Mikhail_RU
@Mikhail_RU
учусь

Как обнаружить keylogger?

Всем привет!

Есть большое подозрение что на компе установлен keylogger, а именно Elite Keylogger ( www.elitekeyloggers(.)com/elite-keylogger-ru ).

Свежий Dr.Web ничего не находит.
Значит ли это что keylogger'а нет в системе?
Есть ли более надежный инструмент найти и удалить kelogger?

Заранее спасибо за ответы!
  • Вопрос задан
  • 1796 просмотров
Решения вопроса 2
Winsik
@Winsik
сис.админ, недопрограммист :)
avz проще всего , если есть перехватчик на клавиатуру то он покажет
( по поводу даты обновления, у них на сайте очепятка, там 2016 год)
Ответ написан
@Paranoich
Elite Keylogger обнаруживается AVZ.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
saboteur_kiev
@saboteur_kiev Куратор тега Информационная безопасность
software engineer
Можно попробовать обычным autoruns из sysinternals.
Но искать нужно не в процессах, а в драйверах.
Что-то типа
mciole.dll
atinnt.sys
raspex.sys
atinx2k.sys

последние версии autoruns обычно подсвечивают некорректно подписанные драйвера.
Чтобы не удалить лишнего, сделайте точку отката, либо просто про каждый подозрительный драйвер погуглите в инете. На нормальной машине подозрительных драйверов может быть всего несколько
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы