Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Forum ogólne > Inne

Notki

Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj.

Odpowiedz
 
Opcje tematu
stary 16-01-2011, 15:06   #1
Iskierek
Użytkownik forum
 
Data dołączenia: 15 10 2009

Posty: 9
Domyślny Keylogger.

Witam.

Jakiś tydzień temu została shackowana moja postać. W tym momencie najlepszym rozwiązaniem byłby format całego kompa ale mam ważne sprawy na komputerze i na obecną chwilę nie mogę tego zrobić. Próbuję zlokalizować keyloggera różnymi antywirami (głownie avastem, skanowałem kilka razy) i wyświetlały mi się różne wirusy, które kasowałem. W tym momencie nie mam w ogóle. Ale mam pewne podejrzenia :

-Wszedłem w msconfig i mam tam kilka "podejrzanych" plików w tym jeden którego nie mogę wyłączyć. Gdy go odznaczam znów się zaznacza. Znajduje się on w Pandzie - antywirusie. Ma nazwę Inicio*****
-Moje 2 noobchary nie zostały shackowane.
-Nie ściągałem wtedy żadnych programów oprócz ventrilo 2.1.4 z ventrilo-software.com, czy jakoś tak.

Proszę o pomoc.

Edytka :
-W Menadżerze zadań mam 3 procesy (system) które znajdują się również w Pandzie - PsctrlS*****, TPSrv*****, pskvcs***** (coś takiego). Zawsze je wyłączam przy włączeniu komputera - nic się nie dzieje.

Ostatnio edytowany przez Iskierek - 16-01-2011 o 15:11.
Iskierek jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 16-01-2011, 22:18   #2
Kernkraft
Użytkownik Forum
 
Kernkraft's Avatar
 
Data dołączenia: 09 05 2010
Lokacja: Bełchatów
Wiek: 34

Posty: 161
Profesja: Master Sorcerer
Domyślny

zrób formata i zainstaluj sobie Comodo Internet Security
Kernkraft jest offline   Odpowiedz z Cytatem
stary 16-01-2011, 22:55   #3
Iskierek
Użytkownik forum
 
Data dołączenia: 15 10 2009

Posty: 9
Domyślny

No właśnie w tym momencie formata zrobić nie mogę.
Iskierek jest offline   Odpowiedz z Cytatem
stary 16-01-2011, 23:23   #4
Edwardo
Amor Patriae Nostra Lex
 
Data dołączenia: 06 08 2005
Lokacja: Jaworzno
Wiek: 32

Posty: 1,086
Stan: Na Emeryturze
Profesja: Elite Knight
Świat: Secura
Poziom: 289
Poziom mag.: 10
Domyślny

Tak, najlepiej róbcie wszyscy formaty...

Po pierwsze polecam ściągnąć Malwarebytes' Anti-Malware i przeskanować komputer. Następnie ja bym zmienił antyvira np. na Eseta. Jak nic nie wykryje a będziesz miał problemy to możesz ściągnąć RSITa/Avangera/Combofixa. Ale to dopiero później.
__________________





Pomogłem? Notka mile widziana .

Hail Edward
Hail Sanatio
Hail Secura
xD

Ciach!
Edwardo jest offline   Odpowiedz z Cytatem
stary 17-01-2011, 16:19   #5
Masterwizard
Użytkownik Forum
 
Masterwizard's Avatar
 
Data dołączenia: 17 01 2011
Lokacja: Rookgaard
Wiek: 42

Posty: 270
Stan: Na Emeryturze
Profesja: Rookstayer
Świat: Silvera
Poziom: 106
Skille: Dst25
Poziom mag.: ;]
Domyślny

Co do Anti-Malware - faktycznie, doskonały program, który radzi sobie z dziwnymi zmianami, z którymi nie radzą sobie antywirusy. Przeskanuj nim system i registry.
Format całego komputera jest w moim uznaniu kompletnie bez sensu. Proponuję odinstalować klienta Tibii, gdyż mogło się zdażyć, że key/trojan podpiął się pod niego (ja tak miałem, gdy byłem młody i głupi używając bota), następnie ponownie zainstalować. Również bez zmiany haseł do postaci na t.com się nie obędzie.
Masterwizard jest offline   Odpowiedz z Cytatem
stary 17-01-2011, 23:23   #6
Kernkraft
Użytkownik Forum
 
Kernkraft's Avatar
 
Data dołączenia: 09 05 2010
Lokacja: Bełchatów
Wiek: 34

Posty: 161
Profesja: Master Sorcerer
Domyślny

Cytuj:
Oryginalnie napisane przez Edwardo Pokaż post
Tak, najlepiej róbcie wszyscy formaty...

Po pierwsze polecam ściągnąć Malwarebytes' Anti-Malware i przeskanować komputer. Następnie ja bym zmienił antyvira np. na Eseta. Jak nic nie wykryje a będziesz miał problemy to możesz ściągnąć RSITa/Avangera/Combofixa. Ale to dopiero później.
Esetem to można sobie dupę podetrzeć

format, a później
Avast5
najlepszy darmowy antywir, rezydent, skaner rootkitów oraz wysokiej jakości heurestyka, według wielu testów, wykrywalność na poziomie 96-97% -jeżeli obawiasz się fałszywych alarmów, możesz obniżyć nieco poziom heurestyki
Comodo Firewall 5 z HIPS'em
najlepszy firewall na świecie ok.100% skuteczność, konkurencja daleko w tyle, w zestawie masz pakiet Defense+, który uzupełnia i tak już świetną ochronę
GeSWall
najwyższej jakości piaskownica dla systemów Windows
ThreatFire
bloker behawioralny -blokuję wszelkie niepożądane zachowania jakie pojawiają się w systemie Windows -aczkolwiek nie jest to program najwyższych lotów -bardziej polecam płatnego Prevxa.
Zdrowy rozsądek
Nie kupisz go za żadne pieniądze, ani nie ściągniesz z internetu... po prostu musisz używać mózgu...

Taka ochrona zapewni Ci wysoki poziom bezpieczeństwa
Kernkraft jest offline   Odpowiedz z Cytatem
stary 18-01-2011, 10:07   #7
Shivek
CS Tibia.pl Team
 
Shivek's Avatar
 
Data dołączenia: 27 06 2007
Lokacja: Gdynia

Posty: 1,017
Stan: Niegrający
Imię: Nie
Gildia: graj
Świat: w
Poziom: ten
Skille: syf
Poziom mag.: !!
Shivek ma numer GG 1086148
Domyślny

Hijackthis
na każde tibisjkie problemy
__________________
Z13 - Oddział tibijskich GM'ów
-------------------------

-------------------------
Rzehój
Ukryty tekst:
tekst przymiotnik lub rzeczownik określający niespecjalnie inteligentną osobę. Rzechóje zazwyczaj zawalają forum głupimi pytaniami i/lub głupimi odpowiedziami.
Shivek jest offline   Odpowiedz z Cytatem
stary 18-01-2011, 12:39   #8
Edwardo
Amor Patriae Nostra Lex
 
Data dołączenia: 06 08 2005
Lokacja: Jaworzno
Wiek: 32

Posty: 1,086
Stan: Na Emeryturze
Profesja: Elite Knight
Świat: Secura
Poziom: 289
Poziom mag.: 10
Domyślny

Cytuj:
Oryginalnie napisane przez Kernkraft Pokaż post
Esetem to można sobie dupę podetrzeć

format, a później
Avast5
najlepszy darmowy antywir, rezydent, skaner rootkitów oraz wysokiej jakości heurestyka, według wielu testów, wykrywalność na poziomie 96-97% -jeżeli obawiasz się fałszywych alarmów, możesz obniżyć nieco poziom heurestyki
Comodo Firewall 5 z HIPS'em
najlepszy firewall na świecie ok.100% skuteczność, konkurencja daleko w tyle, w zestawie masz pakiet Defense+, który uzupełnia i tak już świetną ochronę
GeSWall
najwyższej jakości piaskownica dla systemów Windows
ThreatFire
bloker behawioralny -blokuję wszelkie niepożądane zachowania jakie pojawiają się w systemie Windows -aczkolwiek nie jest to program najwyższych lotów -bardziej polecam płatnego Prevxa.
Zdrowy rozsądek
Nie kupisz go za żadne pieniądze, ani nie ściągniesz z internetu... po prostu musisz używać mózgu...

Taka ochrona zapewni Ci wysoki poziom bezpieczeństwa

Tak. Co ile robisz formata? Masz rację, niech naściąga wszystkiego i wszystko zacznie się gryźć ze sobą, bardzo mądre.
__________________





Pomogłem? Notka mile widziana .

Hail Edward
Hail Sanatio
Hail Secura
xD

Ciach!
Edwardo jest offline   Odpowiedz z Cytatem
stary 18-01-2011, 15:37   #9
Salorek
Użytkownik Forum
 
Salorek's Avatar
 
Data dołączenia: 06 12 2010

Posty: 69
Stan: Aktywny Gracz
Domyślny

Najważniejsze w tym wszystkim to zdrowy rozsądek musisz uważać co ściągasz i z jakich stronek, masz nauczkę na przyszłość.
Salorek jest offline   Odpowiedz z Cytatem
stary 18-01-2011, 18:53   #10
Kernkraft
Użytkownik Forum
 
Kernkraft's Avatar
 
Data dołączenia: 09 05 2010
Lokacja: Bełchatów
Wiek: 34

Posty: 161
Profesja: Master Sorcerer
Domyślny

Cytuj:
Oryginalnie napisane przez Edwardo Pokaż post
Tak. Co ile robisz formata? Masz rację, niech naściąga wszystkiego i wszystko zacznie się gryźć ze sobą, bardzo mądre.
gryźć ? gryźć to się mogą dwa psy...

w Avaście masz tylko AV i Heurestykę, w Comodo mamy firewalla, Defense +, threat fire -bloker behawioralny, GeSWall -piaskownica
Jedyne co może ze sobą nie współpracować to moduł piaskownicy w Comodo Firewall z GeSWall. Wystarczy wyłączyć działanie nieudolnej piaskownicy w Comodo i mamy ładny, zgrany i bezpieczny soft.

--- Kernkraft dodał 1 minut i 0 sekund później ---

Cytuj:
Oryginalnie napisane przez Shivek Pokaż post
Hijackthis
na każde tibisjkie problemy
obejdzie się bez ograniczonego hijacka
to taka ochrona jak połączenie mks-vir'a z spybotem -nijaka...

Ostatnio edytowany przez Kernkraft - 18-01-2011 o 18:53. Powód: Automerged Doublepost
Kernkraft jest offline   Odpowiedz z Cytatem
stary 19-01-2011, 09:27   #11
Shivek
CS Tibia.pl Team
 
Shivek's Avatar
 
Data dołączenia: 27 06 2007
Lokacja: Gdynia

Posty: 1,017
Stan: Niegrający
Imię: Nie
Gildia: graj
Świat: w
Poziom: ten
Skille: syf
Poziom mag.: !!
Shivek ma numer GG 1086148
Domyślny

Cytuj:
obejdzie się bez ograniczonego hijacka
Nie no lepiej marnować 12 godzin na instalację antywirusów i innych bzdetów, które nie wykryją tibijskich kejlogerów
A hijackthis ZAWSZE pomaga szybko i spawnie.
__________________
Z13 - Oddział tibijskich GM'ów
-------------------------

-------------------------
Rzehój
Ukryty tekst:
tekst przymiotnik lub rzeczownik określający niespecjalnie inteligentną osobę. Rzechóje zazwyczaj zawalają forum głupimi pytaniami i/lub głupimi odpowiedziami.
Shivek jest offline   Odpowiedz z Cytatem
stary 19-01-2011, 22:10   #12
Kernkraft
Użytkownik Forum
 
Kernkraft's Avatar
 
Data dołączenia: 09 05 2010
Lokacja: Bełchatów
Wiek: 34

Posty: 161
Profesja: Master Sorcerer
Domyślny

Cytuj:
Oryginalnie napisane przez Shivek Pokaż post
Nie no lepiej marnować 12 godzin na instalację antywirusów i innych bzdetów, które nie wykryją tibijskich kejlogerów
A hijackthis ZAWSZE pomaga szybko i spawnie.
już ci ktoś kiedyś tłumaczył "przydatność" hijacka, ale widocznie nie dociera...

a instalacja tych jak to określiłeś bzdetów zajmuje niecałą godzinkę
Kernkraft jest offline   Odpowiedz z Cytatem
stary 20-01-2011, 09:02   #13
Shivek
CS Tibia.pl Team
 
Shivek's Avatar
 
Data dołączenia: 27 06 2007
Lokacja: Gdynia

Posty: 1,017
Stan: Niegrający
Imię: Nie
Gildia: graj
Świat: w
Poziom: ten
Skille: syf
Poziom mag.: !!
Shivek ma numer GG 1086148
Domyślny

omlol
nikt nie wytłumaczył :c

Wiesz, że niektóre kejlogery tibijskie są niewykrywalne przez antywirusy i inne badziewia?
__________________
Z13 - Oddział tibijskich GM'ów
-------------------------

-------------------------
Rzehój
Ukryty tekst:
tekst przymiotnik lub rzeczownik określający niespecjalnie inteligentną osobę. Rzechóje zazwyczaj zawalają forum głupimi pytaniami i/lub głupimi odpowiedziami.
Shivek jest offline   Odpowiedz z Cytatem
stary 20-01-2011, 11:31   #14
Kernkraft
Użytkownik Forum
 
Kernkraft's Avatar
 
Data dołączenia: 09 05 2010
Lokacja: Bełchatów
Wiek: 34

Posty: 161
Profesja: Master Sorcerer
Domyślny

Cytuj:
Oryginalnie napisane przez Shivek Pokaż post
omlol
nikt nie wytłumaczył :c

Wiesz, że niektóre kejlogery tibijskie są niewykrywalne przez antywirusy i inne badziewia?
mając trylion niewykrywalnych keylogerów, a używając GeSWall'a można spokojnie grać w tibie
moja niechęć do hijack'a jest spowodowana brakiem konkretnych aktualizacji
ostatnia sensowna aktualizacja była w 2007 roku, w 2010 roku zrobili aktualizację, ale poprawki były kosmetyczne
hijackthis pokazuję przeraźliwie mało wpisów i twórcy keylogerów już dawno temu opracowali jak omijać twój świetny hijackthis
coś co nie jest aktualizowane 3 lata, od kilkudziesięciu miesięcy jest dobrze znane i omijane
Kernkraft jest offline   Odpowiedz z Cytatem
stary 20-01-2011, 12:53   #15
Shivek
CS Tibia.pl Team
 
Shivek's Avatar
 
Data dołączenia: 27 06 2007
Lokacja: Gdynia

Posty: 1,017
Stan: Niegrający
Imię: Nie
Gildia: graj
Świat: w
Poziom: ten
Skille: syf
Poziom mag.: !!
Shivek ma numer GG 1086148
Domyślny

Cytuj:
hijackthis pokazuję przeraźliwie mało wpisów i twórcy keylogerów już dawno temu opracowali jak omijać twój świetny hijackthis
Dowód plx.
To, że coś nie jest aktualizowane przez 3 lata, nie znaczy że jest złe i nie do użytku.
__________________
Z13 - Oddział tibijskich GM'ów
-------------------------

-------------------------
Rzehój
Ukryty tekst:
tekst przymiotnik lub rzeczownik określający niespecjalnie inteligentną osobę. Rzechóje zazwyczaj zawalają forum głupimi pytaniami i/lub głupimi odpowiedziami.
Shivek jest offline   Odpowiedz z Cytatem
stary 20-01-2011, 21:08   #16
Kernkraft
Użytkownik Forum
 
Kernkraft's Avatar
 
Data dołączenia: 09 05 2010
Lokacja: Bełchatów
Wiek: 34

Posty: 161
Profesja: Master Sorcerer
Domyślny

Cytuj:
Oryginalnie napisane przez Shivek Pokaż post
Dowód plx.
To, że coś nie jest aktualizowane przez 3 lata, nie znaczy że jest złe i nie do użytku.

powtórzę się
"coś co nie jest aktualizowane 3 lata, od kilkudziesięciu miesięcy jest dobrze znane i omijane "

W takim razie mogę Ciebie o to samo poprosić -dowód keylogera, który omija zabezpieczenie GeSWalla, Comodo czy nawet przeciętnego Avasta.

z tym że, programy które używam, są aktualizowane na codzień, a twój biedny hijackthis jest zaniedbanym projektem -jestem pewny że prędzej powstanie keyloger niewykrywalny przez hijack'a, niż mogący przebić się przez GeSWall'a czy Comodo Firewall

edit:
swoją drogą, szkoda, że nikt poza nami nie udziela się na ten temat -nie jestem w 100% pewny, że moja ochrona jest najlepsza, nie jestem nieomylny..

edit2:
co myślisz o programie o nazwie KeyFinder -twórcą jest użytkownik sąsiedniego forum

Ostatnio edytowany przez Kernkraft - 20-01-2011 o 21:37.
Kernkraft jest offline   Odpowiedz z Cytatem
stary 20-01-2011, 23:14   #17
Astrin
Użytkownik Forum
 
Data dołączenia: 19 12 2010
Lokacja: Kraków

Posty: 26
Stan: Aktywny Gracz
Profesja: Elder Druid
Gildia: Szukam
Świat: Refugia
Poziom: 83
Skille: 25
Poziom mag.: 5x
Domyślny

Może ja coś dodam od siebie. Po wielu doświadczeniach związanych z keyloggerami, kiedy to będąc niedoświadczonym graczem nabierałem się na wiele rzeczy, posiadam na swoim komputerze kilka programów typu, antispyware. Jest to Malwarebyte's (wersja płatna), KIS 2011, Spybot Search and Destroy, AVG Anti Spyware. Według mnie te programy zapewniaja mi kompleksową ochrone przed wszelkimi programami szpiekującymi. Mimo wydawać by sie mogło ich spornej pracy, doskonale się uzupełniają. Szczególnie polecam Malwarebyte's (full version) i KIS'a 2011.
Astrin jest offline   Odpowiedz z Cytatem
stary 20-01-2011, 23:24   #18
Kernkraft
Użytkownik Forum
 
Kernkraft's Avatar
 
Data dołączenia: 09 05 2010
Lokacja: Bełchatów
Wiek: 34

Posty: 161
Profesja: Master Sorcerer
Domyślny

bym zapomniał
warto zainteresować się programem
SpyShelter -najlepszy anty-keylogger na świecie
oczywiście za free!
Kernkraft jest offline   Odpowiedz z Cytatem
stary 22-01-2011, 00:37   #19
Jagred
Użytkownik Forum
 
Jagred's Avatar
 
Data dołączenia: 03 01 2008
Wiek: 38

Posty: 375
Profesja: Elder Druid
Świat: Premia
Domyślny

firewall i tak nie zablokuje jesli keylogger uruchomi process IExplorer i doda jakis wpis.

Do tego keylogerry sa najrozniejsze i antywiry nie wykrywaja ich czasem.

Hijackthis to dopiero "po fakcie"
nic nie zastapi zdrowego rozsadku.
__________________
Zamierzasz odpowiedzieć na mojego posta?
Błagam Cię, napisz inteligentnie albo nie pisz wcale.
Jagred jest offline   Odpowiedz z Cytatem
stary 30-01-2011, 21:57   #20
Kernkraft
Użytkownik Forum
 
Kernkraft's Avatar
 
Data dołączenia: 09 05 2010
Lokacja: Bełchatów
Wiek: 34

Posty: 161
Profesja: Master Sorcerer
Domyślny

Cytuj:
Oryginalnie napisane przez Shivek Pokaż post
Dowód plx.
To, że coś nie jest aktualizowane przez 3 lata, nie znaczy że jest złe i nie do użytku.
Tak bardzo prosiłeś o dowód
wypowiedź z pewnego sensownego forum...
Kod:
Witam

Zhakowano mi dwa konta w tibi,wiem że niektórzy tej gry nie lubią,wręcz nie nawidzą ale proszę nie zwracać na to uwagi i postarać się mi pomóż w miarę możliwości.

Wklejam loga z hi jack this: http://wklejto.pl/88117

co jest nie tak i ewentualnie gdzie znajduje się keylogger??

Ostatnio przy instalacji programu dodało mi jakiś wpis do rejestru czy możliwe żeby był to keylogger??

Pozdrawiam I czekam na odpowiedzi.
Niestety, super-hiper hijacthis nic nie wykrył

edit:
poszkodowany używał Kasperskiego
moim zdaniem, do ochrony wystarczy Avast
bo jeżeli ktoś będzie chciał cię schakować to i tak to zrobi...

Ostatnio edytowany przez Kernkraft - 30-01-2011 o 22:01.
Kernkraft jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 07:01.


Powered by vBulletin 3