Puede que tenga un keylogger

  • fyrlandt
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Mar 07, 2009
  • Mensajes: 5
  • Status: Offline

Nota Marzo 7th, 2009, 9:43 pm

Hola. He hecho clic en un enlace en keylogger WoW foros. i inmediatamente cerrado el navegador, pero no im seguro de si tengo o no el keylogger. Podrían ustedes comprobar por mí? i ya escaneadas con Spybot, AVG y Nod32. A continuación se muestra el log de mi HijackThis.

'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 12:13:55 PM, en 3/8/2009
Plataforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001. 18000)
Modo de arranque: Normal

Procesos que se están ejecutando:
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ Explorer.EXE
C: \ Archivos de programa \ Windows Defender \ MSASCui.exe
C: \ Windows \ RtHDVCpl.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ ePower \ ePower_DMC.exe
C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDSLoader.exe
C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eAudio \ eAudio. exe
C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ BkupTray.exe
C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ IAAnotif.exe
C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PdtWzd.exe
C: \ Windows \ PLFSetI.exe
C: \ Archivos de programa \ Lanzamiento Manager \ LManager.exe
C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe
C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ kernel \ CLML \ CLMLSvc. exe
C: \ Archivos de programa \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe
C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe
C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ issch.exe
C: \ Archivos de programa \ Cyberlink \ PowerDVD8 \ PDVD8Serv.exe
C: \ Archivos de programa \ Cyberlink \ Shared files \ brs.exe
C: \ Archivos de programa \ ScanSoft \ OmniPageSE4 \ OpWareSE4.exe
C: \ Archivos de programa \ Nokia \ Nokia PC Suite 6 \ LaunchApplication.exe
C: \ Archivos de programa \ SlySoft \ CloneCD \ CloneCDTray. exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Archivos de programa \ ESET \ ESET Smart Security \ egui.exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Archivos de programa \ Archivos comunes \ ACD Systems \ ES \ DevDetect.exe
C: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnscfg.exe
C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ GoogleToolbarNotifier.exe
C: \ Archivos de programa \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe
C: \ Archivos de programa \ DAP \ DAP. exe
C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ BTTray.exe
C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PwdBank.exe
C: \ Users \ Marcos \ AppData \ Local \ Temp \ RtkBtMnt.exe
C: \ Windows \ system32 \ wbem \ Unsecapp.exe
C: \ Archivos de programa \ Archivos comunes \ Nokia \ MPAPI \ MPAPI3s.exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Archivos de programa \ Yahoo! \ Messenger \ ymsgr_tray.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPHelper.exe
C: \ Windows \ system32 \ wuauclt. exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://en.ph.acer.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://en.ph.acer.yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, barra de búsqueda = http://us.rd.yahoo.com/customize/ie/def ... earch.html
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://en.ph.acer.yahoo.com
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ SearchURL, (por defecto) = http://us.rd.yahoo.com/customize/ie/def ... .yahoo.com
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings , ProxyServer = 138.238.250.155:3124
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = local
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName =
R3 - URLSearchHook: Winamp Búsqueda Clase - (57BCA5FA-5DBB-45a2-B558-1755C3F6253B) - C: \ Archivos de programa \ Winamp Barra de Herramientas \ winamptb.dll
R3 - URLSearchHook: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ cpn1 \ yt. dll
O1 - Ejércitos::: 1 localhost
O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ cpn1 \ yt.dll
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Skype add-on (cerebro) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin. dll
O2 - BHO: Barra de herramientas de Winamp cargador - (25CEE8EC-5730-41bc-8B58-22DDC8AB8C20) - C: \ Archivos de programa \ Winamp Barra de Herramientas \ winamptb.dll
O2 - BHO: Yahoo! IE Botón Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc.dll
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GRA8E1 ~ 1. DLL
O2 - BHO: Barra de Herramientas de Google Ayuda - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ Google \ googletoolbar1.dll
O2 - BHO: Java ™ Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O3 - Toolbar: (no nombre) - (0BF43445-2F28-4351-9252-17FE6E806AA0) - (no file)
O3 - Toolbar: Acer eDataSecurity Management - (5CBE3B7C-1E47-477e-A7DD-396DB0476E29) - C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDStoolbar.dll
O3 - Toolbar: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ instala \ cpn1 \ yt. dll
O3 - Barra de herramientas: Barra de herramientas de Winamp - (EBF2BA02-9094-4c5a-858B-BB198F3D8DE2) - C: \ Archivos de programa \ Winamp Barra de Herramientas \ winamptb.dll
O3 - Toolbar: & Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - c: \ archivos de programa \ Google \ googletoolbar1.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-ocultar
O4 - HKLM \ .. \ Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
O4 - HKLM \ .. \ Run: [ePower_DMC] C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ ePower \ ePower_DMC.exe
O4 - HKLM \ .. \ Run: [eDataSecurity cargador] C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDSloader.exe
O4 - HKLM \ .. \ Run: [eAudio] "C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eAudio \ eAudio.exe"
O4 - HKLM \ .. \ Run: [BkupTray] "C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ BkupTray.exe"
O4 - HKLM \ .. \ Run: [IAAnotif] C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ iaanotif.exe
O4 - HKLM \ .. \ Run: [ZPdtWzdVitaKey MC3000] "C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PdtWzd.exe" mostrar
O4 - HKLM \ .. \ Run: [PLFSetI] C: \ Windows \ PLFSetI.exe
O4 - HKLM \ .. \ Run: [LManager] C: \ PROGRA ~ 1 \ LAUNCH ~ 1 \ LManager.exe
O4 - HKLM \ .. \ Run: [ArcadeDeluxeAgent] "C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ ArcadeDeluxeAgent.exe"
O4 - HKLM \ .. \ Run: [CLMLServer] "C: \ Archivos de programa \ Acer Arcade Deluxe \ Acer Arcade Deluxe \ kernel \ CLML \ CLMLSvc.exe"
O4 - HKLM \ .. \ Run: [PlayMovie] "C: \ Archivos de programa \ Acer Arcade Deluxe \ PlayMovie \ PMVService.exe"
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Archivos de programa \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [GrooveMonitor] "C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe"
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [RemoteControl8] "C: \ Archivos de programa \ CyberLink \ PowerDVD8 \ PDVD8Serv.exe"
O4 - HKLM \ .. \ Run: [PDVD8LanguageShortcut] "C: \ Archivos de programa \ CyberLink \ PowerDVD8 \ Language \ Language.exe"
O4 - HKLM \ .. \ Run: [BDRegion] C: \ Archivos de programa \ Cyberlink \ Shared Files \ brs.exe
O4 - HKLM \ .. \ Run: [SSBkgdUpdate] "C: \ Archivos de programa \ Archivos comunes \ Scansoft Shared \ SSBkgdUpdate \ SSBkgdupdate.exe" Incrustación de inicio
O4 - HKLM \ .. \ Run: [OpwareSE4] "C: \ Archivos de programa \ ScanSoft \ OmniPageSE4 \ OpwareSE4.exe"
O4 - HKLM \ .. \ Run: [PCSuiteTrayApplication] C: \ PROGRA ~ 1 \ Nokia \ NOKIAP ~ 1 \ LAUNCH ~ 1.EXE-inicio
O4 - HKLM \ .. \ Run: [CloneCDTray] "C: \ Archivos de programa \ SlySoft \ CloneCD \ CloneCDTray.exe" / s
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [egui] "C: \ Archivos de programa \ ESET \ ESET Smart Security \ egui.exe" / ocultar / waitservice
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched. exe "
O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / autorun
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - HKCU \ .. \ Run: [Device Detector] DevDetect.exe-autorun
O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "C: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe"-autorun
O4 - HKCU \ .. \ Run: [ISUSPM Startup] "C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService \ ISUSPM. exe "-inicio
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
O4 - HKCU \ .. \ Run: [EPSON Stylus T10 Serie] C: \ Windows \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ E_FATIEBS.EXE / FU "C: \ Windows \ TEMP \ E_S1481.tmp" / EF " HKCU "
O4 - HKCU \ .. \ Run: [SWG] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 1.2.1128.5462 \ GoogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [PcSync] C: \ Archivos de programa \ Nokia \ Nokia PC Suite 6 \ PcSync2.exe / NoDialog
O4 - HKCU \ .. \ Run: [DownloadAccelerator] "C: \ Archivos de programa \ DAP \ DAP.EXE" / INICIO
O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" claro
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario servicio de red)
O4 - Mundial de inicio: Bluetooth.lnk =?
O8 - Extra menú contextual tema: Limpieza y Traces - C: \ Archivos de programa \ DAP \ Paquete de privacidad \ dapcleanerie.htm
O8 - Extra menú contextual tema: & Descargar con & DAP - C: \ Archivos de programa \ DAP \ dapextie.htm
O8 - Extra menú contextual tema: & Winamp Search - C: \ ProgramData \ Barra de herramientas de Winamp \ ieToolbar \ recursos \ es-ES \ locales \ búsqueda. html
O8 - Extra menú contextual tema: Descargar y todos con DAP - C: \ Archivos de programa \ DAP \ dapextie2.htm
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O8 - Extra menú contextual tema: Enviar imagen al dispositivo & Bluetooth...- C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie_ctx. htm
O8 - Extra menú contextual tema: Enviar a & Bluetooth del dispositivo...- C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra botón: Zona de Lanzamiento rápido - (10954C80-4F0F-11D3-B17C-00C0DFE39736) - C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PwdBank.exe
O9 - Extra "Herramientas" menuitem: Zona de Lanzamiento rápido - (10954C80-4F0F-11D3-B17C-00C0DFE39736) - C: \ Archivos de programa \ Acer \ Acer Bio Protección \ PwdBank. exe
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra botón: Yahoo! Servicios - (5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897) - C: \ Archivos de programa \ Yahoo! \ Common \ yiesrvc. dll
O9 - Extra botón: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra "Herramientas" menuitem: @ btrez. dll, -12650 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm
O13 - Gopher Prefijo:
O16 - DPF: (215B8138-A3CF-44C5-803F-8226143CFC0A) (Trend Micro ActiveX exploración Agente 6,6) -- http://prerelease.trendmicro-europe.com ... hcImpl.cab
O16 - DPF: (30528230-99f7-4bb4-88d8-fa1d4f56a2ab) (instalación de Apoyo) - C: \ Archivos de programa \ Yahoo! \ Common \ Yinsthelper. dll
O16 - DPF: (D6FCA8ED-4715-43DE-9BD2-2789778A5B09) (NPKCX Control) -- https://support.levelupgames.ph/keycrypt/npkcx.cab
O18 - Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ GR99D3 ~ 1.DLL
O18 - Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - Winlogon Notificar: AWinNotifyVitaKey MC3000 - C: \ Archivos de programa \ Acer \ Acer Bio Protección \ WinNotify. dll
O23 - Servicio: Agere Módem Progreso de llamada de audio (AgereModemAudio) - Agere Systems - C: \ Windows \ system32 \ agrsmsvc.exe
O23 - Servicio: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 ##(Bonjour Service) - Apple Computer, Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Ahora NTI Backup 5 Agente de servicios (BUNAgentSvc) - NewTech Infosystems, Inc. - C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ Cliente \ Agentsvc. exe
O23 - Servicio: CLHNService - Desconocido propietario - C: \ Archivos de programa \ Acer Arcade Deluxe \ HomeMedia \ kernel \ DMP \ CLHNService.exe
O23 - Servicio: Servicio eDataSecurity - Egis Incorporated - C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ eDataSecurity \ x86 \ eDSService.exe
O23 - Servicio: Eset HTTP Server (EhttpSrv) - ESET - C: \ Archivos de programa \ ESET \ ESET Smart Security \ EHttpSrv.exe
O23 - Servicio: Eset Service (ekrn) - ESET - C: \ Archivos de programa \ ESET \ ESET Smart Security \ ekrn. exe
O23 - Servicio: Servicio de Tecnología de Habilitación (ETService) - Desconocido propietario - C: \ Archivos de programa \ Acer \ Habilitación Tecnología \ Servicio \ ETService.exe
O23 - Servicio: Servicio de licencias FLEXnet - Macrovision Europe Ltd. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService. exe
O23 - Servicio: Intel ® Matrix Storage evento Monitor (IAANTMON) - Intel Corporation - C: \ Archivos de programa \ Intel \ Intel Matrix Storage Manager \ IAANTMon.exe
O23 - Servicio: PIXMA Encuesta Programa Ampliado (IJPLMSVC) - Desconocido propietario - C: \ Archivos de programa \ Canon \ IJPLM \ IJPLMSVC.EXE
O23 - Servicio: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc. exe
O23 - Servicio: MobilityService - Desconocido propietario - C: \ Acer \ Mobility Center \ MobilityService.exe
O23 - Servicio: MySQL - Desconocido propietario - C: \ MySQL \ MySQL.exe (archivo de desaparecidos)
O23 - Servicio: NTI Backup Ahora, 5 de servicios de copia de seguridad (NTIBackupSvc) - NewTech Infosystems, Inc. - C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ BackupSvc. exe
O23 - Servicio: Ahora NTI Backup 5 Programador de servicios (NTISchedulerSvc) - Desconocido propietario - C: \ Archivos de programa \ NewTech Infosystems \ Ahora NTI Backup 5 \ SchedulerSvc.exe
O23 - Servicio: nTune Service (nTuneService) - NVIDIA - C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe
O23 - Servicio: Servicio de controlador de pantalla de NVIDIA (nvsvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ Windows \ system32 \ PnkBstrA. exe
O23 - Servicio: Servicio de crudo Socket (RS_Service) - Acer Incorporated - C: \ Archivos de programa \ Acer \ Acer VCM \ RS_Service.exe
O23 - Servicio: SBSD Centro de Servicio de Seguridad (SBSDWSCService) - Redes Seguras Ltd. - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDWinSec.exe
O23 - Servicio: ServiceLayer - Nokia. - C: \ Archivos de programa \ Archivos comunes \ pcsuite \ Services \ ServiceLayer.exe
O23 - Servicio: Servicio de cliente de Steam - Valve Corporation - C: \ Archivos de programa \ Archivos comunes \ vapor \ SteamService. exe
O23 - Servicio: Servicio de validez de huellas dactilares (vfsFPService) - Sensores de validez, Inc. - C: \ Windows \ system32 \ vfsFPService.exe

--
Fin de archivo - 16104 octetos
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Marzo 7th, 2009, 9:43 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Marzo 8th, 2009, 6:01 am

http://www.bleepingcomputer.com/forums/ ... 09289.html

Aunque he visto tu mensaje en bleepingcomputer.com y su sugerencia de que se espere su respuesta en lugar de preguntar a algún otro sitio, revise su registro de malos modos. Sólo tener en cuenta que son las huellas electrónicas de todo el mundo.

Ahora a su registro.

R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer = 138.238.250.155:3124

Si no ha establecido que los representantes ^ ^, borrarlo.

Desinstalar la barra de herramientas Yahoo. Parece corruptos. ID de deshacerse de la barra de herramientas de Winamp también. Tengo winamp sin la barra de herramientas.
_________
C: \ Windows \ System32 \ Spool \ Drivers \ W32X86 \ 3 \ E_FATIEBS.EXE / FU "C: \ Windows \ TEMP \ E_S1481.tmp" / EF "HKCU"

E_S1481.tmp se encuentra en el directorio de cola de impresora, pero lo que parece extraño para mí. Su hasta si desea borrarlo. Tal vez miramos más de cerca en HKCU.
_________
C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie_ctx. htm

O8 - Extra menú contextual tema: Enviar a & Bluetooth del dispositivo...- C: \ Archivos de programa \ Widcomm \ Bluetooth Software \ btsendto_ie.htm

¿Ha instalado el software bluetooth? ^ ^ Si no, déjelo.

Eso es todo lo que veo.
How do you know when a politician is lying? His mouth is moving.
  • fyrlandt
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Mar 07, 2009
  • Mensajes: 5
  • Status: Offline

Nota Marzo 8th, 2009, 8:21 am

Vale. gracias tanto XD. por lo que no parece ser un keylogger?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Marzo 8th, 2009, 9:44 am

Hay si no ha establecido los servidores proxy.
How do you know when a politician is lying? His mouth is moving.
  • fyrlandt
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Mar 07, 2009
  • Mensajes: 5
  • Status: Offline

Nota Marzo 8th, 2009, 8:57 pm

Vale. así que sólo tienes que quitar la línea
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer = 138.238.250.155:3124?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Marzo 9th, 2009, 5:33 am

¿Tiene algo que ver con la Universidad de Howard? Thats que la propiedad intelectual que posee. Yo no sabía si alguien estaba reorientando su tráfico. Podría ser de fiar.
How do you know when a politician is lying? His mouth is moving.
  • fyrlandt
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Mar 07, 2009
  • Mensajes: 5
  • Status: Offline

Nota Marzo 9th, 2009, 8:52 pm

Hmm, no tengo nada que ver con la Universidad de Howard.
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Marzo 10th, 2009, 5:27 am

Exactamente. Alguien redireccionado su tráfico. Eliminar esa entrada utilizando HJT. Asegúrese de que utiliza los servidores de nombres de su ISP.
How do you know when a politician is lying? His mouth is moving.
  • fyrlandt
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Mar 07, 2009
  • Mensajes: 5
  • Status: Offline

Nota Marzo 10th, 2009, 7:42 am

Vale. ¡Muchas gracias!

Publicar Información

  • Total de mensajes en este tema: 9 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 97 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC