ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

EliteKeylogger 3.0 Как удалить????
  #1  
Старый 04.06.2008, 12:53
UnDRaux
Постоянный
Регистрация: 21.11.2007
Сообщений: 640
Провел на форуме:
4019134

Репутация: 2525


Отправить сообщение для UnDRaux с помощью ICQ
Question EliteKeylogger 3.0 Как удалить????

Сабж...

Нужно удалить EliteKeylogger 3.0 с компа. Прога не палится ни одним из опробованных мной Антикейлогером. Кто сталкивался??? Что делать? Как удалить эту "занозу"?
 
Ответить с цитированием

  #2  
Старый 04.06.2008, 13:38
NetSter
студент
Регистрация: 30.07.2007
Сообщений: 800
Провел на форуме:
4275992

Репутация: 1188


По умолчанию

слыхал о антикейлогере но сам не пробовал .ELITE-ANTIKEYLOGGER[1]
смотри здесь
http://virusinfo.prevx.com/pxparall.asp?PXC=e2ae102327805
 
Ответить с цитированием

  #3  
Старый 04.06.2008, 13:47
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

-скинь exe по возможности.
-попробуй его вытравить с помощью avz
 
Ответить с цитированием

  #4  
Старый 04.06.2008, 13:49
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Поставь Eset Smart Security и проскань оперативку + раздел где лежит операционка.
 
Ответить с цитированием

  #5  
Старый 04.06.2008, 15:32
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
Провел на форуме:
379101

Репутация: 136
По умолчанию

Цитата:
Сообщение от UnDRaux  
Сабж...

Нужно удалить EliteKeylogger 3.0 с компа. Прога не палится ни одним из опробованных мной Антикейлогером. Кто сталкивался??? Что делать? Как удалить эту "занозу"?
Общие действия:

1) run -> msconfig - выгрузи из автозагрузки
2) поищи в windows/system32 его библы
3) Заюзай process explorer - он показывает откуда запущены модули

примерно так
 
Ответить с цитированием

  #6  
Старый 04.06.2008, 17:46
heks
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме:
1484154

Репутация: 126
Отправить сообщение для heks с помощью ICQ
По умолчанию

а у кого на этот кейлогер ссылка есть ?
 
Ответить с цитированием

  #7  
Старый 05.06.2008, 10:58
UnDRaux
Постоянный
Регистрация: 21.11.2007
Сообщений: 640
Провел на форуме:
4019134

Репутация: 2525


Отправить сообщение для UnDRaux с помощью ICQ
Post

Цитата:
Сообщение от 0verbreaK  
Общие действия:

1) run -> msconfig - выгрузи из автозагрузки
2) поищи в windows/system32 его библы
3) Заюзай process explorer - он показывает откуда запущены модули

примерно так
Он пашет на уровне драйвера....
в автозагрузке его нет, нет ни в процессах....никто не знает куда он ложится....

Цитата:
Сообщение от NetSter  
слыхал о антикейлогере но сам не пробовал .ELITE-ANTIKEYLOGGER[1]
Испробывал около 40 антикейлогеров.... не палят!

Цитата:
Сообщение от ChaaK  
Поставь Eset Smart Security и проскань оперативку + раздел где лежит операционка.
Не видит! Элит кейлогер садится в ядро.

еще варианты?
 
Ответить с цитированием

  #8  
Старый 06.06.2008, 10:13
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

посмотрел я эту штуковину. да, довольно плотно садится в системе.
испытания провел на 4-ой версии. думаю, различия не будут сильными для тебя. Итак, для удаления потребуется с загрузочного диска (я использовал erd commander) загрузиться и удалить следующие файлы
C:\WINDOWS\system32\chksvr.exe
C:\WINDOWS\system32\drivers\ip6fw2k.sys
C:\WINDOWS\system32\drivers\procesex.sys
C:\WINDOWS\system32\drivers\pschednt.sys
C:\WINDOWS\system32\jsrcache.dll
C:\WINDOWS\system32\midima32.dll
C:\WINDOWS\system32\wowx86.dll
И не забудь сказать про результат операции
 
Ответить с цитированием

  #9  
Старый 07.06.2008, 00:44
UnDRaux
Постоянный
Регистрация: 21.11.2007
Сообщений: 640
Провел на форуме:
4019134

Репутация: 2525


Отправить сообщение для UnDRaux с помощью ICQ
По умолчанию

Результат отрицательный! Прга сидит. Единственное что изменилось..... то, что терь она не пашет!

Вот сцуко....она как СПИД!
 
Ответить с цитированием

  #10  
Старый 07.06.2008, 06:36
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

а как ты определили что она до сих пор сидит?
если предположить что руткит не снят (что странно само по себе) то как ты её увидел? делись информацией
Я не знаю какие 40 антируткитов ты пробовал, но http://www.download.com/Panda-Anti-Rootkit/3000-8022_4-10717196.html?tag=lst-1&cdlPid=10717197
panda antirootkit удалила все подчистую! Так что лично для меня теперь эта небольшая утилита попадает в разряд must have.

Последний раз редактировалось neprovad; 07.06.2008 в 09:08.. Причина: дополнения
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Юмор. Анекдоты, смешные рассказы/логи. Mobile Болталка 1356 16.06.2010 16:46
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30
Как удалить эту хрень??? Askanio Болталка 3 17.05.2008 17:58
Как измерить эффективность поискового продвижения baltazar Статьи 1 25.03.2008 20:13
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ