elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:27  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  CONSULTA: SetWindowsHookEx
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: CONSULTA: SetWindowsHookEx  (Leído 1,333 veces)
noookiever

Desconectado Desconectado

Mensajes: 9


Ver Perfil
CONSULTA: SetWindowsHookEx
« en: 28 Junio 2011, 04:56 »

salu2 decidi instalar outpost firewall pro por seguridad y encontre un permiso para del MSNMSGR.EXE  que pone "la aplicacion clasificada como de confianza esta intentando interceptar las pulsaciones de teclas del usuario".

quisiera saber si es parte del windows live o si es otra cosa.... alguien me podria ayudar
En línea
someRandomCode

Desconectado Desconectado

Mensajes: 40


Ver Perfil
Re: CONSULTA: SetWindowsHookEx
« Respuesta #1 en: 26 Agosto 2011, 15:41 »

Fijate en que directorio esta, por el nombre solo puede ser un engaño (si es ese el nombre del ejecutable del Windows Live Messenger, pero yo no vi ese comportamiento y tambien tengo el Outpost).

Si pensas que esta hookeado porque tenes un keylogger/troyano, busca que DLLs hay cargadas en tu sistema, y si hay alguna que no es "oficial", o de algo que hayas puesto vos, asumi que tenes un bichito jeje...

Podes usar Process Explorer para ver las DLLs cargadas..

Igualmente podria haber alguna que fue reemplazada, pero esto ya te va a dar un apuntador..

Otra cosa que PODRIAS intentar, es buscar cualquier archivo en disco con algo que hayas escrito en los ultimos segundos habiendote desconectado de internet (esto ultimo para evitar que lo envie y se deshaga del "log") pero esto tambien puede fallar si guarda los logs cifrados de alguna forma (ie: no en texto claro)..

Has cargado algo ultimamente o aceptado algo de dudosa proveniencia?
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
CONSULTA
Programación General
m_mbo 0 410 Último mensaje 30 Enero 2004, 18:41
por m_mbo
Consulta « 1 2 »
Desarrollo Web
borracho 16 1,389 Último mensaje 6 Junio 2004, 06:29
por borracho
SetWindowsHookEx
Programación General
Karman 1 941 Último mensaje 13 Febrero 2005, 11:57
por Slasher-K
Equivalente a SetWindowsHookEx en modo kernel?
Programación C/C++
Zzombi 6 1,228 Último mensaje 31 Julio 2010, 21:11
por Littlehorse
SetWindowsHookEx ¿hay un ejemplo claro y funcional?
Programación C/C++
yovaninu 3 1,216 Último mensaje 6 Agosto 2011, 05:39
por naderST
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines