Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Операционные системы > Windows
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 01.03.2009, 21:43   #1
Дикий
Пользователь
 
Аватар для Дикий
 
Регистрация: 10.05.2008
Сообщений: 89
По умолчанию Отследить исполнительный фаил процесса

Суть проблеммы такова:
за компом помимо меня сидит еще и младшая сестра...
В один день с её страницы началась рассылка спама, при этом в диспечере я увидел процесс, которого ранее там не наблюдал.
Это может быть глупо, но по моему это клавиатурный шпион.

Имя процеса: keyh.exe

Вопрос: Как отследить фаил-исполнитель процеса?
...у зверя свобода её лишь ищи...

Дикий 21.08.2005
Дикий вне форума Ответить с цитированием
Старый 01.03.2009, 21:51   #2
mihali4
*
Старожил
 
Регистрация: 22.11.2006
Сообщений: 9,201
По умолчанию

Цитата:
с её страницы началась рассылка спама
С ее страницы в интернете? Тогда при чем тут диспетчер задач?
mihali4 вне форума Ответить с цитированием
Старый 01.03.2009, 21:58   #3
FilipFray
Форумчанин
 
Регистрация: 13.01.2009
Сообщений: 125
По умолчанию

Код:
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
меню View - Select Columns - вкладка Process Image, где поставить галку напротив Image Path
FilipFray вне форума Ответить с цитированием
Старый 01.03.2009, 22:00   #4
Дикий
Пользователь
 
Аватар для Дикий
 
Регистрация: 10.05.2008
Сообщений: 89
По умолчанию

с её странице вконтакте...
это либо вирус, либо страницу взломали...
взламать легче всего как? протсо шпионом получить пароль.
...у зверя свобода её лишь ищи...

Дикий 21.08.2005
Дикий вне форума Ответить с цитированием
Старый 01.03.2009, 22:19   #5
Blade
Software Engineer
Участник клуба
 
Аватар для Blade
 
Регистрация: 07.04.2007
Сообщений: 1,618
По умолчанию

Цитата:
Сообщение от Дикий Посмотреть сообщение
протсо шпионом получить пароль.
Что-бы шпионом получить пароль нужно как минимум залить его к вам в комп, дождаться момента, когда вы введете пароль, и отослать его злоумышленнику. Это не так просто. Куда проще "угадать" пароль методом перебора, особенно если он простой. Мне кажется тут клавиатурный шпион не причем. Поменяйте пароль ВКонтакте, и объясните сестре, что пароли типа "123" применять нельзя
Мужество есть лишь у тех, кто ощутил сердцем страх, кто смотрит в пропасть, но смотрит с гордостью в глазах. (с) Ария
Blade вне форума Ответить с цитированием
Старый 01.03.2009, 22:20   #6
DomiNick
Студент, не
Старожил
 
Аватар для DomiNick
 
Регистрация: 29.01.2009
Сообщений: 2,067
По умолчанию

Ну пусть пароль сменит...


Цитата:
что пароли типа "123" применять нельзя
Ага... Пароль "Ромашка" (С)...
I am the First of Cyber Evolution...
I am the First to Program your Future...

Последний раз редактировалось DomiNick; 01.03.2009 в 22:22. Причина: Дополнение
DomiNick вне форума Ответить с цитированием
Старый 01.03.2009, 22:49   #7
Дикий
Пользователь
 
Аватар для Дикий
 
Регистрация: 10.05.2008
Сообщений: 89
По умолчанию

Цитата:
Сообщение от DomiNick
Ну пусть пароль сменит...
дык уже)) как только так сразу.

Цитата:
Сообщение от Blade
что пароли типа "123" применять нельзя
не делайте из неё дуру)
я аккаунт регистрировал, и уж поверте там был достоиный пароль...

Цитата:
Сообщение от Blade
Куда проще "угадать" пароль методом перебора
снова таки - не проще... комбинацию из 10 знаков (цифр, заглавных и обыкновенных буков латиницей)... долго - долго))

Цитата:
Сообщение от Blade
Что-бы шпионом получить пароль нужно как минимум залить его к вам в комп, дождаться момента, когда вы введете пароль, и отослать его злоумышленнику.
и всё это делает один хорошо написаный шпион... проверено(с)

FilipFray, спасибо! единый без лишних слов
...у зверя свобода её лишь ищи...

Дикий 21.08.2005

Последний раз редактировалось Дикий; 01.03.2009 в 22:50. Причина: правка текста
Дикий вне форума Ответить с цитированием
Старый 02.03.2009, 15:03   #8
Kashp
Форумчанин
 
Регистрация: 05.08.2007
Сообщений: 225
По умолчанию

Цитата:
Сообщение от Дикий Посмотреть сообщение
Вопрос: Как отследить фаил-исполнитель процеса?
AnVir Task Manager. Он покажет путь к файлу.
Сайт: http://www.anvir.net/
скачать AnVir Task Manager
Kashp вне форума Ответить с цитированием
Старый 02.03.2009, 15:11   #9
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
Имя процеса: keyh.exe
Не пойму проблему? Файл ты знаеш, найди его и удали.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 02.03.2009, 16:59   #10
5naip
Форумчанин
 
Аватар для 5naip
 
Регистрация: 05.10.2007
Сообщений: 536
По умолчанию

Цитата:
Не пойму проблему? Файл ты знаеш, найди его и удали.
а затем в обычном regedit поищите в реестре этот самый keyh.exe.
rocklistener...
5naip вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как отследить нажатие кнопки? Bezdar Microsoft Office Excel 9 17.12.2008 11:12
как отследить изменения в базе данных unit-85 Помощь студентам 2 13.08.2008 11:29
Как отследить направление движения мыши? yourself Общие вопросы Delphi 8 30.05.2008 08:04
Как отследить отпускание клавиши? Zefick Assembler - Ассемблер (FASM, MASM, WASM, NASM, GoASM, Gas, RosAsm, HLA) и не рекомендуем TASM 2 27.05.2008 19:14
как отследить приход данных на Com- port shurik_7866 Общие вопросы Delphi 1 03.04.2008 18:27