Que diablos es este Keyhook.exe???

Responder
loverboy
Mensajes: 1
Registrado: 10 Feb 2005, 03:18
Ubicación: bolivia
Contactar:

Que diablos es este Keyhook.exe???

Mensaje por loverboy » 10 Feb 2005, 03:31

Hola tengo un problema con mi maquina , hace unas semanas instale un keyloger para probarlo y al instalar se mi instalo un tal KEYHOOK.EXE que se encuentra en windows/system/keyhook.exe lo revise y dice que tiene que ver algo con el Sis y formatee el disco duro y aun sigue ahi incluso antes de reinstalar lo borre pero he visto en foros que esto lo instala el cd de instalacion de la tarjeta madre etc.

Por favor si pueden me podrian dar mas informacion sobre este keyhook.exe??

Me seria muy util

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 10 Feb 2005, 04:12

Parece ser parte de los Acer keyboard drivers.

Salu2

Caito

Pd:si te quedan dudas que puedes tener algo malo haz esto :



Descarga el programa HijackThis 1.99 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Feb 2005, 09:25

Efectivamente, como indica Caito es probable que sea un driver de ACER, lo cual puedes comprobar si en sus prpiedades te lo indica.



Mas informacio al respecto la puedes ver en:



http://www.reger24.de/prozesse/KeyHook.exe.php



Y si no te aparece el fabricante, dinoslo y te diremos como enviarnos nuestra para examinar su contenido e informarte.



Posiblemente en el log del HJT solo aparezca que está en uso desde el directorio de sistema, y que lo carga en la siguiente clave de registro



O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe



Si el valor es el indicado, lo mas probable es que corresponda al driver de ACER.



saludos



ms, 10-02-2005

Responder

Volver a “Foro Virus - Cuentanos tu problema”