Inicio > Foros
- Foros
- Software
- Seguridad, Antivirus y Malware
- RevealerKeylogger
Resultados 1 al 5 de 5
Tema: RevealerKeylogger
-
22/01/2008, 15:40
RevealerKeylogger
Hola Ángel, viendo que unos antivirus me detectaban troyanos y otros no, he entrado en tu hilo de programas recomendados y he instalado el Spybot
Lo he pasado y me ha detectado un Revealer Keylogger con estos datos:
(luego he clicado en solucionar problemas, y posteriormente en inmunizar)
Necesito que me deis opinión de si mi pc pueda estar ya limpio
Y en todo caso si pensais que hayan podido sustraer contraseñas y demás.
RevealerKeylogger: [SBI $B53A5B7E] Carpeta de programa (Carpeta, nothing done)
C:\Documents and Settings\All Users\Datos de programa\rkfree\
RevealerKeylogger: [SBI $08FCED7F] Carpeta de programa (Carpeta, nothing done)
C:\Documents and Settings\All Users\Datos de programa\rkfree\data\
RevealerKeylogger: [SBI $7A115701] Carpeta de programa (Carpeta, nothing done)
C:\Documents and Settings\All Users\Datos de programa\rkfree\maps\
Y también estos otros:
Spionfrei: [SBI $C017EF40] Configuración (Clave del registro, nothing done)
HKEY_USERS\S-1-5-21-485753819-3787631404-3473971921-1007\Software\SpyBrowser
Spionfrei: [SBI $84FDC958] ID de clase (Clave del registro, nothing done)
HKEY_CLASSES_ROOT\TypeLib\{28A32DE0-48CC-4494-826C-A86458C50AEE}
Spionfrei: [SBI $C79C221E] Configuración (Clave del registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\No-Spy
Spionfrei: [SBI $13CB6160] Configuración (Clave del registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\SpyBrowser
Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Configuración (Cambio en el registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride
--- Spybot - Search & Destroy version: 1.5 (build: 20070830) ---
2007-08-31 blindman.exe (1.0.0.6)
2007-08-31 SDMain.exe (1.0.0.4)
2007-08-31 SDUpdate.exe (1.0.6.4)
2007-08-31 SDWinSec.exe (1.0.0.8)
2007-08-31 SpybotSD.exe (1.5.1.15)
2007-08-31 TeaTimer.exe (1.5.0.9)
2008-01-22 unins000.exe (51.46.0.0)
2007-08-31 Update.exe (1.4.0.5)
2007-08-31 advcheck.dll (1.5.3.0)
2007-04-02 aports.dll (2.1.0.0)
2007-04-02 DelZip179.dll (1.79.5.3)
2007-08-31 SDHelper.dll (1.5.0.8)
2007-08-31 Tools.dll (2.1.2.0)
2008-01-16 Includes\Cookies.sbi (*)
2007-12-26 Includes\Dialer.sbi (*)
2008-01-16 Includes\DialerC.sbi (*)
2008-01-16 Includes\HeavyDuty.sbi (*)
2007-12-26 Includes\Hijackers.sbi (*)
2008-01-16 Includes\HijackersC.sbi (*)
2007-10-04 Includes\Keyloggers.sbi (*)
2008-01-16 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2008-01-16 Includes\Malware.sbi (*)
2008-01-16 Includes\MalwareC.sbi (*)
2007-10-24 Includes\PUPS.sbi (*)
2008-01-16 Includes\PUPSC.sbi (*)
2008-01-16 Includes\Revision.sbi (*)
2008-01-09 Includes\Security.sbi (*)
2008-01-16 Includes\SecurityC.sbi (*)
2007-11-07 Includes\Spybots.sbi (*)
2008-01-16 Includes\SpybotsC.sbi (*)
2007-11-06 Includes\Tracks.uti
2008-01-16 Includes\Trojans.sbi (*)
2008-01-16 Includes\TrojansC.sbi (*)
2008-12-24 Plugins\TCPIPAddress.dll
-
23/01/2008, 17:42
RevealerKeylogger
Cuando un antivirus como el Spybot detecta algo como ha sido en mi caso, un "RevealerKeylogger",
a parte de eliminar el archivo en cuestión, ¿aconsejais cambiar todas las contraseñas del pc, en arhivos, correos, etc?
¿De donde me puede haber entrado ese troyano o lo que sea y con qué fin?
-
23/01/2008, 18:51AngelCaidox
- Fecha de ingreso
- 30 dic, 04
- Ubicación
- Llodio(Alava)
- Mensajes
- 6,499
Re: RevealerKeylogger
Iniciado por Numi
Cuando un antivirus como el Spybot detecta algo como ha sido en mi caso, un "RevealerKeylogger",
a parte de eliminar el archivo en cuestión, ¿aconsejais cambiar todas las contraseñas del pc, en arhivos, correos, etc?
¿De donde me puede haber entrado ese troyano o lo que sea y con qué fin?ni mucho menos debes cambiar las contraseñas. Si es cierto que un keylogger captura las pulsaciones de teclas, pero es un simple robot, no le des más vueltas, borras el keylogger y listo
-
23/01/2008, 19:11
RevealerKeylogger
Joder, qué tranquilidad, de verdad, sois geniales.
El mejor sistema de protección: Hardh2o, sin duda
Otra vez, Gracias
Ah, he vuelto a pasar el Spybot para asegurar que todo lo que me encontré ayer había quedado resuelto, y así ha sido en todas las entradas menos en una que a pesar que di en Solucionar Problemas, vuelve a salir y no sé como interpretarlo.
Esto es lo que sale:
--- Search result list ---
Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Configuración (Cambio en el registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride
-
23/01/2008, 19:13AngelCaidox
- Fecha de ingreso
- 30 dic, 04
- Ubicación
- Llodio(Alava)
- Mensajes
- 6,499
Muchas entradas las borras y vuelven a generarse, no le des mayor importancia. yo también paso el regseeker 3 o 4 veces y salen registros que borre en la primera pasada.
Powered by vBulletin® Version 4.2.5
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBulletin Castellano Copyright © 2025.
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBulletin Castellano Copyright © 2025.
AutoLinker v1.3 by Poker Forum