Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Мой комп шпионят (скрины, keylog). Как выяснить? (http://forum.oszone.net/showthread.php?t=94451)

GEugene 19-11-2007 19:34 681615

Мой комп шпионят (скрины, keylog). Как выяснить?
 
Такое впечатление, что периодически снимают скрины с экрана и что-то еще делают.
Почему я так думаю? ... Монитор, как-будто моргает.

Вообщем, можно как-то выяснить, отследить это дело?

Severny 19-11-2007 20:29 681629

Скачай Cureit , и проверь системный диск в безопасном режиме.
Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

GEugene 20-11-2007 11:42 681886

Вложений: 2
Результаты сканирования есть только от hijackthis и DrWeb

Примечание: программу RAdmin я устанавливал сам. Ко мне через нее доступа нет

AVZ выдал ошибку "Invalid dara type for"

Severny 21-11-2007 20:10 682918

Цитата:

Цитата GEugene
Примечание: программу RAdmin я устанавливал сам. Ко мне через нее доступа нет »

Полно сканеров, ищущих запущенные серверные части радминов. Если он не запаролен, то доступ к тебе имеет любой. Если запаролен, то пароли узнаются с помощью тех же passwords tool.

Hide Folder и веб-сервер Apache сам устанавливал?
Для связи с провайдером используешь прокси?

В HijackThis поставь галочки перед этими значениями и нажми Fix checked.
Код:

F2 - REG:system.ini: Shell=explorer.exe
O2 - BHO: (no name) - {8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} - (no file)


dezzz 22-11-2007 15:01 683357

GEugene, набери в гугле SnagIt 8. Он у тебя в ProgramFiles есть.

Severny 22-11-2007 17:31 683478

Цитата:

Цитата dezzz
набери в гугле SnagIt 8 »

Действительно, процесс Шняги запущен. Я просто не глянул, что прога может. Не вредоносная -- да и ладно. Посмотри у нее в настройках, нет ли задания клепать скрины через определенный промежуток времени.

Pili 30-11-2007 09:31 687644

GEugene, скачай AVPTool
Установи, выбери ручное лечение-сбор информации о системе, после сканирования перезагрузись, выложи логи (лежат в \Documents and Settings\All Users\Desktop\Kaspersky Lab Tool\LOG)
Или попробуй переименовать avz.exe в avz.com и запустить avz, выбрать стандартные скрипты - 3-ий скрипт, перезагрузиться и выполнить скрипт 2, далле выложить сюда логи.

Ruzzz 02-12-2007 05:42 688795

Люди такая же фигня, часто при наведении курсора на какой-то элемент в Outpost, моргать начинает, может это указывать на то что делают скриншот?

А за советы в ветке огромное спасибо!!!

yurfed 02-12-2007 06:08 688796

Цитата:

Цитата Ruzzz
при наведении курсора на какой-то элемент в Outpost, моргать начинает »

в некоторых програмах, бывает неудачная прорисовка окна програмы. Причём на разных компах, может наблюдаться по разному. Сейчас, на вскидку не вспомню, в каких прогах это проявляется всегда.


Время: 19:15.

Время: 19:15.
© OSzone.net 2001-