questions Keylogger

  • danonfire
  • Born
  • Born
  • No Avatar
  • Inscription: Juin 15, 2010
  • Messages: 2
  • Status: Offline

Message Juin 15th, 2010, 1:00 am

Hé les gars, Im un autre utilisateur à jouer à WoW, et Ive a récemment été piraté, alors Im essayant de réparer mon ordinateur. Id vraiment reconnaissant si vous les gars ne regarde mon journal HijackThis.
Merci d'avance.
Une des choses que j'essaie de faire est d'exécuter les analyses pendant que j'ai World of Warcraft ouverte.

processus en cours:
C: \ PROGRA ~ 2 \ mcafee. com \ agent \ mcagent.exe
C: \ Program Files (x86) \ Spybot - Search & Destroy \ TeaTimer.exe
C: \ Program Files (x86) \ Intel \ Intel (R) rapide IAStorIcon \ Storage Technology. exe
C: \ Program Files (x86) \ lecteur de cartes multimédia (9106) \ ShwiconXP9106.exe
C: \ Program Files (x86) \ Dell DataSafe DataSafeOnline.exe \ en ligne
C: \ Program Files (x86) \ \ CyberLink PowerDVD DX \ PDVDDXSrv.exe
C: \ Program Files (x86) \ Dell Support Center \ bin \ sprtcmd.exe
C: \ Program Files (x86) \ Common Files \ Java \ Java Update \ jusched.exe
C: \ Program Files (x86) \ AVG AVG9 \ \ avgtray.exe
C: \ Program Files (x86) \ Webroot \ WebrootSecurity \ SpySweeperUI. exe
C: \ Program Files (x86) \ AVG AVG9 \ \ Identity Protection \ agent \ bin \ avgidsmonitor.exe
C: \ Program Files (x86) \ Mozilla Firefox \ firefox.exe
C: \ Users \ Le Star Outlaw \ Downloads \ HijackThis.exe

R1 - Software \ HKCU \ \ Microsoft \ Internet Explorer Main, Default_Page_URL = http://g.msn . com/USCON/1
R1 - Software \ HKCU \ \ Microsoft \ Internet Explorer la page principale de recherche, = http://go.microsoft . com / fwlink /? LinkId = 54896
R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer Main, Default_Page_URL = http://go.microsoft . com / fwlink /? LinkId = 69157
R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer Main, Default_Search_URL = http://go.microsoft . com / fwlink /? LinkId = 54896
R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer la page principale de recherche, = http://go.microsoft . com / fwlink /? LinkId = 54896
R0 - Software \ HKLM \ \ Microsoft \ Internet Explorer principale page de démarrage, = http://go.microsoft .com / fwlink /? LinkId = 69157
R0 - Software \ HKLM \ Search \ Microsoft \ Internet Explorer, SearchAssistant =
R0 - Software \ HKLM \ Search \ Microsoft \ Internet Explorer, CustomizeSearch =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = C: \ Windows \ SysWOW64 \ blank.htm
R0 - Software \ HKCU \ Toolbar \ Microsoft \ Internet Explorer, LinksFolderName =
URLSearchHook R3 -: la barre d'outils AVG Security BHO - (A3BC75A2-1F87-4686-AA43-5347D756017C) - C: \ Program Files (x86) \ AVG \ AVG9 \ Toolbar \ IEToolbar. dll
F2 - REG: system.ini: Userinit = userinit.exe
BHO O2 -: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Program Files (x86) \ Fichiers communs \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: McAfee Filtre anti-hameçonnage - (27B4851A-3207-45A2-B947-BE8AFE6163AB) - C: \ PROGRA ~ 2 \ McAfee \ MSK \ mskapbho.dll
BHO O2 -: WormRadar. com IESiteBlocker.NavFilter - (3CA2F312-4B53-6F6E-A66E-4E65E497C8C0) - C: \ Program Files (x86) \ AVG \ AVG9 avgssie \. dll
BHO O2 -: Spybot-S & D Protection IE - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 2 \ SPYBOT ~ 1 \ SDHelper.dll
O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file)
BHO O2 -: Recherche Helper - (6EBF7485-159F-4bff-A14F-B9E3AAC4465B) - C: \ Program Files (x86) \ Microsoft \ Pack d'amélioration de la recherche \ SEPsearchhelperie.dll \ Search Helper
O2 - BHO: scriptproxy - (7DB2D5A0-7241-4E79-B68D-6309F01C5231) - C: \ Program Files (x86) \ McAfee \ VirusScan \ scriptsn. dll
BHO O2 -: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files (x86) \ Fichiers communs \ Microsoft Shared \ Windows Live WindowsLiveLogin.dll \
O2 - BHO: BHO barre d'outils AVG Security - (A3BC75A2-1F87-4686-AA43-5347D756017C) - C: \ Program Files (x86) \ AVG \ AVG9 \ Toolbar \ IEToolbar.dll
O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435B-BC74-9C25C1C588A9) - C: \ Program Files (x86) \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: Windows Live Toolbar Helper - (E15A8DC0-8516-42A1-81EA-DC94EC1ACF10) - C: \ Program Files (x86) \ Windows Live \ Toolbar \ wltcore.dll
O3 - Toolbar: & Windows Live Toolbar - (21FA44EF-376D-4D53-9B0F-8A89D3229068) - C: \ Program Files (x86) \ Windows Live \ Toolbar \ wltcore.dll
O3 - Toolbar: barre d'outils de sécurité AVG - (CCC7A320-B3CA-4199-B1A6-9F516DD69829) - C: \ Program Files (x86) \ AVG \ AVG9 \ Toolbar \ IEToolbar.dll
O4 - HKLM \ .. \ Run:] IAStorIcon ["C: \ Program Files (x86) \ Intel \ Intel (R) Technologie de stockage rapide \ IAStorIcon.exe"
O4 - HKLM \ .. \ Run: [ShwiconXP9106] "C: \ Program Files (x86) \ lecteur de cartes multimédia (9106) ShwiconXP9106.exe \"
O4 - HKLM \ .. \ Run: [en ligne] Dell DataSafe "C: \ Program Files (x86) \ Dell DataSafe DataSafeOnline.exe en ligne \" / m
O4 - HKLM \ .. \ Run:] PDVDDXSrv ["C: \ Program Files (x86) \ \ CyberLink PowerDVD DX \ PDVDDXSrv.exe"
O4 - HKLM \ .. \ Run: [UpdReg] "C: \ Windows UpdReg.EXE \"
O4 - HKLM \ .. \ Run:] mcagent_exe ["C: \ Program Files (x86) \ McAfee. Com \ Agent \ mcagent.exe" / runkey
O4 - HKLM \ .. \ Run: [DellSupportCenter] "C: \ Program Files (x86) \ Dell Support Center \ bin \ sprtcmd.exe" / P DellSupportCenter
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files (x86) \ Common Files \ Java \ Java Update \ jusched.exe"
O4 - HKLM \ .. \ Run: [Adobe] Lanceur de vitesse "C: \ Program Files (x86) \ Adobe \ Reader 9.0 \ Reader Reader_sl.exe \"
O4 - HKLM \ .. \ Run: [AdobeCS4ServiceManager] "C: \ Program Files (x86) \ Common Files \ Adobe \ CS4ServiceManager \ CS4ServiceManager.exe"-launchedbylogin
O4 - HKLM \ .. \ Run: [AVG9_TRAY] "C: \ PROGRA ~ 2 \ AVG \ AVG9 avgtray.exe \"
O4 - HKLM \ .. \ Run: [SpySweeper] "C: \ Program Files (x86) \ Webroot \ WebrootSecurity \ SpySweeperUI.exe" / startintray
O4 - HKCU \ .. \ Run: [] TeaTimer spybotsd "C: \ Program Files (x86) Recherche \ Spybot - & Destroy TeaTimer.exe \"
O4 -. Utilisateur par défaut de démarrage: Dell Dock Premier Run.lnk = C: \ Program Files \ Dell \ DellDock \ DellDock.exe (User utilisateur par défaut)
O4 - Startup: Dock.lnk Dell = C: \ Program Files \ Dell \ DellDock \ DellDock.exe
O8 - Extra context menu item: E & xporter vers Microsoft Excel - res://C : \ Progra ~ 2 \ MICROS ~ 2 \ Office12 \ EXCEL. EXE/3000
O9 - Extra button: Blog - (219C3416-8CB2-491A-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra "Outils" menuitem: & Blog dans Windows Live Writer - (219C3416-8CB2-491A-A3C7-D9FCDDC9D600) - C: \ Program Files (x86) \ Windows Live \ Writer \ WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - (2670000A-7350-8081-4f3c-5663EE0C6C49) - C: \ PROGRA ~ 2 \ MICROS ~ 2 \ Office12 \ ONBttnIE. dll
O9 - Extra "Outils" menuitem: S & fin à OneNote - (2670000A-7350-8081-4f3c-5663EE0C6C49) - C: \ PROGRA ~ 2 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra button: Recherche - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 2 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ SPYBOT ~ 1 \ SDHelper. dll
O9 - Extra "Outils" menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 2 \ SPYBOT ~ 1 \ SDHelper.dll
O18 - Protocol: avgsecuritytoolbar - (F2DDE6B2-9684-4A55-86D4-E255E237B77C) - C: \ Program Files (x86) \ AVG AVG9 \ \ Toolbar \ IEToolbar.dll
O18 - Protocol: LinkScanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files (x86) \ AVG \ AVG9 avgpp \. dll
O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 2 \ COMMON ~ 1 \ Skype \ ~ SKYPE4 1.DLL
O23 - Service: McAfee Application Installer Cleanup (0066671276573405) (0066671276573405mcinstcleanup) - propriétaire - C: \ Windows \ TEMP \ 006667 ~ 1.EXE (file missing)
O23 - Service: @% SystemRoot% \ system32 \ alg.exe, -112 (ALG) - propriétaire - C: \ Windows \ System32 \ alg. exe (file missing)
O23 - Service: AVG Security Toolbar Service - propriétaire inconnu - C: \ Program Files (x86) \ AVG AVG9 \ \ Toolbar \ ToolbarBroker.exe
O23 - Service: AVG E-mail Scanner (avg9emc) - AVG Technologies CZ, sro - C: \ Program Files (x86) \ AVG AVG9 \ \ avgemc.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, sro - C: \ Program Files (x86) \ AVG AVG9 \ \ avgwdsvc.exe
O23 - Service: Pare-feu AVG (avgfws9) - AVG Technologies CZ, sro - C: \ Program Files (x86) \ AVG AVG9 \ \ avgfws9. exe
Service O23 -: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, sro - C: \ Program Files (x86) \ AVG \ AVG9 \ protection de l'identité \ Agent \ AVGIDSAgent.exe Bin \
Stardock Corporation Service O23 -: Service connexion Dock (DockLoginService) - - C: \ Program Files \ Dell \ DellDock \ DockLogin.exe
O23 - Service: @% SystemRoot% \ system32 efssvc.dll \, -100 (AEF) - propriétaire - C: \ Windows \ System32 \ lsass.exe (file missing)
O23 - Service: @% systemroot% \ system32 \ fxsresm. dll, -118 (Fax) - propriétaire - C: \ Windows \ system32 \ Fxssvc.exe (file missing)
Service O23 -: Service de licences FLEXnet - Acresso Software Inc - C: \ Program Files (x86) \ Common Files Macrovision \ Shared \ FNPLicensingService.exe \ FLEXnet Publisher
Service O23 -: Service de licences FLEXnet 64 - Acresso Software Inc - C: \ Program Files \ Fichiers communs Macrovision \ Shared \ FNPLicensingService64.exe \ FLEXnet Publisher
O23 - Service: GoToAssist - Citrix Online, une division de Citrix Systems, Inc - C: \ Program Files (x86) \ Citrix \ GoToAssist \ 514 \ g2aservice.exe
Service O23 -: Intel (R) Technologie de stockage rapide (IAStorDataMgrSvc) - Intel Corporation - C: \ Program Files (x86) \ Intel \ Intel (R) rapide IAStorDataMgrSvc.exe \ Storage Technology
O23 - Service: @ keyiso.dll, -100 (KeyIso) - propriétaire - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: Services de McAfee (mcmscsvc) - McAfee, Inc - C: \ PROGRA ~ 2 \ McAfee \ MSC \ mcmscsvc. exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc - C: \ Program Files (x86) \ Fichiers communs \ mcafee \ mna \ mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ mcods.exe
Service O23 -: Service Proxy McAfee (McProxy) - McAfee, Inc - C: \ progra ~ 2 \ COMMON ~ 1 McAfee \ \ McProxy \ McProxy.exe
O23 - Service: McAfee Scanner en temps réel (McShield) - McAfee, Inc - C: \ PROGRA ~ 1 \ McAfee \ VIRUSS ~ 1 \ McShield. exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc - C: \ PROGRA ~ 2 \ McAfee \ VIRUSS ~ 1 \ mcsysmon.exe
Service O23 -: McAfee Personal Firewall Service (MpfService) - McAfee, Inc - C: \ Program Files (x86) \ McAfee \ MPF \ MPFSrv.exe
O23 - Service: @ comres.dll, -2797 (MSDTC) - propriétaire - C: \ Windows \ System32 \ msdtc.exe (file missing)
Service O23 -: Service McAfee Anti-Spam (MSK80Service) - McAfee, Inc - C: \ Program Files (x86) \ McAfee \ MSK \ MskSrver. exe
O23 - Service: @% SystemRoot% \ System32 \ Netlogon.dll, -102 (Netlogon) - propriétaire - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - propriétaire - C: \ Windows \ system32 \ nvvsvc.exe (file missing)
O23 - Service: @% systemroot% \ system32 psbase.dll \, -300 (ProtectedStorage) - propriétaire - C: \ Windows \ system32 \ LSASS. exe (file missing)
Service O23 -: RoxMediaDB10 - Sonic Solutions - C: \ Program Files (x86) \ Common Files Roxio \ Shared \ 10.0 \ SharedCOM \ RoxMediaDB10.exe
O23 - Service: @% systemroot% \ system32 \ locator.exe, -2 (RpcLocator) - propriétaire - C: \ Windows \ system32 \ locator.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 Samsrv.dll \, -1 (SamSs) - propriétaire - C: \ Windows \ system32 \ lsass.exe (file missing)
Service O23 -: SBSD Service Centre de sécurité (SBSDWSCService) - Safer Networking Ltd - C: \ Program Files (x86) \ Spybot - Search & Destroy \ SDWinSec.exe
O23 - Service: SessionLauncher - propriétaire - C: \ Users \ ADMINI ~ 1 \ AppData \ Local \ Temp DX9 \ \ SessionLauncher.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 snmptrap.exe \ -3 (SNMPTRAP) - propriétaire - C: \ Windows \ System32 \ snmptrap.exe (file missing)
O23 - Service: @% systemroot% \ system32 spoolsv.exe \, -1 (Spooler) - Unknown propriétaire - C: \ Windows \ System32 \ spoolsv. exe (file missing)
O23 - Service: @% SystemRoot% \ system32 sppsvc.exe \, -101 (sppsvc) - propriétaire - C: \ Windows \ system32 \ sppsvc.exe (file missing)
O23 - Service: Service SupportSoft Sprocket (DellSupportCenter) (sprtsvc_DellSupportCenter) - SupportSoft, Inc - C: \ Program Files (x86) \ Dell Support Center \ bin \ sprtsvc.exe
Service O23 -: Service client Steam - Valve Corporation - C: \ Program Files (x86) \ Common Files SteamService \ \ Steam. exe
O23 - Service: NVIDIA Driver 3D stéréoscopique Service (Service stéréo) - NVIDIA Corporation - C: \ Program Files (x86) \ NVIDIA Corporation \ 3D Vision \ nvSCPAPISvr.exe
O23 - Service: stllssvr - MicroVision Development, Inc - C: \ Program Files (x86) \ Common Files \ SureThing Shared \ stllssvr.exe
O23 - Service: @% SystemRoot% \ system32 ui0detect.exe \, -101 (UI0Detect) - propriétaire - C: \ Windows \ system32 \ UI0Detect.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ vaultsvc. dll, -1003 (VaultSvc) - propriétaire - C: \ Windows \ system32 \ lsass.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 vds.exe \, -100 (VDS) - propriétaire - C: \ Windows \ System32 \ vds.exe (file missing)
O23 - Service: @% systemroot% \ system32 vssvc.exe \, -102 (VSS) - Unknown propriétaire - C: \ Windows \ system32 \ vssvc.exe (file missing)
O23 - Service: @% SystemRoot% \ system32 \ Wat \ WatUX.exe, -601 (WatAdminSvc) - propriétaire - C: \ Windows \ system32 \ Wat \ WatAdminSvc. exe (file missing)
O23 - Service: @% systemroot% \ system32 wbengine.exe \, -104 (wbengine) - propriétaire - C: \ Windows \ system32 \ wbengine.exe (file missing)
Webroot Software Service O23 - Moteur: Webroot Spy Sweeper (WebrootSpySweeperService) -, Inc ( http://www.webroot . com) - C: \ Program Files (x86) \ Webroot \ WebrootSecurity \ SpySweeper.exe
O23 - Service: @% systemroot% \ system32 \ wbem \ wmiapsrv.exe, -110 (wmiApSrv) - propriétaire - C: \ Windows \ system32 \ wbem \ WmiApSrv. exe (file missing)
O23 - Service: @% PROGRAMFILES% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - propriétaire - C: \ Program Files (x86) \ Windows Media Player \ wmpnetwk.exe (file missing)
Webroot Software Service O23 -: Service à la clientèle Webroot (WRConsumerService) -, Inc - C: \ Program Files (x86) \ Webroot \ WebrootSecurity \ WRConsumerService.exe
O23 - Service: Service de configuration sans fil Zune (ZuneWlanCfgSvc) - propriétaire - C: \ Windows \ system32 \ ZuneWlanCfgSvc.exe (file missing)
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Juin 15th, 2010, 1:00 am

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Juin 15th, 2010, 5:43 am

Je peux énumérer les choses que je pense devrait être supprimé, mais il ne sera pas vous faire beaucoup de bien. Il ya un certain nombre de fichiers manquants dans le dossier system32 qui ont besoin d'être restaurée. Il existe quelques façons de le faire, une installation de réparation, installation propre ou vous pouvez essayer de copier le dossier system32 d'une autre source.

Si vous essayez de copier le dossier System 32 d'une autre source, puis supprimez le texte suivant:

R0 - Software \ HKLM \ Search \ Microsoft \ Internet Explorer, CustomizeSearch =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Local Page = C: \ Windows \ SysWOW64 \ vide. htm
R0 - Software \ HKCU \ Toolbar \ Microsoft \ Internet Explorer, LinksFolderName =

O2 - BHO: (no name) - (5C255C8A-E604-49b4-9D64-90988571CECB) - (no file)

O23 - Service: McAfee Application Installer Cleanup (0066671276573405) (0066671276573405mcinstcleanup) - propriétaire - C: \ Windows \ TEMP \ 006667 ~ 1.EXE (file missing)
How do you know when a politician is lying? His mouth is moving.
  • danonfire
  • Born
  • Born
  • No Avatar
  • Inscription: Juin 15, 2010
  • Messages: 2
  • Status: Offline

Message Juin 15th, 2010, 1:06 pm

Im ne pas avoir de difficultés à exécuter Windows 7 à tous, mais pourquoi ces fichiers manquants faire une grande différence, si vous ne nous expliquer?

Et mon keylogger? Toute trace de cela?
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Juin 15th, 2010, 6:03 pm

system32 fichiers sont au cœur de tout système Windows. Si vous n'avez pas de soins à leur sujet, alors je n'ai pas non plus.

Je ne vois vraiment pas un enregistreur de frappe. Reboot et exécuter netstat-an à partir d'une invite de commande avant d'ouvrir les fenêtres ou le navigateur. Poste le résultat ici. S'il ya un enregistreur de frappe, la connexion montrer là-bas.
How do you know when a politician is lying? His mouth is moving.

Afficher de l'information

  • Total des messages de ce sujet: 4 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 116 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC