procesos en ejecución:
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ dwm.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ System32 \ igfxtray.exe
C: \ Windows \ System32 \ hkcmd.exe
C: \ Windows \ System32 \ igfxpers.exe
C: \ Windows \ RtHDVCpl.exe
C: \ Archivos de programa \ Software Asistente de Cámara de Toshiba \ traybar.exe
C: \ Archivos de programa \ Toshiba \ ahorro de energía \ TPwrMain.exe
C: \ Archivos de programa \ Toshiba \ SmoothView \ SmoothView. exe
C: \ Archivos de programa \ Toshiba \ FlashCards \ TCrdMain.exe
C: \ Archivos de programa \ Toshiba \ Bluetooth Stack \ ItSecMng.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ syntpenh.exe
C: \ Windows \ system32 \ igfxsrvc.exe
C: \ Archivos de programa \ Toshiba \ ConfigFree \ NDSTray.exe
C: \ Archivos de programa \ Estación Toshiba \ TOSHIBA Service \ TSS.exe
C: \ Archivos de programa \ CyberLink \ PowerCinema para TOSHIBA \ PCMAgent.exe
C: \ Archivos de programa \ CyberLink \ PowerCinema para TOSHIBA \ kernel \ CLML \ CLMLSvc. exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa \ Real \ RealPlayer \ Update \ realsched.exe
C: \ Archivos de programa \ Toshiba \ TOSCDSPD \ TOSCDSPD.exe
C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe
C: \ Archivos de programa \ Microsoft Client Security \ msseces.exe
C: \ Archivos de programa \ Toshiba \ ConfigFree \ CFSwMgr.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPHelper.exe
C: \ Windows \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox. exe
C: \ Archivos de programa \ Mozilla Firefox \ plugins-container.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Archivos de programa \ Anti-keylogger \ anti-keylogger.exe
C: \ Windows \ system32 \ searchfilterhost.exe
C: \ Windows \ explorer.exe
C: \ Users \ Descargas Chelsea \ \ HijackThis.exe
C: \ Windows \ system32 \ DllHost. exe

R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
HKCU \ Software \ Microsoft \ Windows \ CurrentVersion Internet Settings \, ProxyOverride = *. - R1 locales
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
O1 - Hosts::: 1 localhost
O2 - BHO: Adobe Reader PDF Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Descargar RealPlayer y Registro Plugin para Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C: \ Datos de programa \ Real \ RealPlayer \ BrowserRecordPlugin \ Internet Explorer \ rpbrowserrecordplugin. dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C: \ Archivos de programa \ Java \ jre1.6.0_06 \ bin \ ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin. dll
Ayudante de barra de herramientas de Google - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:: BHO - O2 barra de herramientas \ Archivos de programa \ Google \ Google \ GoogleToolbar_32.dll
O2 - BHO: Google Toolbar notificador BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 5.2.4204.1700 \ swg.dll
O2 - BHO: Diccionario de Google SDCH compresión - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C: \ Archivos de programa \ Google \ Google Toolbar \ componente \ fastsearch_B7C5AC242193BB3E. dll
Toolbar - O3: Barra de herramientas de Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O4 - HKLM \ .. \ Run: [Igfxtray] C: \ Windows \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Windows \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Persistencia] C: \ Windows \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: RtHDVCpl.exe [RtHDVCpl]
O4 - HKLM \ .. \ Run: [Software Asistente de Cámara] "C: \ Archivos de programa \ Software Asistente de Cámara de Toshiba \ barra de tareas. exe "/ inicio
O4 - HKLM \ .. \ Run: [TPwrMain]% ProgramFiles% \ TOSHIBA \ ahorro de energía \ TPwrMain.EXE
O4 - HKLM \ .. \ Run: [HSON]% ProgramFiles% \ TOSHIBA \ TBS \ HSON.exe
O4 - HKLM \ .. \ Run: [SmoothView]% ProgramFiles% \ Toshiba \ SmoothView \ SmoothView.exe
O4 - HKLM \ .. \ Run: [00TCrdMain]% ProgramFiles% \ TOSHIBA \ FlashCards \ TCrdMain.exe
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ msascui.exe de piel
O4 - HKLM \ .. \ Run: [ITSecMng]% ProgramFiles% \ TOSHIBA \ Bluetooth Stack \ ItSecMng.exe / START
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ syntpenh.exe
O4 - HKLM \ .. \ Run: NDSTray.exe [NDSTray.exe]
O4 - HKLM \ .. \ Run: [cfFncEnabler.exe] cfFncEnabler.exe
O4 - HKLM \ .. \ Run: [ToshibaServiceStation] C: \ Archivos de programa \ TOSHIBA \ TOSHIBA Estación de Servicio \ TSS.exe / ocultar
O4 - HKLM \ .. \ Run: [PCMAgent] "C: \ Archivos de programa \ CyberLink \ PowerCinema para TOSHIBA \ PCMAgent.exe"
O4 - HKLM \ .. \ Run: ": \ Archivos de programa \ CyberLink \ PowerCinema para TOSHIBA \ kernel \ CLML \ CLMLSvc.exe C" [CLMLServer]
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Archivos de programa \ Real \ RealPlayer \ Update \ realsched.exe"-OSBOOT
O4 - HKLM \ .. \ Run: [MSC] "c: \ Archivos de programa \ Microsoft Client Security \ msseces. exe "-escondite runkey
O4 - HKLM \ .. \ Run: [Anti-keylogger] C: \ Archivos de programa \ Anti-keylogger \ anti-keylogger.exe / autorun
O4 - HKCU \ .. \ Run: [TOSCDSPD] C: \ Archivos de programa \ TOSHIBA \ TOSCDSPD \ TOSCDSPD.exe
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Archivos de programa \ Windows Live \ Messenger \ msnmsgr.exe" / fondo
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Barra lateral]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32. oobefldr.dll exe, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Barra lateral]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (usuario Servicio de red)
O8 - Extra context menu item: E & xportar a Microsoft Excel - res://C : \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: \ Archivos de programa \ Java \ jre1.6.0_06 \ bin \ SSV. dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: \ Archivos de programa \ Java \ jre1.6.0_06 \ bin \ ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O22 - SharedTaskScheduler: Componente demonio de caché de las categorías - {8C7461EF-2B13-11D2-BE35-3078302C2030} - C: \ Windows \ system32 \ browseui. dll
O23 - Service: Módem Agere progreso de la llamada de audio (AgereModemAudio) - Agere Systems - C: \ Windows \ system32 \ agrsmsvc.exe
O23 - Service: Servicio de Anti-keylogger (akl_svc) - Unknown owner - C: \ Archivos de programa \ Anti-keylogger \ akl_svc.exe
O23 - Service: Dispositivo móvil de Apple - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Mobile Device Support \ AppleMobileDeviceService.exe
O23 - Service: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder. exe
Servicio - O23: ConfigFree servicio - TOSHIBA CORPORATION - C: \ Archivos de programa \ TOSHIBA \ ConfigFree \ CFSvcs.exe
O23 - Service: Intel ® PROSet / Wireless Event Log (EvtEng) - (R) de Intel Corporation - C: \ Archivos de programa \ Intel \ WiFi \ bin \ evteng.exe
GameConsoleService - WildTangent, Inc. - C:: Servicio - O23 \ Archivos de programa \ TOSHIBA Juegos \ Juegos Consola de TOSHIBA \ GameConsoleService.exe
O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C: \ Archivos de programa \ Google \ Update \ GoogleUpdate. exe
O23 - Service: Google Software Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: InstallDriver Administrador de tablas (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe
O23 - Service: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService. exe
O23 - Service: Intel ® PROSet / Registro de Servicio Inalámbrico (RegSrvc) - Intel (R) Corporation - C: \ Archivos de programa \ Archivos comunes \ Intel \ WirelessCommon \ RegSrvc.exe
SmartFaceV \ Archivos de programa \ Toshiba \ \ SmartFaceVWatchSrv.exe: O23 - Service: C - SmartFaceVWatchSrv - Toshiba
O23 - Service: TMachInfo - TOSHIBA Corporation - C: \ Archivos de programa \ Estación TOSHIBA \ TOSHIBA Service \ TMachInfo. exe
O23 - Service: Servicio de TOSHIBA Apoyo Navi (TNaviSrv) - Toshiba Corporation - C: Toshiba \ Archivos de programa \ \ TOSHIBA REPRODUCTOR DE DVD \ TNaviSrv.exe
O23 - Service: TOSHIBA unidad de disco óptico de servicio (TODDSrv) - Toshiba Corporation - C: \ Windows \ system32 \ TODDSrv.exe
O23 - Service: Ahorro de energía de TOSHIBA (TosCoSrv) - Toshiba Corporation - C: \ Archivos de programa \ Toshiba \ ahorro de energía \ TosCoSrv. exe
O23 - Service: Servicio de Bluetooth de TOSHIBA - TOSHIBA CORPORATION - C: Toshiba \ Bluetooth \ Archivos de programa \ Stack \ TosBtSrv.exe
Servicio - O23: Toshiba registro de SMART - TOSHIBA Corporation - C: \ Archivos de programa \ TOSHIBA \ SMARTLogService \ TosIPCSrv.exe
Servicio - O23: Ayudante de Ulead Burning (UleadBurningHelper) - Ulead Systems, Inc. - C: \ Archivos de programa \ Archivos comunes \ Ulead Systems \ DVD \ ULCDRSvr.exe

-
End of file - 9592 bytes
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Marzo 9th, 2011, 10:19 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Marzo 10th, 2011, 11:04 am

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)


No veo un keylogger a menos que el anti-keylogger es.
How do you know when a politician is lying? His mouth is moving.
  • fericirea
  • Born
  • Born
  • No Avatar
  • Registrado: Mar 09, 2011
  • Mensajes: 2
  • Status: Offline

Nota Marzo 10th, 2011, 11:42 am

sin su lol no lo protege de los keyloggers, he descargado lo de anoche, es una versión de prueba gratuita de un programa anti-keylogger, alguna idea de cómo le puedo decir por mí mismo si es un keylogger o no? curiosidad y la identificación no tener que pedir un foro cada vez que estoy preguntando ..
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Marzo 10th, 2011, 1:32 pm

Un keylogger transmite sus movimientos clave en alguna parte. A este respecto debe mostrar en el netstat-an. Sin embargo, he oído hablar de cambio de keyloggers que la producción para ocultar la transferencia.
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 4 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 153 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC