Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

\system32\amhooker.dll

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Malcolm



Зарегистрирован: 12.06.2004
Сообщения: 187
Откуда: Хабаровск

СообщениеДобавлено: Вт Мар 08 2005 21:02    Заголовок сообщения: \system32\amhooker.dll Ответить с цитатой

\win2ksp4\system32\amhooker.dll
Что это за файл? Outpost постоянно пытаеться его заблокировать, однако после этого не работатет инет
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Мар 08 2005 21:37    Заголовок сообщения: Ответить с цитатой

Это троян. Шпион клавиатуры.
Замочить можно Adware от Lavasoft. Главное, что база свежая была.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Malcolm



Зарегистрирован: 12.06.2004
Сообщения: 187
Откуда: Хабаровск

СообщениеДобавлено: Вт Мар 08 2005 23:51    Заголовок сообщения: Ответить с цитатой

adaware ичего не находит. Отправлял этот файл на drweb он-лайн чекр, тоже ничего не нашел.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Мар 08 2005 23:58    Заголовок сообщения: Ответить с цитатой

То, что это шпиён - факт. Как удалять - не знаю.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Malcolm



Зарегистрирован: 12.06.2004
Сообщения: 187
Откуда: Хабаровск

СообщениеДобавлено: Ср Мар 09 2005 01:01    Заголовок сообщения: Ответить с цитатой

format c: Twisted Evil
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
NewFork



Зарегистрирован: 28.02.2005
Сообщения: 73

СообщениеДобавлено: Ср Мар 09 2005 05:52    Заголовок сообщения: Re: \system32\amhooker.dll Ответить с цитатой

Malcolm писал(а):
\win2ksp4\system32\amhooker.dll
Что это за файл? Outpost постоянно пытаеться его заблокировать, однако после этого не работатет инет

Все ответы ищи в реестре, может повезет и ты найдешь где он прописался. Вопрос в том, вместо какой библиотеки он воткнул себя
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
viktor83



Зарегистрирован: 07.02.2005
Сообщения: 121

СообщениеДобавлено: Ср Мар 09 2005 11:44    Заголовок сообщения: Ответить с цитатой

А не пробовал MSAntiSpyWare? Попробуй, должно помочь
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Malcolm



Зарегистрирован: 12.06.2004
Сообщения: 187
Откуда: Хабаровск

СообщениеДобавлено: Ср Мар 09 2005 21:18    Заголовок сообщения: Ответить с цитатой

Цитата:
А не пробовал MSAntiSpyWare?

попробуемс..

эта бяка прописана в реестре здесь:
Цитата:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComdDg32\OpenSaveMRU\dll\ a=c:\winnt\system32\amhooker.dll
HKEY_USERS\<длинная крякозябра>\Software\Microsoft\Windows\CurrentVersion\Explorer\ComdDg32\OpenSaveMRU\dll\ a=c:\winnt\system32\amhooker.dll

еще седня ручками отключил какой-то подозрительный сервис C-DillaCdaC11BA. - это что за хрень?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Malcolm



Зарегистрирован: 12.06.2004
Сообщения: 187
Откуда: Хабаровск

СообщениеДобавлено: Чт Мар 10 2005 00:27    Заголовок сообщения: Ответить с цитатой

amhooker.dll a4Tech Co. ltd.

блин, это от моей мышки дрова Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Konoko



Зарегистрирован: 08.09.2004
Сообщения: 62
Откуда: Russia / Ekaterinburg

СообщениеДобавлено: Сб Мар 12 2005 02:27    Заголовок сообщения: Ответить с цитатой

windows\system32\h@tkeysh@@k.dll
windows\svchost.exe или svchost.com (не путать с windows\system32\svchost.exe)

тоже клевые файлы, но у меня их слава богу нет, к тому же я написал детектор для них

мы сами скоро станем касперскими, но еще надо стать хакером, чтобы знать как защищаться

а давайте создадим тему, в которй будем писать файлы, которые прописывают злобные хакеры и где искать на диске и в реестре если что

и сайты, где можно набраться такой хрени - создадим блэк-лист, замутим прогу

может че и выйдет из нас *хак_сперский*
_________________
http://maniacs-software.tk
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...