imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
Perfect Keylogger
Ай нид хелп!!!!!
ИМХО : Perfect Keylogger заражает не только комп, куда вы отправляете файл для удалённого контроля, но и ваш тоже. Во всяком случае создаётся такое впечатление что он отправляет что-то с компа даже тогда, когда все настройки для отправления отключены. После всех удалений этой проги (включая дистрибутив) и чистки реестров, записываетс себя в хитром виде в папку восстановления системы. С:\System Volume Information\_restore.... Чистка этой папки ничего не даёт, т.к. после перезагрузки компа, все эти вирусные файлы появляются снова в этой же папке, но уже под другими именами. Когда ставишь запрет на восстановление системы, т.е. эта папка закрывается, то всё чисто... Как открываешь снова, опять эта зараза появляется... Tauscan его чётко определяет... Что посоветуете сделать, как его с компа выкурить? Как можно посмотреть, какие скрытые файлы на компе есть? Или может кто его настоящее имя знает? Кто поставил себе эту игрушку-попробуйте терь удалить ![]() Последний раз редактировалось alt; 06.03.2004 в 02:28. |
![]() |
# 2 | ||
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
alt
А тебя не пугает, что системные файлы в папке: С:\System Volume Information\_restore.... есть? ![]() Цитата:
Цитата:
Так что не нервничай: всё так, как и должно быть! |
||
![]() |
![]() |
# 3 | |
Guest
Сообщения: n/a
|
![]()
Ничего не удалилось...@#!%$Ё#@%
Цитата:
Удалил Norton AV. Почистил регистры двумя прогами. Переустановил с диска, опять не работает,таже самая картина... Где ещё почистить надо??? (Он при повторной инсталяции даже коды-пароли не запрашивает, как будто где то всё же инфа о его прибывании осталась...) Может и ещё что-то не работает, ещё не успел всё проверить... Адвансед Анинсталлер когда в регистрах роется, пишет Broken CLSID invalid CLSID Key=HKEY_CLASSES_ROOTCLSID\{....... Это как-то к сабжу относится? Может переустановить XP? Но можно ли это сделать, не теряя файлов? А то не хочется 15GB фоток бекапить... Да, и ещё...когда на компе одновременно стоят и Norton AV и Касперский AV, то жуткий конфликт получается, комп работает раз в 100 медленнее, а некоторые проги вообще отказываются грузится, в частности было такое замечено с IE и ICQ. Удаляешь Касперского, всё нормально становится. Заранее прошу прощения, что вышел за рамки темы.... З.Ы. Ёкорный Бабай, вот такая вот приключилася ![]() |
|
![]() |
# 4 | |||||
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
Цитата:
И ещё: файлы кейлоггера в дириктории С:\System Volume Information находятся потому, что винда их сохраниля для точек восстановления. Ничего страшного в этом нет: я держу в корне диска пару троев, и винда их частенько сохраняет в папку восстановления. Цитата:
Цитата:
И ещё раз обьясняю: то, что там антитроянский модуль думает про файлы шпиона - это ещё не значит, что этот модуль против тебя работает!!! Просто так эти антивирусы и антитрояны сделали - специально запугивать тех, кто юзает кейлоггеры всякие! Цитата:
Цитата:
|
|||||
![]() |
![]() |
# 5 |
Guest
Сообщения: n/a
|
Shanker
Большое спасибо за заботу!!! 1. Папку хелп я не удалял, по крайней мере я так думаю... ![]() удалял только те файлы, которые указал Таускан как кейлоггер файлы. 2. Памяти у меня действительно 256, спасибо за дельный совет, уберу из автозагрузки всякую ерунду и Касперского заодно 3.Диск у меня конечно же побит- С D E (Я уже всё ценное с С: унёс на остальные) 4. Попробую переустановить систему. Если форматнуть С, то ведь потеряются все настройки Винда ? А если попробовать просто переустановит поверх имеющейся? Добавлено через 1 минуту: Я думаю, что проблема возникла от того, что я чистил регистры всякими прогами и они удалили какие-то важные системные файлы. Может быть такое? |
![]() |
# 6 | |||||
Banned
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893
![]() |
alt
Цитата:
![]() Цитата:
Цитата:
Цитата:
Цитата:
|
|||||
![]() |
![]() |
# 8 |
::VIP::
Регистрация: 23.12.2002
Пол: Male
Сообщения: 1 058
![]() ![]() ![]() ![]() ![]() ![]() |
Столкнулся с такой проблемой - залогил действия администратора при установке одной программы. Смотрю в логе пароль, показывает наподобие этого - SMFixSMSam
Но у меня пароль не срабатывает. В связи с этим, вопрос - что обозначают "SM"? Может это не буквы, а какие-нибудь спецсимволы? |
![]() |
![]() |
# 11 |
Junior Member
Регистрация: 07.11.2003
Адрес: Татарстан
Сообщения: 77
![]() ![]() ![]() |
У меня тут вопросец,хотел поставить прогу себе но она мне выдает ошибку,как я понял на XP NTFS она неохотно ставиться.Там при инстале прочитал,типа мона установить двумя путями,либо перейти на FAT,либо отключит "Чтнеие" в папке проги куда будешь устанавливать!
Так ли это,и как правильно установить прогу на WIN XP ? |
![]() |
![]() |
# 12 |
Member
Регистрация: 15.07.2004
Адрес: Ukraine, Lvov
Сообщения: 258
![]() |
а как узнать конфигурацию, точнее куда он шлет логи адрес почты или фтп? хочу узнать кто подсунул мне его
![]() уже нашол как сбросить но еще не полностю понял как они кодируют пароль
__________________
--==)) Show Must Go On ((==-- Последний раз редактировалось Borland; 15.04.2007 в 20:06. |
![]() |