EliteKeylogger 3.0 Как удалить????

Discussion in 'Безопасность и Анонимность' started by UnDRaux, 4 Jun 2008.

  1. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    Сабж...

    Нужно удалить EliteKeylogger 3.0 с компа. Прога не палится ни одним из опробованных мной Антикейлогером. Кто сталкивался??? Что делать? Как удалить эту "занозу"?
     
  2. NetSter

    NetSter Moderator

    Joined:
    30 Jul 2007
    Messages:
    809
    Likes Received:
    412
    Reputations:
    62
    слыхал о антикейлогере но сам не пробовал .ELITE-ANTIKEYLOGGER[1]
    смотри здесь
    http://virusinfo.prevx.com/pxparall.asp?PXC=e2ae102327805
     
    _________________________
  3. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    -скинь exe по возможности.
    -попробуй его вытравить с помощью avz
     
  4. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Поставь Eset Smart Security и проскань оперативку + раздел где лежит операционка.
     
  5. 0verbreaK

    0verbreaK Elder - Старейшина

    Joined:
    30 Apr 2008
    Messages:
    318
    Likes Received:
    42
    Reputations:
    -3
    Общие действия:

    1) run -> msconfig - выгрузи из автозагрузки
    2) поищи в windows/system32 его библы
    3) Заюзай process explorer - он показывает откуда запущены модули

    примерно так
     
  6. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    а у кого на этот кейлогер ссылка есть ?
     
    1 person likes this.
  7. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    Он пашет на уровне драйвера....
    в автозагрузке его нет, нет ни в процессах....никто не знает куда он ложится....

    Испробывал около 40 антикейлогеров.... не палят!

    Не видит! Элит кейлогер садится в ядро.

    еще варианты?
     
  8. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    посмотрел я эту штуковину. да, довольно плотно садится в системе.
    испытания провел на 4-ой версии. думаю, различия не будут сильными для тебя. Итак, для удаления потребуется с загрузочного диска (я использовал erd commander) загрузиться и удалить следующие файлы
    C:\WINDOWS\system32\chksvr.exe
    C:\WINDOWS\system32\drivers\ip6fw2k.sys
    C:\WINDOWS\system32\drivers\procesex.sys
    C:\WINDOWS\system32\drivers\pschednt.sys
    C:\WINDOWS\system32\jsrcache.dll
    C:\WINDOWS\system32\midima32.dll
    C:\WINDOWS\system32\wowx86.dll
    И не забудь сказать про результат операции ;)
     
    1 person likes this.
  9. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    Результат отрицательный! Прга сидит. Единственное что изменилось..... то, что терь она не пашет! :)

    Вот сцуко....она как СПИД!
     
  10. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    а как ты определили что она до сих пор сидит?
    если предположить что руткит не снят (что странно само по себе) то как ты её увидел? :) делись информацией
    Я не знаю какие 40 антируткитов ты пробовал, но http://www.download.com/Panda-Anti-Rootkit/3000-8022_4-10717196.html?tag=lst-1&cdlPid=10717197
    panda antirootkit удалила все подчистую! Так что лично для меня теперь эта небольшая утилита попадает в разряд must have.
     
    #10 neprovad, 7 Jun 2008
    Last edited: 7 Jun 2008
    1 person likes this.
  11. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    При наборе ключевого слова прога появляеЦЦа на мониторе..... а поверх ее окна, мать ее, выползает еррор : "Can`t open file chksvr.exe. Please press "OK" to close this window. The programm will be closed."

    ИМХО..... это означает что прога сидит...., иль я ошибаюсь?
     
  12. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    понятно, подумаю еще чуток как быть.
    я набираю unhide - ничего не появляется. значит у тебя либо что-то еще либо хз)) вобщем воспользуйся panda antorootkit ом + просканируй C:\ rootkit revealer'ом от sysinternals. второе покажет все файлы недоступные через API, ну а там уже решай сам.
    p.s. elite keylogger 4.1 панда нашла и спокойно удалила. конструктивных предложений больше у меня нет :)
     
    #12 neprovad, 7 Jun 2008
    Last edited: 7 Jun 2008
  13. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    Попробую! Сенкс.......

    p.s. говорят после версии 3.6 - гавно пошло :)
     
  14. Lucky_Student

    Lucky_Student Elder - Старейшина

    Joined:
    13 Apr 2008
    Messages:
    98
    Likes Received:
    39
    Reputations:
    -5
    Я бы на твоем месте юзал формат, если не так критично
    Либо, если какой-либо процесс не дает удалить программу, то качай анлокер..
     
  15. UnDRaux

    UnDRaux Elder - Старейшина

    Joined:
    21 Nov 2007
    Messages:
    180
    Likes Received:
    749
    Reputations:
    70
    Тема закрыта!

    Пуск-->Выполнить-->windump/uninstall-->OK.