Показано с 1 по 3 из 3.

SysFader в логах

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.12.2008
    Сообщений
    119
    Вес репутации
    118

    SysFader в логах

    Здравствуйте. Вот попался в логи кейлогера такая штука: SysFader.
    Точнее запущен был explorer.exe из заголовком окна "SysFader" и через секунду завершился. Что это может быть?
    Странность в том, что кейлогер работает давно, а запись такая - впервые.
    Последний раз редактировалось IgorKr; 10.09.2009 в 21:05.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Как я помню, SysFader - это специальное окно, создаваемое explorer.exe.
    Оно является "самым верхним" и на нем располагаются все другие окна (в том числе и "рабочий стол")
    Возможно explorer неудачно стартовал, перезапустился а кейлогер не успел отследить эту ситуацию, потому и записал название окна.
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    657
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Как я помню, SysFader - это специальное окно, создаваемое explorer.exe.
    Оно является "самым верхним" и на нем располагаются все другие окна (в том числе и "рабочий стол")
    Возможно explorer неудачно стартовал, перезапустился а кейлогер не успел отследить эту ситуацию, потому и записал название окна.
    не совсем так, точнее совсем не так, единственно правильно то что да оно служит для внутренних нужд*explorer, главное слово сдесь*Fade.

    данное окошко используется для создания эффектов плавного исчезновения и прозрачности обьектов в проводнике, ну там менюшки и т.д.
    Код:
    ...
    /// Fade Rect Support
    // {2DECD184-21B0-11d2-8385-00C04FD918D0}
    const GUID TASKID_Fader = 
    { 0x2decd184, 0x21b0, 0x11d2, { 0x83, 0x85, 0x0, 0xc0, 0x4f, 0xd9, 0x18, 0xd0 } };
    
    ....
    _hwndFader = CreateWindowEx(WS_EX_LAYERED | WS_EX_TRANSPARENT |*
                                WS_EX_TOPMOST | WS_EX_TOOLWINDOW, 
                                TEXT("SysFader"), TEXT("SysFader"),
                                WS_POPUP,
                                0, 0, 0, 0, NULL, (HMENU) 0, 
                                g_hinst, NULL);
    ...
    а "самым верхним" в explorer являются 2 окошко Progman - рабочаяя область и Shell_TrayWnd - трей. .
    ЗЫ или кейлогер сглючил, или чисто случайно успел поймать видимость данного окна . ибо оно как раз и живет видимым, около 1сек.
    ЗЫЗЫ забить на него.
    Последний раз редактировалось Virtual; 11.09.2009 в 11:49.

Похожие темы

  1. Ошибка приложения SysFader: iexplore.exe
    От Zhopson в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 24.04.2012, 00:01
  2. Мертвые приложения и Sysfader
    От ovnia в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 11.03.2012, 23:37
  3. SysFader:iexplore.exe
    От Albert B в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 25.11.2010, 12:35
  4. SysFader в логах
    От IgorKr в разделе Общая сетевая безопасность
    Ответов: 2
    Последнее сообщение: 11.09.2009, 07:26
  5. Не может завершиться SysFader
    От the_mole в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 08.06.2009, 15:08

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00891 seconds with 16 queries