Necesito ayuda por favor

  • carnesmommyof3
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 29, 2011
  • Mensajes: 2
  • Status: Offline

Nota Enero 29th, 2011, 2:05 pm

¿Puede alguien decirme si tengo spyware o keyloggers? Hace poco estaba sujeto a una estafa de la que de entrada la información de mi cc y estoy nervioso que se puso en mi sistema.


Corrí secuestro, pero no me deja descargar mi registro aquí.
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Enero 29th, 2011, 2:05 pm

  • carnesmommyof3
  • Born
  • Born
  • No Avatar
  • Registrado: Ene 29, 2011
  • Mensajes: 2
  • Status: Offline

Nota Enero 29th, 2011, 2:11 pm

Los procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ ati2evxx.exe
C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ Explorer.EXE
C: \ ARCHIV ~ 1 \ ALWILS ~ 1 \ Avast5 \ avastUI. exe
C: \ WINDOWS \ rthdcpl.exe
C: \ Archivos de programa \ LeapFrog \ LeapFrog Conecte \ Monitor.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ Core-estática \ MOM.exe
C: \ Archivos de programa \ Archivos comunes \ Java \ Java Update \ jusched.exe
C: \ Archivos de programa \ Sprint \ Sprint SmartView \ RDVCHG.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ Core-estática \ ccc.exe
C: \ Archivos de programa \ Windows Desktop Search \ WindowsSearch.exe
C: \ HC Analiza \ Analiza HC \ Dock Software \ YZ \ YzDock. exe
C: \ Documents and Settings \ Data Administrator \ Local Settings \ Application \ CrossLoop \ CrossLoopService.exe
C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin32 \ nsvcappflt.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ LeapFrog \ LeapFrog Conecte \ CommandService.exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7Debug \ mdm.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ TuneUp Utilities 2010 \ TuneUpUtilitiesService32. exe
C: \ WINDOWS \ system32 \ SearchIndexer.exe
C: \ Archivos de programa \ TuneUp Utilities 2010 \ TuneUpUtilitiesApp32.exe
C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin32 \ nSvcIp.exe
C: \ Archivos de programa \ Movie Maker \ moviemk.exe
C: \ Archivos de programa \ uTorrent \ uTorrent.exe
C: \ Archivos de programa \ TuneUp Utilities 2010 \ TuneUpDefragService.exe
C: \ Archivos de programa \ Opera \ opera.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Mozilla Firefox \ plugins-contenedor. exe
C: \ Archivos de programa \ Mozilla Firefox \ plugins-container.exe
C: \ Documents and Settings \ Administrador \ Mis documentos \ Descargas \ HijackThis.exe
C: \ WINDOWS \ system32 \ SearchProtocolHost. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main Page, búsqueda = http://go.microsoft/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.facebook/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Default_Page_URL principal, = http://go.microsoft/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Default_Search_URL principal, = http://go.microsoft/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main Page, búsqueda = http://go.microsoft/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: WinZip Correo BHO - {A8FB70FA-0FDF-4601-9DC4-BFA1B357204F} - C: \ ARCHIV ~ 1 \ WINZIP ~ 1 \ wzwmcie. dll
O2 - BHO: Java (tm) plug-in 2 SSV Helper - {DBC80044-A445-435b-FC74-9C25C1C588A9} - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-FC86-EABFE594F69C} - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ JQS \ es decir, \ jqs_plugin.dll
O4 - HKLM \ .. \ Run: [avast5] C: \ ARCHIV ~ 1 \ ALWILS ~ 1 \ Avast5 \ avastUI.exe / nogui
O4 - HKLM \ .. \ Run: rthdcpl.exe [RTHDCPL]
O4 - HKLM \ .. \ Run: [StartCCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ Core-estática \ CLIStart. exe "MSRun
O4 - HKLM \ .. \ Run: [Adobe ARM] "C: \ Archivos de programa \ Archivos comunes \ Adobe \ arm \ 1.0 \ AdobeARM.exe"
O4 - HKLM \ .. \ Run: [Monitor] "C: \ Archivos de programa \ LeapFrog \ LeapFrog Conecte \ Monitor.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Archivos comunes \ Java \ Java Update \ jusched.exe"
O4 - HKLM \ .. \ Run: [SmartView Sprint] "C: \ Archivos de programa \ Sprint \ SmartView Sprint \ SprintSV.exe", una
O4 - HKLM \ .. \ Run: [RDVCHG] "C: \ Archivos de programa \ SmartView Sprint \ Sprint \ RDVCHG.exe"
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - Global Startup: YzDock.lnk = C: Explora \ HC \ Analiza HC \ Software \ Dock YZ \ YzDock.exe
O4 - Global Startup: Search.lnk Windows = C: \ Archivos de programa \ Windows Desktop Search \ WindowsSearch. exe
O8 - Extra menú contextual tema: y búsqueda - http://tbedits.dailybibleguide/one-tool ... 2011011412
O8 - Extra context menu item: E & xportar a Microsoft Excel - res://C : \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Extra button: blog de esto - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C: \ Archivos de programa \ Windows Live \ Escrito por \ WriterBrowserExtension.dll
O9 - Extra "Herramientas" menuitem: & Este blog en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C: \ Archivos de programa \ Windows Live \ Escrito por \ WriterBrowserExtension. dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O10 - archivo desconocido en Winsock LSP: bmnet.dll
O10 - archivo desconocido en Winsock LSP: bmnet. dll
O10 - archivo desconocido en Winsock LSP: bmnet.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) - http://update.microsoft/windowsupdate/v ... 4041977568
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (Control WebSDev) - http://liveupdate/autobios/LOnline/install.cab
O16 - DPF: {924B4927-D3BA-41EA-9F7E-8A89194AB3AC} (Control P3DActiveX) - http://panda-plugin.disney.go/plugin/wi ... ctivex.cab
O16 - DPF: {E2883E8F-472f-4FB0-9522-AC9BF37916A7} (Clase get_atlcom) - http://platformdl.adobe/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ {C782B29F-D3DB-41A5-9943-7C754EA39FEB}: NameServer = 204.116.146.10 204.116.146.15
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-b96b-00A0C90312E1} - C: \ WINDOWS \ system32 \ browseui.dll
O22 - SharedTaskScheduler: Componente demonio de caché de las categorías - {8C7461EF-2B13-11D2-BE35-3078302C2030} - C: \ WINDOWS \ system32 \ browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx. exe
O23 - Service: ATI Smart - Unknown owner - C: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Service: avast! Antivirus - Software AVAST - C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
O23 - Service: Servicio de CrossLoop (CrossLoopService) - CrossLoop Inc. - C: Datos de Settings \ Application \ Documents and Settings \ Administrador local \ \ CrossLoop \ CrossLoopService.exe
Servicio - O23: Servicio DailyBibleGuide (DailyBibleGuideService) - DailyBibleGuide - C: \ ARCHIV ~ 1 \ DAILYB ~ 2 \ bar \ 1.bin \ 2vbarsvc. exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin32 \ nsvcappflt.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: Servicio de dispositivos LeapFrog Connect - LeapFrog Enterprises, Inc. - C: \ Archivos de programa \ LeapFrog \ LeapFrog Conecte \ CommandService. exe
O23 - Service: ForceWare servicio IP (nSvcIp) - Unknown owner - C: \ Archivos de programa \ NVIDIA Corporation \ NetworkAccessManager \ bin32 \ nSvcIp.exe
O23 - Service: Sprint RcAppSvc (SprintRcAppSvc) - SmithMicro Inc. - C: \ Archivos de programa \ SmartView Sprint \ Sprint \ RcAppSvc.exe
O23 - Service: Servicio de TuneUp Drive Defrag (TuneUp.Defrag) - TuneUp Software - C: \ Archivos de programa \ TuneUp Utilities 2010 \ TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp. UtilitiesSvc) - TuneUp Software - C: \ Archivos de programa \ TuneUp Utilities 2010 \ TuneUpUtilitiesService32.exe
O23 - Service: TightVNC Server (tvnserver) - GlavSoft LLC. - C: \ Documents and Settings \ Administrador \ Configuración local \ Datos de programa \ CrossLoop \ tvnserver.exe

-
End of file - 8292 bytes

Publicar Información

  • Total de mensajes en este tema: 2 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 204 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC