wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

512781

Пользователей сегодня:

24

Пользователей online:

146

Выплачено ($): 7`605`597,20
Выплат: 8`114`844
Писем прочитано: 1`024`951`926

 
 
Online 1
Все ответы
 
 

Вопрос #43708

Внимание! В разделе вопрос-ответ запрещается:

  • Мат, оскорбления, флуд, реклама
  • Сообщения, не являющиеся вопросами/ответами
  • Нарушение законодательства РФ
  • Попрошайничество в любой форме

Выделите текст и нажмите для цитирования  #  
+13   [22.04.2012 19:57] #1064519

Закрытый вопрос от пользователя Странный файл

Заметил что на диске создается текстовый файл с названием hooklog.txt
И в нем пишется какой то бред, время и нажатие клавиш вроде..
Что это может быть.??
Думал что кейлогер, да нет, это не он.
Да и жесткач форматировал и винду менял. Все равно создается.

текст файла:
[23.04.2012 17:59:13]
[23.04.2012 17:59:17] K DOWN: 1 ¢
[23.04.2012 17:59:17] K DOWN: 1 G
[23.04.2012 17:59:18] K UP: 0 G
[23.04.2012 17:59:18] K UP: 0 ¢
[23.04.2012 17:59:18] K DOWN: 1
[23.04.2012 17:59:18] K UP: 0
[23.04.2012 17:59:19] K DOWN: 1 ¢
[23.04.2012 17:59:19] K DOWN: 1 W
[23.04.2012 17:59:19] K UP: 0 W
[23.04.2012 17:59:19] K UP: 0 ¢
[23.04.2012 17:59:22] K DOWN: 1 
Раздел: Железо, последний комментарий: 28.04.2012 11:18
Вопрос закрыт пользователем MiSsiS_IA
Проголосовали: #1052237, #1128073, #1065056, LEB4IK, DarkLoky, egorius, aneg34561, abruzzese, #749264, Oligarch, #978063, #1132869, #975519

Ответы
Ответов всего: 16  вопрос закрыт 
Выделите текст и нажмите для цитирования  #  
+5   [22.04.2012 20:09] DarkLoky Рейтинг 0.00     Стена пользователя DarkLoky +14  Все ответы пользователя DarkLoky

С помощью этой проги - http://technet.microsoft.com/ru-ru/sysinternals/bb896642 можно отследить какие процессы обращаются к файловой системе и к каким именно файлам. скачать - http://www.securitylab.ru/software/295244.php
Проголосовали: #1128073, #1140355, san_markofkin, #1174367, #749264
Выделите текст и нажмите для цитирования  #  
0   [22.04.2012 20:45] #1065056   Все ответы пользователя

залей куданить файл, посмотреть что он там пишет
Выделите текст и нажмите для цитирования  #  
0   [22.04.2012 20:46] #1064519   Все ответы пользователя

#1065056 пишет залей куданить файл, посмотреть что он там пишет

при первой возможности залью, удалил его
Выделите текст и нажмите для цитирования  #  
0   [22.04.2012 22:36] #377528   Все ответы пользователя

смахивает на троян "клавиатурный шпион" или же ловушку на delphi http://www.delphisources.ru/pages/faq/base/create_hook.html
Выделите текст и нажмите для цитирования  #  
0   [23.04.2012 00:10] Kazantipskiy Рейтинг 608.43     Стена пользователя Kazantipskiy +201  Все ответы пользователя Kazantipskiy

может системный файл?
Выделите текст и нажмите для цитирования  #  
+1   [23.04.2012 01:18] #1086456   Все ответы пользователя

у тебя есть 2 варианта
1- это обратится на форум (киберфорум ток по англ) в раздел безопасность и спросить опытных вирусоборцев что за херь такая
2- с помощью спец утилит просканировать системный реестр и процессы на неподписанные и неизвестные приложения (avz4, gmer, Malwarebytes' Anti-Malware, rsit) и попытаться самому создать антидот чтоб исправить проблему раз и навсегда. Скорей всего это очередной троян кейлогер:bye: Ставь фаервол и антишпион всегда!!! Один антивирь не справится!!!:help:
Проголосовали: #682851
Выделите текст и нажмите для цитирования  #  
0   [23.04.2012 03:37] kopcap0 Рейтинг 324.13     Стена пользователя kopcap0 +18  Все ответы пользователя kopcap0

может дрова ставите с вирусней?
Выделите текст и нажмите для цитирования  #  
+1   [23.04.2012 11:08] spispi Рейтинг 431.61     Стена пользователя spispi +35  Все ответы пользователя spispi

DarkLoky пишет С помощью этой проги - http://technet.microsoft.com/ru-ru/sysinternals/bb896642 можно отследить какие процессы обращаются к файловой системе


Устарело. Пользуй http://technet.microsoft.com/ru-ru/sysinternals/bb896645
Проголосовали: DarkLoky
Выделите текст и нажмите для цитирования  #  
0   [23.04.2012 17:23] #682851   Все ответы пользователя

Это клавиатурный перехватчик! Попробуй написатать что угодно, а затем почитай этот файл там должен появиться этот ТЕКСТ! Если да, то нужно искать где находится твой троян и удалять его в безопасном режиме. Ах,да и еще помни, что после переустановки ОС до того как полностью проверишь весь комп на вирусы нельзя открывать мой компьютер. В идеале нужно делать так:
1) Поставил лицензионную ОС
2) Подключил инет.
3) Скачал антивирус
4) Обновился до последних баз.
5) Выполнил поиск уязвимостей ос.
6) Исправил.
7) Проверил весь комп на вирусы.
И только после этого можно открывать мой компьютер!
Выделите текст и нажмите для цитирования  #  
0   [23.04.2012 19:27] Balamut Рейтинг 0.00     Стена пользователя Balamut +8  Все ответы пользователя Balamut

#682851 пишет Это клавиатурный перехватчик! Попробуй написатать что угодно, а затем почитай этот файл там должен появиться этот ТЕКСТ! Если да, то нужно искать где находится твой троян и удалять его в безопасном режиме. Ах,да и еще помни, что после переустановки ОС до того как полностью проверишь весь комп на вирусы нельзя открывать мой компьютер. В идеале нужно делать так:
1) Поставил лицензионную ОС
2) Подключил инет.
3) Скачал антивирус
4) Обновился до последних баз.
5) Выполнил поиск уязвимостей ос.
6) Исправил.
7) Проверил весь комп на вирусы.
И только после этого можно открывать мой компьютер!

позвольте... что в вашем понимании "мой компьютер"?
если вы про ярлык, то увы, при установке дров на сетевую карту вы уже ловити виря путем шастания по диску
правильней сначала просканить все згрузившись с "болванки" а уж потом, и иент врубать надо апослед уже с установленым фаерволом :thumbdown:
Выделите текст и нажмите для цитирования  #  
0   [24.04.2012 07:59] #682851   Все ответы пользователя

Balamut пишет
#682851 пишет Это клавиатурный перехватчик! Попробуй написатать что угодно, а затем почитай этот файл там должен появиться этот ТЕКСТ! Если да, то нужно искать где находится твой троян и удалять его в безопасном режиме. Ах,да и еще помни, что после переустановки ОС до того как полностью проверишь весь комп на вирусы нельзя открывать мой компьютер. В идеале нужно делать так:
1) Поставил лицензионную ОС
2) Подключил инет.
3) Скачал антивирус
4) Обновился до последних баз.
5) Выполнил поиск уязвимостей ос.
6) Исправил.
7) Проверил весь комп на вирусы.
И только после этого можно открывать мой компьютер!

позвольте... что в вашем понимании "мой компьютер"?
если вы про ярлык, то увы, при установке дров на сетевую карту вы уже ловити виря путем шастания по диску
правильней сначала просканить все згрузившись с "болванки" а уж потом, и иент врубать надо апослед уже с установленым фаерволом :thumbdown:

Какие вири?
Во-первых, при установке дров с лицензионного диска с дровами, который входит в комплект компьютера вы не можете заразить комп, так как там не должно быть вирусов. Даже в том, случае если на этом диске есть вирусы, то обычно они легко лечатся антивирусами. Хотя я еще не разу не встречал подобного!
С другой стороны когда Вы ставите лицензионную версию винды, там по умолчанию включен автозапуск. Так что при вставлении диска в дисковод на экране появляется окошко, с предложением ззапустить диск или выбрать другие операции!
Просто нажимаете на запустить и у Вас появится интерфейс установщика драйверов. Выберите, то что нужно установить, обычно там просто есть кнопочка установить, нажмете на нее и все драйвера установятся! Комп перезагрузится и после этого можно легко установить подключение к интернету. Либо если вашему модему нужны дополнительные драйвера, то у Вас должен быть диск производителя модема. Иными словами Вы никак не обращаетесь к зараженным секторам Вашего локального HDD. Думаю это понятно!
Ну конечно если Вы пользуетесь разными сборками, то это уже Ваши проблемы. Я обычно использую лицензионный софт. И у меня есть все необходимые диски с драйверами для моих компьютеров от производителей! Ну или если у Вас нет подобного диска, то придетсяскачивать драйвера с интернета, для этого достаточно зайти в центр обновлений и выполнить поиск обновлений. Там должны появиться все необходимые драйвера, скачаете их и установите. Среди этих драйверов очень мало вероятно,что будут вирусы, так как Вы их скачиваете с офециального сайта майкрасофта. А они не принимают драйвера от производителей. Они берут только готовые исходники проверяют их и затем компелируют! Еще вопросы есть?
Выделите текст и нажмите для цитирования  #  
0   [25.04.2012 02:25] #377528   Все ответы пользователя

perfectum: никогда не ставил драйвера с центром обновления (ЦО) винды, частенько бывает устройства криво распознаются ЦО и далее или не встают, или криво работает , качаю дрова только с офф. сайтов производителей комлектующих (кроме видео).

[b]sinnerR[/b] если проблема осталась, на заметку http://www.delphimaster.net/view/1-79020
http://www.filecheck.ru/process/winhook.dll.html
имхо тут информации предостаточно и можно было уже что то решить.
Выделите текст и нажмите для цитирования  #  
0   [25.04.2012 07:58] #682851   Все ответы пользователя

#377528 пишет perfectum: никогда не ставил драйвера с центром обновления (ЦО) винды, частенько бывает устройства криво распознаются ЦО и далее или не встают, или криво работает , качаю дрова только с офф. сайтов производителей комлектующих (кроме видео).

[b]sinnerR[/b] если проблема осталась, на заметку http://www.delphimaster.net/view/1-79020
http://www.filecheck.ru/process/winhook.dll.html
имхо тут информации предостаточно и можно было уже что то решить.

Ну я тоже обычно не качаю с ЦО. У меня есть все необходимые диски от устройст, которые использую я!
Но иногда приходится все же это делать для других людей! И драйвера в этом случае нужно устанавливать по одному! И если какой то драйвер не работает, то нужно просто сделать откат обновления и проблема будет решена.
Выделите текст и нажмите для цитирования  #  
+1   [27.04.2012 09:45] katysamb Рейтинг 0.00     Стена пользователя katysamb +34  Все ответы пользователя katysamb

Поставь Norton Internet Security, желательно поновее, еще не разу не подводил, по любому найдется какая-то болячка!
Проголосовали: #829162
Выделите текст и нажмите для цитирования  #  
+1   [27.04.2012 19:56] #829162   Все ответы пользователя

katysamb пишет Поставь Norton Internet Security, желательно поновее, еще не разу не подводил, по любому найдется какая-то болячка!

до 12.04.12 ток KIS использовал, но и он проворонил блокировку винды, поставил Norton за 2 недели хоть бы одна ша..ва проскочила мимо всё видит всё блочит , осталось РУСС поставить на него :lol: (кто матёр и подскажет в ВП плиз)
Проголосовали: katysamb
Выделите текст и нажмите для цитирования  #  
0   [28.04.2012 11:18] Anderson2009 Рейтинг 0.00     Стена пользователя Anderson2009 +161  Все ответы пользователя Anderson2009

залей куданить файл

Видеоурок

Вопрос-ответ

НОВОСТИ
03.04.2024Выплаты
подробнее>>
21.02.2024QIWI
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение