Resultados 1 al 5 de 5

Tema: RevealerKeylogger

  1. Invitado

    RevealerKeylogger

    Hola Ángel, viendo que unos antivirus me detectaban troyanos y otros no, he entrado en tu hilo de programas recomendados y he instalado el Spybot
    Lo he pasado y me ha detectado un Revealer Keylogger con estos datos:
    (luego he clicado en solucionar problemas, y posteriormente en inmunizar)
    Necesito que me deis opinión de si mi pc pueda estar ya limpio
    Y en todo caso si pensais que hayan podido sustraer contraseñas y demás.

    RevealerKeylogger: [SBI $B53A5B7E] Carpeta de programa (Carpeta, nothing done)

    C:\Documents and Settings\All Users\Datos de programa\rkfree\


    RevealerKeylogger: [SBI $08FCED7F] Carpeta de programa (Carpeta, nothing done)

    C:\Documents and Settings\All Users\Datos de programa\rkfree\data\


    RevealerKeylogger: [SBI $7A115701] Carpeta de programa (Carpeta, nothing done)

    C:\Documents and Settings\All Users\Datos de programa\rkfree\maps\


    Y también estos otros:


    Spionfrei: [SBI $C017EF40] Configuración (Clave del registro, nothing done)
    HKEY_USERS\S-1-5-21-485753819-3787631404-3473971921-1007\Software\SpyBrowser


    Spionfrei: [SBI $84FDC958] ID de clase (Clave del registro, nothing done)
    HKEY_CLASSES_ROOT\TypeLib\{28A32DE0-48CC-4494-826C-A86458C50AEE}

    Spionfrei: [SBI $C79C221E] Configuración (Clave del registro, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\No-Spy

    Spionfrei: [SBI $13CB6160] Configuración (Clave del registro, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\SpyBrowser


    Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Configuración (Cambio en el registro, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride


    --- Spybot - Search & Destroy version: 1.5 (build: 20070830) ---

    2007-08-31 blindman.exe (1.0.0.6)
    2007-08-31 SDMain.exe (1.0.0.4)
    2007-08-31 SDUpdate.exe (1.0.6.4)
    2007-08-31 SDWinSec.exe (1.0.0.8)
    2007-08-31 SpybotSD.exe (1.5.1.15)
    2007-08-31 TeaTimer.exe (1.5.0.9)
    2008-01-22 unins000.exe (51.46.0.0)
    2007-08-31 Update.exe (1.4.0.5)
    2007-08-31 advcheck.dll (1.5.3.0)
    2007-04-02 aports.dll (2.1.0.0)
    2007-04-02 DelZip179.dll (1.79.5.3)
    2007-08-31 SDHelper.dll (1.5.0.8)
    2007-08-31 Tools.dll (2.1.2.0)
    2008-01-16 Includes\Cookies.sbi (*)
    2007-12-26 Includes\Dialer.sbi (*)
    2008-01-16 Includes\DialerC.sbi (*)
    2008-01-16 Includes\HeavyDuty.sbi (*)
    2007-12-26 Includes\Hijackers.sbi (*)
    2008-01-16 Includes\HijackersC.sbi (*)
    2007-10-04 Includes\Keyloggers.sbi (*)
    2008-01-16 Includes\KeyloggersC.sbi (*)
    2004-11-29 Includes\LSP.sbi (*)
    2008-01-16 Includes\Malware.sbi (*)
    2008-01-16 Includes\MalwareC.sbi (*)
    2007-10-24 Includes\PUPS.sbi (*)
    2008-01-16 Includes\PUPSC.sbi (*)
    2008-01-16 Includes\Revision.sbi (*)
    2008-01-09 Includes\Security.sbi (*)
    2008-01-16 Includes\SecurityC.sbi (*)
    2007-11-07 Includes\Spybots.sbi (*)
    2008-01-16 Includes\SpybotsC.sbi (*)
    2007-11-06 Includes\Tracks.uti
    2008-01-16 Includes\Trojans.sbi (*)
    2008-01-16 Includes\TrojansC.sbi (*)
    2008-12-24 Plugins\TCPIPAddress.dll

  2. Invitado

    RevealerKeylogger

    Cuando un antivirus como el Spybot detecta algo como ha sido en mi caso, un "RevealerKeylogger",
    a parte de eliminar el archivo en cuestión, ¿aconsejais cambiar todas las contraseñas del pc, en arhivos, correos, etc?
    ¿De donde me puede haber entrado ese troyano o lo que sea y con qué fin?

  3. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499

    Re: RevealerKeylogger

    Cita Iniciado por Numi
    Cuando un antivirus como el Spybot detecta algo como ha sido en mi caso, un "RevealerKeylogger",
    a parte de eliminar el archivo en cuestión, ¿aconsejais cambiar todas las contraseñas del pc, en arhivos, correos, etc?
    ¿De donde me puede haber entrado ese troyano o lo que sea y con qué fin?
    no por dios ni mucho menos debes cambiar las contraseñas. Si es cierto que un keylogger captura las pulsaciones de teclas, pero es un simple robot, no le des más vueltas, borras el keylogger y listo

  4. Invitado

    RevealerKeylogger

    Joder, qué tranquilidad, de verdad, sois geniales.
    El mejor sistema de protección: Hardh2o, sin duda
    Otra vez, Gracias

    Ah, he vuelto a pasar el Spybot para asegurar que todo lo que me encontré ayer había quedado resuelto, y así ha sido en todas las entradas menos en una que a pesar que di en Solucionar Problemas, vuelve a salir y no sé como interpretarlo.
    Esto es lo que sale:

    --- Search result list ---

    Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Configuración (Cambio en el registro, nothing done)
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride

  5. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    Muchas entradas las borras y vuelven a generarse, no le des mayor importancia. yo también paso el regseeker 3 o 4 veces y salen registros que borre en la primera pasada.