Другие языки программирования и технологии

Как найти и удалить троян - прогу для перехвата ввода с клавиатуры?

касперскии
Антон Зубарев
Антон Зубарев
1 279
Лучший ответ
Это весьма не просто... весьма
АБ
Андрей Белик
75 440
утилитка от докотора вэба: Cureit=это сканер системы, работает как полновесная программа, только запускать надо вручную и обновлять вручную.
Андрей Белик извините за вторжение- где взять эту утилату, у меня иной антивир...Подскажите, будьте добры
бесполезно
|N
|404 Not Found
11 918
Я однажды слышал такую историю.
Один товарищ купил компьютер у своего знакомого, и через некоторое время обратил внимание, что на диске С в корне лежит некий файл, который все время увеличивается. Открыл его, а там все, что он набирал на клаве, в том числе все логины и пароли в открытом виде. Он начал искать шпиона, позакрывал все лишние процессы, но ничего не помогало. Это кончилось, когда он купил новую мышь, и поставил ее драйвер.
Клавиатурный шпион был внедрен в драйвер старой мыши!! !
Я сам, хоть и не хакер, но много чего знаю и могу, но ЭТО - я даже не представляю, как это можно сделать, ведь клава и мышь подключаются к разным портам.
Так что вопрос далеко не простой.
МА
Мамед Ашимов
11 531
почему вы так уверени что у вас троян?

прога какая подсказала, так бахните этой прогой трояна, если не получится, то каспера, вебара и прочую лобуду насилуйте)
ну есть ещё штука AnVir Manager. Она показывает все запущенные процессы, родителей, строку запуска, уровень риска, назначение демонов и работу их с диском.... В первый раз слышу про трояны в дровах, но теоретически такое вполне возможно (причем это ещё опаснее, т. к. уровень ядра).... И кстати вполне возможно в драйвер скажем на видеокарту встроить клавиатурного шпиона....
Ad-Aware .
Про-га специализируется исключительно для сканирования и последующего удаления троянских программ.
Ну самое простое это переустановиться.
Ну а если хотите повозится то можно попробовать отследить файл который увеличивается. А затем попробовать отследить процесс которым он изменяется. Отследить я думаю не проблемма есть очень много программ для проверки изменений в файлах. Таже самая SyncToy. А вот процесс отрыть будет посложнее. А с чего вы взяли что у вас сидиш шпион?