Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   EliteKeylogger 3.0 Как удалить???? (https://forum.antichat.xyz/showthread.php?t=72609)

UnDRaux 04.06.2008 12:53

EliteKeylogger 3.0 Как удалить????
 
Сабж...

Нужно удалить EliteKeylogger 3.0 с компа. Прога не палится ни одним из опробованных мной Антикейлогером. Кто сталкивался??? Что делать? Как удалить эту "занозу"?

NetSter 04.06.2008 13:38

слыхал о антикейлогере но сам не пробовал .ELITE-ANTIKEYLOGGER[1]
смотри здесь
http://virusinfo.prevx.com/pxparall.asp?PXC=e2ae102327805

neprovad 04.06.2008 13:47

-скинь exe по возможности.
-попробуй его вытравить с помощью avz

Chaak 04.06.2008 13:49

Поставь Eset Smart Security и проскань оперативку + раздел где лежит операционка.

0verbreaK 04.06.2008 15:32

Цитата:

Сообщение от UnDRaux
Сабж...

Нужно удалить EliteKeylogger 3.0 с компа. Прога не палится ни одним из опробованных мной Антикейлогером. Кто сталкивался??? Что делать? Как удалить эту "занозу"?

Общие действия:

1) run -> msconfig - выгрузи из автозагрузки
2) поищи в windows/system32 его библы
3) Заюзай process explorer - он показывает откуда запущены модули

примерно так

heks 04.06.2008 17:46

а у кого на этот кейлогер ссылка есть ?

UnDRaux 05.06.2008 10:58

Цитата:

Сообщение от 0verbreaK
Общие действия:

1) run -> msconfig - выгрузи из автозагрузки
2) поищи в windows/system32 его библы
3) Заюзай process explorer - он показывает откуда запущены модули

примерно так

Он пашет на уровне драйвера....
в автозагрузке его нет, нет ни в процессах....никто не знает куда он ложится....

Цитата:

Сообщение от NetSter
слыхал о антикейлогере но сам не пробовал .ELITE-ANTIKEYLOGGER[1]

Испробывал около 40 антикейлогеров.... не палят!

Цитата:

Сообщение от ChaaK
Поставь Eset Smart Security и проскань оперативку + раздел где лежит операционка.

Не видит! Элит кейлогер садится в ядро.

еще варианты?

neprovad 06.06.2008 10:13

посмотрел я эту штуковину. да, довольно плотно садится в системе.
испытания провел на 4-ой версии. думаю, различия не будут сильными для тебя. Итак, для удаления потребуется с загрузочного диска (я использовал erd commander) загрузиться и удалить следующие файлы
C:\WINDOWS\system32\chksvr.exe
C:\WINDOWS\system32\drivers\ip6fw2k.sys
C:\WINDOWS\system32\drivers\procesex.sys
C:\WINDOWS\system32\drivers\pschednt.sys
C:\WINDOWS\system32\jsrcache.dll
C:\WINDOWS\system32\midima32.dll
C:\WINDOWS\system32\wowx86.dll
И не забудь сказать про результат операции ;)

UnDRaux 07.06.2008 00:44

Результат отрицательный! Прга сидит. Единственное что изменилось..... то, что терь она не пашет! :)

Вот сцуко....она как СПИД!

neprovad 07.06.2008 06:36

а как ты определили что она до сих пор сидит?
если предположить что руткит не снят (что странно само по себе) то как ты её увидел? :) делись информацией
Я не знаю какие 40 антируткитов ты пробовал, но http://www.download.com/Panda-Anti-Rootkit/3000-8022_4-10717196.html?tag=lst-1&cdlPid=10717197
panda antirootkit удалила все подчистую! Так что лично для меня теперь эта небольшая утилита попадает в разряд must have.

UnDRaux 07.06.2008 09:57

Цитата:

Сообщение от neprovad
а как ты определили что она до сих пор сидит?
если предположить что руткит не снят (что странно само по себе) то как ты её увидел? :) делись информацией.

При наборе ключевого слова прога появляеЦЦа на мониторе..... а поверх ее окна, мать ее, выползает еррор : "Can`t open file chksvr.exe. Please press "OK" to close this window. The programm will be closed."

ИМХО..... это означает что прога сидит...., иль я ошибаюсь?

neprovad 07.06.2008 09:58

понятно, подумаю еще чуток как быть.
я набираю unhide - ничего не появляется. значит у тебя либо что-то еще либо хз)) вобщем воспользуйся panda antorootkit ом + просканируй C:\ rootkit revealer'ом от sysinternals. второе покажет все файлы недоступные через API, ну а там уже решай сам.
p.s. elite keylogger 4.1 панда нашла и спокойно удалила. конструктивных предложений больше у меня нет :)

UnDRaux 07.06.2008 10:12

Цитата:

Сообщение от neprovad
elite keylogger 4.1 панда нашла и спокойно удалила.

Попробую! Сенкс.......

p.s. говорят после версии 3.6 - гавно пошло :)

Lucky_Student 08.06.2008 13:01

Я бы на твоем месте юзал формат, если не так критично
Либо, если какой-либо процесс не дает удалить программу, то качай анлокер..

UnDRaux 09.06.2008 00:25

Тема закрыта!

Пуск-->Выполнить-->windump/uninstall-->OK.


Время: 11:28