Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno podezření na keyloggerer

ahoj,
v logu hijackthis prý nic nebylo, aktualizovaný superantispyware nic nenašel. to se jako schovává, nebo co? jak zjistím, že ho tady opravdu mám, a jak se ho případně zbavím?
operační systém mám w7 home premium 64 bit. pokud bude třeba další info, doplním.

díky.

Předmět Autor Datum
1. a jak jsi vůbec k tomu podezření došla? Lógr měl tvar písečné duny? 2. opravdu reálný a průkazný…
touchwood 17.10.2012 06:31
touchwood
1. podezírám bývalého přítele - četl si mé maily a nevím, jak by k heslu došel... nemám je nikde ulo…
wonderwoman 17.10.2012 06:42
wonderwoman
Ten test prostřednictvím Superantispyware udělej z nouzového režimu, s vypnutým antivirem a s (pro j…
L-Core 17.10.2012 07:13
L-Core
udělala jsem, nalezeno jen pár cookies.
wonderwoman 17.10.2012 09:05
wonderwoman
Jestli mas podezreni na keylogger, nepouzivej superantispyware. Ten program je dnes prumernej. Jsou…
Radek 17.10.2012 09:26
Radek
no, takže mám vyzkoušet oba programy?
wonderwoman 17.10.2012 09:36
wonderwoman
Zkus klidne oba, ale MBAM musis instalovat, Emsisoft muzes stahnout jako zip (stahuj Emsisoft Emerge…
Radek 17.10.2012 09:42
Radek
vyzkouším, díky za tipy. a tu přeinstalaci provedu, nebo k ní spíše někoho zavolám. bude to asi rych…
wonderwoman 17.10.2012 09:48
wonderwoman
avg-rescue-cd nabootovat - vybrat kontrolovaný disk - pustit test.
lední brtník 17.10.2012 07:51
lední brtník
vytvořila sem podle návodu na stránkách avg tu flešku( CD nemám po ruce). vlezla jsem do BIOSu do se…
wonderwoman 17.10.2012 09:44
wonderwoman
flashku zformátuj. stav se do krámu pro cd-rw.
lední brtník 17.10.2012 10:00
lední brtník
už jsem zjistila chybu, v tom "boot" jsem nezměnila prioritu... takže flashka byla až druhá. potom u…
wonderwoman 17.10.2012 10:17
wonderwoman
smazala jsem to - nejde odpojit. zformátování - taky nic.
wonderwoman 17.10.2012 10:19
wonderwoman
Vykašlete se na to. Zazálohujte co potřebujete nechat a odneste to někam na reinstalaci. Ideálně do…
Kurt 17.10.2012 10:20
Kurt
odpoledne mi na to někdo přijde. co s tou flashkou? mám strach, že se zničí, když ji vytáhnu "natvr…
wonderwoman 17.10.2012 10:23
wonderwoman
Nic sa neznici, aj ked je zvlastne, ze je stale pouzivana. Pokial sa vam nepodari zohnat nikoho na t…
fleg 17.10.2012 10:30
fleg
zkusím ten restart. mozete sa obratit na nasu platenu poradnu na it.poradna.net, kde vas problem ur…
wonderwoman 17.10.2012 10:36
wonderwoman
poslat šéfa do obchodu pro médium. pc náhodně restartovat - a odpojit flashku. nebo přesvědčit windo…
lední brtník 17.10.2012 10:27
lední brtník
přeinstalace windows ničemu nepomůže, když si člověk nechává povolený autorun, aby si mohl pc znova…
wonderwoman 17.10.2012 10:33
wonderwoman
neprivilegovaný účet oblibuju též. případný malware buď selže nebo napadne pouze* jej, přihlášením j…
lední brtník 17.10.2012 10:55
lední brtník
a kam to mám napsat? :-D
wonderwoman 17.10.2012 11:03
wonderwoman
cesta v registrech - doklikat se a wytvořit dword proměnnou nodrivetypeautorun s hodnotou ff nebo na…
lední brtník 17.10.2012 11:11
lední brtník
přístup byl odepřen. a to jsem na administrátorském účtu.
wonderwoman 17.10.2012 11:25
wonderwoman
na plochu si dej zástupce cmd.exe - pak ho dej "spustit jako správce" [http://pc.poradna.net/file/vi…
lední brtník 17.10.2012 11:35
lední brtník
operace proběhla úspěšně. no, a to stejný bych měla udělat i po přeinstalaci windows, že. a díky za…
wonderwoman 17.10.2012 11:40
wonderwoman
Trochu odbočím otázkou, není tohle už součástí aktualizací samotných win. Např.: v XP na to byly akt…
ERASER 17.10.2012 11:44
ERASER
je, ale stále přežívají mraky lidí co neaktualizují. nebo přeinstalují systém, a než se jim stáhnou…
lední brtník 17.10.2012 12:21
lední brtník
šéf už sehnal do cd médium? studuju. :)) cd do zásoby mi donese dotyčný, co přeinstaluje win. takže…
wonderwoman 17.10.2012 12:27
wonderwoman
po formátu tam nezbude nic, mbr se při instalaci taky přepisuje. kdyby vir přežil v zálohách mezi ob…
lední brtník 17.10.2012 12:45
lední brtník
nouzově z příkazového řádku: netstat -abo vypadá to nějak divně, nevyznám se v tom. - codestuff js…
wonderwoman 17.10.2012 13:03
wonderwoman
vypadá to nějak divně, nevyznám se v tom. Taky můžeš zkusit něco grafického třeba: cports.html
ERASER 17.10.2012 13:30
ERASER
dík. a k čemu že to slouží?
wonderwoman 17.10.2012 15:50
wonderwoman
Pro tebe je to uplne zbytecny. Vykasli se na to. Jako BFU (bez urazky) to vubec nepotrebujes. V tvym…
Radek 17.10.2012 16:14
Radek
Jako BFU (bez urazky) neznám. :-D a asi jako jo, rozhodně to vypadá jednodušejc´.
wonderwoman 17.10.2012 18:29
wonderwoman
V češtině Běžný Franta Uživatel ;-) Anglická verze je drsnější...
host 17.10.2012 18:38
host
:-D odfajfknu, už na tom není asi co řešit. děkuju všem. poslední
wonderwoman 17.10.2012 18:48
wonderwoman
četl si mé maily A Nemáš na mailu (ve filtrech) nastaveno posílání kopie mailu na úplně jiný (nezná…
ERASER 17.10.2012 11:36
ERASER
ne, žádnej takovej filtr tam nemám. heslo samozřejmě změním, ale až po přeinstalaci. teď by to bylo…
wonderwoman 17.10.2012 11:47
wonderwoman
Za předpokladu, že tvůj bývalý přítel již nemá fyzický přístup k pc, doporučil bych nějaký firewal t…
ERASER 17.10.2012 12:08
ERASER
doporučil bych nějaký firewal třetích stran a konkrétně? jinak díky. :-)
wonderwoman 17.10.2012 12:12
wonderwoman
http://www.comodo.com/home/internet-security/free- internet-security.php
Kurt 17.10.2012 12:17
Kurt
Co jiný kraj to jiný mrav, každý bude vychvalovat to své, já osobně používám Comodo Firewall (pouze…
ERASER 17.10.2012 12:22
ERASER
comodo mi bude určitě vyhovovat. :-D stahuju. díky.
wonderwoman 17.10.2012 12:33
wonderwoman
Jen si u nej musis nastavit, aby te upozornoval i na odchozi komunikaci. U Comoda bude brzy verze 6,…
Radek 17.10.2012 12:43
Radek
Zistit keyloger cez rozne nastroje nemusi zdaleka stacit. Keyloger sa da pomerne lahko naprogramovat…
fleg 17.10.2012 07:59
fleg
Rad už je tu jak máku a co takhle změnit heslo a udělat nějakou past, pomocí emailu a dobrého kamará…
lesov. 17.10.2012 11:38
lesov.
nevěřím tomu, že by to heslo odhadl... s pastí se ještě rozmyslím. :-D a díky za odkaz, mrknu na to…
wonderwoman 17.10.2012 11:50
wonderwoman
Čo riešiš, teoreticky: - ex priatel ti instaloval keyloger - keyloger vykonal úlohu, t.j odchytil z…
Joseph 17.10.2012 11:51
Joseph
jsem myslela, že to třeba jen SAS nezachytil, že pořád v ntb je. takže změnit hesla všude...
wonderwoman 17.10.2012 12:01
wonderwoman
jak to čtu je lepší věnovat čas novému nastavení ntb než tam něco hledat, když to uživatel nemá pod…
TNT 17.10.2012 12:22
TNT

Zkus klidne oba, ale MBAM musis instalovat, Emsisoft muzes stahnout jako zip (stahuj Emsisoft Emergency Kit). Ja ti spis doporucuju to sverit nekomu, kdo vi co dela. Ale temato programama nic nepokazis. Muzes si to zkusit sama. Pokud nechces preinstalovavat - coz je asi nejrychlejsi a nejjistejsi varianta, tak bez na to druhy forum. Tam to s tebou vyresi. Nektery keyloggery neni tak jednoduchy zjistit.

už jsem zjistila chybu, v tom "boot" jsem nezměnila prioritu... takže flashka byla až druhá.
potom už to šlo. ten test proběhl, ale nezobrazil se mi žádnej výsledek... to je normální?

jo a flashka furt nejde odpojit, i když jsem tu její prioritu vrátila na zpět (byla druhá).
nestačilo by z flešky smazat ty věci potřebný k tomu testu?

přeinstalace windows ničemu nepomůže, když si člověk nechává povolený autorun, aby si mohl pc znova a lépe zavirovat.

nevím co myslíš. kde se to vypíná? připojím-li něco - např. tu flešku, CD - tak se mě notebook dotáže, zda-li to chci spustit.
a jinak na bezpečnost hodně dbám, na běžnou činnost používám neprivilegovaný účet. i proto mi je záhadou, jak se to vůbec mohlo stát.

neprivilegovaný účet oblibuju též.
případný malware buď selže nebo napadne pouze* jej, přihlášením jako admoš s nefunkční nákazou snadno vyfakuje.

*) existují dobře napsané výjimky, ovšem každý kinder-spyware-matlal to neumí. vir obvykle přes neošetřenou výjimku (nezahotfixovanou díru) nějaké služby windows si dokáže povýšit práva, aby mohl zapsat na disk do systému nebo do registrů pro all users.

vypnutí autorun - je to tuším hned první příkaz božího desatera:

REGEDIT4

; Vypnuti Autorun pro vsechny media v PC
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

je, ale stále přežívají mraky lidí co neaktualizují. nebo přeinstalují systém, a než se jim stáhnou stovky záplat, mají z flashky dávno zavirováno.
ms tuším používá blokování autoplay a řeší jakési podmínky. ten autorun se mi líbí víc.

edit: hesla změnit ihned, nečekat na přeinstalaci.
šéf už sehnal do cd médium?

po formátu tam nezbude nic, mbr se při instalaci taky přepisuje.
kdyby vir přežil v zálohách mezi oblíbenými prográmky, lze zas toto cd použít.

ve všech instalacích mívám nějaký rozumný správce úloh/autoruns - ať si udržuju přehled co mi vlastně startuje (msconfig.exe je nepoužitelný zmetek, raději codestuff starter, autoruns + process explorer, upm ...)

pokud se ti nechce zápasit s firewallem, aspoň jednou si spustit (ms)tcpiew, jestli něco někam nevhodně nenavazuje spojení. nouzově z příkazového řádku:

netstat -abo

Pro tebe je to uplne zbytecny. Vykasli se na to. Jako BFU (bez urazky) to vubec nepotrebujes. V tvym pripade je opravdu nejjedodussi preinstalovat PC, zmenit hesla. Dat si pripadne to Comodo a kaslat na nejaky utility a tuplem na prikazovy radky apod., protoze stejne nebudes vedet co je co. Je to fakt zbytecna prace, jen te to zatezuje a ve vysledku to ted k nicemu neni. Az budes mit priste treba nejaky problem, tak podobnou praci ti udela to Comodo, kde je v nastaveni firewallu moznost zapnout si volbu, ktera ti ukaze a zobrazi jake porty, ktery proces pouziva. Krasne na to vidis, je to pekne popsany a nejaky prikazovy radky a dalsi a dalsi aplikace te muzou nechat zcela chladnou.

Za předpokladu, že tvůj bývalý přítel již nemá fyzický přístup k pc, doporučil bych nějaký firewal třetích stran, jako bonus k bezpečnosti. Za předpokladu, že tam bude nějaká breberka, tak by neměla mít možnost komunikace ven díky firewalu. Takže už nebude splňovat původní účel. (Tohle řešení ale asi není 100%, ale lepší než nic :-)). Více asi neporadím krom reinstalace OS a tzv. odvšivení pomocí bezpečnostních programů, ale to už tady zaznělo.

Zistit keyloger cez rozne nastroje nemusi zdaleka stacit. Keyloger sa da pomerne lahko naprogramovat a kedze vsetky tieto sw v drvivej vacsine hladaju skodlivy sw na zaklade vzoriek, pokial je keyloger novy alebo neznamy tak ho neodhalia.
Skor by som sa zameral na "rucnu" identifikaciu, ale to uz nie je robota pre laika.
Pre teba asi najlepsia moznost je cista instalacia okien a nasledna zmena hesla na email.

jak to čtu je lepší věnovat čas novému nastavení ntb než tam něco hledat, když to uživatel nemá pod kontrolou ...... takže změnit hesla, přeinstalovat OS NTB, ještě zašifrovat harddisk, aby se nedalo hrabat na ntb-disku pokud by běžel liveOS z cd/dvd/flašky

ex-, současný-, budoucí-, kočka, pes, křeček, soused(-ka), rodiče, sourozenci..... to je jedno, je to třeba zabezpečit hned :-)

Zpět do poradny Odpovědět na původní otázku Nahoru