Перейти к содержимому


Фото
- - - - -

Beyond Keylogger


  • Please log in to reply
11 ответов в этой теме

#1 alexalex964

alexalex964

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 11 Июль 2009 - 12:20

Beyond Keylogger
Как удалить кейлоггер:

Boot from Life-CD


del c:\windows\system32\ms9dcao2dm.dll

del c:\windows\system32\ms9unuercm.dll

Search folder with file "rmtlwshu.exe" and delete this folder.
Example:

del c:\program files\xewhdsfxuzcxpr\




(Signatures:


File: ms9unuercm.dll
CRC-32: 8d77ea85
MD4: c7d0b415381fff93add1929f51b54d3e
MD5: add54468a688f940684f3cdadeb9ddba
SHA-1: 26831c8592784874852c08a23f35aa0489eccc05

File: ms9dcao2dm.dll
CRC-32: 77f5710f
MD4: 680599569bf86dac658401173457d2fa
MD5: dc4b910d7caf9b36e16d60b7c5d8e56c
SHA-1: 4dec79542195eefb6e2b1ae01394dbdd84c0df15
)

Последний CureIt! (от 03 июля 2009) не видит его как вирус.

Определяется по наличию в памяти библиотеки ms9unuercm.dll (или ms9unuercm.dll)

#2 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 11 Июль 2009 - 12:25

File: ms9unuercm.dll
CRC-32: 8d77ea85
MD4: c7d0b415381fff93add1929f51b54d3e
MD5: add54468a688f940684f3cdadeb9ddba
SHA-1: 26831c8592784874852c08a23f35aa0489eccc05

File: ms9dcao2dm.dll
CRC-32: 77f5710f
MD4: 680599569bf86dac658401173457d2fa
MD5: dc4b910d7caf9b36e16d60b7c5d8e56c
SHA-1: 4dec79542195eefb6e2b1ae01394dbdd84c0df15

Файлы сохранились? Пошлите их в вирлаб drweb (ссылка Прислать вирус вверху страницы форума)

Последний CureIt! (от 03 июля 2009) не видит его как вирус.

Шутите? Каждые 2 часа выходит новый CureIt!

#3 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 11 Июль 2009 - 12:27

Мда... С учетом того, что CureIt! обновляется несколько раз в час, заявление "Последний CureIt! (от 03 июля 2009) не видит его как вирус" звучит сильно. :angry:

#4 alexalex964

alexalex964

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Июль 2009 - 05:10

Последний Cure It! (17.07.2009) не находит вируса! А программа опасная, её сложно выявить и лечить.

#5 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 17 Июль 2009 - 05:32

Номер тикета из вирлаба скажите.
Почтовый сервер Eserv тоже работает с Dr.Web

#6 John

John

    Member

  • Posters
  • 399 Сообщений:

Отправлено 17 Июль 2009 - 10:12

Последний Cure It! (17.07.2009) не находит вируса! А программа опасная, её сложно выявить и лечить.

Щас товарищи в вирлабе подключат телепатический модуль, и напишут детект на тот файл которого у них нет. Вы бы заслали в вирлаб файлик то. То что вы написала названия фалов делу не поможет.

#7 alexalex964

alexalex964

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 02 Август 2009 - 10:21

Последний Cure It! (17.07.2009) не находит вируса! А программа опасная, её сложно выявить и лечить.

Щас товарищи в вирлабе подключат телепатический модуль, и напишут детект на тот файл которого у них нет. Вы бы заслали в вирлаб файлик то. То что вы написала названия фалов делу не поможет.



#8 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 02 Август 2009 - 10:49

[drweb.com #958801]
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#9 georgy_n

georgy_n

    Погиб 29 марта 2010 в результате терракта в Москве

  • Posters
  • 252 Сообщений:

Отправлено 02 Август 2009 - 12:29

Последний CureIt! (от 03 июля 2009) не видит его как вирус

он и не есть вирус http://forum.drweb.com/public/style_emoticons/default/smile.png Посетите домашнюю страницу: http://www.supremtec.com/ почитайте FAQ: http://www.supremtec.com/download/help.zip

#10 Megil

Megil

    Newbie

  • Posters
  • 46 Сообщений:

Отправлено 02 Август 2009 - 14:53

Последний CureIt! (от 03 июля 2009) не видит его как вирус

он и не есть вирус http://forum.drweb.com/public/style_emoticons/default/smile.png Посетите домашнюю страницу: http://www.supremtec.com/ почитайте FAQ: http://www.supremtec.com/download/help.zip

ну а как какой-нить riskware наверно должен детектить ?

#11 alexalex964

alexalex964

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Август 2009 - 04:14

Странно, а я думал, что Dr/Web должен указывать на  ВСЕ потенциально опасные программы, в данном случае кейлоггер. Что-ж, будем пользоваться сторонними утилитами.

#12 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 15 Август 2009 - 06:20

Странно, а я думал, что Dr/Web должен указывать на ВСЕ потенциально опасные программы

Ну доктор ни кому и ни чего не должен.
Вы смотрели настройки? раньше было так, что по умолчанию стояло игнорировать.

Что-ж, будем пользоваться сторонними утилитами.

Давно пора, ибо 100% защиты нет в природе и люди которые хоть немого думают, использую многоступенчатую защиту, если угодно многоуровневую.
К примеру контроль компонентов+фаер+антивирус.
www.surfpatrol.ru