
Program na keylogg ?
Zdravím, může mi někdo doporučit nějaký program, který je opravdu spolehlivý, co se týče odhalení keyloggerů a podobného malwaru ? Prosím nějaký nejlépe aktuální program, protože vše jde rychle dopředu a program co byl dobrý minulý rok, nemusí už být tak moc účinný.
"Spolehlivy program" neexistuje.
Mozes zacat s MBAM, adwcleaner, eset online scanner, vsetko v nudzovom rezime Win. Pripadne aj nabootovat rescue CD od roznych antivirov, cim viac tym lepsie, a full scan.
Děkuju za rady.
Ještě bych se chtěl zeptat, jak moc velkou roli hraje nouzový režim ? Popř. nejdřív nainstalovat programy a pak dát nouzový režim, nebo vše nainstalovat a spustit v nouzovém režimu ?
Mozno keby si napisal ze jake mas podozrenie na keylooger v PC a preco mas podozrenie, tak by ti niekto poradil konkretnejsie.
Konkrétně 23.12.2015 mě Google upozornil, že se mi někdo z Ruska snažil dostat na účet a že ho hned blokovali. Nevěnoval jsem tomu až tak velkou pozornost, vzhledem k tomu, že už cca před 2 roky mi napsali to stejné, ale byl to někdo tuším z Číny. Takže jsem změnil heslo a dál to neřešil. Ale zhruba před týdnem mi došel email z G2A a z Paypalu, že děkují za platbu atp. Šlo o dvě platby v hodnotě 4 dollar každá, takže jsem prvně napsal na support G2A o co se jedná a oni mi řekli, ať požádám o refound na Paypalu, když jsem platbu nepotvrdil já. Z toho jsem usoudil, že mám pravděpodobně keyllog, tak jsem začal pátrat na YT a stáhl pár programů (konkrétně tdskiller,spybot,adwcleaner,mbam), všechny nainstaloval a udělal scan. Našlo to pár souborů (hlavně spybot), tak jsem je dal vymazat a změnil si všude hesla, ale tak nějak mi to nedá spát, tak jsem se rozhodl, že se raději zeptám, jestli nemá někdo podobou zkušenost, nebo nějakou radu.
Tak mozes si povypalovat aj vsetky tie CD co pisal brtnik nizsie a nabootovat aj z nich a full scan.
Alebo napriklad aj uplne nacisto nainstalit Win + ovladace (ak je to notebook tak spustit recovery na vyrobny stav), a potom sa napr. vyhybat crackom a podobnym veciam. Ale citlive/login data sa daju ziskat aj inymi sposobmi, napr. na verejnych alebo nezasifrovanych WiFi, alebo ak mas mobil a instaloval si tam kadejake App ktovieodkoho tak aj tam sa da neico odchytit ak sa prihlasujes aj na nom, atd.
P.S. mozes mat napr. aj DNS upravene na routri a ten utocnikov DNS meni IP pre urcite servery na seba, apod.
Ty CD určitě vyzkouším.
Co se týče toho přeinstalování Win, mám pouze jeden disk a to mám takové tušení, že nepůjde formátovat, aby jsem se zbavil všech dat.
Dále, mám stolní PC a net mám od O2, tak snad to mají dobře zabezpečené. Do mobilu dávám minimum aplikací.
Pravděpodobně jsem to chytl z nějaké webovky. Snažím se trochu si přividělat na internetu, klikáním reklam (např. trafficmonsoon.com), takže to je nejspíš od tam.
Klikanim na reklamy sa neda zavirit PC resp. je to velmi nepravdepodobne (preistotu na ne ale neklikaj v IE, ale radsej by som pouzil firefox a zakazal v nom vsetky doplnky alebo aspon dal na "vzdy sa pytat"), nieco si tam musel instalovat do toho PC. (nejaky program ktory kontroluje to klikanie?
Alebo strkat nejake zavirene USB sticky od niekoho a otvaras to prieskumnikom v PC apod. Alebo otvaranie priloh z emailov ktore maju nazov strasnedolezita faktura.pdf.exe apod :) Mas aspon nastavene zobrazovanie pripon suborov?
P.S. a router mas doma, ne u O2 :) WiFi si konfiguroval sam? Mas tam nastavene zabezpecenie WPA2? Alebo nepouzivas vobec WiFi?
Na tyto emaily si dávám pozor, to si jsem na 100% jistý. To s tím USB nevím, ale taky si nemyslím, že to mám z toho.
Zobrazení přípon mám.
Toho jsem si vědom, že router mám doma, napsal jsem to špatně, bylo to myšleno tak, že poskytovatel je O2. Jsem napojený přes kabel, ale Wi-Fi běží taky. A zabezpečení WPA2 a jediné, co jsem nastavoval, bylo jméno a heslo.
Este poznamka: ak nejaky keylogger nainstaluje administrator/rodicia/apod, tak take programy antiviry asi nehlasia, ptz to nie su viry ale normalne "kontrolne" programy instalovane clovekom na ten PC.
Taky to ten člověk může v antiviru dát do výjimek, ne?
ja netusim jake "kontrolne" SW existuju a ci ich nejake AV hlasia, ja nikoho nespehujem :) Ale ten AV ktory si tam nainstali teraz v nudzaku to vo vynimkach mat nebude.
rootkity se loví z bootovacího antivirového cd, kdy vir jen leží na disku a nemůže se za nic schovat.
aktualizované cd má třeba kaspersky:
rescue-disk.html
avg-rescue-cd
http://www.avira.com/en/download/product/avira-ant ivir-rescue-system
http://www.comodo.com/business-security/network-pr otection/rescue-disk.php
livecd
http://support.kaspersky.com/viruses/rescuedisk#do wnloads
Díky moc, určitě to vyzkouším, ale rád bych věděl co přesně dělám. Mohu dostat podrobnější vysvětlení jak to funguje ? Omlouvám se, za tak hloupé otázky, ale tohle mě dřív vůbec nenapadlo řešit, takže mám opravdu slabé znalosti.
Vypalis si nejake stiahnute .iso na CD ako obraz. Tam bude antivirovy program, a z toho CD nabootujes (v BIOSe klavesou pre bootmenu vybrat si nech sa nastartuje z CD), takze nebude bezat vobec nic z windows, len cisty antivir z CD.
Kazdy ten odkaz je odkaz na CD nejakeho ineho vyrobcu antiviru.
obrázky:
http://www.howtogeek.com/howto/36403/how-to-use-th e-kaspersky-rescue-disk-to-clean-your-infected-pc/
nějaké zbytečné vídejko: watch
všechny ty cd to mají podobně: nabootuješ - vybereš disk - spustíš scan.
Super, díky Vám oběma, už tomu víc rozumím :)
Este ma napadlo aby si daval pozor v buducnosti aj na toto: ked ti dojde nejaky email akoze od PayPal apod, a je v tom link, tak na ten link radsej neklikaj ale chod na paypal stranku normalne napr. zo zalozky v prehliadaci (nova karta). Ptz ten email moze byt od utocnika a da tam link na seba a jemu zadas prihlasovacie udaje (jeho web bude vypadat presne jak paypal). S jednou malou vynimkou - vedla URL pri prihlasovani v prehliadaci nebude https a vedla toho zelenym ze certifikat je od paypal. Firefox to tam zobrazuje hodne vyrazne, ked to tam neni tak je nieco velmi zle a udaje nezadavaj. IE a ostatne neviem kde to zobrazuju. Plati aj pre ine weby s https, nielen pre paypal.
Ještě bych chtěl zpětně poděkovat všem, co mi poradili a doufám, že to pomohlo.