Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Поймал keylogger? (https://forum.antichat.xyz/showthread.php?t=49996)

GlOFF 27.09.2007 19:18

Поймал keylogger?
 

Как проверить что это за гадость и прадо ли это шпион ? Путь ещё странный, где это искать :confused:

v1ru$ 27.09.2007 19:20

Вроде это каспер ругаеться на драйвера клавы.
Была такая хрень,кинул в исключения

NeXArmAor 27.09.2007 19:21

Это все аццкая проактивка каспера - она орет на все что движется и шевелится...но на самом деле скорее всего это что-то безобидное. Что будет в следующей версии этого мего-антивируса несложно представить.

GlOFF 27.09.2007 19:37

Странно конфигурация оборудования и софта одна и таже! Я уже ставил эту версию каспера (Дистрибутив один и тот же) такого не было :)

Piflit 27.09.2007 19:40

кинь подозрительный файлик на вирустотал и сделай правильные выводы

~Real F@ck!~ 27.09.2007 19:47

GlOFF друг ты чего переживаеш, посмотри в Ольке файло ) ты же гуд разбираешся в хекс редакторов.

GlOFF 27.09.2007 19:49

Цитата:

Сообщение от Piflit
кинь подозрительный файлик на вирустотал и сделай правильные выводы

Ну а где он лежит? Это драйвер, где искать ???
Driver\mhk - это где? :)

ДОБАВЛЕНО:

Нашел в c:\WINDOWS\system32\drivers\mhk.sys
Пошел тестить :)

GlOFF 28.09.2007 01:15

v1ru$ И действительно драйвер клавиатуры. Странно раньше такого каспер не выдавал :)

Может кто-то инжекнулся в мой драйвер :)

MicR0 28.09.2007 02:20

Спс... эту статью я ещё не читал, она у меня в журнале была (хакер), приступаю к штудированю)


Время: 21:26