Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel^
HV vaatleja
liitunud: 05.08.2006
|
05.08.2006 15:22:25
Keylogger |
|
|
Tahaks mingit spetsiaalselt tõrjet/programmi mis otsiks keylogereid.
Kuna viirusetõrjetega pole leidnud midagi,aga mu passid saadakse ikkagi teada.Kahtlane.Tulemüür ka peal.
Ette tänades Tanel.
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
lolluz
HV vaatleja

liitunud: 01.07.2006
|
|
tagasi üles |
|
 |
Elitegamer
HV kasutaja

liitunud: 24.04.2002
|
07.08.2006 00:32:11
|
|
|
Mis viirusetõrje sul on?
Näiteks NOD32 ja Kaspersky leiavad väga edukalt keyloggereid.
|
|
tagasi üles |
|
 |
Smoking
HV Guru

liitunud: 15.08.2005
|
07.08.2006 00:35:30
|
|
|
Olemas on ka selline programm nagu Keylogger killer, mis on mõeldud ainult keylogerite jaoks.
|
|
Kommentaarid: 360 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
298 |
|
tagasi üles |
|
 |
Tanel^
HV vaatleja
liitunud: 05.08.2006
|
07.08.2006 20:40:30
|
|
|
hmm.
nod32 ei ole minuarust hea:yhtegi viirust ei leia.Kaspersky oli hea,aga ta hakkas sokkima.Et kustuta see mirc jne.Mirc pole ohtlik.
nüüd avg free atm.
On veel mingi hea tõrje olemas peale nod32 ja kavi?
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
jossi 1
Kreisi kasutaja
liitunud: 19.08.2004
|
07.08.2006 21:51:10
|
|
|
G DATA AntiVirusKit 2006 on hea
http://www.gdata.de/gdc/us_start
sisaldab nii KAspersky kui ka BitDefenderi mootoreid ühes kasutaja konsoolis. Vaikesedetega kasutab korraga mõlemaid.
Kuid ei tasu ühtegi viirestõrjet 100% usaldada. Vahetevahel tuleb teise firma viirestõrjega ketas üle skaneerida.
AVG on kindlasti kehvem kui NOD32. Igas testis, mis seni näinud olen, on AVG vähem viirusi avastanud kui NOD32 ja enda kogemustest kinnitan samuti, et AVG ei leidnud üldlevinut keyloggerit.
Mirc võib olla ohtlik, eriti moditud versioonid. Võimalk igasugu trikke teha, rääkimata sinu IP detektimisest.
viimati muutis jossi 1 07.08.2006 21:57:57, muudetud 1 kord |
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
07.08.2006 21:56:59
|
|
|
Mirc võib olla ohtlik, eriti moditud versioonid. Võimalk igasugu trikke teha, rääkimata sinu IP detektimisest.[/quote]
sellepärast KAV6 ei tahagi mirci arvutisse lasta...
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.08.2006 18:09:47
|
|
|
Üldiselt otsivad antitroojad ka keyloggereid, seega peaks laias laastus piisama ka sellest sellest kui lisaks AVle mõnda säärast jooksutad (A2, ewido, TDS-3 kui sul õnnestub sellest mõni koopia leida), abiks võib olla ka mõne antirootkiti tarbimine (RootkitRevealer, BlackLight, IceSword, etc). Konkreetselt keyloggerite vastu on ka paar spetsiifilist vidinat mis ei otsi teada-tuntud pahalasi vaid lähenevad kogu probleemile hoopis teisest küljest - nad otsivad logifaile mida kurjam võis salvestada. Endale on säärastest seni ette sattunud DetectKeylogger (mis otsib peale klaviatuuri kasutamist HD läbi) ning KL-Detector (istub mälus ning hoiab silma peal loodavatel/modifitseeritavatel failidel et ega neisse äsja kribatud teksti salvestata).
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
mightythor
HV veteran

liitunud: 02.12.2004
|
24.01.2007 19:12:00
|
|
|
kui näiteks sülearvuti on olnud mõnda aega mõne kahtlase isiku käes(kes võib tahta seda isikliku kasu eesmärgil kuritarvitada) ja kui hästi paranoiline olla, siis millele tuleks sülearvuti tagasi saamisel tähelepanu pöörata? Esimese asjana tuleks ilmselt kontrollida keylogger'ite ning spyware olemasolu, kuid mida veel?
|
|
Kommentaarid: 62 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
53 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
24.01.2007 22:04:48
|
|
|
Esimese asjana tuleks igasugust kontrollimist teha puhtas keskkonnas, näiteks liveCD pealt, välistamaks seda et terve opsüsteem on kompromiteeritud. Lisaks pahalaste otsimisele võiks ka veenduda, et pole masinasse mingeid lisakontosid tehtud, olemasolevate paroole muudetud, kaustaõigusi laiendatud (kas siis kaustu päris välja jagatud või näiteks privaatsete kaustade õigustes ka piiratud kasutajad lisatud) või piiratud kasutajatele lisaõigusi antud, ega mingeid lisaprogesi automaatselt käima lähe (selle koha peal tasuks tarbida mõnda asjalikumat vidinat kui Winni enda MSCONFIG, Autoruns peaks olema põhjalikem mis nii otsestele kui kaudsetele käivitujatele ka näiteks shell extensionid ära näitab), SFC /SCANNOW võiks korra ära teha (kontrollib süsteemsed failid üle ja vajadusel asendab plaadilt pärinevate originaalidega).
Samas kui tõesti paranoiline oled siis oleks kõige parem vajalikud dokumendid (ja ainult dokumendid, igasugused proged/installikad hangid uuesti, mis kindlasti ka skänneritega üle kontrollid) ajutiselt mujale kopeerida, masina HD korra üle-wipeida (kas siis mõne boot'n'nuke tüüpi progega või kui BIOS pakub ülekirjutamise võimalust siis tollega, igal juhul millegagi mis tegutseb terve ketta ja mitte partitsioonidega), Win puhtalt CDlt uuesti installida, vajalikud proged netist tirida ja installida, ning viimaks säilitatud dokumendid tagasi kopeerida.
Olenevalt paranoilisuseastmest ja "paha kasutaja" oskustest võiks loomulikult mingil hetkel ka riistvara üle vaadata - et klaviatuur teisiti ei käituks või et USB/LPT/COM liidestes mingeid üleliigseid jublakaid ei oleks.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
tizko
HV veteran

liitunud: 20.10.2003
|
27.01.2007 23:46:19
|
|
|
Kui mingi ühiskasutatav arvuti võib üle vaadata ka riistvaralised keylogerid, mis paigutatakse näiteks. ps2 klaveri ja pesa vahele ning ükski programm neid ei avasta!
|
|
Kommentaarid: 257 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
238 |
|
tagasi üles |
|
 |
rynts21
HV kasutaja

liitunud: 19.06.2003
|
|
Kommentaarid: 42 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
40 |
|
tagasi üles |
|
 |
maxorator
HV kasutaja
liitunud: 30.08.2006
|
13.02.2007 17:00:11
|
|
|
Ise kasutan selliseid asju nagu Task Manager, Registry Editor, Spybot, Windows Explorer ja BlackLight.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
|