Вложений: 3
Удалил клавиатурный перехватчик. Полностью ли?
Здравствуйте!
Обнаружил у себя клавиатурный перехватчик, тот от которого GoogleChrome ругается на параметр "--no-sandbox". Что это именно перехватчик понял, т.к. в папке "c:\Documents and Settings\[профиль пользователя]\Application Data\" стали создаваться фалы с записью нажатых клавиш.
Ни nod32, ни касперский virus removal tool, ни dr.web CureIt вирус не обнаружили.
Обнаружить удалось только с помощью AVZ и удалить (вроде бы) такими скриптами
[CODE]begin
SearchRootkit(true, true);
DeleteFile('c:\windows\apppatch\wclnnw.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.[/CODE]
и после перезагрузки
[CODE]begin
DeleteFile('c:\windows\apppatch\wclnnw.exe');
ExecuteSysClean;
ExecuteWizard('TSW',3,3,true);
RebootWindows(False);
end.[/CODE]
Полностью ли я его удалил и нет ли ещё чего такого, что не обнаружилось антивирусами?