Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   Walka z keyloggerem. (http://forum.tibia.pl//showthread.php?t=202819)

Farr 02-01-2009 12:00

Walka z keyloggerem.
 
Witam ! Mam pytanie związane z keyloggerem, a mianowicie jak to gówno unieszkodliwić lub usunąć. Zostałem shakowany 2 razy (nie używałem botów, ani dziwnych programów) i postanowiłem teraz podjąć środki bezpieczeństwa bo NOD32 zawiódł... Pobrałem Ad-Aware znalazł mi kilka dziwnych plików, których NOD oczywiście nie widział i je skasował następnie pobrałem program monitorujący jakie pliki usiłują z mojego komputera łączyć się z internetem (Firewall) i zablokowałem wszystkie oprócz przeglądarki, gg, i tibi. Pomimo zablokowania innych plików z system32, które chciały łączyć się z internetem (jeden dość długo się upominał o połączenie) komputer działa sprawnie i nie mam problemów, a nawet działa lepiej niż zwykle. Oprócz tego zrobiłem skana programem Hijackthis i sprawdziłem logi było kilka plików oznaczonych do połowy na czerwono czyli nie do końca uczciwych... Skasowałem je i na razie jest cisza...

Program, który walczy o dostęp do neta z system32 nazywa się ndiusio.e x e - wiecie może co to jest?? Z góry dzięki za pomoc.

@Edit: Konkretnie chodzi mi o to czy kroki, które podjąłem wystarczą??

Gelt 02-01-2009 12:06

http://www.iceteks.com/articles.php?...e=ndisuio&p=1&

Jeżeli nie pomyliłeś się przy pisaniu tutaj, to prawdopodobnie może to być jakiś keylogger/trojan/whatever. Wystarczy go skasować? Jeśli wyrzuca komunikat, który mówi o włazonych procesach polecam program unlocker. Uwalnia konkretny plik od procesów i pozwala na usunięcie.

Farr 02-01-2009 12:24

@Gelt dzięki przydało mi się to, a wracając do tematu czy środki, które zastosowałem waszym zdaniem są wystarczające ?? Czy trzeba jeszcze coś zrobić ? Format nie wchodzi w grę z powodu plików z pracy ojca, które by po prostu poszły się...... a on tego nie chce nawet słyszeć.

Jagred 02-01-2009 12:30

zalezy.
Jesli zlapales owntibie, to ona nie laczy sie z internetem. Ona uruchamia przegladarke internetowa w trybie ukrytym, ktora zapisuje do bazy twoj login i haslo. Czyli nawet jesli masz firewalla OwnTibia przechodzi.

Najlepiej uzywaj Firefoxa, i zablokuj na firewallu internet explorer.

Gelt 02-01-2009 12:36

Jako dodatek polecam program PeerGuardian 2. Jest bardzo "lekk". Nie obciąża procesora. Blokuje i wyswietla liste ip które chcą sie z Tobą połączyć. Oczywiście należy go wyłaczyć przy grze on-line, ale na przelgadniu internetu - zawsze włączony. Jesli chodzi o antywirusy polecam Kaspersky.

Farr 02-01-2009 12:37

Hm czyli jeżeli mam owntibie, to sprawa wygląda gorzej ;/... A w procesach wykonywanych przez system jest widoczny na liście keylogger ?? Znając życie i zadziorność tych programów, to pewnie nie no ale nie zaszkodzi zapytać..

Gelt 02-01-2009 12:41

Na tym forum w dziale poradników wiele ciekawych pozycji które mogą Cie zainteresować. Z tego co pamiętam było cos tam o owntibii: )

jevpargas 02-01-2009 12:50

polecam polecam
 
http://www.programosy.pl/program,removeit.html

Lechista 02-01-2009 15:41

Skoro tak majstrujesz przy tym komputerze to lepiej zabezpiecz ojcu pliki. Kiedyś znalazłem Darmowy internetowy Dysk u nas na stronie:
http://forum.tibia.pl/showthread.php?t=35804
Nigdy nie korzystałem, ale skoro blokujesz dostęp programom i kasujesz pliki, których nie jesteś pewien czym są to lepiej zrób to bo ojciej dopiero cię zabije jak pousuwasz pliki systemowe i komputer po prostu przestanie działać xD. To tak na wszelki wypadek
@Down
;)

Farr 02-01-2009 16:24

Lechista dzięki wielkie, to teraz mogę być spokojniejszy xD

Patriota1990 02-01-2009 19:54

Cytuj:

Oryginalnie napisane przez Farr (Post 2405288)
. Oprócz tego zrobiłem skana programem Hijackthis i sprawdziłem logi było kilka plików oznaczonych do połowy na czerwono

to jest po prostu zadziwiające, nic dziwnego że miałeś chacka, nie wchodź na inne strony tibijskie niż tibia.pl

nawet torg jest podejrzany

Lechista 02-01-2009 20:08

Sam jesteś podejrzany, a tibia.pl nie jest jedyną stroną bez wirusów. Ja ma sie mózg to nie ma się wirusów. Nie mam antywirusa, co pół roku instaluje, skanuje kompa i zadnych wirusów a antyspaware wykrywa mi tylko kilka złych cookies..

sueroski 03-01-2009 10:23

Cytuj:

Oryginalnie napisane przez Patriota1990 (Post 2406067)
to jest po prostu zadziwiające, nic dziwnego że miałeś chacka, nie wchodź na inne strony tibijskie niż tibia.pl

nawet torg jest podejrzany

jest więcej bezpiecznych stron
ale żeby ufać tibia.pl a tibia.com nie 8o to już przesada

bemo 03-01-2009 11:41

co za problem kupic pendrive i wrzucic na niego wszysto wazne, formacik i dzien dobry do widznenia?

Lechista 03-01-2009 15:19

A po co płacić za Pan Driva jak można za darmo na internetowy dysk wrzucić ??


Wszystkie czasy podano w strefie GMT +2. Teraz jest 09:34.

Powered by vBulletin 3