Подозрение на keyloger и скрытый процесс(ы)
добрый день!
3-4 дня назад vkontakte принудительно заставил сменить пароль на учетную запись vkontakte (причина - от меня слишком много спама, аккаунт взломан). Пароль сменил, вчера vkontakte заблокировал учетную запись ровно на сутки по той же причине.
или мой пароль дествительно подобрали или все таки в моей системе завелся какой - то кейлогер
Запустил avz Оказалось очень много подмен PID
.....
Маскировка процесса с PID=908, имя = ""
>> обнаружена подмена PID (текущий PID=0, реальный = 908)
....
хотя месяц назад такого не было.
да еще и этого раньше не было
....
Функция netapi32.dll:I_NetLogonSamLogon (72) перехвачена, метод ProcAddressHijack.GetProcAddress ->73C04374->74DE5F39
.......
Помогите пожалуйста разобрать в логах.
Может это нормально - маскировка процесса и перехват этих функций