Показано с 1 по 11 из 11

Тема: Нажил кейлогера , как бороться ?

  1. #1
    Elite Member Аватар для FARIC
    Регистрация
    13.09.2009
    Адрес
    СПБ.Хаба.Абакан.Тула
    Сообщений
    2,606
    Спасибо
    685
    Благодарностей: 1,564 : 525

    Нажил кейлогера , как бороться ?

    Всем доброго времени суток , уже три дня подозреваю , что в моей системе (Вин7 х64) завелся логер , что то типо NeoSpy или Mipko Employee Monitor . Проявляется следующим образом . В молодости рубался в CoD4 , эта игра использовала античитерскую систему Панк бастер , ну кто знает тот поймёт , так вот , при работе игры , этот Панк бастер делает скрины экрана и отправляет к себе на сервак , во время снятия скрина (некий промежуток времени) рабочий процесс как бы залипал , от 4 до 12 раз . А сейчас у меня это происходит тупо при работе компа каждые 40 минут , по грубым подсчетам 6 скринов подряд . Из моего не большого познания в Mipko эта гадость не только скрины делает а еще и пароли ворует и набранный текст .

    В общем помогите господа , как эту какашку удалить . Программы автозапуска выключены все . Система проверена 3мя антивирусами .

  2. #2
    Mega Member Аватар для ZELON
    Регистрация
    03.05.2005
    Адрес
    С.Петербург
    Сообщений
    1,244
    Спасибо
    165
    Благодарностей: 243 : 141
    скачай avz посмотри на предмет перехвата функций..

  3. 2 участника(ов) поблагодарили ZELON за его сообщение:

    eliott (06.02.2013), Sky-Xaker (04.02.2013)

  4. #3
    Elite Member Аватар для FARIC
    Регистрация
    13.09.2009
    Адрес
    СПБ.Хаба.Абакан.Тула
    Сообщений
    2,606
    Спасибо
    685
    Благодарностей: 1,564 : 525
    Цитата Сообщение от ZELON Посмотреть сообщение
    скачай avz посмотри на предмет перехвата функций..
    Занятная софтинка , щяс освоим , пасибо .

    Да по ходу я прав .
    Изображения Изображения
    • Тип файла: jpg 12.jpg (102.8 Кб, Просмотров: 311)
    Последний раз редактировалось FARIC; 02.02.2013 в 00:39.

  5. #4
    Senior Member Аватар для _sirota_
    Регистрация
    24.01.2008
    Адрес
    Буденновск, 26RUS
    Сообщений
    853
    Спасибо
    121
    Благодарностей: 181 : 125
    Цитата Сообщение от FARIC Посмотреть сообщение
    Занятная софтинка , щяс освоим , пасибо .

    Да по ходу я прав .
    Проскань им систему. в 99% она сама все найдет и сообщит. Скриптов валом. Эвристика на высоте. Давно пользуюсь, много раз выручала. О в неумелых руках ложит систему.
    Не вздумай запускать не умеючи на серверных осях. Потом не зарузится.

  6. #5
    Moderator Аватар для sotmel
    Регистрация
    16.10.2006
    Адрес
    Ханты-Мансийск
    Сообщений
    1,902
    Спасибо
    698
    Благодарностей: 821 : 264
    негоже теме в оффтопе валятся, переместил....

  7. #6
    Elite Member Аватар для Major999
    Регистрация
    15.06.2005
    Адрес
    Аквилон
    Сообщений
    2,410
    Спасибо
    383
    Благодарностей: 757 : 356
    А кто в курсе как AVZ на Win 7 64 запустить?

  8. #7
    Senior Member Аватар для _sirota_
    Регистрация
    24.01.2008
    Адрес
    Буденновск, 26RUS
    Сообщений
    853
    Спасибо
    121
    Благодарностей: 181 : 125
    Цитата Сообщение от Major999 Посмотреть сообщение
    А кто в курсе как AVZ на Win 7 64 запустить?
    даблкликом. или правая кнопка мыщи - открыть.

  9. #8
    Member
    Регистрация
    20.02.2004
    Адрес
    UA
    Сообщений
    205
    Спасибо
    57
    Благодарностей: 8 : 6
    Машина подвисает, по описанию, в результате натыкания на бэды в процессе записи - веник на бэды не помешало бы проверить.

  10. #9
    Member
    Регистрация
    04.10.2004
    Адрес
    moldova
    Сообщений
    238
    Спасибо
    0
    Благодарностей: 22 : 20
    Вряд ли там перехват. Дерьмо могло просто остаться в автозагрузке. С avz тогда сложнее определиться. Hijack вам в помощь

  11. #10
    Member
    Регистрация
    21.01.2009
    Адрес
    Урал
    Сообщений
    196
    Спасибо
    3
    Благодарностей: 23 : 20
    я думаю, что лучше проверять с флеш или сиди, но не из системы.

  12. #11
    Senior Member Аватар для _sirota_
    Регистрация
    24.01.2008
    Адрес
    Буденновск, 26RUS
    Сообщений
    853
    Спасибо
    121
    Благодарностей: 181 : 125
    Цитата Сообщение от langet Посмотреть сообщение
    я думаю, что лучше проверять с флеш или сиди, но не из системы.
    Не из системы тебе по факту не увидеть изменений в работе (подмена стандартных функций, зловред как драйвер, маскировка процесса). Т.е. как раз таки avz и hijack отменно раюботают именно в системе. Если не удается запустить hijack? то запускаем avz и там есть скрипт очистки системы что бы стартанул hijack. Если и avz не стартует, то есть полиморфный avz. Но вот с полиморфным косяк, он старый, древние базы и эвристика не такая мощная как у нынешних версий. Хотя часто спасает.
    А под системой сразу все видно что и от куда. Правда бывает надо пару заходов. Пол года назад (как известно многие вирусы прикрывают работу друг друга, или какой backdoor) при первом проходе avz заметил только перехват прерываний. И все. Балго заметил и кто перехватывает. Удалил, чистка системы самописным скриптом. Контрольный пробег и вот тебе 2 winapi функции перехватываются, чистка, ресет, еще прогон и в users\username уже лежит exe, кторого точно до этого не было. Удаляем его, чситка, скрипт восстановления, загружаемся в безопасном уже (до этого только в обычном режиме грузился, даже с параметром не перезагружатся при отказе системы перезагружался), прогон чисто. Гружусь в обычном, еще и черт дернул меня еще прогнать поверхностный скан и тут на тебе драйвер типа yvdgh выскочил.
    А так с лайва ну запалил бы я exe, удалил бы и не факт что потом все остальное вылезло бы, не факт что через месяц картина не восстановилась бы. А так последовательность кто от кого и как.

Похожие темы

  1. DRM-Object, как бороться
    от SibBear в разделе Samsung Software и Firmware
    Ответов: 1
    Последний ответ: 10.03.2005, 19:07

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
  Рейтинг@Mail.ru