Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Keylogger märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
sasskin
HV kasutaja
sasskin

liitunud: 01.04.2004




sõnum 18.04.2004 17:13:58 Keylogger vasta tsitaadiga

Mul on keylogger sees ja oleks tarkade poolt natuke abi vaja.
Lasin nortoniga üle ja näitas et explorel.dll nakatunud, siis panin crt + alt + delete, sulgen programmi ja lasen uuesti üle, ikka ei kustuta ära. Mõtlesin et otsin selle käsitsi ülesse [ C:/windows/system32/explorel.dll ]Läksin vaatasin system32 folderisse kuid seal polnud sellist file nagu explorel.dll, aga kui lähen C:/windows/system32/explorel.dll siis ütleb et sa pead valime programmi millega sa tahad seda avada. Järelikut on see ju olemas siis.
Küsimus oleks, et kuidas ma sellest lahti saaksin?

Tänud abi eest.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
Format
Piiratud kasutaja
Format

liitunud: 01.01.2004




sõnum 18.04.2004 17:45:15 vasta tsitaadiga

1.start>run>msconfig>startup vaata kas seal on startupis mingi keyloger
2.Uuri seda : http://www.blazingtools.com/antispy.html
3.Kas control panelist add/remove programis ei aita ? Mul endal oli seal keylogger..
4.RegCleaner'iga saab ka üht-teist korda saata.
5.Ad aware abiks ,tirida saad siit : http://www.lavasoft.de/support/download/
JA Kui abi ei ole siis üritan edasi aidata.
Kommentaarid: 307 loe/lisa Kasutajad arvavad:  :: 12 :: 11 :: 231
tagasi üles
vaata kasutaja infot saada privaatsõnum
AMD
HV veteran
AMD

liitunud: 29.07.2003




sõnum 18.04.2004 19:07:59 vasta tsitaadiga

peidetud fail selle ei näe icon_wink.gif
teed my computer lahti
tools -> folder options -> View -> Show hidden files and folders

_________________
From now on, the forum is owned by AMD.That means that you are NO LONGER allowed to talk about, or even mention *ntel.
Kommentaarid: 335 loe/lisa Kasutajad arvavad:  :: 145 :: 3 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sasskin
HV kasutaja
sasskin

liitunud: 01.04.2004




sõnum 18.04.2004 21:56:34 vasta tsitaadiga

Format, esimesest punktist ma aru ei saanud. Mida ma seal sartupis veel pean tegema? 3 & 5 punkti ma proovisin ning AMD, kui ma panen kõik filed nähtavaks siis ta ikka ei näita seda. icon_sad.gif
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
Format
Piiratud kasutaja
Format

liitunud: 01.01.2004




sõnum 18.04.2004 22:00:27 vasta tsitaadiga

Tee oma startupist pilt siis pane netti ja vaatame kas seal on midagi kahtlast
Kommentaarid: 307 loe/lisa Kasutajad arvavad:  :: 12 :: 11 :: 231
tagasi üles
vaata kasutaja infot saada privaatsõnum
pisdaa
HV vaatleja

liitunud: 22.12.2003




sõnum 18.04.2004 22:04:31 vasta tsitaadiga

keyloggeri saab startupis ära peita. spysweeper abiks siin
_________________
if you are not into oralsex- keep your mouth shut
http://raus.de/crashme
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
sasskin
HV kasutaja
sasskin

liitunud: 01.04.2004




sõnum 19.04.2004 19:38:15 vasta tsitaadiga

http://www.incnet.pri.ee/startup.PNG

Punasega on märgitud viirusega nakatunud file nime nimi.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 19.04.2004 20:02:27 vasta tsitaadiga

Mis viirusega? Ma mõtlesin, et jutt käib keyloggerist icon_lol.gif
Võta linnuke asja eest ja tee alglaadimine.
Ah jaa, võiksid panna linnukese ka seal peidetud failide näitamise juures olnud "Hide protected system files" eest.
Ning akna oleks võinud suuremaks venitada, et kas *faili nimi* ikka tõeste on EXPLOREL.DLL.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sasskin
HV kasutaja
sasskin

liitunud: 01.04.2004




sõnum 20.04.2004 17:34:12 vasta tsitaadiga

HacaX kirjutas:
Mis viirusega? Ma mõtlesin, et jutt käib keyloggerist icon_lol.gif
Võta linnuke asja eest ja tee alglaadimine.
Ah jaa, võiksid panna linnukese ka seal peidetud failide näitamise juures olnud "Hide protected system files" eest.
Ning akna oleks võinud suuremaks venitada, et kas *faili nimi* ikka tõeste on EXPLOREL.DLL.


Eriti nagu neil vahet pole ju. See on explorel.exe aga õige explorer.exe, ning kui ma sealt linnukese eest võtan kas siis ta ei ava startupis enam seda?
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 20.04.2004 17:46:21 vasta tsitaadiga

Ei tohiks avada. Sel põhjusel just saigi nime uuritud, et kui tegu ei ole õige EXPLORER.EXEga siis ei tohiks asja mitte mälus istumine probleemi tekitada.
Muidu sa algul kirjeldasid kuidas Task Manageriga asja üritasid... mida täpselt tähendab "lasen uuesti üle, ikka ei kustuta ära"?

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sasskin
HV kasutaja
sasskin

liitunud: 01.04.2004




sõnum 20.04.2004 23:19:13 vasta tsitaadiga

HacaX kirjutas:
Ei tohiks avada. Sel põhjusel just saigi nime uuritud, et kui tegu ei ole õige EXPLORER.EXEga siis ei tohiks asja mitte mälus istumine probleemi tekitada.
Muidu sa algul kirjeldasid kuidas Task Manageriga asja üritasid... mida täpselt tähendab "lasen uuesti üle, ikka ei kustuta ära"?

"Lasen nortoniga uuesti üle."
Seal startup'ist võtsin ma küll selle linnukese ära kuid ikkagi peale resu on ta seal programmide listis ( ctr + alt + delete > processes ). Firewalliga ma blokisin küll selle ära aga mis siis saab kui firewall maha läheb, siis asi metsas. Notron ( Notron Antivirus 2004 Pro ) on ka mingi nõrk, ei kaitse muffigi.
Mis nüüd siis edasi? Ei saagi lahti?
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 20.04.2004 23:36:14 vasta tsitaadiga

Aa... sa ikka *kõigepealt* tapad Ctrl-Alt-Deli's maha ja *alles siis* võtad linnukese MSCONFIGist (vastupidi minnes võib arvata, et asi ennast koheselt uuesti startuppi meldib)? Võid proovida ka mõnda asjalikumat startupi näitajat, näiteks CodeStuff Starterit.
TDS-3'e kohta on kah suht palju häid kommentaare tulnud seoses just keyloggerite mõrvamisega.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sasskin
HV kasutaja
sasskin

liitunud: 01.04.2004




sõnum 21.04.2004 21:29:31 vasta tsitaadiga

Nii, leidsin selle file ülesse. ( võtsin linnukese eest " hide OS files " ) Ta ütles et kui sa neid file muudad või kustutad siis OS võib viga saada (või midagi taolist) Oleks küsimus,
kas mingi oht kaasneb selle kustutamisega? ( olen enda OS juba küllalt tuksi keerand )
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 21.04.2004 22:48:52 vasta tsitaadiga

See on lihtsalt Winblowsi poolne "üldine" hoiatus. Mul näiteks ei näita isegi mitte Program Filesi kaustas olevat kraami, kuna see pidavat süsteemile eluliselt vajalik olema icon_lol.gif
Oleks loomulikult kõige parem, kui oleks võimalus ka asju taastada (ehk siis mitte kohe kustutada vaid näiteks ümber nimetada ja kui midagi peaks untsu minema (ei kujuta küll ette, mis moodi säärane asi juhtuma peaks, aga eks universum ole üks veider elukas, nii et mine sa tea...) siis saad tagasi nimetada).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sasskin
HV kasutaja
sasskin

liitunud: 01.04.2004




sõnum 22.04.2004 07:40:07 vasta tsitaadiga

HacaX kirjutas:
See on lihtsalt Winblowsi poolne "üldine" hoiatus. Mul näiteks ei näita isegi mitte Program Filesi kaustas olevat kraami, kuna see pidavat süsteemile eluliselt vajalik olema icon_lol.gif
Oleks loomulikult kõige parem, kui oleks võimalus ka asju taastada (ehk siis mitte kohe kustutada vaid näiteks ümber nimetada ja kui midagi peaks untsu minema (ei kujuta küll ette, mis moodi säärane asi juhtuma peaks, aga eks universum ole üks veider elukas, nii et mine sa tea...) siis saad tagasi nimetada).

ok, ma usun sind. Eks õhtupoole proovin siis.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
sasskin
HV kasutaja
sasskin

liitunud: 01.04.2004




sõnum 22.04.2004 22:52:44 vasta tsitaadiga

Tundub et sain asjast lahti, tänud kõigile kes aitasid. icon_wink.gif
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 6
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Keylogger
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.