Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Maldito Keylogger, D.o.s.?

izak
post Nov 5 2004, 05:49 AM
Publicado: #1


Maestro
*****

Grupo: Members
Mensajes: 224
Registrado: 18-September 04
Miembro nº: 19.527



Hola gente del foro, spero q me puedan ayudar, resulta q mi hermano mayor ha instalado un keylogger, antes era el Blazzing Perfect Keylogger, pero ahora ya cambio de keylogger, y me ha dicho q ni yo puedo encontrarlo y es asi, utilizo el mataprocesos.exe y nada no aparece (antes si salia, x eso sabia como cerrarlo), me dijo q ahora lo abre x d.o.s. blink.gif la verdad no c q hacer, utilizo un programa anti-keylogger pero antes lo utilizaba y no detectaba el Bpk (será xq staba instalado en su minima instalacion, solo se instalaba 3 archivos necesarios creo para q corra el Bpk). Bueno necesito saber como desinstalar ese keylogger, xfa ayudenme tongue.gif .
Gracias


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Wily001
post Nov 5 2004, 05:19 PM
Publicado: #2


Gnu/Linux Vivi tu liberad!!!
Group Icon

Grupo: Moderadores
Mensajes: 1.970
Registrado: 1-September 04
Miembro nº: 16.414



Hola.. pues creo que la unica forma es borrando los archivos..

Puedes buscarlo por: Inicio - buscar : keiloger..

Haber si te ayuda en algo...


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
trece
post Nov 7 2004, 08:03 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 28-October 04
Miembro nº: 29.367




Oigan aver deberias de fijarte en el administrador de tareas , o en el panel de control , aver yo nunca he visto el perfec key , pero los otros keyloger , bueno los desintale desde el panel de control


Bueno ahora yo les preguntare otra cosa, resulta que en los cyber , la gente es tancuriosa que instala eso , bueno y yo he desintalado varios , pero el problema es cuando lo ponen INVISIBLE Y aun peor cuando les cambian DE ICONO y yo quisiera saber alguna forma de detectarlos , bueno si los ponen invisibles , ni en el administrador de tareas sale ..ojala alguno de ustedes pueda ayudar.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
KorrD
post Nov 23 2004, 04:46 PM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 3
Registrado: 27-August 04
Miembro nº: 15.592



Hola.

Ahora, los KLGS generalmente estan ocultos, por eso hay que buscar desde donde se carga, no el proceso del mismo.
Lo mejor es iniciar en modo a prueba de fallos (que se logra presionando F8 durante el arranque de Windows), ya que algunos KLGS restauran sus entradas de inicio al cerrarse, y buscar en los lugares que mencione antes por algun programa extraño.
El modo a prueba de fallos digo, ya que omite TODOS los archivos de arranque, o sea que el KLG no se cargara al arrancar el sistema.

Una vez hecho esto, procedemos a buscar desde donde se carga.

Entonces empezemos por el querido registro de Windows (con la herramienta "regedit"):
En las claves:

"HKLM\Software\Microsoft\Windows\Currentversion\Run"
"HKLM\Software\Microsoft\Windows\Currentversion\RunServices"
"HKLM\Software\Microsoft\Windows\Currentversion\RunOnce"

"HKCU\Software\Microsoft\Windows\Currentversion\Run"
"HKCU\Software\Microsoft\Windows\Currentversion\RunServices"
"HKCU\Software\Microsoft\Windows\Currentversion\RunOnce"

Estan los programas que se cargan al inicio del sistema.

(NOTA: HKLM = HKEY_LOCAL_MACHINE, HKCU = HKEY_CURRENT_USER)

O en Autoexec.bat, si se carga desde dos, ese es el lugar desde donde llamarlo.

Tambien puede ser un acceso directo oculto en la carpeta "inicio" del menu inicio (aunque eso seria una chorrada (perdon x la expresion)).

Tambien fijate el programador de tareas. si tiene alguna tarea que se ejecuta al inicio del sistema (aunque eso es poco comun).

Lo que hay que buscar son llamadas a programas o DLL's que sean extrañas, lo mejor seria que averigues para que sirve cada una hasta encontrar algo que no cuadra. Entonces, quitarlo y ver que pasa (OjO, hace copias de seguridad del archivo en el que estes trabajando (o clave del registro), ya que si tiras algo que no es, podes comprometer el rendimiento del sistema, o algun programa puede perder funcionalidad).

Espero que esto te sea de ayuda.

korrd_of_borg@yahoo.com.ar
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
trece
post Nov 24 2004, 10:17 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 28-October 04
Miembro nº: 29.367




Hola pero aver hombre esto sucede en cyber , y generalemten todo el mundo tiene el bendito deep freezee y como quieres que reinicien a prueba de fallos ohmy.gif y si le cambian el icono ? de todas maneras muchas gracias me ayudaste mucho te pasate
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
izak
post Nov 25 2004, 02:19 AM
Publicado: #6


Maestro
*****

Grupo: Members
Mensajes: 224
Registrado: 18-September 04
Miembro nº: 19.527



exacto, todas las pc's stan con el Deep Freezer unsure.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
trece
post Nov 26 2004, 09:58 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 28-October 04
Miembro nº: 29.367




Hola de nuevo , bueno aver encontre algo que quiero compartir contigo , espero que te sea util , tienes que conseguirte un mataprocesos , asi se llaman , bueno este mata proceso muestra en donde esta oculto el keylogger , y lo podras desintalar si es que no tiene contraseña ,
bueno esperamos que alguno de ustedes pueda terminar la respuesta ,bye.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ace07
post May 3 2005, 03:04 AM
Publicado: #8


Unregistered









Hola necesito AYUDA urgente.. mi primo tiene un cyber y todos los dias le instalan los perfect keylogger.. el problema es q esta gente inescrupulosa con este programita puede ver las contraseñas de todas las personas y es mas de tarjetas de credito... lo cual es muy peligroso.
La idea no es borrar los key logger porq eso lo hacemos lo q quiero es saber COMO??? puedo hacer apra q la maquina no deje instalar el programa.. osea q cuendo la persona quiera intalarlo, se le niegue el acceso y no pueda instalarlo en alguna pc..
GRACIAS de antemano por su ayuda.. espero sus respuestas
Go to the top of the page
+Quote Post
Frenix
post May 3 2005, 03:40 AM
Publicado: #9


MIP
**

Grupo: Members
Mensajes: 41
Registrado: 8-March 05
Miembro nº: 94.190



Bueno la verdad es que no te podria decir una solucion a la desisntalacion de los klgs pero una buena opcion seria la de resetear la pc para q el klger no tenga nada registrado x q creo q se activa cada vez q se prende la pc.
Es decir, al resetear la pc todo lo q el klger habia obtenido se borra, por el momento puedes hacer eso en tu cybercafe para evitar esos "ROBOS"
Saludos bye1.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Un virus maldito me empieza a parar los program ... Lightdestiny 402 1 Apr 12 2008, 07:27 PM
By: Kbite
Cómo evitar que Avast impida el Perfect Keylogger shawansky 513 1 Apr 5 2008, 03:20 PM
By: Enjel
virus maldito w32.myzor.fk[arroba]yf elnovato314 258 1 Mar 21 2008, 03:35 PM
By: Caito
maldito troyanooooo winsys3.exe sydro 2.630 3 Mar 13 2008, 05:44 PM
By: Caito
tengo un maldito virus! symantec email proxy jorcasla 794 1 Feb 27 2008, 06:29 PM
By: yosoydoug