Nalezení keyloggeru

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

rabtomasek
nováček
Příspěvky: 43
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Nalezení keyloggeru

Příspěvekod rabtomasek » 06 pro 2013 19:37

Dobrý den, dnes jsem nalezl v mém PC keylogger..
Po napsání ,,nevim" se mi prostě otevřel.
Nevíte jak zjistit co vše se uložilo do logu ? Zjistil jsem, kde se log nachází ale nevím v čem ho otevřít.
Nějaké rady ? Děkuji - omlouvám se ale nejsem znalec v SW...

Reklama
guest
Pohlaví: Nespecifikováno

Re: Nalezení keyloggeru

Příspěvekod guest » 06 pro 2013 19:52

Jakou to má příponu?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nalezení keyloggeru

Příspěvekod jaro3 » 06 pro 2013 20:09

Nevím na co to potřebuješ vědět , snad , co jsi mačkal za klávesy? Obsah se šifruje a pak odesílá.

Proti keyloggerům se používají anti-keyloggery , nebo samo šifrování kláves.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

rabtomasek
nováček
Příspěvky: 43
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: Nalezení keyloggeru

Příspěvekod rabtomasek » 06 pro 2013 21:28

napsal jsem NEVIM a prostě když to napíšu vyskočí na mě to okno.. :D soubor je v DAT

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nalezení keyloggeru

Příspěvekod jaro3 » 07 pro 2013 10:09

Pokud máš obavu z keyloggeru:
KeyScrambler
http://www.majorgeeks.com/mg/get/keyscrambler,1.html

KeyScrambler zašifruje vaše stisky kláves hluboko v jádře, mařit keylogging útoky s míchanými, nerozluštitelných dat. Tato pokročilá metoda kláves ochrany porazí známých i neznámých programy zaznamenávající stisky kláves. Zobrazí se rozhraní přátelské realtime šifrována proud kláves, takže vidíte, kdy a jak KeyScrambler pracuje. Posiluje kde obrana je nejslabším ve své tradiční anti-virus, anti-malware programy a zabezpečení počítače.
Porovnání edicíZdarma prohlížeč add-on, KeyScrambler Osobní chrání všechny vaše vstupy v IE, Firefoxu a Flock. KeyScrambler Pro a Premium jsou placené programy, které chrání širokou škálu aplikací.Jak to fungujeKeyScrambler zašifruje vaše stisky kláves na úrovni ovladače klávesnice a dešifruje je v cílové aplikaci, což keyloggery "kódované" zbytečné klávesy pro záznam.U online hryOba KeyScrambler Pro a Premium chránit ID vašeho přehrávače, hesla a digitální aktiva ve více než dvou desítek on-line her.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

guest
Pohlaví: Nespecifikováno

Re: Nalezení keyloggeru

Příspěvekod guest » 07 pro 2013 10:13

Tak on tam keylogger má. Předně by ho měl vyhnat z PC.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nalezení keyloggeru

Příspěvekod jaro3 » 07 pro 2013 10:19

No ale , tím programem ho zneschopní.

Jinak:
Anti-keylogger™
10.3.1 download informatik
Stáhni si Antikeylogger z některého odkazu.
http://www.anti-keyloggers.com/download/antikey.zip
http://www.anti-keyloggers.com/download/ak_help.zip
http://www.anti-keyloggers.com/download ... aSheet.pdf
jen pro 32bit!!

Použij tohle:
Advanced Anti Spy

Keylogger Detector works with Windows 8 / 7 / Vista / XP
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

rabtomasek
nováček
Příspěvky: 43
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: Nalezení keyloggeru

Příspěvekod rabtomasek » 08 pro 2013 14:06

Keylogger jsem již odstranil, ale zajímá mě, co vše se do toho logu zapisovalo.. Logy mám uložené jsou ve formátu DAT a nevím v čem to otevřít to je ten problém..

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nalezení keyloggeru

Příspěvekod jaro3 » 09 pro 2013 09:38

Jsou šifrované a ten klíč má jen ten keylogger.. a jeho "vlastník".
odesílá každé stisknutí kláves.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

guest
Pohlaví: Nespecifikováno

Re: Nalezení keyloggeru

Příspěvekod guest » 09 pro 2013 09:45

Doplním. Dalo by se to přečíst po opětovném nainstalování toho keyloggeru.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Nalezení keyloggeru

Příspěvekod jaro3 » 09 pro 2013 10:04

To nevím , myslíš že stejný klíč mají všechny keyloggery od stejného výrobce?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

guest
Pohlaví: Nespecifikováno

Re: Nalezení keyloggeru

Příspěvekod guest » 09 pro 2013 10:10

To ne, ale on když ho odstraňoval pak asi ví jaká verze tam byla.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti