zaloguj się

Pokaż pełną wersje : Walka z keyloggerem.


Farr
02-01-2009, 12:00
Witam ! Mam pytanie związane z keyloggerem, a mianowicie jak to gówno unieszkodliwić lub usunąć. Zostałem shakowany 2 razy (nie używałem botów, ani dziwnych programów) i postanowiłem teraz podjąć środki bezpieczeństwa bo NOD32 zawiódł... Pobrałem Ad-Aware znalazł mi kilka dziwnych plików, których NOD oczywiście nie widział i je skasował następnie pobrałem program monitorujący jakie pliki usiłują z mojego komputera łączyć się z internetem (Firewall) i zablokowałem wszystkie oprócz przeglądarki, gg, i tibi. Pomimo zablokowania innych plików z system32, które chciały łączyć się z internetem (jeden dość długo się upominał o połączenie) komputer działa sprawnie i nie mam problemów, a nawet działa lepiej niż zwykle. Oprócz tego zrobiłem skana programem Hijackthis i sprawdziłem logi było kilka plików oznaczonych do połowy na czerwono czyli nie do końca uczciwych... Skasowałem je i na razie jest cisza...

Program, który walczy o dostęp do neta z system32 nazywa się ndiusio.e x e - wiecie może co to jest?? Z góry dzięki za pomoc.

@Edit: Konkretnie chodzi mi o to czy kroki, które podjąłem wystarczą??

Gelt
02-01-2009, 12:06
http://www.iceteks.com/articles.php?act=view&article=ndisuio&p=1&

Jeżeli nie pomyliłeś się przy pisaniu tutaj, to prawdopodobnie może to być jakiś keylogger/trojan/whatever. Wystarczy go skasować? Jeśli wyrzuca komunikat, który mówi o włazonych procesach polecam program unlocker. Uwalnia konkretny plik od procesów i pozwala na usunięcie.

Farr
02-01-2009, 12:24
@Gelt dzięki przydało mi się to, a wracając do tematu czy środki, które zastosowałem waszym zdaniem są wystarczające ?? Czy trzeba jeszcze coś zrobić ? Format nie wchodzi w grę z powodu plików z pracy ojca, które by po prostu poszły się...... a on tego nie chce nawet słyszeć.

Jagred
02-01-2009, 12:30
zalezy.
Jesli zlapales owntibie, to ona nie laczy sie z internetem. Ona uruchamia przegladarke internetowa w trybie ukrytym, ktora zapisuje do bazy twoj login i haslo. Czyli nawet jesli masz firewalla OwnTibia przechodzi.

Najlepiej uzywaj Firefoxa, i zablokuj na firewallu internet explorer.

Gelt
02-01-2009, 12:36
Jako dodatek polecam program PeerGuardian 2. Jest bardzo "lekk". Nie obciąża procesora. Blokuje i wyswietla liste ip które chcą sie z Tobą połączyć. Oczywiście należy go wyłaczyć przy grze on-line, ale na przelgadniu internetu - zawsze włączony. Jesli chodzi o antywirusy polecam Kaspersky.

Farr
02-01-2009, 12:37
Hm czyli jeżeli mam owntibie, to sprawa wygląda gorzej ;/... A w procesach wykonywanych przez system jest widoczny na liście keylogger ?? Znając życie i zadziorność tych programów, to pewnie nie no ale nie zaszkodzi zapytać..

Gelt
02-01-2009, 12:41
Na tym forum w dziale poradników wiele ciekawych pozycji które mogą Cie zainteresować. Z tego co pamiętam było cos tam o owntibii: )

jevpargas
02-01-2009, 12:50
http://www.programosy.pl/program,removeit.html

Lechista
02-01-2009, 15:41
Skoro tak majstrujesz przy tym komputerze to lepiej zabezpiecz ojcu pliki. Kiedyś znalazłem Darmowy internetowy Dysk u nas na stronie:
http://forum.tibia.pl/showthread.php?t=35804
Nigdy nie korzystałem, ale skoro blokujesz dostęp programom i kasujesz pliki, których nie jesteś pewien czym są to lepiej zrób to bo ojciej dopiero cię zabije jak pousuwasz pliki systemowe i komputer po prostu przestanie działać xD. To tak na wszelki wypadek
@Down
;)

Farr
02-01-2009, 16:24
Lechista dzięki wielkie, to teraz mogę być spokojniejszy xD

Patriota1990
02-01-2009, 19:54
. Oprócz tego zrobiłem skana programem Hijackthis i sprawdziłem logi było kilka plików oznaczonych do połowy na czerwono

to jest po prostu zadziwiające, nic dziwnego że miałeś chacka, nie wchodź na inne strony tibijskie niż tibia.pl

nawet torg jest podejrzany

Lechista
02-01-2009, 20:08
Sam jesteś podejrzany, a tibia.pl nie jest jedyną stroną bez wirusów. Ja ma sie mózg to nie ma się wirusów. Nie mam antywirusa, co pół roku instaluje, skanuje kompa i zadnych wirusów a antyspaware wykrywa mi tylko kilka złych cookies..

sueroski
03-01-2009, 10:23
to jest po prostu zadziwiające, nic dziwnego że miałeś chacka, nie wchodź na inne strony tibijskie niż tibia.pl

nawet torg jest podejrzany

jest więcej bezpiecznych stron
ale żeby ufać tibia.pl a tibia.com nie 8o to już przesada

bemo
03-01-2009, 11:41
co za problem kupic pendrive i wrzucic na niego wszysto wazne, formacik i dzien dobry do widznenia?

Lechista
03-01-2009, 15:19
A po co płacić za Pan Driva jak można za darmo na internetowy dysk wrzucić ??