Keylogger ayuda

  • TwistedpF
  • Born
  • Born
  • No Avatar
  • Registrado: Jun 30, 2009
  • Mensajes: 1
  • Status: Offline

Nota Junio 30th, 2009, 10:18 pm

Hola recientemente he descargado un archivo y se corrió y no pasó nada, Im miedo puede ser un keylogger. Normalmente nunca descargar y abrir de inmediato, pero algo me hizo clic accidentalmente abierta en lugar de ahorrar para poder escanéela. ¿Cómo puedo comprobar si estoy siendo keylogged?

Heres mi registro de HijackThis

'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 9:56:08 PM, en 6/30/2009
Plataforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001. 18702)
Modo de arranque: Normal

Procesos que se están ejecutando:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ system32 \ Csrss.exe
C: \ Windows \ system32 \ wininit.exe
C: \ Windows \ system32 \ Csrss.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ lsass.exe
C: \ Windows \ system32 \ lsm.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ nvvsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost. exe
C: \ Windows \ system32 \ Ati2evxx.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ SLsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ rundll32.exe
C: \ Windows \ system32 \ Ati2evxx.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ Spoolsv.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ DWM. exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ system32 \ taskeng.exe
C: \ Archivos de programa \ Windows Defender \ MSASCui.exe
C: \ Windows \ RtHDVCpl.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Archivos de programa \ PC Tools AntiVirus \ PCTAV.exe
C: \ Archivos de programa \ Vista Start Menu \ VistaStartMenu.exe
C: \ Archivos de programa \ Logitech \ SetPoint II \ SetpointII.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService. exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Archivos de programa \ PC Tools AntiVirus \ PCTAVSvc.exe
C: \ Windows \ system32 \ PnkBstrA.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ SearchIndexer.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnscfg.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnetwk.exe
C: \ Archivos de programa \ vapor \ Steam.exe
C: \ Windows \ system32 \ wbem \ unsecapp. exe
C: \ Archivos de programa \ Ventrilo \ Ventrilo.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Archivos de programa \ Archivos comunes \ Logishrd \ KHAL2 \ KHALMNPR.EXE
C: \ Archivos de programa \ Archivos comunes \ vapor \ SteamService.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Windows \ servicio de \ TrustedInstaller.exe
C: \ Windows \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ Windows \ system32 \ wbem \ wmiprvse. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, la página de inicio = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName =
F2 - REG: system.ini: Shell = Explorer.exe C: \ WINDOWS \ Config \ Csrss. exe
O1 - Ejércitos::: 1 localhost
O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Archivos de programa \ AVG \ AVG8 \ avgssie.dll (archivo de desaparecidos)
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O3 - Toolbar: Foxit Barra de Herramientas - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-ocultar
O4 - HKLM \ .. \ Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM \ .. \ Run: [Kernel y Capa de abstracción de hardware] KHALMNPR.EXE
O4 - HKLM \ .. \ Run: [StartCCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ CORE-Estático \ CLIStart.exe" MSRun
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Archivos de programa \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Skytel] Skytel.exe
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [PCTAVApp] "C: \ Archivos de programa \ PC Tools AntiVirus \ PCTAV.exe" / MONITORSCAN
O4 - HKCU \ .. \ Run: [Vapor] "c: \ archivos de programa \ vapor \ steam.exe"-silencio
O4 - HKCU \ .. \ Run: [VistaStartMenu] "C: \ Archivos de programa \ Vista Start Menu \ VistaStartMenu.exe"
O4 - HKCU \ .. \ Run: [CurseClient] C: \ Archivos de programa \ maldición \ CurseClient.exe-silenciosa
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario servicio de red)
O4 - Mundial de inicio: F1U201.401.lnk =?
O4 - Mundial de inicio: SetPointII. lnk =?
O13 - Gopher Prefijo:
O16 - DPF: (99CAAA27-FA0C-4FA4-B88A-4AB1CC7A17FE) (MGLaunch_v1004 Clase) -- http://ghost.netgame.com/launch/object/ ... Av1004.cab
O16 - DPF: (B8A48F42-48f8-30E1-AE87-7BD7C75DB8AA) (Requisitos del sistema Lab) -- http://www.systemrequirementslab.com/sr ... b_test.cab
O23 - Servicio: dispositivo móvil de Apple - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
O23 - Servicio: Ati Exteriores evento Utilidad - ATI Technologies Inc. - C: \ Windows \ system32 \ Ati2evxx. exe
O23 - Servicio: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Servicio nProtect GameGuard (npggsvc) - Desconocido propietario - C: \ Windows \ system32 \ GameMon.des. exe (archivos que faltan)
O23 - Servicio: Servicio de controlador de pantalla de NVIDIA (nvsvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
O23 - Servicio: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Pty Ltd Investigación - C: \ Archivos de programa \ PC Tools AntiVirus \ PCTAVSvc.exe
O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ Windows \ system32 \ PnkBstrA.exe
O23 - Servicio: Servicio de cliente de Steam - Valve Corporation - C: \ Archivos de programa \ Archivos comunes \ vapor \ SteamService. exe

--
Fin de archivo - 7169 octetos


También cuando los theres ninguna manera fácil para que usted explicar cómo he podido encontrar cosas que no se supone que, al igual que el los keyloggers, que sería muy apreciado por lo que wouldnt tiene que volver aquí
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Junio 30th, 2009, 10:18 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Julio 1st, 2009, 7:32 am

O4 - Mundial de inicio: F1U201.401.lnk =?
O4 - Mundial de inicio: SetPointII.lnk =?

No veo un capturador de teclado, pero puede eliminar las entradas ^ ^. También quiero borrar el cab en o16 si no usa estos sitios y me gustaría pedir a desinstalar la barra de herramientas.


Yo uso processlibrary.com, programchecker.com y sitios similares para determinar si un proceso es una amenaza o no. Después de ir a través de 100 registros de este secuestro, se convierte en segunda naturaleza.
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 2 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 158 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC