Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   Jak pozbyć się keyloggera? (http://forum.tibia.pl//showthread.php?t=114898)

Krum 01-02-2007 17:24

Jak pozbyć się keyloggera?
 
Witam
Szukałem tego tematu ale nie znalazłem, wiec pytam sie czy moze mi ktos podac program w ktorym sprawdzilbym czy nei mam keyloggera bo zamierzam kupic pacc i boje sie o hacka ...
Jezeli ktos by mogl podac mi taki program to chetnie bym skorzystal i sadze ze nie tylko ja


Pozdrawiam KruM

Bastash 01-02-2007 17:25

Jest taki program i nazywa się Antyvirus ...

Prostyy 01-02-2007 17:29

lub Hijackthis , format c:

Krum 01-02-2007 17:32

tak, ale jak uzyje hijcakthis~ to nie wiem co mam usunac wiec jezeli cos innego jest to bardzo byc prosil

@2up
antivirus hmmm ciekawe co to takiego ...

Celoz 01-02-2007 17:33

Cytuj:

Jak pozbyć się keyloggera?
Sekatorem.

Bastash 01-02-2007 17:58

Cytuj:

Oryginalnie napisane przez Krum (Post 1238967)
@2up
antivirus hmmm ciekawe co to takiego ...

Antyvirus jak sama nazwa wskazuje to odmiana cementu.

-Per- 01-02-2007 18:12

Cytuj:

Oryginalnie napisane przez Bastash (Post 1239019)
Antyvirus jak sama nazwa wskazuje to odmiana cementu.

hehe

@Krum
Żartujesz z tym antyvirusem?

Chomiczak 01-02-2007 18:17

Niee... Ja mam na antyvirusem to se dom zbudowałem:D

p.l 01-02-2007 18:25

wywal boty.

Emok 01-02-2007 19:30

I wszystkie MC

Sonek 01-02-2007 19:33

musisz wlozyc

Krum 01-02-2007 19:50

nie gram na botach ani na zadnym innym gownie, ale jak sciagam cos np. ee no wiecie co ;] to boje sie ze ebdzie tam jakas niespodzianka ... moj kumpel juz tak zrobil tylko ze wykryl jakos :P ale chodzi mi o sprawdzenie nei wiem czy pomoze kaspersky ktorego instaluje (3 miechy bez antyvira :D) chodzi mi o to zeby byc pewnym ze nie mam jakiegos gUwna na kompie ..

XIII 01-02-2007 20:00

@UP
Zaopatrz sie w Ollydbg i XVI32 i przegladaj kazdy plik, jaki sciagniesz na komputer. Skanuj tez online:
www.virustotal.com <---lepszy niz jotti, bo skanuje 24 antywirusami.

Siekierka 01-02-2007 23:00

Ja bym wybral najprostsze ale i najbardziej radykalne rozwiazanie - format c: plx :P

p.l 01-02-2007 23:09

trzeba było takto nie ściągać pornosów. RĄCZKI NA BIURKO!

Khalak 01-02-2007 23:16

Spybot - Search & Destroy - u mnie się sprawdza B) Poza tym - jak już ktoś wcześniej napisał - hijackthis.

Elvena 02-02-2007 13:19

A dla bardziej zaawansowanych przeanalizowanie tych kluczy w rejestrze:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr ent_Version\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre nt_Version\Run
Można jeszcze sprawdzić pliki boot.ini i folder autostartu.

Następnie podejrzane pliki traktujemy notatnikiem/deassemblerem/innym edytorem i szukamy wystapien typu http://(czyli wysylanie passow na strony www, @(na maile).
Jezeli to nie przyniesie rezultatow to mozna ten plik uruchomic i szukac za pomoca tsearch, w sposob specyficzny :) Wiekszosc keylogow odczytuje tylko to co naciskacie w Tibii, wiec musi miec w sobie zapisany uchwyt okna. A wiec piszecie program na pare linijek znajdujacy ow uchwyt(mozna uzyc procedury: FindWindow('TibiaClient', nil); ), otwieracie TSearchem proces sprawdzanego pliku i szukacie czy nigdzie nie znajduje sie wczesniej wygenerowany przez nas uchwyt :)

A jezeli powyzsze dzialania nie przyniosa rezultatow, to na 95% plik jest czysty ..pod warunkiem, ze wszystko zrobiliscie poprawnie.

XIII 02-02-2007 14:07

@up
I jesli w ostatniej linijce sa takie wpisy:
Cytuj:

$75D3D8
i
Cytuj:

$75D3AC
To juz wiadomo, ze to key.
Mozna tez maila wyciagnac, gdzie logi ida, ale...

Krum 02-02-2007 14:55

no juz sciagnlem spybota ; ] jak mi cos wykryje to jak to sie opkaze?? bedzie wylo czy cos? : PPP i jakby ktos mi mogl powiedziec co i jak w tym programiku bede wdzieczny : DD

Matth'ew 02-02-2007 15:08

:)
 
Jeżeli nie masz antywirusa to polecam przeskanowanie kompa online tym: http://www.mks.com.pl/skaner/ lecz uwaga - musisz otworzyć to w Internet Explorerze :)


Wszystkie czasy podano w strefie GMT +2. Teraz jest 12:58.

Powered by vBulletin 3