Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno podezření na keyloggerer

ahoj,
v logu hijackthis prý nic nebylo, aktualizovaný superantispyware nic nenašel. to se jako schovává, nebo co? jak zjistím, že ho tady opravdu mám, a jak se ho případně zbavím?
operační systém mám w7 home premium 64 bit. pokud bude třeba další info, doplním.

díky.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
1. a jak jsi vůbec k tomu podezření došla? Lógr měl tvar písečné duny? 2. opravdu reálný a průkazný…
touchwood 17.10.2012 06:31
touchwood
1. podezírám bývalého přítele - četl si mé maily a nevím, jak by k heslu došel... nemám je nikde ulo…
wonderwoman 17.10.2012 06:42
wonderwoman
avg-rescue-cd nabootovat - vybrat kontrolovaný disk - pustit test.
lední brtník 17.10.2012 07:51
lední brtník
vytvořila sem podle návodu na stránkách avg tu flešku( CD nemám po ruce). vlezla jsem do BIOSu do se…
wonderwoman 17.10.2012 09:44
wonderwoman
flashku zformátuj. stav se do krámu pro cd-rw.
lední brtník 17.10.2012 10:00
lední brtník
smazala jsem to - nejde odpojit. zformátování - taky nic.
wonderwoman 17.10.2012 10:19
wonderwoman
poslat šéfa do obchodu pro médium. pc náhodně restartovat - a odpojit flashku. nebo přesvědčit windo…
lední brtník 17.10.2012 10:27
lední brtník
přeinstalace windows ničemu nepomůže, když si člověk nechává povolený autorun, aby si mohl pc znova…
wonderwoman 17.10.2012 10:33
wonderwoman
neprivilegovaný účet oblibuju též. případný malware buď selže nebo napadne pouze* jej, přihlášením j…
lední brtník 17.10.2012 10:55
lední brtník
a kam to mám napsat? :-D
wonderwoman 17.10.2012 11:03
wonderwoman
cesta v registrech - doklikat se a wytvořit dword proměnnou nodrivetypeautorun s hodnotou ff nebo na…
lední brtník 17.10.2012 11:11
lední brtník
přístup byl odepřen. a to jsem na administrátorském účtu.
wonderwoman 17.10.2012 11:25
wonderwoman
na plochu si dej zástupce cmd.exe - pak ho dej "spustit jako správce" [http://pc.poradna.net/file/vi…
lední brtník 17.10.2012 11:35
lední brtník
Trochu odbočím otázkou, není tohle už součástí aktualizací samotných win. Např.: v XP na to byly akt…
ERASER 17.10.2012 11:44
ERASER
je, ale stále přežívají mraky lidí co neaktualizují. nebo přeinstalují systém, a než se jim stáhnou…
lední brtník 17.10.2012 12:21
lední brtník
šéf už sehnal do cd médium? studuju. :)) cd do zásoby mi donese dotyčný, co přeinstaluje win. takže…
wonderwoman 17.10.2012 12:27
wonderwoman
po formátu tam nezbude nic, mbr se při instalaci taky přepisuje. kdyby vir přežil v zálohách mezi ob…
lední brtník 17.10.2012 12:45
lední brtník
nouzově z příkazového řádku: netstat -abo vypadá to nějak divně, nevyznám se v tom. - codestuff js…
wonderwoman 17.10.2012 13:03
wonderwoman
vypadá to nějak divně, nevyznám se v tom. Taky můžeš zkusit něco grafického třeba: cports.html
ERASER 17.10.2012 13:30
ERASER
dík. a k čemu že to slouží?
wonderwoman 17.10.2012 15:50
wonderwoman
Pro tebe je to uplne zbytecny. Vykasli se na to. Jako BFU (bez urazky) to vubec nepotrebujes. V tvym…
Radek 17.10.2012 16:14
Radek
Jako BFU (bez urazky) neznám. :-D a asi jako jo, rozhodně to vypadá jednodušejc´.
wonderwoman 17.10.2012 18:29
wonderwoman
V češtině Běžný Franta Uživatel ;-) Anglická verze je drsnější...
host 17.10.2012 18:38
host
:-D odfajfknu, už na tom není asi co řešit. děkuju všem. poslední
wonderwoman 17.10.2012 18:48
wonderwoman

1. a jak jsi vůbec k tomu podezření došla? Lógr měl tvar písečné duny?
2. opravdu reálný a průkazný test, zda je PC čisté, lze udělat vždy pouze offline, nikoli ze samotného běžícího OS.

přeinstalace windows ničemu nepomůže, když si člověk nechává povolený autorun, aby si mohl pc znova a lépe zavirovat.

nevím co myslíš. kde se to vypíná? připojím-li něco - např. tu flešku, CD - tak se mě notebook dotáže, zda-li to chci spustit.
a jinak na bezpečnost hodně dbám, na běžnou činnost používám neprivilegovaný účet. i proto mi je záhadou, jak se to vůbec mohlo stát.

neprivilegovaný účet oblibuju též.
případný malware buď selže nebo napadne pouze* jej, přihlášením jako admoš s nefunkční nákazou snadno vyfakuje.

*) existují dobře napsané výjimky, ovšem každý kinder-spyware-matlal to neumí. vir obvykle přes neošetřenou výjimku (nezahotfixovanou díru) nějaké služby windows si dokáže povýšit práva, aby mohl zapsat na disk do systému nebo do registrů pro all users.

vypnutí autorun - je to tuším hned první příkaz božího desatera:

REGEDIT4

; Vypnuti Autorun pro vsechny media v PC
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

Trochu odbočím otázkou, není tohle už součástí aktualizací samotných win. Např.: v XP na to byly aktualizace, jak je to s W7 nevím. Takže není to náhodou zbytečnost, za předpokladu zapnutých aktualizací?

je, ale stále přežívají mraky lidí co neaktualizují. nebo přeinstalují systém, a než se jim stáhnou stovky záplat, mají z flashky dávno zavirováno.
ms tuším používá blokování autoplay a řeší jakési podmínky. ten autorun se mi líbí víc.

edit: hesla změnit ihned, nečekat na přeinstalaci.
šéf už sehnal do cd médium?

po formátu tam nezbude nic, mbr se při instalaci taky přepisuje.
kdyby vir přežil v zálohách mezi oblíbenými prográmky, lze zas toto cd použít.

ve všech instalacích mívám nějaký rozumný správce úloh/autoruns - ať si udržuju přehled co mi vlastně startuje (msconfig.exe je nepoužitelný zmetek, raději codestuff starter, autoruns + process explorer, upm ...)

pokud se ti nechce zápasit s firewallem, aspoň jednou si spustit (ms)tcpiew, jestli něco někam nevhodně nenavazuje spojení. nouzově z příkazového řádku:

netstat -abo

Pro tebe je to uplne zbytecny. Vykasli se na to. Jako BFU (bez urazky) to vubec nepotrebujes. V tvym pripade je opravdu nejjedodussi preinstalovat PC, zmenit hesla. Dat si pripadne to Comodo a kaslat na nejaky utility a tuplem na prikazovy radky apod., protoze stejne nebudes vedet co je co. Je to fakt zbytecna prace, jen te to zatezuje a ve vysledku to ted k nicemu neni. Az budes mit priste treba nejaky problem, tak podobnou praci ti udela to Comodo, kde je v nastaveni firewallu moznost zapnout si volbu, ktera ti ukaze a zobrazi jake porty, ktery proces pouziva. Krasne na to vidis, je to pekne popsany a nejaky prikazovy radky a dalsi a dalsi aplikace te muzou nechat zcela chladnou.

Zpět do poradny Odpovědět na původní otázku Nahoru