Перейти к содержанию

[Лог!] Клавиатурный перехват


Рекомендуемые сообщения

Во время работы ICQ 6.5 вылезают надписи о клавиатурном перехвате!

Примерно каждые 5 минут.

Что это может быть?

В поле адрес файла не написан.

Заранее благодарю.

Ссылка на сообщение
Поделиться на другие сайты

При работе ICQ 6.5 выскакивает сообщение о клавиатурном перехвате.

Это происходит примерно каждые 5 минут.

Что это может быть и как с этим бороться?

Сделал логи.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.rar

Ссылка на сообщение
Поделиться на другие сайты

ICQ 6.5 - не ползовался, но скорее всего в нем и есть этот клавиатурный перехватчик, он же должен как-то понимать что вы делаете, по какому адресу он находится?

Для порядка

Пофиксить в HijackThis следующие строчки

R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Ссылка на сообщение
Поделиться на другие сайты

Дело в том, что не написан адрес этого клавиатурного перехвата.

Там просто пустая строчка в поле адреса.

 

А каким образом мне пофиксить эти строчки?

Изменено пользователем pinokio
Ссылка на сообщение
Поделиться на другие сайты

Сделайте отчет GetSystemInfo, и выложите ссылку на результат "Авто-проверки" и файл отчета, запаковав в архив sysinfo.zip файл sysinfo.txt

Ссылка на сообщение
Поделиться на другие сайты

Я ничего опасного не обнаружил, пусть более информированные хелперы посмотрят..

 

Если не пользуетесь удаленой помощью, то лучше отключить некоторые службы.

 

Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт.):

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SetServiceStart('RemoteRegistry', 4);
end.

И этот добавьте..

begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
end.

 

запретить отправку приглашений удаленному помошнику

Изменено пользователем chunzu
Ссылка на сообщение
Поделиться на другие сайты

отключить службу RemoteRegistry (Удаленный реестр)

отключить службу mnmsrvc (NetMeeting Remote Desktop Sharing)

отключить службу RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)

блокировать возможность подключения анонимных пользователей

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...