Jak wykryć keylogera

Dyskusje na temat sprzętu, konfiguracji, sterowników i oprogramowania.
Awatar użytkownika
Kulpina
Użytkownik
Posty: 2037
Rejestracja: 28 lip 2005, 16:57
Lokalizacja: Sanok
Kontakt:

Jak wykryć keylogera

Post autor: Kulpina » 06 sie 2006, 9:33

Jak wykryć keylogera na swoim kompie???? Skąd moge mieć pewność że antywirus się nie pomylił????

Passage
Użytkownik
Posty: 187
Rejestracja: 16 sie 2005, 22:46
Lokalizacja: Cambridge / UK
Kontakt:

Re: Jak wykryć keylogera

Post autor: Passage » 06 sie 2006, 10:35

Kulpina pisze:Skąd moge mieć pewność że antywirus się nie pomylił????
Nigdy nie będziesz miał takiej pewności. To zależy kto jest bardziej chytry – czy twórca keyloggera, czy antywirusa.
Jak to ktoś kiedyś stwierdził: „najlepszym sposobem na zabezpieczenie się przed wirusami jest wyrzucenie komputera”. I prawda jest taka, że aby zjawisko to zminimalizować, należy myśleć podczas korzystania z komputera (internetu) oraz mieć ZAWSZE aktualne oprogramowanie, w tym przede wszystkim dobrej jakości program antywirusowy oraz zaporę ogniową. No i głowę…

Awatar użytkownika
Kulpina
Użytkownik
Posty: 2037
Rejestracja: 28 lip 2005, 16:57
Lokalizacja: Sanok
Kontakt:

Post autor: Kulpina » 06 sie 2006, 10:42

a powiedzmy że bym nie wpisywał hasła do różnych miejsc tylko kopiował z jakiegoś pliku???? wtedy keyloger nie będzie mógł ich odczytać

elektronWielki
Użytkownik
Posty: 247
Rejestracja: 30 maja 2006, 12:45
Lokalizacja: kontownia

Post autor: elektronWielki » 06 sie 2006, 11:39

ale keyloggery loguja rowniez otwarcie plikow a niektore nawet ruchy myszki.
Mozesz szukac pliku w swoim kompie, ktory zwieksza swoja objetosc po napisaniu czegos na klawiaturze.

ZbeeGin

Post autor: ZbeeGin » 06 sie 2006, 13:45

Sciągnij i uruchom program HijackThis i wklej loga. Wtedy zobaczymy co tam siedzi w Twoim komputerze.

mathieiov
Moderator
Posty: 829
Rejestracja: 31 lip 2005, 9:04
Lokalizacja: --

Post autor: mathieiov » 06 sie 2006, 17:21

przydałbysię jeszcze log z Silent Runners. a logi sprawdzają na;

forum.pclab.pl
forum.dobreprogramy.com

i kilku innych

Awatar użytkownika
Kulpina
Użytkownik
Posty: 2037
Rejestracja: 28 lip 2005, 16:57
Lokalizacja: Sanok
Kontakt:

Post autor: Kulpina » 07 sie 2006, 8:44

ZbeeGin pisze:Sciągnij i uruchom program HijackThis i wklej loga. Wtedy zobaczymy co tam siedzi w Twoim komputerze.
co to za program ????

mathieiov
Moderator
Posty: 829
Rejestracja: 31 lip 2005, 9:04
Lokalizacja: --

Post autor: mathieiov » 07 sie 2006, 9:48

Kulpina pisze:co to za program ????
program, który sprawdza jakie programy, procesy i usługi uruchomiane sa na Twoim komputerze. przydatny do wykrywania trojanów, spyware, adware itp. można go ściągnąć z hijackthis.de tam też można przeanalizować log.

Awatar użytkownika
brzozi
Użytkownik
Posty: 297
Rejestracja: 02 sie 2005, 22:11
Lokalizacja: Trzebinia
Kontakt:

Post autor: brzozi » 07 sie 2006, 9:58

Wejdź na stronę chip.pl i poszukaj programów zabezpieczających szczególnie pod kątem rootkitów, z pozostałymi antywirusy sobie dość radzą. Jest jeszcze wyjście - jeżeli wchodzisz np na konto bankowe startować system linuxowy z CD.

Awatar użytkownika
marcing
Użytkownik
Posty: 868
Rejestracja: 14 lut 2006, 14:13
Lokalizacja: z pociągu...
Kontakt:

Post autor: marcing » 07 sie 2006, 12:00

Kulpina
HiJack This można znaleźć chociażby TUTAJ
Po ściągnięciu i rozpakowaniu archiwum, uruchamiasz program i klikasz "Do a system scan and save log file". Log wklejasz tu, do tematu jako kolejny post. Co dalej - to już Tobie powiemy ;)

Aha, i wklej ten log jako tekst - nie plik (zaznacz tekst w Notatniku - bo na 99% w nim się otworzy - i kopiuj/wklej)

Awatar użytkownika
Kulpina
Użytkownik
Posty: 2037
Rejestracja: 28 lip 2005, 16:57
Lokalizacja: Sanok
Kontakt:

Post autor: Kulpina » 07 sie 2006, 17:27

czyli cd z zainstalowanym linuksem i włączyć z cd
już raz kiedyś mialem coś takiego

[ Dodano: 2006-08-07, 18:29 ]
Logfile of HijackThis v1.99.1
Scan saved at 18:30:29, on 2006-08-07
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\inKline Global\PC Booster\pcbooster.exe
C:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\zz\Pulpit\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://elportal.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AIEHelper Object - {C2614DA1-D197-11d3-9765-ED762A928249} - C:\Program Files\Alligator\ieho.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [PC Booster] C:\Program Files\inKline Global\PC Booster\pcbooster.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ochrona WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
Ostatnio zmieniony 01 sty 1970, 1:00 przez Kulpina, łącznie zmieniany 1 raz.

mathieiov
Moderator
Posty: 829
Rejestracja: 31 lip 2005, 9:04
Lokalizacja: --

Post autor: mathieiov » 07 sie 2006, 17:43

wygląda czysto.

ZbeeGin

Post autor: ZbeeGin » 07 sie 2006, 18:26

Jeden budzi moje podejrzenia:

Kod: Zaznacz cały

O2 - BHO: AIEHelper Object - {C2614DA1-D197-11d3-9765-ED762A928249} - C:\Program Files\Alligator\ieho.dll
Ta nazwa kojarzy mi się ze spyware z rodziny Gator. Na stronie: http://www.processlibrary.com/ nie można go zidentyfikować.

Awatar użytkownika
Kulpina
Użytkownik
Posty: 2037
Rejestracja: 28 lip 2005, 16:57
Lokalizacja: Sanok
Kontakt:

Post autor: Kulpina » 08 sie 2006, 9:58

ale to chyba nie to. Mam taki program do ściągania plików: Alligator v1.32. on jest w folderze:C:\Program Files\Alligator a ieho.dll to chyba jego plik. Tylko że on nie był uruchomiony podczas robienia tego raportu :???:

mathieiov
Moderator
Posty: 829
Rejestracja: 31 lip 2005, 9:04
Lokalizacja: --

Post autor: mathieiov » 08 sie 2006, 10:34

ieho.dll -> Alligator download manager

http://www.softwaretipsandtricks.com/br ... hodll.html

Zablokowany