Keylogger...Ayuda D:

  • BlueDice
  • Born
  • Born
  • Avatar de Usuario
  • Registrado: Jul 03, 2010
  • Mensajes: 2
  • Status: Offline

Nota Julio 3rd, 2010, 2:56 am

Ok, así Im bastante seguro de que tengo un keylogger mi ACCO WoW tiene ben robado 2 veces y mi cuenta de FB también ha sido robado 2 veces.

los procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Lavasoft \ AAWService \ Ad-Aware. exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Archivos de programa \ F-Secure FSM32.EXE \ \ Common
C: \ Archivos de programa \ ManyCam 2,4 \ ManyCam.exe
C: \ Archivos de programa \ Windows Live \ Messenger msnmsgr.exe \
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ Messenger msmsgs.exe \
C: \ Archivos de programa \ Steam \ steam.exe
C: Spybot \ - Search & Destroy \ TeaTimer.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Mobile Device Support \ bin AppleMobileDeviceService \. exe
C: \ Archivos de programa \ Updater Aplicación ApplicationUpdater.exe \
C: \ Archivos de programa \ Bonjour mDNSResponder.exe \
C: \ Archivos de programa \ F-Secure \ Anti-Virus fsgk32st.exe \
C: \ Archivos de programa \ F-Secure FSMA32.EXE \ \ Common
C: \ Archivos de programa \ F-Secure FSGK32.EXE \ \ Anti-Virus
C: \ Archivos de programa \ Nero \ Nero 7 \ InCD \ InCDsrv.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ Microsoft LifeCam MSCamS32.exe \
C: \ Archivos de programa \ F-\ segura comunes \ FSMB32. EXE
C: \ Archivos de programa CyberLink \ \ Shared Files \ RichVideo.exe
C: \ Archivos de programa \ Microsoft \ Pack Mejora de la búsqueda \ SeaPort \ SeaPort.exe
C: \ Archivos de programa \ F-Secure FCH32.EXE \ \ Common
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ F-Secure FAMEH32.EXE \ \ Common
C: \ Archivos de programa \ F-Secure \ Anti-Virus fsqh.exe \
C: \ Archivos de programa \ F-Secure \ FSGUI fsguidll.exe \
C: \ Archivos de programa \ F-Secure \ FSAUA \ fsaua.exe \ programa
C: \ Archivos de programa \ F-Secure \ Anti-Virus \ fssm32. exe
C: \ Archivos de programa \ F-Secure \ FWES \ Program fsdfwd.exe \
C: \ Archivos de programa \ F-Secure \ FSAUA \ fsus.exe \ programa
C: \ HJT \ HijackThis.exe
C: \ Archivos de programa \ F-Secure \ Anti-Virus fsav32.exe \
C: \ WINDOWS \ system32 \ taskmgr.exe


R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R3 - URLSearchHook: (no name) - (E312764E-7706-43F1-8DAB-FCDD2B1E416D) - C: \ Archivos de programa \ YouTube Downloader Toolbar \ SearchSettings. dll
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Descargar RealPlayer y Registro Plugin para Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Archivos de programa \ Real \ RealPlayer rpbrowserrecordplugin.dll \
O2 - BHO: Spybot-S & D Protección IE - (53707962-6F74-2D53-2644-206D7942484F) - C: Spybot \ - Search & Destroy SDHelper \. dll
O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file)
O2 - BHO: Ayudante de búsqueda - (6EBF7485-159F-A14F-4bff-B9E3AAC4465B) - C: \ Archivos de programa \ Microsoft \ Search Enhancement Pack Helper \ Search SEPsearchhelperie.dll \
O2 - BHO: Java (tm) plug-in SSV Helper - (761497BB-462C-D6F0-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre6 \ bin \ del SSV. dll
O2 - BHO: Windows kirjautumisapuohjelma animados - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: BHO Pregunte Toolbar - (D4027C7F-154A-4066-A1AD-4243D8127440) - C: \ Archivos de programa \ Pregunte GenericAskToolbar.dll com \
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: Windows Live Toolbar Helper - (E15A8DC0-8516-42A1-81EA-DC94EC1ACF10) - C: \ Archivos de programa \ Windows Live \ Toolbar wltcore.dll \
O2 - BHO: (no name) - (E312764E-7706-43F1-8DAB-FCDD2B1E416D) - C: \ Archivos de programa \ YouTube Downloader Toolbar \ SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ ie \ jqs_plugin. dll
O2 - BHO: YouTube Downloader Toolbar - (F3FEE66E-E034-436A-86E4-9690573BEE8A) - C: \ Archivos de programa \ YouTube Downloader Toolbar \ Internet Explorer \ 1,0 \ youtubedownloaderToolbarIE.dll
Barra de herramientas de O3 -: Barra de herramientas de DAEMON Tools - (32099AAC-C132-4136-9E9A-4E364A424E17) - C: \ Archivos de programa \ Herramientas de DAEMON DTToolbar.dll barra de herramientas \
O3 - Toolbar: & Windows Live Toolbar - (21FA44EF-376D-4D53-9B0F-8A89D3229068) - C: \ Archivos de programa \ Windows Live \ Toolbar \ wltcore. dll
Barra de herramientas de O3 -: Ask Toolbar - (D4027C7F-154A-4066-A1AD-4243D8127440) - C: \ Archivos de programa \ Pregunte GenericAskToolbar.dll com \
O3 - Toolbar: YouTube Downloader Toolbar - (F3FEE66E-E034-436A-86E4-9690573BEE8A) - C: \ Archivos de programa \ YouTube Downloader Toolbar \ Internet Explorer \ 1,0 \ youtubedownloaderToolbarIE.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [amd_dc_opt] C: \ Archivos de programa \ AMD \ Dual-Core Optimizer amd_dc_opt.exe \
O4 - HKLM \ .. \ Run: [F-Secure Manager] "C: \ Archivos de programa \ F-Secure \ Common \ FSM32.EXE" / splash
O4 - HKLM \ .. \ Ejecutar: [F-] TNB segura "C: \ Archivos de programa \ F-Secure \ FSGUI \ TNBUtil.exe" / checkAll / WAITFORSW
O4 - HKCU \ .. \ Ejecutar:] ManyCam ["C: \ Archivos de programa \ ManyCam 2,4 \ ManyCam.exe"
O4 - HKCU \ .. \ Run:] msnmsgr ["C: \ Archivos de programa \ Windows Live Messenger msnmsgr.exe \ \" / de fondo
O4 - HKCU \ .. \ Run:] BitComet ["E: BitLord \ \ BitLord.exe"
O4 - HKCU \ .. \ Run: ctfmon [. exe] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [msmsgs] "C: \ Archivos de programa \ msmsgs.exe \" / de fondo
O4 - HKCU \ .. \ Run: [vapor] "c: \ archivos de programa \ steam.exe vapor \"-silent
O4 - HKCU \ .. \ Run: [] TeaTimer SpybotSD C: Spybot \ - Search & Destroy \ TeaTimer.exe
O4 - HKUS \ S-1-5-19 \ .. \ Ejecutar: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Ejecutar: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON. EXE (usuario del servicio de RED)
O4 - HKUS \ S-1-5-18 \ .. \ Ejecutar: [CTFMON.EXE] C: \ WINDOWS \ system32 \ Ctfmon.exe (usuario "SYSTEM")
O4 - \ HKUS. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ Ctfmon.exe (Usuario usuario predeterminado)
O4 - Global Startup: CurseClientStartup.ccip
O9 - Extra botón: blogiin tama Lisää - (219C3416-491a-8CB2-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension. dll
O9 - Extra "Herramientas" menuitem: & Lisää tama blogiin tuotteessa Windows Live Writer - (219C3416-491a-8CB2-A3C7-D9FCDDC9D600) - C: \ Archivos de programa \ Windows Live \ Escritor \ WriterBrowserExtension.dll
O9 - Extra botón: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: Spybot \ - Search & Destroy \ SDHelper.dll
O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy y configuración - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: Spybot \ - Search & Destroy \ SDHelper. dll
O9 - Extra botón: (no name) - (-d088-e2e2dd38 4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network diagnóstico xpnetdiag.exe \
O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (-d088-e2e2dd38 4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network diagnóstico xpnetdiag.exe \
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2 msmsgs \-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Class) - http / / www com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab actualización de Microsoft? 1233232959228
O16 - DPF: (6E32070A-766D-http-879C-4EE6 DC1FA91D2FC3) (MUWebControl Class) - / / actualizar com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab microsoft? 1233325096140
O18 - Protocolo: skype4com - (FFC8B962-9B40-9458-4DFF-1830C7DD7F5D) - C: \ ARCHIV ~ 1 \ COMMON ~ 1 \ Skype \ ~ SKYPE4 1.DLL
Servicio O23 -: Apple Mobile Device - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
Servicio O23 -: Actualización de Aplicaciones - Grifo, Inc. - C: \ Archivos de programa \ Updater Aplicación ApplicationUpdater.exe \
O23 - Service: Bonjour-palvelu (Bonjour Service) - Apple Inc. - C: \ Archivos de programa \ Bonjour mDNSResponder \. exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C: \ Archivos de programa \ F-Secure \ Anti-Virus fsgk32st.exe \
Servicio O23 -: servicio de licencias FLEXnet - Macrovision Europa Ltd. - C: \ Archivos de programa \ Archivos comunes Macrovision Shared \ FLEXnet editor FNPLicensingService.exe \
O23 - Service: F-Secure automática del Agente de actualización (FSAUA) - F-Secure Corporation - C: \ Archivos de programa \ F-Secure \ FSAUA programa \ fsaua \. exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C: \ Archivos de programa \ F-Secure \ FWES \ Program fsdfwd.exe \
Servicio O23 -: Agente de Administración de F-Secure (FSMA) - F-Secure Corporation - C: \ Archivos de programa \ F-Secure FSMA32.EXE \ \ Common
O23 - Service: F-Secure ORSP Cliente (FSORSPClient) - F-Secure Corporation - C: \ Archivos de programa \ F-Secure \ ORSP cliente fsorsp \. exe
Servicio O23 -: Administrador InstallDriver tabla (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
Servicio O23 -: Ayudante de InCD (InCDsrv) - Nero AG - C: \ Archivos de programa \ Nero \ Nero 7 \ InCD \ InCDsrv.exe
O23 - Service: iPod-palvelu (iPod Service) - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs. exe
Servicio O23 -: Servicio de Lavasoft Ad-Aware - Lavasoft - C: \ Archivos de programa \ Lavasoft \ AAWService.exe \ Ad-Aware
Servicio O23 -: NBService - Nero AG - C: \ Archivos de programa \ Nero \ Nero 7 \ Nero BackItUp NBService.exe \
Servicio O23 -: NMIndexingService - Nero AG - C: \ Archivos de programa \ Archivos comunes \ Ahead \ Lib \ NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32. exe
sus O23 - Service: Cyberlink RichVideo Servicio (CRVS) (RichVideo) - Unknown - C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
Servicio O23 -: ServiceLayer - Nokia - C: \ Archivos de programa \ Nokia \ Solución de Conectividad PC ServiceLayer.exe \

-
End of file - 10510 bytes

Si tengo keyloggers ¿Cómo puedo eliminarlos...No acabo de ir a la ubicación y borrar el archivo y que vaciar mi papelera de reciclaje?

Gracias por la ayuda.
BLueDice
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Julio 3rd, 2010, 2:56 am

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Julio 3rd, 2010, 6:12 am

O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file)

Heres lo que yo haría si fuera tú. Quiero borrar la entrada anterior y desinstalar todos los barras de herramientas, sobre todo YouTube Downloader. También no confiar en ninguno de los archivos CAB. O16 en. Pueden ser eliminados en este secuestro. Simplemente marque las casillas y haga clic en revisión o lo que dice en la parte inferior.
How do you know when a politician is lying? His mouth is moving.
  • BlueDice
  • Born
  • Born
  • Avatar de Usuario
  • Registrado: Jul 03, 2010
  • Mensajes: 2
  • Status: Offline

Nota Julio 3rd, 2010, 6:14 am

¡Salud!

Voy a intentar que

Publicar Información

  • Total de mensajes en este tema: 3 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 212 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC