Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Fora główne > Poradniki

Notki

Poradniki Poradniki napisane przez użytkowników forum.
Podfora : Wasze propozycje poradników ; Poradniki archwialne; Poradniki nie związane z Tibią

Odpowiedz
 
Opcje tematu
stary 08-06-2007, 21:17   #1
Elvena
Użytkownik Forum
 
Elvena's Avatar
 
Data dołączenia: 05 08 2005

Posty: 322
Profesja: Elite Knight
Świat: Refugia
Poziom: 90+
Domyślny Usuwanie keyloggera Lord of Tibia

Co to Lord of Tibia?
To prawdopodobnie najlepszy obecnie dostępny keylogger do Tibii. Swoimi możliwościami przewyższa nawet OwnTibię. Testowałem go na kilku antywirusach, lecz żaden go jeszcze nie wykrył... Nawet próby wysłania passów... Sądzę więc, że jest się czego bać :| To nie jest kolejny keylogger pisany przez amatora, lecz wygląda na to, że ten koleś zna się na rzeczy...

O jego zabezpieczeniach
Zacznę może od początku. Są 2 wersje - darmowa (Free) i płatna (Pro). Free, jako że jest zubożała w opcjach, jest łatwa do zablokowania. Natomiast wersja Pro zdołała zdjąć wszelkie zabezpieczenia jakie zastosowałem... Narazie nie wiadomo jak się tego płatnego świństwa pozbyć. Jeżeli chcesz pomóc w tego odkryciu, przeczytaj koniec tematu.

A więc do dzieła!
Usunięcie z komputera
Wchodzimy w Start --> Uruchom i wpisujemy regedit. Naciskamy enter. Teraz korzystając z drzewa po lewej, przejdź do klucza:
Kod:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
Po prawej stronie odnajdujemy nazwę wartośći 'SysCtrl'. Jeżeli jej nie ma, to znaczy, że nie masz keya Lord of Tibia na swoim komputerze. Zapisz sobie ścieżkę do pliku, która pisze na prawo od nazwy wartości. Nie usuwaj jej! Nic to nie da, keylogger w ciągu parenastu sekund ją przywróci.
Teraz uruchamiamy komputer w trybie awaryjnym (podczas włączania komputera naciskajcie F8 aż pojawi się okienko wyboru trybów). Zależnie od wersji keyloggera, będziesz miał zapisane na kartce samą nazwę pliku, lub ścieżkę do niego. W 2-gim przypadku poprostu usuń ten plik. W 1-szym natomiast przejdź do katalogu C:\Windows\system32\drivers\etc, a w przypadku systemu z rodziny NT C:\Winnt\system32\drivers\etc i usuń plik o nazwie którą odczytałeś wcześniej.
Teraz uruchom komputer normalnie, przejdź do wspomnianego wcześniej klucza w rejestrze, usuń wartość 'SysCtrl' i gotowe!

Zabezpieczenie na przyszłość
Aby zablokować wersję Free, wystarczy ustawić w naszym komputerze przekierowanie adresu ich strony na swój własny komputer (jego adres to '127.0.0.1'). Tak więc wchodzimy do katalogu C:\Windows\system32\drivers\etc, a w przypadku systemu z rodziny NT C:\Winnt\system32\drivers\etc. Teraz otwieramy znajdujący się tam plik hosts notatnikiem, i dodajemy następujące linijki:
Kod:
127.0.0.1       lordoftibia.pl
127.0.0.1       www.lordoftibia.pl
Plik zapisujemy i zamykamy. Od teraz darmowa wersja już nas nie ruszy


Jeżeli chcesz pomóc w wyszukiwaniu zabezpieczeń, to link do strony keyloggera gdzie możesz pobrać jego konfigurator masz w części 'Zabezpieczenie na przyszłość', a dokładniej to w tym co musisz dopisać do pliku 'hosts'. Gdy coś odkryjesz, wyślij mi tu prywatną wiadomość na forum opisując dokładnie ten sposób. Jeżeli okaże się poprawny, to zamieszczę go tutaj w temacie
__________________
2 czerwiec 2007 - Congratulations! You have passed the tutor exam and proven your knowledge about the game.

Jakieś pytania? Zapraszam na kanał help

Elvena jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 08-06-2007, 21:43   #2
Grim Rider
Użytkownik Forum
 
Grim Rider's Avatar
 
Data dołączenia: 09 04 2006

Posty: 32
Stan: Aktywny Gracz
Profesja: Elite Knight
Świat: Refugia
Poziom: 66
Skille: 85/85
Poziom mag.: 6
Domyślny

Bardzo dobrze, ze wreszcie sie ktos tym zajal. Ten key krazy po swiecie juz kilka dobrych dni. Jeden z moich kolegow juz odczul go bolesnie.

Dzieki za pomoc. Mam nadzieje, ze ktos znajdzie rozwiazanie jak zablokowac platna wersje.
__________________
Grim Rider jest offline   Odpowiedz z Cytatem
stary 08-06-2007, 21:48   #3
Siggurdius
Użytkownik Forum
 
Siggurdius's Avatar
 
Data dołączenia: 18 02 2006

Posty: 269
Profesja: Elite Knight
Gildia: Wanted
Świat: Azura
Domyślny

w jaki sposob ma to zarazac?
Siggurdius jest offline   Odpowiedz z Cytatem
stary 08-06-2007, 21:53   #4
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Widzę, że wielu ludzi idzie w "moje ślady"
Ale ostatnimi czasu coraz więcej tych "keyloggers4tibia" :/
Ale poradnik ładny i na pewno się przyda.
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 09-06-2007, 10:10   #5
Emcess
Użytkownik Forum
 
Emcess's Avatar
 
Data dołączenia: 31 03 2007
Wpisy bloga: 1

Posty: 1,239
Domyślny

Ładny poradnik, wersja free dzięki Tobie już mi nie zaszkodzi : p


Emcess.
__________________
last.fm ; d
NOTKA?
Emcess jest offline   Odpowiedz z Cytatem
stary 09-06-2007, 12:06   #6
Elvena
Użytkownik Forum
 
Elvena's Avatar
 
Data dołączenia: 05 08 2005

Posty: 322
Profesja: Elite Knight
Świat: Refugia
Poziom: 90+
Domyślny

Cytuj:
Oryginalnie napisane przez Siggurdius Pokaż post
w jaki sposob ma to zarazac?
Poprzez otwarcie pliku z tym keyloggerem? -.^ Wtedy instaluje Ci się cichcem na kompie
__________________
2 czerwiec 2007 - Congratulations! You have passed the tutor exam and proven your knowledge about the game.

Jakieś pytania? Zapraszam na kanał help

Elvena jest offline   Odpowiedz z Cytatem
stary 09-06-2007, 12:29   #7
owntibia.exe
Zbanowany
 
Data dołączenia: 23 04 2007
Lokacja: Płock

Posty: 291
Świat: RL
Domyślny

Ja uważam, że takie poradniki kilka dni później okazują się nieprzydatne, albowiem autor programu zmienia ścieżkę keyloggera.
owntibia.exe jest offline   Odpowiedz z Cytatem
stary 09-06-2007, 12:33   #8
Elvena
Użytkownik Forum
 
Elvena's Avatar
 
Data dołączenia: 05 08 2005

Posty: 322
Profesja: Elite Knight
Świat: Refugia
Poziom: 90+
Domyślny

@up
Geniuszu, ale przecież właśnie tą nową ścieżkę odczytujemy z rejestru -.^
__________________
2 czerwiec 2007 - Congratulations! You have passed the tutor exam and proven your knowledge about the game.

Jakieś pytania? Zapraszam na kanał help

Elvena jest offline   Odpowiedz z Cytatem
stary 09-06-2007, 15:23   #9
owntibia.exe
Zbanowany
 
Data dołączenia: 23 04 2007
Lokacja: Płock

Posty: 291
Świat: RL
Domyślny

Mam jeszczę jedną uwagę:
Cytuj:
C:\Winnt\system32\drivers\etc. Teraz otwieramy znajdujący się tam plik hosts notatnikiem, i dodajemy następujące linijki:
Kod:
127.0.0.1 lordoftibia.pl
127.0.0.1 www.lordoftibia.pl
Autor pewnie przemyśli sprawę i keylogger będzie blokował hosts (podobnie jak owntibia).
owntibia.exe jest offline   Odpowiedz z Cytatem
stary 09-06-2007, 15:27   #10
Elvena
Użytkownik Forum
 
Elvena's Avatar
 
Data dołączenia: 05 08 2005

Posty: 322
Profesja: Elite Knight
Świat: Refugia
Poziom: 90+
Domyślny

Cytuj:
Oryginalnie napisane przez owntibia***** Pokaż post
Mam jeszczę jedną uwagę:

Autor pewnie przemyśli sprawę i keylogger będzie blokował hosts (podobnie jak owntibia).
Wersja Pro to robi już od dawna, czytaj ze zrozumieniem... Free nie potrafi zdejmować żadnych zabezpieczeń i ten sposób działa tylko na niego.
__________________
2 czerwiec 2007 - Congratulations! You have passed the tutor exam and proven your knowledge about the game.

Jakieś pytania? Zapraszam na kanał help

Elvena jest offline   Odpowiedz z Cytatem
stary 09-06-2007, 15:45   #11
owntibia.exe
Zbanowany
 
Data dołączenia: 23 04 2007
Lokacja: Płock

Posty: 291
Świat: RL
Domyślny

Sorry, zapomniałem dodać, że mam na myśli Free.
owntibia.exe jest offline   Odpowiedz z Cytatem
stary 09-06-2007, 16:32   #12
Kejmilo
Użytkownik Forum
 
Data dołączenia: 17 05 2007
Wiek: 32

Posty: 307
Stan: Niegrający
Domyślny

O, thx, na free jestem już "odporny". ale co z Pro ;\ Mógłbym to jakoś sprawdzić, gdybym się na tym znał, a u mnie z taką wiedzą kiepsko ;\ Ale poradnik dobry, jeden kej~ mniej, który może mi zaszkodzić
__________________
Podpis? Nie mam pomysłu ;<
Kejmilo jest offline   Odpowiedz z Cytatem
stary 09-06-2007, 18:25   #13
hide
Użytkownik Forum
 
hide's Avatar
 
Data dołączenia: 31 07 2004
Wiek: 36

Posty: 878
Imię: Hidetaka
Profesja: Master Sorcerer
Świat: Secura
Poziom: 130
Poziom mag.: 74
Domyślny

Jedno pytanie.

Do jakiego typu plików można to podłączyć? Tylko .e x e / .b a t / .s c r ?

Bo jak tak to nie jest to jakieś straszne zagrożenie...
__________________

hide jest offline   Odpowiedz z Cytatem
stary 11-06-2007, 00:45   #14
Spectro
Guest
 

Posty: n/a
Domyślny

myśle, że ten "keyloggger" jak to jest napisane na screenie, nie jest taki znowu groźny, skoro można bezpłatną wersję tak łatwo usunąć, a na płatną dam sobie ręke uciąć, że Kaspersky z licencją, updatowany sobie da spokojnie rade.
  Odpowiedz z Cytatem
stary 11-06-2007, 15:22   #15
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Cytuj:
Oryginalnie napisane przez Spectro Pokaż post
dam sobie ręke uciąć, że Kaspersky z licencją, updatowany sobie da spokojnie rade.
No to zostałeś kaleką
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 11-06-2007, 15:49   #16
Maryan
Użytkownik Forum
 
Maryan's Avatar
 
Data dołączenia: 18 01 2005
Lokacja: Łódź
Wiek: 41

Posty: 79
Stan: Aktywny Gracz
Profesja: Knight
Świat: Aurea
Poziom: 106
Skille: 91/87
Poziom mag.: 7
Maryan ma numer GG 3282401
Domyślny

Tak się zastanawiam:

1. Keyloggera trzeba "zainstalować" na swoim kompie
2. Przyjmijmy, że z każdym startem systemu uruchamia się też keylogger, i potem rezyduje w pamięci.

Primo-powinno się dać stwierdzić jego obecność w programach uruchamianych wraz ze startem systemu.

3. Keylogger przechwytuje login/pass i musi je wysłać do innego komputera. Powstaje pytanie-czy wysyłanie jest wykonywane przez ten keylogger rezydujący w pamięci? Jeśli tak to firewall powinien wykazać, że "jakiś program" próbuje wysłać dane i czy mu na to zezwolić?

4. Potencjalne miejsca zablokowania działania keyloggera to:
- instalka
- monitorowanie autostartu
- firewall

Co Wy na to?
__________________
God heals, doctor takes the fee...
Maryan jest offline   Odpowiedz z Cytatem
stary 11-06-2007, 18:25   #17
Elvena
Użytkownik Forum
 
Elvena's Avatar
 
Data dołączenia: 05 08 2005

Posty: 322
Profesja: Elite Knight
Świat: Refugia
Poziom: 90+
Domyślny

Omija firewalle.
__________________
2 czerwiec 2007 - Congratulations! You have passed the tutor exam and proven your knowledge about the game.

Jakieś pytania? Zapraszam na kanał help

Elvena jest offline   Odpowiedz z Cytatem
stary 11-06-2007, 18:51   #18
Maryan
Użytkownik Forum
 
Maryan's Avatar
 
Data dołączenia: 18 01 2005
Lokacja: Łódź
Wiek: 41

Posty: 79
Stan: Aktywny Gracz
Profesja: Knight
Świat: Aurea
Poziom: 106
Skille: 91/87
Poziom mag.: 7
Maryan ma numer GG 3282401
Domyślny

POnieważ się nie znam to tylko logicznie myślę i wychodzi mi, że:

1. Wszystkie dane wysyłane i pobierane z netu robią tzw. traffic. SKoro tak, to jeśli w moim firewallu polecę zablokować wszystkie pakiety wychodzące, to nic nie powinno wyjść. Na jakiej zasadzie miałoby to nie dotyczyć danych wysyłanych przez keyloggera?

2. Jeżeli omija firewalla (ktoś potrafi wytłumaczyć w jaki sposób) to jest programem, który jest niewykrywalny?

3. Nawet jeśli przyjmiemy hipotezę z omijaniem firewalla to nadal pozostaje kwestia rezydowania keyloggera w pamięci. Czyli wygląda na to, że najłatwiej jest go unieszkodliwić na tym poziomie.
__________________
God heals, doctor takes the fee...
Maryan jest offline   Odpowiedz z Cytatem
stary 11-06-2007, 19:00   #19
owntibia.exe
Zbanowany
 
Data dołączenia: 23 04 2007
Lokacja: Płock

Posty: 291
Świat: RL
Domyślny

Cytuj:
SKoro tak, to jeśli w moim firewallu polecę zablokować wszystkie pakiety wychodzące, to nic nie powinno wyjść
Hm, jeżeli to zrobisz, to się nawet do Tibii nie będziesz mógł zalogować.
owntibia.exe jest offline   Odpowiedz z Cytatem
stary 11-06-2007, 19:46   #20
Maryan
Użytkownik Forum
 
Maryan's Avatar
 
Data dołączenia: 18 01 2005
Lokacja: Łódź
Wiek: 41

Posty: 79
Stan: Aktywny Gracz
Profesja: Knight
Świat: Aurea
Poziom: 106
Skille: 91/87
Poziom mag.: 7
Maryan ma numer GG 3282401
Domyślny

Cytuj:
Oryginalnie napisane przez owntibia***** Pokaż post
Hm, jeżeli to zrobisz, to się nawet do Tibii nie będziesz mógł zalogować.
Oczywiście, że nie będę mógł, ale jeżeli prawdą jest, że ten keylogger omija firewalla to mimo całkowitej blokady na firewallu, inny programik do pomiaru trafficu wykaże jednak ruch na łączu.
__________________
God heals, doctor takes the fee...
Maryan jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 16:27.


Powered by vBulletin 3