|
Notki |
Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj. |
![]() |
|
Opcje tematu |
![]() |
#1 |
Użytkownik Forum
Data dołączenia: 20 10 2004
Lokacja: Destabilizacja
Wiek: 38
Posty: 397
Stan: Na emeryturze
|
![]() Witam
![]() Chciałbym się dowiedzieć jak wykryć ręcznie keyloggera. tzn. nie chodzi mi o linki do programów typu ad-aware albo spybot bo już je mam. Słyszałem cos o pliku svhost***** i dlatego prosze dowiadczonych użytkowników ( moderatorzy mile widziani ![]() Jeśli komuś zależy to moje wkleić co wykrył HijackThis. Czy możliwe jest wykrycie każdego keyloggera nawet " samoróbkę "??? Z góry dziękuje za pomoc ![]() |
![]() |
|
![]() |
#2 |
Użytkownik Forum
Data dołączenia: 10 10 2004
Lokacja: Psi worek liczba postów:404,error
Wiek: 30
Posty: 96
Stan: Aktywny gracz
Imię: Pan Gienek spod pubu
Gildia: Master żule
Świat: Wódkera
Poziom: 52%
Skille: 90/100
Poziom mag.: 80
![]() |
![]() Jeśli masz wina Xp to wlacz alt+ctrl+del i daj procesy jak pamietasz nazwe keyloggera to ten proces wylaczaj a jak nie to wylaczaj wszyskie oprocz EXPLORER***** i procesy zarejestrowane na Usługe Lokalną SYSTEM Usługe Sieciową
__________________
![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
#3 | |
Użytkownik Forum
Data dołączenia: 18 10 2004
Wiek: 33
Posty: 295
Stan: Niegrający
|
![]() ekhem mój kolega z rl o tym napisał : http://forum.tibia.pl/showthread.php?t=12814
a jak nie chce się zaglądać przepisałem : Cytuj:
Ostatnio edytowany przez Patimrok - 25-11-2004 o 22:16. |
|
![]() |
![]() |
#4 | |
Użytkownik Forum
Data dołączenia: 14 08 2004
Lokacja: Knurów/k.Gliwic
Wiek: 34
Posty: 85
|
![]() Cytuj:
__________________
School is baaaad ;] |
|
![]() |
![]() |
#5 |
Użytkownik Forum
Data dołączenia: 20 10 2004
Lokacja: Destabilizacja
Wiek: 38
Posty: 397
Stan: Na emeryturze
|
![]() Użyłem opcji szukaj i oto co mi wykryło:
svchost C:\WINDOWS\system32 rozmiar: 13 KB Aplikacja SVCHOST*****-353OF672.pf C:\WINDOWS\Prefetch rozmiar: 37KB plik pf svchost C:\WINDOWS\SoftwareDistribut... rozmiar: 14 KB Aplikacja Ten svchost***** cos mi sie nie podoba. A wy co o tym sądzicie??? |
![]() |
![]() |
#6 |
Użytkownik Forum
Data dołączenia: 18 10 2004
Wiek: 33
Posty: 295
Stan: Niegrający
|
![]() nie wiem nie znam się na tym, ale podałem link a jak nie to sie spytam koleżki i później zamieszcze odpowiedź
|
![]() |
![]() |
#7 |
Użytkownik Forum
Data dołączenia: 18 07 2004
Lokacja: Krakow
Posty: 147
Stan: Na emeryturze
|
![]() Z keylogami to jest tak ze musza sie same uruchamiac... Czyli robisz 3 rzeczy: sprawdzasz zawartosc menu Start>Programy>Autostart (male szanse ze tam bedzie), sprawdasz plik autoexec.bat (tam sa listy plikow ktore sie uruchamiaja przy starcie systemu. sprawdz czy ostatnie pare linijek nie jest jakies podejrzane) i autostart w rejestrze (nie pamietam jaki dokladnie adres ale powinienes znalesc). Jesli gdziekolwiek w tych 3 miejscach bedzie jakis plik niedawno utworzony o podejrzanej nazwie ew. w podejrzanym miejscu usun go po prostu.....
Ew. wlacz tibie wpisz jakies fikcyjne accnum i pass i sprawdz w dosie poleczenia z netem (najlepiej wylacz ie, gg, outlook i wszystko co moze korzystac z sieci oprocz tibii)... jesli bedzie cos wiecej sie laczyc (keylogg musi wyslac twoje dane do autora) to na 99% to jest podejrzany plik. |
![]() |
![]() |
#8 |
Zbanowany
Data dołączenia: 25 09 2004
Lokacja: Łódź
Wiek: 34
Posty: 152
![]() |
![]() Tak sie sklada ze interesuje sie hackingiem nie tam jakies hackowanie kont czy cos tylko tak "naukowo" Keylogery sa przerozne ale najczesciej uzywany jest "Perfect Keylogger" jest to bardzo sprytny k log mozna go tak skonfigurowac ze nie pokazuje sie w trayu nie ma go w liscie dodaj usun programy niema go w tzw. "ctrl+alt+del" ani w menu start jedynym sposobem pozbycia sie keylogera jest zainstalowanie pozadnego Firewalla/Anty trojana(?) jezeli bedzie keyloger chcail wyslac logi z twojego komputera na mail podany przez hacekra "Dobry" Keylogermowinnien to weychwycic i podac sciezke pliku wedy nalezy sobie zapisac idelete z Szitem
|
![]() |
![]() |
#9 |
eX Moderator
Data dołączenia: 19 10 2003
Lokacja: z zarzecza
Posty: 1,090
|
![]() a ja mam taka prosbe i rade jednoczesnie
przestancie pisac bzdury na forum ktos cos gdzies zaslyszal i powtarza glupoty jeden za drugim svchost***** jest plikiem systemowym odpowiedzialnym za zarzadzanie bibliotekami zacznijcie korzystac z google http://www.liutilities.com/products/...brary/svchost/ i przestancie pieprzyc glupoty bo az slabo mi sie robi jak czytam wasze posty
__________________
![]() |
![]() |
![]() |
#10 | |
Zbanowany
|
![]() Cytuj:
![]() ![]() ![]() |
|
![]() |
![]() |
#11 |
Użytkownik Forum
Data dołączenia: 20 10 2004
Lokacja: Destabilizacja
Wiek: 38
Posty: 397
Stan: Na emeryturze
|
![]() Thx Wam za odpowiedz ale chciałbym się dowiedzieć na ten temat coś więcej.
Nie chodzi mi tylko o plik svchost***** ale o gólnie o sposobach ręcznego sprawdzania |
![]() |
![]() |
#12 |
eX Moderator
Data dołączenia: 19 10 2003
Lokacja: z zarzecza
Posty: 1,090
|
![]() najlepiej:
zainstalowac windowsa i wyeksportowac sobie rejestr do pliku codziennie porownywac sobie wpisy w rejestrze z tymi w pliku i usuwac te podejrzane zycze milej zabawy
__________________
![]() |
![]() |
![]() |
#13 |
Użytkownik Forum
Data dołączenia: 20 10 2004
Lokacja: Destabilizacja
Wiek: 38
Posty: 397
Stan: Na emeryturze
|
![]() [quote=xemmoe]
svchost C:\WINDOWS\system32 rozmiar: 13 KB Aplikacja SVCHOST*****-353OF672.pf C:\WINDOWS\Prefetch rozmiar: 37KB plik pf svchost C:\WINDOWS\SoftwareDistribut... rozmiar: 14 KB Aplikacja A co o tym sądzicie? Czy tu jest coś co powinienem usunąć? |
![]() |
![]() |
#14 |
eX Moderator
Data dołączenia: 19 10 2003
Lokacja: z zarzecza
Posty: 1,090
|
![]() chyba wyraznie napisalem ze jest to plik systemowy?
nie wolno usuwac plikow systemowych bo komp sie nie uruchomi > svchost C:\WINDOWS\system32 rozmiar: 13 KB Aplikacja glowny plik - nie usuwac > SVCHOST*****-353OF672.pf C:\WINDOWS\Prefetch rozmiar: 37KB plik pf ten plik umozliwia szybsze uruchomienie programu svchost ogolnie pliki w tym katalogu (prefetch) umozliwiaja szybsze uruchamianie programow nie usuwac > svchost C:\WINDOWS\SoftwareDistribut... rozmiar: 14 KB Aplikacja podaj pelna sciezke dostepu bo nie wiem co to jest ale na 90% nie usuwac
__________________
![]() |
![]() |
![]() |
#15 |
Użytkownik Forum
Data dołączenia: 20 10 2004
Lokacja: Destabilizacja
Wiek: 38
Posty: 397
Stan: Na emeryturze
|
![]() Mówcie co chcecie ale modek zawsze potrzebny
![]() C:\WINDOWS\SoftwareDistribution\Download\3f3d38e16 37fbcfdbb17ecba0d67fa56 to pełna nazwa tego pliku Aha i jeszcze jedno: czy jesli chodze tylko po tibia.pl i nie sciagam nic to jest możliwośc złapania keyloggera?? Sorry za takie pytania... |
![]() |
![]() |
#16 |
eX Moderator
Data dołączenia: 19 10 2003
Lokacja: z zarzecza
Posty: 1,090
|
![]() zostaw ten plik
tak, jest mozliwosc zlapania keyloggera, jesli tylko wchodzisz na strone tibia.pl i nie dlatego ze strona zawiera keyloggery slyszales o wirusie sasser? wchodzi do systemu poprzez dziury, i nie musisz nic sciagnac zeby go zlapac wystarczy lekko zmodyfikowac takiego wirusa i okaze sie ze zamiast niszczyc dane bedzie pobieral plik z zewnatrz, ktory bedzie keyloggerem i to wszystko moze sie stac w 30 sekund od podlaczenia sieci/internetu do komputera bez pobierania jakichkolwiek plikow z zewnatrz czy nawet bez wchodzenia na strone
__________________
![]() |
![]() |
![]() |
#17 |
Użytkownik Forum
Data dołączenia: 20 10 2004
Lokacja: Destabilizacja
Wiek: 38
Posty: 397
Stan: Na emeryturze
|
![]() Wielkie dzieki MayGyver!!
![]() A co do sassera to miałem nie lada przygode bo jeszcze nic wtedy o wirusach nie wiedzialem ![]() Ostatnio edytowany przez xemmoe - 26-11-2004 o 17:06. |
![]() |
![]() |
#18 |
Użytkownik forum
Data dołączenia: 03 10 2005
Posty: 3
|
![]() Witam, mam pewien problem, dosc mocny. Sciagnalem plik Tibia 7.6 ze strony www.tibia.org.pl, okazalo sie ze plik ten zajmuje cale 256kB, i co gorsze gdy sie na niego wchodzi to wyswietla sie jakas aplikacja w oknie dos i koniec wylacza sie. Probowalem go usunac zwyczajnie... nie da sie, odmowa dostepu, zarzucilem tryb awaryjny, tez kiszka, wiec sie zdenerwowalem i sciagnalem kilka(3) programy do usuwania takich scierw(za przeproszeniem), niestety zaden go nie wykryl ani nie zabil...
![]() ![]() |
![]() |
![]() |
#19 |
Użytkownik Forum
Data dołączenia: 11 04 2006
Lokacja: N/c...
Wiek: 35
Posty: 156
Stan: Aktywny Gracz
Imię: Harleck
Profesja: Master Sorcerer
Świat: Eternia
Poziom: 42
Skille: **/23
Poziom mag.: 44
![]() |
![]() @up,
No widzisz. Nigdy nie sciągaj syfów z org.pl Przestroga na przyszłość. Sam szukałem tibi 7.6 do ots była potrzebna, nigdzie nie mogłem znaleśc, to kolega przesłał przez email. |
![]() |