Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Kuidas keyloggerist vabaneda? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Codecci
HV kasutaja

liitunud: 26.11.2007




sõnum 16.01.2008 20:46:54 Kuidas keyloggerist vabaneda? vasta tsitaadiga

Kunagi paarist keyloggerist sain lihtsalt lahti, Run -> msconfig ja otsisin startupi alt faili nimega "keylogger.exe", eemaldasin linnukese, otsisin faili üles ja kustutasin. Aga enam ei ole faili nimeks pandud keylogger.exe, ei kujuta ette milline see keylogger võib olla ja see ei pruugi üldse start upi all olla... Kaspersky antiviiruse arvates pole mul mingit viirust ega spyware icon_rolleyes.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
heikis
HV Guru

liitunud: 17.03.2003



Online

sõnum 16.01.2008 20:47:28 vasta tsitaadiga

oled kindel, et sul mingi logger üldse arvutis on?
Kommentaarid: 338 loe/lisa Kasutajad arvavad:  :: 0 :: 4 :: 290
tagasi üles
vaata kasutaja infot saada privaatsõnum
mati65
HV kasutaja

liitunud: 09.06.2004




sõnum 16.01.2008 20:50:36 vasta tsitaadiga

Ilmselt siis ei olegi. Kindluse mõttes tegid skäneeringu ikka safemodes?
Kommentaarid: 9 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 9
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 16.01.2008 20:52:52 vasta tsitaadiga

proovi näiteks Spybot ja Ad-aware progedega masin üle skännida. kui nood ei leia, siis juba väike võimalus, et miskit on.

hea oleks ka mõne Process Monitoriga masinat jälgida thumbs_up.gif
http://www.microsoft.com/technet/sysinternals/processesandthreads/processmonitor.mspx

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."


viimati muutis SKG 16.01.2008 20:54:52, muudetud 1 kord
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Codecci
HV kasutaja

liitunud: 26.11.2007




sõnum 16.01.2008 20:53:02 vasta tsitaadiga

Jah, täiesti kindel et midagi arvutis on, kõik kes seal sisse on loginud on oma teatud kontodest ilma jäänud.

Proovin Spyboti/Ad-awaret siis icon_razz.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 16.01.2008 20:56:31 vasta tsitaadiga

NB! Eriti suurt tähelepanu pöörata neile protsessidele, mis ei ole MS-i poolt digitaalselt sign-iud icon_exclaim.gif
_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 16.01.2008 20:57:52 vasta tsitaadiga

http://www.arvutikaitse.ee/?p=665
Skänni SAS-iga ka.
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
nikinaki
HV vaatleja

liitunud: 24.02.2008




sõnum 24.02.2008 23:54:36 vasta tsitaadiga

mida teha siis, kui mu perekonnaliige on meie ühisesse arvutisse ise installinud (netist alla tõmmanud) keyloggeri?
kuidas ma selle kindlaks teen?
kuidas ma sellest jagu saan?
kui tegu on ise installitud programmiga, siis ei leia ju viirusetõrje ka seda või leiab?
tagasi üles
vaata kasutaja infot saada privaatsõnum
indrpo
HV Guru

liitunud: 14.11.2004



Autoriseeritud ID-kaardiga

sõnum 25.02.2008 00:23:35 vasta tsitaadiga

ilmselt on tegu niiöelda pereasjaga icon_biggrin.gif, abikaasa nuhib abikaasa järele. Sul ei olegi muud võimalust kui vastutünga teha, pane masinasse oma keylogger, loodetavasti juhtub nii, et see pole sama programm mis teine osapool pani. Sealt selgub milliste klahvikombinatsioonidega teine logger avaneb ning siis saad mõlemad ära koristada.
peale seda soovitan masinasse oma kasutajakonto luua ning vastavad kaitsed peale väänata.
Kommentaarid: 259 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 226
tagasi üles
vaata kasutaja infot saada privaatsõnum
maniisama
HV kasutaja

liitunud: 21.06.2004




sõnum 25.02.2008 00:30:49 vasta tsitaadiga

indrekp kirjutas:
ilmselt on tegu niiöelda pereasjaga icon_biggrin.gif, abikaasa nuhib abikaasa järele. Sul ei olegi muud võimalust kui vastutünga teha, pane masinasse oma keylogger, loodetavasti juhtub nii, et see pole sama programm mis teine osapool pani. Sealt selgub milliste klahvikombinatsioonidega teine logger avaneb ning siis saad mõlemad ära koristada.
peale seda soovitan masinasse oma kasutajakonto luua ning vastavad kaitsed peale väänata.

maniisama soovitab perekonda vahetada
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
nikinaki
HV vaatleja

liitunud: 24.02.2008




sõnum 25.02.2008 01:34:14 vasta tsitaadiga

mul on oma konto, teisel pereliikmel (ei ole abikaasa) on oma konto, kas see tähendab et tal pole võimalik minu konto järgi nuhkida?
ja teine küsimus, vaatasin netis neid keyloggereid, aga kui ma mõne endale installin, siis saab ju pereliige sellest ka teada põmst? et mul niisugune junn arvutis on?
siis on lahe olukord kus me vastastiku nuhime teineteise järele.
ah vahet pole, mind huvitab hoopis, mis kaitseid siis kasutada ja millega keyloggerist lahti saada hoopis
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 25.02.2008 08:23:38 vasta tsitaadiga

Kindlaks saad teha samamoodi nagu suvalise muu pahalase eksistentsi: kas leiab skänner ta sul üles (ja ütleb otse "vot see jubin on keylogger" ) või siis teab kaasa andmeid mida ta muud moodi ei saa teada kui su järele nuhkides. Lisaks neile võid sa kahtlustada logija olemasolu ning ette võtta samme võimalike logijate elimineerimiseks (protsessihaldurite ja rootkitiotsijate jooksutama leidmaks tundmatuid protsesse/vastukäivusi otse kettalt ning läbi OSi loetud andmetes, mõne logifaile otsiva vidina jooksutamine, tulemüüri logide uurimine juhuks kui logger kogutud andmeid kuhugi kaugemale üritab saata), otseselt kindel et sul on logija sabas istub sa olla ei saa (mis kahjuks tähendab ka seda, et sa ei saa täiesti kindel olla et iga su hiireklõpsu/klahvivajutust ei jälgi ükski salvestaja).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
nikinaki
HV vaatleja

liitunud: 24.02.2008




sõnum 25.02.2008 10:49:10 vasta tsitaadiga

mis vidinad jooksutavad logifaile ja kuidas ma logifaile tõlgendama peaksin?
mis tarkvara võiks leida rootkit-e
andke andeks, ma olen selles vallas suht võhik
palun soovitage mingeid programme
tagasi üles
vaata kasutaja infot saada privaatsõnum
laurx
HV Guru
laurx

liitunud: 25.03.2004



Autoriseeritud ID-kaardiga

sõnum 25.02.2008 11:02:08 vasta tsitaadiga

nikinaki, tahad sarvi teha siis hangi omale teine masin, mille kaudu kepp kokku leppida. iga tervet mõistust eviv tegelane vähendab sel viisil riske icon_wink.gif abiks hankida ka teine telefon, sest alati on võimalus, et keegi " niisama näppides avastab sõnumid ja kõneregistri".. igasugused " access denied" asjad äratavad kahtlust ja alati on võimalus, et keegi need lahti murrab, kasvõi sellise kuskil foorumis seletatud jutu peale.
_________________
Kontrollitud ja hooldatud sülerid: https://www.facebook.com/marketplace/profile/100087345405856 või https://www.yaga.ee/mox-fulder Umbes 25 arvutit kohe olemas.
Kommentaarid: 1130 loe/lisa Kasutajad arvavad:  :: 3 :: 0 :: 716
tagasi üles
vaata kasutaja infot saada privaatsõnum
nikinaki
HV vaatleja

liitunud: 24.02.2008




sõnum 25.02.2008 11:20:28 vasta tsitaadiga

kuulge
paluks mitte ülbitseda
ma juba eespool ütlesin, et tegu ei ole abikaasaga, seda esiteks. Ega elukaaslasega.
teiseks on see MINU arvuti ja mul on õigus midagi ette võtta selle vastu, kui siin teised perekonnaliikmed omavolitsevad. lisaks on mul õigus teada, mida minu vastutusel olevad perekonnaliikmed minu arvutis teevad.
ja kolmandaks on teil natuke liiga hea fantaasia. ma ei tee kellelgi sarvi ega kavatsegi teha. mul hoopis teised mured.
tegelikult on mul põhjust kahtlustada, et mu eks nuhib minu järel ja võimalusi on tal selleks siis, kui ta oma lapsega kohtumas käib. Ma tõesti arvan, et mu praegune eraelu EI OLE minu eksi asi. Tema asi on oma lapsega suhelda.

ma palusin nõuannet. nuhkvara vastast abi.
kui teile selle andmine üle jõu käib, siis minu halvustamine ei tee teid küll targemaks.
halvustav ja üleolev itimees ei ole iial hea itimees.
liiatigi - kui minu arvutis omavolitsenud isikute tõttu saab minu arvuti saastatud piisavalt mitmekesise nuhkvaraga, siis ohustab see ka teiste inimeste arvuteid. Iga võrku ühendatud arvuti turvalisuse taseme langemine viib alla kogu võrgustiku turvataseme.

----------------
ja ma tahtsin, kui siia satub mõni TÕELINE it-tark, selline kes ülbamise ja "ah-sa-niikuinii-ei-saa-aru-mis-ma-sulle-ikka-räägin" hoiaku demomise asemel ka tõesti teisi inimesi aidata tahab, küsida veel, kuidas oma vifi ruuter parooli alla panna ja kas ainult parooli alla panemisest piisab või peab veel midagi kõvemat vifi võrgu turvamiseks ette võtma


viimati muutis nikinaki 25.02.2008 11:22:48, muudetud 1 kord
tagasi üles
vaata kasutaja infot saada privaatsõnum
XYZ
HV Guru
XYZ

liitunud: 05.11.2001




sõnum 25.02.2008 11:21:45 vasta tsitaadiga

parim kaitse on peres terve õhkkonna loomine, et üldse sellised vajadused ära kaovad 8)
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 3 :: 12 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
nikinaki
HV vaatleja

liitunud: 24.02.2008




sõnum 25.02.2008 11:25:09 vasta tsitaadiga

XYZ kirjutas:
parim kaitse on peres terve õhkkonna loomine, et üldse sellised vajadused ära kaovad 8)

sellest ei olnud nüüd küll palju abi
liiatigi ei sõltu selle "terve õhkkonna" loomine ainult minust.

kui eks mu järel nuhib - ma leian et tal ei ole selleks õigust.
---------
aga noh, nüüdseks on selge, et siit leiab ainult halvustamist, üleolevat suhtumist ja wannabi targutamist tõelise abi asemel
sorry, eksisin aadressiga
tagasi üles
vaata kasutaja infot saada privaatsõnum
smurfer
HV Guru
smurfer

liitunud: 15.08.2006



Autoriseeritud ID-kaardiga

sõnum 25.02.2008 11:40:55 vasta tsitaadiga

nikinaki kirjutas:
XYZ kirjutas:
parim kaitse on peres terve õhkkonna loomine, et üldse sellised vajadused ära kaovad 8)

sellest ei olnud nüüd küll palju abi
liiatigi ei sõltu selle "terve õhkkonna" loomine ainult minust.

kui eks mu järel nuhib - ma leian et tal ei ole selleks õigust.
---------
aga noh, nüüdseks on selge, et siit leiab ainult halvustamist, üleolevat suhtumist ja wannabi targutamist tõelise abi asemel
sorry, eksisin aadressiga


Wifi koha pealt paed sa siis ruuterisse või AP'sse sisse logima ja WiFi turvalisuse alt määrama WAP ja sisetama vajaliku koodi, millega hiljem hakkab sinu WiFisse saama (ise valid, millise, ilmselt peab ianult teatavatele tingimustele vastama). Ära küsi kus see turvalisuse seadiustamise koht seal ruuteris/AP's on, sest ma ei tea, mis ruuter/AP (mudel) sul on.

Keylogeri koha pealt peaksid ilmselt kellegi IT inimese poole pöörduma, sest siit nn. kaugelt tuleb sulle "palju häid mõtteid" ja kulub mõttetu aeg küsimiste peale. + sa ei saa ikka kindel olla, et su masin saastast puhas on.

__________

Pane arvutile BIOS'e parool ja lülita arvuti sel ajal välja, kui su eks last külastab.

_________________
M: Logitech M720 Triathlon juhtmevaba "multi-device" hiir - 40€ -> PS
Kommentaarid: 351 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 26.02.2008 01:17:52 vasta tsitaadiga

Antud juhul oleks tõesti võimalike tagajärgede likvideerimisest parem neid ennetada, mis tähendab seda et konfid masina juba algselt sedasi et poleks kellelgi sinna midagi istutada võimalik. Näiteks lööd masina puhtaks ja paned Winni uuesti peale, konfid koheselt mitu kasutajat millest adminniõigused jätad vaid enda omale (kui laps masinat kasutab siis ongi parem kui ta adminnina ei ole, vaid konkreetselt piiratud kasutajaga - vähem saasta masinas, jäävad ära omavolilised softi installimised, jne) ning harjutad end iga kord masinast eemale minnes ka end kontost välja logima.

Edasiseks kontrolliks on softi lademes: rootkite otsivatest progedest on tasuta näiteks RootkitRevealer, F-Secure'i BlackLight, GMER, IceSword, jne. Logifaile otsivad proged näiteks KL-Detector ja Detect Keylogger. Üldiselt tasub selle antiviiruse mida tarbid kodukal ringi vaadata, mitmetel on eraldi rootkiti otsivad lisaproged saadaval või siis märge, et põhiprogramm tegeleb kah nendega. Tulemüüris tasuks lihtsalt tundmatuid progesi otsida, kui ikka mingi jumala suvaline B2L81KOS9-2.EXE mis kusagil TEMP kaustas istub üritas meili saata siis maksaks kahtlustav olla.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Killzone88
Kreisi kasutaja
Killzone88

liitunud: 15.05.2006




sõnum 26.02.2008 01:50:35 vasta tsitaadiga


Link
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Kuidas keyloggerist vabaneda?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.