• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 12

    Aun me aparece This computer is protected for antikeylooger

    Hola como estan soy nuevo en el foro, pero me ha llamado mucho la atención que prestan en este foro, quisiera que me ayudaran a desactivar este molesto Cartel, ya he usado Revo uninstaller, también ...

    1. #1
      Usuario Avatar de JUANCHITO2012
      Registrado
      dic 2012
      Ubicación
      Popayán
      Mensajes
      14

      Aun me aparece This computer is protected for antikeylooger

      Hola como estan soy nuevo en el foro, pero me ha llamado mucho la atención que prestan en este foro, quisiera que me ayudaran a desactivar este molesto Cartel, ya he usado Revo uninstaller, también he usado Malwarebyts y borré lo que indicaba que tenía infección, busque en el lado de regedit no encontre la extensión, que puedo hacer ayudaaaaa
      PD: aqui adjunto el reporte de Malwarebyts
      Malwarebytes Anti-Malware (Versión de Prueba) 1.65.1.1000
      www.malwarebytes.org

      Versión de la Base de Datos: v2012.12.23.02

      Windows XP Service Pack 3 x86 NTFS (Modo Seguro/Red)
      Internet Explorer 8.0.6001.18702
      Administrador :: DESKTOP [administrador]

      Protección: Personas de movilidad reducida

      23/12/2012 07:27:33 a.m.
      mbam-log-2012-12-23 (07-27-33).txt

      Tipos de Análisis: Análisis Flash
      Opciones de análisis activado: Memoria | Inicio | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: Registro | Sistema de archivos | P2P
      Objetos examinados: 146623
      Tiempo transcurrido: 37 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)

      fin)


      Windows XP Service Pack 3 x86 NTFS (Modo Seguro/Red)
      Internet Explorer 8.0.6001.18702
      Administrador :: DESKTOP [administrador]

      Protección: Personas de movilidad reducida

      23/12/2012 07:04:35 a.m.
      mbam-log-2012-12-23 (07-04-35).txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|H:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 306906
      Tiempo transcurrido: 22 minuto(s), 38 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 0
      (No se han detectado elementos maliciosos)

      fin)

    2. #2
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Aun me aparece This computer is protected for antikeylooger

      Hola JUANCHITO2012 bienvenido al foro :

      1.- Descarga aquí > CCleaner

      2.- Abre CCleaner, dirígete a la pestaña Herramientas > Inicio > haz clic en el botón [Guardar a un archivo de texto...].

      Lo guardas en el escritorio, copia y pega el contenido del archivo de texto "startup" en tu próximo mensaje.
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de JUANCHITO2012
      Registrado
      dic 2012
      Ubicación
      Popayán
      Mensajes
      14

      Re: Aun me aparece This computer is protected for antikeylooger

      hola ya lo hice me aparece esto
      Si HKCU:Run ctfmon.exe Microsoft Corporation C:\WINDOWS\system32\ctfmon.exe
      Si HKCU:Run E09EXLRD_1299609 Microsoft Corporation "C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE" -m
      Si HKCU:Run E09EXLRD_1679718 Microsoft Corporation "C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE" -m
      Si HKCU:Run E09EXLRD_502015 Microsoft Corporation "C:\Archivos de programa\Microsoft Encarta\Encarta 2009 Biblioteca Premium DVD\EDICT.EXE" -m
      Si HKCU:Run Facebook Update Facebook Inc. "C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
      Si HKCU:Run Google Update Google Inc. "C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
      Si HKCU:Run Skype Skype Technologies S.A. "C:\Archivos de programa\Skype\Phone\Skype.exe" /minimized /regrun
      Si HKLM:Run Alcmtr Realtek Semiconductor Corp. ALCMTR.EXE
      Si HKLM:Run avast AVAST Software "C:\Archivos de programa\AVAST Software\Avast\avastUI.exe" /nogui
      Si HKLM:Run BluetoothAuthenticationAgent Microsoft Corporation rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      Si HKLM:Run ISUSPM Startup Macrovision Corporation "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
      Si HKLM:Run ISUSScheduler Macrovision Corporation "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
      Si HKLM:Run PowerDVD12Agent CyberLink Corp. "C:\Archivos de programa\CyberLink\PowerDVD12\PowerDVD12Agent.exe"
      Si HKLM:Run PowerDVD12DMREngine CyberLink "C:\Archivos de programa\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe"
      Si HKLM:Run RTHDCPL Realtek Semiconductor Corp. RTHDCPL.EXE
      Si HKLM:Run S3Trayp S3trayp.exe
      Si HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
      Si HKLM:Run TVTray C:\ARCHIV~1\ENLTV\TVTray.exe
      Si HKLM:Run USB Security Zbshareware Lab C:\Archivos de programa\USB Disk Security\USBGuard.exe
      Si HKLM:Run VTTimer VTTimer.exe
      Si Startup Common Wireless Manager.lnk Realtek Semiconductor Corp. C:\Archivos de programa\ENCORE\ENCORE Wireless Manager - USB Adapter\RtWLan.exe

    4. #4
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Aun me aparece This computer is protected for antikeylooger

      ola,

      No se ve nada raro

      • Realiza lo siguiente:
      • Descarga AT-Destroyer (Adwares/Toolbars-Destroyer) By Infospyware.
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Ejecuta la herramienta como administrador.
      • Aparecerá el Disclaimer de la herramienta.Presiona .
      • Presiona sobre la opción 1 (Buscar y Destruir)
      • La herramienta desconectará el escritorio moméntaneamente.
      • En caso de estar infectado,la herramienta lo indicará con lineas rojas donde se haya encontrado la infección,sino,serán lineas verdes.
      • Una vez terminado el escaneo,podrás volver a ver el escritorio y se te abrirá un reporte,que deberás copiar en tu próxima respuesta comentando cómo funciona el sistema.
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de JUANCHITO2012
      Registrado
      dic 2012
      Ubicación
      Popayán
      Mensajes
      14

      Re: Aun me aparece This computer is protected for antikeylooger

      ya lo hice y me sigue apareciendo el letrero al inicio y final de windows
      Última edición por JUANCHITO2012 fecha: 23/12/12 a las 10:54:13

    6. #6
      Usuario Avatar de JUANCHITO2012
      Registrado
      dic 2012
      Ubicación
      Popayán
      Mensajes
      14

      Re: Aun me aparece This computer is protected for antikeylooger

      ESTo aparecio y el letrero aun aparece

      ######################## AT-Destroyer [2.1] By Infospyware.
      Hora/Día/Mes/Año: 09:59:33 \\\ 23/12/2012
      AT-Destroyer 2.1 By Infospyware ---> InfoSpyware
      Última actualización: 30/11/2012
      Opción escogida: 2 :Buscar y Destruir
      Versión Internet Explorer:8.0.6001.18702
      Privilegios: Administrador - Administrador
      Modo Actual: Modo Normal.
      Nombre del pc: DESKTOP
      Información del sistema operativo:X86-WIN_XP-Service Pack 3
      nombre del usuario:Administrador
      Lenguaje del sistema: Español



      >>>>>>> Servicios <<<<<<<



      >>>>>> Carpetas <<<<<<



      >>>>>> Archivos <<<<<<

      C:\WINDOWS\System32\d3d9caps.dat


      >>>>>> Registro <<<<<<

    7. #7
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Aun me aparece This computer is protected for antikeylooger

      Hola,

      Pega el informe completo por favor...
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    8. #8
      Usuario Avatar de JUANCHITO2012
      Registrado
      dic 2012
      Ubicación
      Popayán
      Mensajes
      14

      Re: Aun me aparece This computer is protected for antikeylooger

      que pena no me había dado cuenta
      aqui esta

      ######################## AT-Destroyer [2.1] By Infospyware.
      Hora/Día/Mes/Año: 09:59:33 \\\ 23/12/2012
      AT-Destroyer 2.1 By Infospyware ---> InfoSpyware
      Última actualización: 30/11/2012
      Opción escogida: 2 :Buscar y Destruir
      Versión Internet Explorer:8.0.6001.18702
      Privilegios: Administrador - Administrador
      Modo Actual: Modo Normal.
      Nombre del pc: DESKTOP
      Información del sistema operativo:X86-WIN_XP-Service Pack 3
      nombre del usuario:Administrador
      Lenguaje del sistema: Español



      >>>>>>> Servicios <<<<<<<



      >>>>>> Carpetas <<<<<<



      >>>>>> Archivos <<<<<<

      C:\WINDOWS\System32\d3d9caps.dat


      >>>>>> Registro <<<<<<



      >>>>>> Heurística <<<<<<



      >>>>>> Internet Explorer <<<<<<

      Start Page==www.google.com
      Local Page==C:\WINDOWS\system32\blank.htm
      Search Page==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_search_url==http://go.microsoft.com/fwlink/?LinkId=54896
      Default_Page_URL==http://www.microsoft.com


      ''HKCU\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\WINDOWS\system32\blank.htm
      Search Page==
      Default_search_url==
      Default_Page_URL==http://www.microsoft.com


      HKEY_USERS\S-1-5-21-73586283-813497703-1801674531-500\Software\Microsoft\Internet Explorer\Main''
      Start Page==www.google.com
      Local Page==C:\WINDOWS\system32\blank.htm
      Search Page==
      Default_search_url==
      Default_Page_URL==http://www.microsoft.com


      >>>>>> Plugins Firefox <<<<<<

      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.7.2
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.9.2
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0
      HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0


      >>>>>> Extensiones Google Chrome <<<<<<


      ======== Listado ===========

      [22/12/2012 06:34 p.m.] [26/05/2012 08:25 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\AIMP3
      [27/05/2012 12:30 p.m.] [26/05/2012 08:42 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\CyberLink
      C:\Documents and Settings\Administrador\Datos de programa\desktop.ini [HSA] 1 KB ( )
      [04/11/2012 11:56 a.m.] [01/09/2012 10:10 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\dvdcss
      [27/11/2012 10:55 p.m.] [05/06/2012 07:27 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\DVDVideoSoft
      [05/06/2012 07:24 a.m.] [05/06/2012 07:24 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\EasyMP3Downloader
      [07/10/2012 12:29 p.m.] [07/10/2012 12:29 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\IFOREX
      [22/12/2012 10:40 p.m.] [21/11/2012 12:25 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\KastorTubeToMp3
      [12/12/2012 03:55 p.m.] [12/12/2012 03:17 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\KG Monitor
      [12/12/2012 03:44 p.m.] [12/12/2012 03:19 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\KP Monitor
      [23/06/2012 02:34 a.m.] [05/06/2012 05:48 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Macromedia
      [22/12/2012 08:26 p.m.] [22/12/2012 08:26 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes
      [22/12/2012 06:34 p.m.] [09/06/2012 01:22 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Media Player Classic
      [03/12/2012 09:41 a.m.] [26/05/2012 07:13 a.m.] [S] C:\Documents and Settings\Administrador\Datos de programa\Microsoft
      [14/12/2012 09:44 p.m.] [14/12/2012 09:44 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Mozilla
      [26/05/2012 07:23 a.m.] [26/05/2012 07:23 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Nero
      [14/10/2012 02:02 p.m.] [14/10/2012 02:02 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\NetBeans
      [22/12/2012 06:34 p.m.] [22/09/2012 11:21 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Notepad++
      [19/06/2012 02:24 p.m.] [05/06/2012 02:24 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\PhotoScape
      [05/06/2012 07:32 a.m.] [05/06/2012 07:32 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Registry Mechanic
      [02/12/2012 08:38 p.m.] [26/05/2012 04:20 p.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Skype
      [26/05/2012 08:03 a.m.] [26/05/2012 08:03 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Sun
      [26/05/2012 08:30 a.m.] [26/05/2012 08:30 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software
      [09/12/2012 08:48 p.m.] [01/07/2012 10:01 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\vlc
      [21/11/2012 12:38 a.m.] [21/11/2012 12:26 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\WinParam
      [26/05/2012 07:59 a.m.] [26/05/2012 07:59 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\WinRAR
      [26/05/2012 08:34 a.m.] [26/05/2012 08:34 a.m.] [0] C:\Documents and Settings\Administrador\Datos de programa\Zbshareware Lab
      [26/05/2012 08:25 a.m.] [26/05/2012 08:25 a.m.] [0] C:\Archivos de programa\AIMP3
      [22/12/2012 10:56 p.m.] [26/05/2012 08:00 a.m.] [0] C:\Archivos de programa\Archivos comunes
      [22/12/2012 06:45 p.m.] [26/05/2012 08:01 a.m.] [0] C:\Archivos de programa\AVAST Software
      [21/12/2012 11:05 p.m.] [21/12/2012 11:05 p.m.] [0] C:\Archivos de programa\CCleaner
      [26/05/2012 07:07 a.m.] [26/05/2012 07:07 a.m.] [0] C:\Archivos de programa\ComPlus Applications
      [26/05/2012 08:15 a.m.] [26/05/2012 08:15 a.m.] [0] C:\Archivos de programa\CyberLink
      [26/05/2012 08:47 a.m.] [26/05/2012 08:47 a.m.] [0] C:\Archivos de programa\DIFX
      [25/11/2012 10:34 p.m.] [26/05/2012 08:36 a.m.] [0] C:\Archivos de programa\DsNET Corp
      [05/06/2012 07:24 a.m.] [05/06/2012 07:24 a.m.] [0] C:\Archivos de programa\EasyMP3Downloader
      [10/07/2012 11:26 a.m.] [10/07/2012 11:26 a.m.] [0] C:\Archivos de programa\ENCORE
      [15/06/2012 02:23 p.m.] [26/05/2012 09:13 a.m.] [0] C:\Archivos de programa\ENLTV
      [21/12/2012 07:36 p.m.] [21/12/2012 07:36 p.m.] [0] C:\Archivos de programa\FileASSASSIN
      [27/11/2012 10:47 p.m.] [27/11/2012 10:47 p.m.] [0] C:\Archivos de programa\GreenTree Applications
      [26/05/2012 09:13 a.m.] [26/05/2012 08:04 a.m.] [H] C:\Archivos de programa\InstallShield Installation Information
      [26/05/2012 07:41 a.m.] [26/05/2012 07:07 a.m.] [0] C:\Archivos de programa\Internet Explorer
      [16/11/2012 11:56 a.m.] [26/05/2012 07:22 a.m.] [0] C:\Archivos de programa\Java
      [26/05/2012 07:23 a.m.] [26/05/2012 07:22 a.m.] [0] C:\Archivos de programa\K-Lite Codec Pack
      [12/12/2012 03:55 p.m.] [12/12/2012 03:17 p.m.] [0] C:\Archivos de programa\KG Monitor
      [12/12/2012 03:44 p.m.] [12/12/2012 03:19 p.m.] [0] C:\Archivos de programa\KP Monitor
      [26/05/2012 04:24 p.m.] [26/05/2012 04:24 p.m.] [0] C:\Archivos de programa\Microsoft
      [26/05/2012 07:49 a.m.] [26/05/2012 07:49 a.m.] [0] C:\Archivos de programa\Microsoft Analysis Services
      [26/05/2012 06:09 p.m.] [26/05/2012 06:08 p.m.] [0] C:\Archivos de programa\Microsoft Encarta
      [26/05/2012 07:51 a.m.] [26/05/2012 07:49 a.m.] [0] C:\Archivos de programa\Microsoft Office
      [26/05/2012 04:25 p.m.] [26/05/2012 04:25 p.m.] [0] C:\Archivos de programa\Microsoft Silverlight
      [26/05/2012 07:51 a.m.] [26/05/2012 07:51 a.m.] [0] C:\Archivos de programa\Microsoft Sync Framework
      [26/05/2012 07:50 a.m.] [26/05/2012 07:50 a.m.] [0] C:\Archivos de programa\Microsoft Visual Studio 8
      [13/09/2012 07:19 a.m.] [26/05/2012 07:51 a.m.] [0] C:\Archivos de programa\Microsoft.NET
      [07/11/2012 09:54 p.m.] [07/11/2012 09:54 p.m.] [0] C:\Archivos de programa\MocaFlix
      [16/11/2012 01:00 p.m.] [16/11/2012 12:04 p.m.] [0] C:\Archivos de programa\Mozilla Firefox
      [26/05/2012 07:52 a.m.] [26/05/2012 07:52 a.m.] [0] C:\Archivos de programa\MSBuild
      [26/05/2012 07:23 a.m.] [26/05/2012 07:23 a.m.] [0] C:\Archivos de programa\Nero
      [26/05/2012 07:09 a.m.] [26/05/2012 07:08 a.m.] [0] C:\Archivos de programa\NetMeeting
      [22/09/2012 11:21 p.m.] [22/09/2012 11:21 p.m.] [0] C:\Archivos de programa\Notepad++
      [26/05/2012 07:41 a.m.] [26/05/2012 07:08 a.m.] [0] C:\Archivos de programa\Outlook Express
      [16/11/2012 01:00 p.m.] [16/11/2012 01:00 p.m.] [0] C:\Archivos de programa\Perion
      [26/05/2012 08:12 a.m.] [26/05/2012 08:08 a.m.] [0] C:\Archivos de programa\PhotoScape
      [26/05/2012 08:49 a.m.] [26/05/2012 08:49 a.m.] [0] C:\Archivos de programa\Realtek
      [28/11/2012 08:22 p.m.] [26/05/2012 08:47 a.m.] [0] C:\Archivos de programa\S3
      [21/07/2012 03:22 a.m.] [26/05/2012 04:20 p.m.] [R] C:\Archivos de programa\Skype
      [26/05/2012 07:16 a.m.] [26/05/2012 07:16 a.m.] [H] C:\Archivos de programa\Uninstall Information
      [26/05/2012 08:43 a.m.] [26/05/2012 08:33 a.m.] [0] C:\Archivos de programa\USB Disk Security
      [26/05/2012 08:45 a.m.] [26/05/2012 08:45 a.m.] [0] C:\Archivos de programa\VIA
      [01/07/2012 10:01 a.m.] [01/07/2012 10:01 a.m.] [0] C:\Archivos de programa\VideoLAN
      [22/12/2012 07:49 p.m.] [21/12/2012 11:23 p.m.] [0] C:\Archivos de programa\VS Revo Group
      [26/05/2012 07:07 a.m.] [26/05/2012 07:07 a.m.] [0] C:\Archivos de programa\Windows Media Connect 2
      [26/05/2012 07:41 a.m.] [26/05/2012 07:07 a.m.] [0] C:\Archivos de programa\Windows Media Player
      [26/05/2012 07:06 a.m.] [26/05/2012 07:06 a.m.] [0] C:\Archivos de programa\Windows NT
      [26/05/2012 07:09 a.m.] [26/05/2012 07:09 a.m.] [H] C:\Archivos de programa\WindowsUpdate
      [26/05/2012 07:23 a.m.] [26/05/2012 07:23 a.m.] [0] C:\Archivos de programa\WinRAR
      [12/11/2012 12:51 a.m.] [12/11/2012 12:51 a.m.] [0] C:\Archivos de programa\Xenocode
      [26/05/2012 07:25 a.m.] [26/05/2012 07:24 a.m.] [0] C:\Archivos de programa\XPize 5
      [27/11/2012 10:52 p.m.] [27/11/2012 10:52 p.m.] [0] C:\Documents and Settings\All Users\Datos de programa\Ask
      [22/12/2012 06:45 p.m.] [26/05/2012 08:01 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\AVAST Software
      [01/07/2012 09:59 a.m.] [01/07/2012 09:59 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\Babylon
      [14/06/2012 11:17 a.m.] [14/06/2012 11:17 a.m.] [H] C:\Documents and Settings\All Users\Datos de programa\Common Files
      [05/06/2012 07:47 a.m.] [26/05/2012 08:17 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\CyberLink
      C:\Documents and Settings\All Users\Datos de programa\desktop.ini [HSA] 1 KB 0
      [05/06/2012 07:24 a.m.] [05/06/2012 07:24 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\EasyMP3Downloader
      [25/11/2012 10:29 p.m.] [07/11/2012 09:45 p.m.] [0] C:\Documents and Settings\All Users\Datos de programa\InstallMate
      [26/05/2012 09:10 a.m.] [26/05/2012 09:10 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\InstallShield
      [26/05/2012 08:15 a.m.] [26/05/2012 08:15 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\install_clap
      [22/12/2012 08:26 p.m.] [22/12/2012 08:26 p.m.] [0] C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
      [25/11/2012 01:59 p.m.] [25/11/2012 01:59 p.m.] [0] C:\Documents and Settings\All Users\Datos de programa\McAfee
      [26/05/2012 06:09 p.m.] [26/05/2012 07:59 a.m.] [S] C:\Documents and Settings\All Users\Datos de programa\Microsoft
      [03/12/2012 03:09 p.m.] [26/05/2012 07:49 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
      [26/05/2012 08:17 a.m.] [26/05/2012 08:17 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\PDVD
      [07/11/2012 09:54 p.m.] [07/11/2012 09:54 p.m.] [0] C:\Documents and Settings\All Users\Datos de programa\Premium
      [10/06/2012 01:49 a.m.] [10/06/2012 01:49 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\RoboForm
      [02/12/2012 02:26 p.m.] [26/05/2012 04:19 p.m.] [0] C:\Documents and Settings\All Users\Datos de programa\Skype
      [07/10/2012 07:11 p.m.] [07/10/2012 07:11 p.m.] [0] C:\Documents and Settings\All Users\Datos de programa\Sun
      [28/11/2012 08:16 p.m.] [26/05/2012 08:15 a.m.] [A] C:\Documents and Settings\All Users\Datos de programa\Temp
      [26/05/2012 08:30 a.m.] [26/05/2012 08:27 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\TuneUp Software
      [22/12/2012 10:31 p.m.] [27/11/2012 10:48 p.m.] [0] C:\Documents and Settings\All Users\Datos de programa\YTD Video Downloader
      [26/05/2012 08:35 a.m.] [26/05/2012 08:34 a.m.] [0] C:\Documents and Settings\All Users\Datos de programa\Zbshareware Lab
      [26/05/2012 08:03 a.m.] [26/05/2012 08:03 a.m.] [HS] C:\Documents and Settings\All Users\Datos de programa\{32364CEA-7855-4A3C-B674-53D8E9B97936}

      ==================== EOF ==================

    9. #9
      Ex-Colaborador Avatar de Superlucas
      Registrado
      sep 2011
      Ubicación
      Argentina
      Mensajes
      15.747

      Re: Aun me aparece This computer is protected for antikeylooger

      Hola,

      Descarga OTM by Oltimer y lo copias al escritorio
      Dale doble clic en el icono de OTM para poder abrirlo
      Copiar el texto que se encuentra dentro del recuadrado de abajo, y pegar el texto en el marco izquierdo de OTMoveIt llamado "Paste instruccions for items to be moved ".

      Código:
      :files
      C:\Documents and Settings\Administrador\Datos de programa\EasyMP3Downloader
      C:\Documents and Settings\Administrador\Datos de programa\KastorTubeToMp3
      C:\Documents and Settings\All Users\Datos de programa\Ask
      Documents and Settings\All Users\Datos de programa\Babylon
      C:\Documents and Settings\All Users\Datos de programa\McAfee
      :commands
      [resethosts]
      [emptytemp]
      [createrestorepoint]
      Presiona sobre el boton Moveit! para empezar el proceso de eliminación, posiblemente se le pida reiniciar la pc tenemos que ponerle a Si! ya que es fundamental para eliminar los archivos .

      Los resultados aparecen despues del reinicio en C: \ _ OTM\MovedFiles\***_***.log (Donde sale "***_***" es la fecha y hora). Tenes que pegarme el informe de OTM en tu próxima respuesta.

      Nota: Es posible que note archivos u carpetas visibles en el escritorio y/o en otro apartado del sistema, esto es normal, al finalizar los procedimientos, todo volverá a la normalidad.
      Vas a correr o vas a pelear?- Muahy Thai

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    10. #10
      Usuario Avatar de JUANCHITO2012
      Registrado
      dic 2012
      Ubicación
      Popayán
      Mensajes
      14

      Re: Aun me aparece This computer is protected for antikeylooger

      All processes killed
      ========== FILES ==========
      C:\Documents and Settings\Administrador\Datos de programa\EasyMP3Downloader folder moved successfully.
      C:\Documents and Settings\Administrador\Datos de programa\KastorTubeToMp3\tmp folder moved successfully.
      C:\Documents and Settings\Administrador\Datos de programa\KastorTubeToMp3 folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\Ask\APN-Stub folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\Ask folder moved successfully.
      File/Folder Documents and Settings\All Users\Datos de programa\Babylon not found.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\SecurityScanner\McUicnt folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\SecurityScanner folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\PartnerCustom\SSScheduler folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\PartnerCustom\SecurityScan_Release folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\PartnerCustom\SecurityScan_Inner folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\PartnerCustom\McUicnt folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\PartnerCustom\McCHSvc folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\PartnerCustom\Au_ folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\PartnerCustom folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\McLightInstaller\McUICnt folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\McLightInstaller folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\Common\McUICnt folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\Common\McCHSvc folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS\Common folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee\MCLOGS folder moved successfully.
      C:\Documents and Settings\All Users\Datos de programa\McAfee folder moved successfully.
      ========== COMMANDS ==========
      C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
      HOSTS file reset successfully

      [EMPTYTEMP]

      User: Administrador
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 18150799 bytes
      ->Java cache emptied: 0 bytes
      ->Flash cache emptied: 745 bytes

      User: All Users

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: LocalService
      ->Temporary Internet Files folder emptied: 4779697 bytes

      User: NetworkService
      ->Temporary Internet Files folder emptied: 33170 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 2909 bytes
      %systemroot%\System32\dllcache .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 1404000 bytes
      RecycleBin emptied: 0 bytes

      Total Files Cleaned = 23,00 mb

      Restore point Set: OTM Restore Point

      OTM by OldTimer - Version 3.1.21.0 log created on 12232012_101724

      Files moved on Reboot...
      File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

      Registry entries deleted on Reboot...
      esto es lo que aparece

    Página 1 de 2 12 ÚltimoÚltimo