Key Logger

Responder
guillermus
Mensajes: 49
Registrado: 14 Nov 2004, 19:34

Key Logger

Mensaje por guillermus » 10 Feb 2005, 18:58

Hola amigos

ustedes con el hijacthis no se pueden dar cuenta si tengo alguna especie de KeyLogger.. por q tengo la sospecha q me instalaron unoi para ver las conversaciones...





aca esta el hijackthis:







C:\Program Files\Newell\VPN Client\cvpnd.exe

C:\WINNT\System32\svchost.exe

C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\Explorer.EXE

C:\WINNT\System32\igfxtray.exe

C:\WINNT\System32\hkcmd.exe

C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe

C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE

C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

C:\WINNT\system32\internat.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\OLYMPUS\CAMEDIA Master 4.1\CM_camera.exe

C:\Archivos de programa\MSAC-FD1\MSSTAT.EXE

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Archivos de programa\Microsoft Office\Office10\OUTLOOK.EXE

C:\Archivos de programa\Winamp\winamp.exe

C:\WINNT\system32\wuauclt.exe

C:\Archivos de programa\Microsoft Office\Office10\EXCEL.EXE

C:\Documents and Settings\mesteban\Mis documentos\Mis archivos recibidos\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 30.30.30.7 NEWELLAR

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe

O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: CAMEDIA Master.lnk = C:\Archivos de programa\OLYMPUS\CAMEDIA Master 4.1\CM_camera.exe

O4 - Global Startup: Memory Stick Monitor.lnk = C:\Archivos de programa\MSAC-FD1\MSSTAT.EXE

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Newell Rubbermaid, Inc. Newell VPN Client.lnk = C:\Program Files\Newell\VPN Client\ipsecdialer.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/en/us/default.aspxspanish/msn

O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/en/us/default.aspxspanish/msn







GRacias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 10 Feb 2005, 19:01

No esta completo



· Hijackthis version: 1.99



Sitio 1 - Descargar Hijackthis



http://www.spywareinfo.com/~merijn/files/hijackthis.zip





Descarga y descomprimes, con todos los programas cerrados incluso el internet explorer, lo ejecutas, pulsa scan y luego en save, se abrira un fichero log txt con el resultado, haz un copiar y pegas el resultado como respuesta a este tema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Feb 2005, 19:22

Como que el apartado de KEYLOGGERS incluye aplicaciones profesionales, o sea, programas de pago, tambien hay detectores de dichos programas, aparte analizar el HJT que nos ha enviado, para lo que se mueve este Tema al apartado de analisis de HJT.

Pero hay muchos otros, incluso los que no pueden ser detectados mas que por antikeyloggers profesionales, que pueden tardar varias horas en analizar un disco duro.



Sin llegar a tantom sugiero complementar la busqueda con el Bazooka, concocido antispyware que tambien tiene exito con muchos keyloggres, y además antikeyloggers específicos, que puedes lanzar a ver si localizan algo que conozcan, pues en este campo hay todo un mundo:



__________________________________________



ANTIKEYLOGGERS

============



KEYLOGGER REMOVAL



http://www.download.com/Anti-keylogger/3000-2092-10323922.html?tag=lst-0-8



____________



KEYLOGGER KILLER



http://www.download.com/Keylogger-Killer/3000-2144-10221487.html?tag=lst-0-12





____________



BAZOOKA, ANTISPYS /KEYLOGGERS



http://www.download.com/Bazooka-Adware-and-Spyware-Scanner/3000-8022-10247783.html?tag=lst-0-22



______________________________________________________________



Espero que entre todos, a los que se puede añadir el CWSHREDDER que es el que usamos para dialers y keyloggers básicos, puedas localizar algo, si es que lo hay.



_________



CWSHREDDER 2.13





http://cwshredder.net/bin/CWShredder.exe

_________



saludos



ms, 10-02-2005

Avatar de Usuario
Ohhh
Mensajes: 44
Registrado: 20 Mar 2004, 02:14
Ubicación: El Salvador...

Mensaje por Ohhh » 11 Feb 2005, 22:05

Tambien puedes comprobar los programas de inicio (La mayoria de los keyloggers se inician con el sistema por ahi puedes saber si tienes uno)



Creo que tienes el spybot entra en la seccion herramientas despues en programas de inicio ahi te sale la lista de los programas que arrancan con el equipo.



Tambien puedes ir a Ejecutar => Escribes msconfig => y luego a la ficha de inicio ahi tambien salen los programas de inicio.



Ojala te ayude. :D



Salu2
No os tomeis la vida demasiado en serio, despues de todo no vas a salir vivo de esta...

Responder

Volver a “Foro HijackThis - copia y pega tu log”