Primero de todo me gustaría notificar que de informatica entiendo lo justo, de manera que agradecería respuestas sin muchos tecnicismos (GRACIAS!)
Pues bien, el problema es que esta semana he sido infectado por un keylogger y llevo unos días intentando solucionarlo.
He usado el Spyware, el avast! y el adware y he eliminado 2 troyanos pero no estoy seguro de haber eliminado el ya mencionado KEYLOGGER.
Es por eso que me gustaría que me comunicarais como identificar si tengo uno... de momento he pensado en escribir la lista de procesos del administrador de tareas.
Son las siguientes:
winlogon.exe 1356 KB (sin descripción)
TeaTimer.exe 89.844 KB System settings protector
taskmgr.exe 2.580 KB Administrador de Tareas
taskeng.exe 3.500 KB Motor de Programador
SpybotSD.exe 118.100 KB Spybot - Search & Destroy * (lo tengo escaneando)
RtHDVCpl.exe 3.876 KB Microsoft Sync Center
iexplorer.exe 122.988 KB Internet Explorer
ieusler.exe 6.628 KB Internet Explorer
FlashUtil9f.exe 940 KB Adoble Flash Player Helper 9.0 r124
explorer.exe 40.124 KB Explorador de Windows
csrss.exe 7.016 KB (sin descripción)
avgtray.exe 608 KB AVG Tray Monitor
A ti2evxx.exe 1624 KB (sin descripción)
Hay algo sospechoso en esos procesos? Falta información de algo? Existen otros metodos para saber si aun tengo el KEYLOGGER?
NOTA: Uso el Windows Vista.
Por cierto, otra cosa que no se si podria ser util pero que me gustaria comentar es la siguiente:
Desde que he sido infectado por el keylogger (o en esta ultima semana) me ha canviado el aspecto de la barra de inicio y el menu de inicio.
Lo mas curioso, es que dicha barra esta configurada para que sea COMO LA TENIA ANTES pero misteriosamente ha canviado.
(¿eso tiene algo que ver? ¿se puede solucionar?)
Muchas gracias por vuestra atención, necesito la ayuda urgentemente, GRACIAS!!
EDIT: Acabo de pasar un programa (Malwarebytes) para intentar solucionar esto.
Despues de una hora de espera tengo los resultados del Malwarebytes, ha eliminado 1 carpeta y 4 archivos.. ahi va:
Malwarebytes' Anti-Malware 1.38
Versión de la Base de Datos: 2314
Windows 6.0.6001 Service Pack 1
20/06/2009 15:34:37
mbam-log-2009-06-20 (15-34-37).txt
Tipo de examen : Examen Completo (C:\|F:\|G:\|H:\|I:\|)
Objetos examinados: 224133
Tiempo transcurrido: 1 hour(s), 19 minute(s), 31 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 1
Ficheros Infectados: 4
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge (Spyware.Marketscore) -> Quarantined and deleted successfully.
Ficheros Infectados:
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\About RelevantKnowledge.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\Privacy Policy and User License Agreement.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\Support.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\Uninstall Instructions.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
Ademas, adjunto una fotografia
GRACIAS