Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Lotharius
rallisibul

liitunud: 06.11.2005
|
17.10.2006 17:00:53
Probleem: Ghost Keylogger arvutis |
|
|
Tegin pildi ka asjast: http://img172.imageshack.us/my.php?image=keyloggerrr5.jpg
ntvdm.exekohta sain sellist infot: http://www.liutilities.com/products/wintaskspro/processlibrary/ntvdm/
Kui ära delete'ida siis peale arvuti resa või isegi windowsi relogimist on see tagasi tekkinud. Kummaline on veel see, et selle keyloggeri avastab ainult Advanced System Optimizeri spywere'i avastamise liides. Olen proovinud ka Ad-Aware'i Bitdefenderi, Trendmicro Housecalli ja ZoneAlarm Pro Anti Spyware'iga asvastada, aga ükski teine neist ei leia seda.
Kas tegemist võib-olla siis mingisuguse keyloggeriga mis on ennast õige windowsi faili nimega maskeerinud või äkki on hoopis mingi false-positive?
Nii et kui keegi oskaks nõu anda, kuidas sellest vabaneda, siis oleks tore.
|
|
Kommentaarid: 123 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
115 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
17.10.2006 19:43:11
|
|
|
käsitsi oled proovinud kustutada?
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
Lotharius
rallisibul

liitunud: 06.11.2005
|
17.10.2006 19:46:34
|
|
|
Jah olen
_________________ Geek it til it MHz |
|
Kommentaarid: 123 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
115 |
|
tagasi üles |
|
 |
Smoking
HV Guru

liitunud: 15.08.2005
|
17.10.2006 19:53:02
|
|
|
"Keylogger killer" ei aita?
|
|
Kommentaarid: 360 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
298 |
|
tagasi üles |
|
 |
Lotharius
rallisibul

liitunud: 06.11.2005
|
17.10.2006 20:12:17
|
|
|
Proovin ära selle killeri
Edit: ok vaatasin ASOga, et kas keylogger ikka arvutis, see näitas, et on. Panin siis Killeri tööe, see väitis, et Bitdefenderi osad failid on keyloggerid, aga seda faili mida ASO peab keyloggeriks Killer ei leidnud.
Kas võib olla ASO poolt valehäirega, et peab lihtsalt tegelikku faili keyloggeriks?
|
|
Kommentaarid: 123 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
115 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
18.10.2006 23:49:49
|
|
|
Arvestades et ta jookseb prefech kaustast siis kipun arvama, et tegu ei ole pahalasega. Kui ASO pakub nakatunud failide saatmist tootjale siis võiks seda kasutada, juhul kui on tegu valehäirega saavad nad selle parandada ja kui ei ole siis saab sellele kinnituse.
Hetkel ei paista su nimekirjas ühtegi skännerit mida ise keyloggerite osas eriti kompetentseks peaks. Ehk siis teisisõnu: tarbiks kindluse mõttes otsimiseks lisaks ka mõnda muud proge - NOD32te, A2te, ewido't, vast ka mõnda logipõhist otsijat.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Lotharius
rallisibul

liitunud: 06.11.2005
|
20.10.2006 13:16:27
|
|
|
Mnjah eks ma lükkan siis Nod32 peale ja vaatan mis ütleb.
Edit: Saadan ASOle kirja ka ja küsin mis nad arvavad.
Edit2: Tuli vastus ja seal öeldi, et ongi false positive.
|
|
Kommentaarid: 123 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
115 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|