registro de HijackThis-keyloggers posible

  • srdjanSurvive
  • Born
  • Born
  • No Avatar
  • Registrado: Nov 23, 2009
  • Mensajes: 1
  • Status: Offline

Nota Noviembre 23rd, 2009, 5:10 pm

de este fin de semana pasado mi cuenta de World of Warcraft fue hackeado, y no sabe cómo soy. Me dijeron que era posible keyloggers, así que quiero asegurarme de que no tienen ninguna.

Los procesos de ejecución:
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ RTHDCPL.EXE
C: \ Archivos de programa \ QuickTime \ PowerDVD DX \ PDVDDXSrv.exe
C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Archivos de programa \ Dell Support Center \ bin \ sprtcmd. exe
C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe
C: \ Archivos de programa \ QuickTime \ qttask.exe
C: \ Archivos de programa \ Zune \ ZuneLauncher.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jusched.exe
C: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe
C: \ Archivos de programa \ AIM6 \ aim6.exe
C: \ Archivos de programa \ Windows Defender \ MSASCui.exe
C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Archivos de programa \ AIM6 \ aolsoftware. exe
C: \ Windows \ system32 \ wuauclt.exe
C: \ Windows \ System32 \ mobsync.exe
C: \ Archivos de programa \ Archivos comunes \ Adobe \ Updater5 \ AdobeUpdater.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft . com / fwlink /? LinkId = 54896
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft . com / fwlink /? LinkId = 69157
- R1 HKLM \ Software \ Microsoft \ Internet Explorer \ Main, = http://go.microsoft . com / fwlink /? LinkId = 54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft . com / fwlink /? LinkId = 54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft . com / fwlink /? LinkId = 69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Internet Explorer proporcionado por Dell
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. locales
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
- O1 Hosts::: 1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no name) - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ coShared \ Browser \ 1.5 \ NppBho. dll
O2 - BHO: Google Toolbar - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Helper - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 5.4.4525.1752 \ swg.dll
O2 - BHO: Diccionario de Google SDCH compresión - (C84D72FE-E17D-4195-BB24-76C02E2E7C4E) - C: \ Archivos de programa \ Google \ \ Google Toolbar \ Componente fastsearch_B7C5AC242193BB3E. dll
O2 - BHO: Browser Address Error Redirector - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - C: \ Archivos de programa \ Dell \ BAE \ BAE.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O3 - Toolbar: Mostrar la barra de herramientas de Norton - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ coShared \ Browser \ 1.5 \ UIBHO. dll
O3 - Toolbar: la barra Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide
O4 - HKLM \ .. \ Run: [eCenter] C: \ Dell \ E-Center \ EULALauncher.exe
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ ATI Technologies \ QuickTime \ Core-Static \ jusched.exe "MSRun
O4 - HKLM \ .. \ Run: [PDVDDXSrv] "C: \ Archivos de programa \ QuickTime \ PowerDVD DX \ PDVDDXSrv.exe"
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
"O4 - HKLM \ .. \ Run: [dscactivate]" C: \ Archivos de programa \ Dell Support Center \ gs_agent \ Custom \ dsca.exe "
"O4 - HKLM \ .. \ Run: [dellsupportcenter]" C: \ Archivos de programa \ Dell Support Center \ bin \ sprtcmd.exe "/ background
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccApp.exe"
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe "/ a / m" "C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll"
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ QuickTime \ qttask.exe "
O4 - HKLM \ .. \ Run: [Zune Launcher] "C: \ Archivos de programa \ Zune \ ZuneLauncher.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKCU \ .. \ Run: [DAEMON Tools Lite] "C: \ Archivos de programa \ DAEMON Tools Lite \ daemon.exe"-autorun
O4 - HKCU \ .. \ Run: [dellsupportcenter] "C: \ Archivos de programa \ Dell Support Center \ bin \ sprtcmd.exe" / background
"O4 - HKCU \ .. \ Run: [GreedyTorrent]" C: \ Archivos de programa \ GreedyTorrent \ GTor.exe "bandeja de
O4 - HKCU \ .. \ Run: [Steam] "C: \ Archivos de programa \ Steam \ Steam.exe"-silencio
O4 - HKCU \ .. \ Run: [Aim6] "C: \ Archivos de programa \ AIM6 \ aim6.exe" / d locale = en-US ee://aol/imApp
O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier. exe "
O4 - HKCU \ .. \ Run: [Comrade.exe] C: \ Archivos de programa \ GameSpy \ Comrade \ Comrade.exe
O4 - HKCU \ .. \ Run: [Tunebite] C: \ Archivos de programa \ RapidSolution \ Tunebite \ Tunebite.exe bandeja de
O4 - HKCU \ .. \ Run: [EA Core] "C: \ Archivos de programa \ Electronic Arts \ EADM \ Core.exe"-silencio
O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ CTFMON.EXE (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \. . \ Run: [WINDOWS] rundll32.exe oobefldr.dll CTFMON.EXE (User SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ CTFMON.EXE (User servicio de red)
O8 - Extra context menu item: Añadir a Google Fotos Screensa & ver -- res://C : \ Windows \ system32 \ GPhotos.scr/200
O8 - Extra context menu item: E & xportar a Microsoft Excel -- res://C : ~ 1 \ Archivos de programa \ MICROS ~ 2 \ Office12 \ EXCEL. EXE/3000
O9 - Extra button: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL
O13 - Gopher Prefijo:
O20 - AppInit_DLLs: C: \ ARCHIV ~ 1 \ Google \ GOOGLE ~ 2 \ GOEC62 ~ 1. DLL
O20 - Winlogon Notify: GoToAssist - C: \ Archivos de programa \ Citrix \ GoToAssist \ 514 \ G2AWinLogon.dll
O23 - Service: Andrea RT Filtros Service (AERTFilters) - Andrea Electronics Corporation - C: \ Windows \ system32 \ AERTSrv.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: Ati externos Evento Utility - ATI Technologies Inc. - C: \ Windows \ system32 \ Ati2evxx. exe
O23 - Service: Bonjour Service - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Service: ccEvtMgr - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe
O23 - Service: ccSetMgr - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect servicio (CLTNetCnService) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst. exe
O23 - Service: Host COM (comHost) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ VAScanner \ comHost.exe
O23 - Service: Google Desktop Manager 5.7.801.7324 (GoogleDesktopManager-010708-104812) - Google - C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: GoToAssist - Citrix Online, una división de Citrix Systems, Inc. - C: \ Archivos de programa \ Citrix \ GoToAssist \ 514 \ g2aservice. exe
O23 - Service: Software de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ LuComServer_3_4. EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C: \ Windows \ system32 \ PnkBstrA.exe
O23 - Service: Captura de paquetes Protocolo V. 0 (experimental) (rpcapd) - CACE Technologies - C: \ Archivos de programa \ WinPcap \ rpcapd.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C: \ Archivos de programa \ Dell Support Center \ bin \ sprtsvc.exe
O23 - Service: Steam Client Service - Valve Corporation - C: \ Archivos de programa \ Archivos comunes \ Steam \ SteamService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C: \ Archivos de programa \ Archivos comunes \ SureThing Shared \ stllssvr. exe
O23 - Service: Symantec Core LC - Unknown owner - C: \ Archivos de programa \ Archivos comunes \ Symantec Shared \ CCPD-LC \ symlcsvc.exe
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Noviembre 23rd, 2009, 5:10 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Noviembre 24th, 2009, 9:16 am

El registro de un aspecto limpio. Descargar, actualizar y ejecutar la lucha contra el malware de malwarebytes.org
How do you know when a politician is lying? His mouth is moving.

Publicar Información

  • Total de mensajes en este tema: 2 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 174 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC