Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Kako otkriti i neutralisati keylogger?

[es] :: Security :: Kako otkriti i neutralisati keylogger?

[ Pregleda: 11066 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

superbaka

Član broj: 5290
Poruke: 2924



+1298 Profil

icon Kako otkriti i neutralisati keylogger?09.01.2006. u 21:20 - pre 222 meseci
kao sto pise u naslovu... ja sam probe radi instalirao par keylogger-a i antivirus nije ni pisnuo... zasto?
 
Odgovor na temu

risboj

Član broj: 51720
Poruke: 174
*.smin.sezampro.yu.



Profil

icon Re: Kako otkriti i neutralisati keylogger?09.01.2006. u 22:25 - pre 222 meseci
Koji AV?
I jel' ti cilj bio da ga on detektuje prilikom instaliranja ili dok radi?
 
Odgovor na temu

time

Član broj: 41765
Poruke: 974
212.62.58.*



+2 Profil

icon Re: Kako otkriti i neutralisati keylogger?10.01.2006. u 07:20 - pre 222 meseci
mozda bi pre trebalo da ga detektuje neki antispyware program ako sam keyloger nije virus:) ali ko zna...
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Re: Kako otkriti i neutralisati keylogger?10.01.2006. u 07:49 - pre 222 meseci
Za detektiranje i brisanje keyloggera su zaduženi antispyware programi. Ovisi koji AV imaš, možda je riječ o novim primjercima - no, AV programi nisu posebice jaki kada su u pitanju keyloggeri. Keyloggeri koriste razne trikove kako bi što više ostali neprimjećeni i u funkciji.
Knowledge is power.
 
Odgovor na temu

superbaka

Član broj: 5290
Poruke: 2924



+1298 Profil

icon Re: Kako otkriti i neutralisati keylogger?10.01.2006. u 17:19 - pre 222 meseci
ni Ad-aware ne daje rezultate... bitno mi je da uopste ne dozvoli njegovo instaliranje kao i da me "pita sta cu sa njim" kada ga otkrije, tj. DA GA OTKRIJE... probao sam sa NOD32, Avast i F-Secure... mislim da je cesto ovo mnogo ozbiljnija stvar za privatnost nego neki trojanac...
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Re: Kako otkriti i neutralisati keylogger?11.01.2006. u 12:39 - pre 222 meseci
Jel taj tvoj Ad-Aware - SE Personal? Ako je, on nema rezidentni modul pa ti nikako ne može prijaviti pokretanje xyz keyloggera (verzija Professional može). Jesi probao Spybot S&D, Microsoft Antispyware, Spyware Doctor. Rekoh već o antivirusima i keyloggerima...

Citat:
mislim da je cesto ovo mnogo ozbiljnija stvar za privatnost nego neki trojanac...


Osim ako nisu zajedno
Knowledge is power.
 
Odgovor na temu

Mikky

Član broj: 18
Poruke: 1563
*.ADSL.neobee.net.

ICQ: 44582291


+58 Profil

icon Re: Kako otkriti i neutralisati keylogger?11.01.2006. u 18:22 - pre 222 meseci
Koji keylogeri su u pitanju?
-I know UNIX, PASCAL, C, FORTRAN,
COBOL, and nineteen other high-tech
words.
 
Odgovor na temu

superbaka

Član broj: 5290
Poruke: 2924



+1298 Profil

icon Re: Kako otkriti i neutralisati keylogger?11.01.2006. u 19:13 - pre 222 meseci
eBlaster, BASP i jos par njih kojima se ne secam imena...
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
..mtsns-ns.customer.sbb.co.yu.



+4 Profil

icon Re: Kako otkriti i neutralisati keylogger?11.01.2006. u 20:37 - pre 222 meseci
Da, ali nije to baš tako jednostavno. Ukoliko tebi neko instalira keylogger na kompjuter tebi bi trebao firewall da reaguje prijavom pokušaja outbound konekcije i slično. Dakle u ovom slučaju firewall je taj koji sprečava da ta informacija ode u "etar" (ukoliko ga security programi ne prepoznaju). Takođe, preporuka je korišćenje programa Process Explorer od Sysinternals kako bi bio siguran da nemaš neki nepoznat aktivan proces.
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Kako otkriti i neutralisati keylogger?11.01.2006. u 21:00 - pre 222 meseci
pre neko vreme video sam keylogger oji se smesti i u outlook (express). sav text zapakuje u mail, koji se sa svim ostalim mailovima neprimetno posalje na neku adresu (citaj: nema ga u outboxu, ali kad se salju maili, salje se i on). to ne moze ni firewall pomoci, jer O/OE obicno ima pristup ka internetu, a i text mislikm da se zipuje i sifrira, tako da ni text paresri neogu da nadju passworde koje bi firewall zablokirao
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

risboj

Član broj: 51720
Poruke: 174
*.smin.sezampro.yu.



Profil

icon Re: Kako otkriti i neutralisati keylogger?11.01.2006. u 22:03 - pre 222 meseci
Citat:
superbaka: bitno mi je da uopste ne dozvoli njegovo instaliranje kao i da me "pita sta cu sa njim" kada ga otkrije, tj. DA GA OTKRIJE...


Teško da ćeš naći programe koji efikasno sprečavaju instalaciju malicioznih programa. Sećam se da sam ja koristio jedan (zaboravih kako se zove), ali on je bio efikasan samo za neke (starije i slabije) spyware.

Citat:
superbaka: ni Ad-aware ne daje rezultate

Citat:
superbaka: probao sam sa NOD32, Avast i F-Secure...

Citat:
superbaka: eBlaster, BASP i jos par njih kojima se ne secam imena...


Moje iskustvo sa Nod-om i Avastom je loše (čini mi se, za razliku od većine ljudi)... Ako već eksperimentišeš - evo ti moj savet:

Apdejtovani Norton (kod mene otkriva instalacioni fajl eBlastera) i Spy Sweeper 4.5.5. Da se razumemo, nemam ništa protiv Ad-Awarea i Spybota (i sam ih koristim), ali mislim da će ova kombinacija pronaći te keyloggere!

Poređenja radi, Ad-Aware ima bazu od oko 47.000, Spybot S&D nešto preko 33.000 definicija, dok Spy Sweeper 4.5.5 štiti kompjuter od preko 110.000 (i slovima, stodeset hiljada) "napasti"!

P.S. Nadam se da ova tema neće sada krenuti u raspravu - Ne, nije taj program dobar; Ovaj je bolji i sl. Stvar je u tome da vidimo koji će programi uništiti keyloggere koje je pokretač teme instalirao...

[Ovu poruku je menjao risboj dana 11.01.2006. u 23:33 GMT+1]
 
Odgovor na temu

mitar1982

Član broj: 17439
Poruke: 1042
*.ptt.yu.



+2 Profil

icon Re: Kako otkriti i neutralisati keylogger?11.01.2006. u 23:17 - pre 222 meseci
Možda bi a-squared mogao da pomogne.

http://www.emsisoft.com/en/
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12850



+4784 Profil

icon Re: Kako otkriti i neutralisati keylogger?12.01.2006. u 07:31 - pre 222 meseci
Keylogger-i su sasvim legitimne aplikacije i zato uglavnom ne bivaju pronadjeni. Keyboard hook koji koriste je nesto sto koriste mnoge aplikacije (na ovaj ili onaj nacin). Jedini nacin da keylogger bude prepoznat je na osnovu definicije ali tu bi mogli biti prepoznati samo poznati, medjutim, njih je veoma lako praviti pa ih ima raznih.
Upravo je firewall taj koji ce spreciti onaj zlobni deo posla koji keylogger hoce da uradi - slanje izvestaja. Outpost ima mogucnost da nadgleda plugin-ove za plikacije i tako spreci koriscenje legitimnih aplikacija. U isto vreme bi i otkrio o cemu se radi.

Dakle, naci sumnjivi aktivni proces, zaustaviti ga i obrisati. Proveriti startup i services liste i ocistiti i njih. Ukoliko dodje do nekih problema pri tome javiti u ovoj temi pa cemo videti sta sa tim.
 
Odgovor na temu

Goran Mijailovic

Član broj: 12684
Poruke: 6907



+437 Profil

icon Re: Kako otkriti i neutralisati keylogger?12.01.2006. u 11:18 - pre 222 meseci
Citat:
ja sam probe radi instalirao par keylogger-a i antivirus nije ni pisnuo... zasto?

Zato sto nisu virusi u klasicnom smislu, kao ni mnogi password alati, adware-i, pa cak i spyware-i itsl.
Npr. ako Kasperskom u podesavanjima namestis:
Citat:
Settings->Configure updater->update type: from Internet, extended databases
on ce sa tim prosirenim bazama prepoznavati mnoge "alate" koje sa "normalnom" AV bazom nece.
Pa cak ima slucajeva da su se proizvodjaci nekih "alata" nagodili sa proizvodjacima anti spy i anti adware alata da ih izbace iz baze i tako, internet je cjudo
 
Odgovor na temu

Goran Mijailovic

Član broj: 12684
Poruke: 6907



+437 Profil

icon Re: Kako otkriti i neutralisati keylogger?12.01.2006. u 11:20 - pre 222 meseci
Citat:
Keylogger-i su sasvim legitimne aplikacije i zato uglavnom ne bivaju pronadjeni.

Naravno u mnogim kompanijama su instalirani na racunarima, kako zaposleni ne bi radili NO-NO poslove u toku radnog vremena
 
Odgovor na temu

superbaka

Član broj: 5290
Poruke: 2924



+1298 Profil

icon Re: Kako otkriti i neutralisati keylogger?12.01.2006. u 15:57 - pre 222 meseci
Citat:
Shadowed:
Dakle, naci sumnjivi aktivni proces, zaustaviti ga i obrisati. Proveriti startup i services liste i ocistiti i njih.


BASP nije problem naci i neutralisati, ali je problem eBlaster... nema ga u listi aktivnih procesa, nema ga u startup-u, nisam uspeo da nadjem njegov folder ukljucujuci i Program files direktorijum (mislim da ga pod nekim levim imenom zavlaci u Windows direktorijum), kao ni registry kljuc sa tim imenom (a mnogo bi mi bilo da proveravam svaki kljuc!)... windows firewall ga takodje ne detektuje... i da skratim, nije poenta traziti keylogger kada znas da ti je instaliran, vec je pitanje kako ga detektovati kada ne znas... kako recimo vi znate da nemate jedan instaliran na svom kompu? da mi je neko drugi instalirao recimo eBlaster, ja toga uopste ne bih ni bio svestan iako nisam bas totalni laik...
da jos jednom pojasnim pitanje, gde, kako i cime traziti keylogger ako posumnjas da ga imas na kompu a nemas pojma koji "model" je u pitanju, i nemas poverenja u konvencionalne metode zastite?
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.dsl.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Kako otkriti i neutralisati keylogger?12.01.2006. u 17:55 - pre 222 meseci
jos bolje pitanje.. kako ukloniti keyloger, a da se to nebi vedlo na keylog fajlovima (da keylogger, odnosno onaj koji cita logove nebi primetio da si ga otkacio)
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

IcyImpact

Član broj: 64366
Poruke: 939
*.adsl.net.t-com.hr.



Profil

icon Re: Kako otkriti i neutralisati keylogger?12.01.2006. u 19:31 - pre 222 meseci
Citat:
BASP nije problem naci i neutralisati, ali je problem eBlaster... nema ga u listi aktivnih procesa, nema ga u startup-u, nisam uspeo da nadjem njegov folder ukljucujuci i Program files direktorijum (mislim da ga pod nekim levim imenom zavlaci u Windows direktorijum), kao ni registry kljuc sa tim imenom (a mnogo bi mi bilo da proveravam svaki kljuc!)...


Kako obrisati eBlaster:

http://www.spywareremove.com/removeeBlaster.html
http://www.bleepingcomputer.com/forums/topic3255.html

Citat:
windows firewall ga takodje ne detektuje...


To me nimalno ne čudi, jer mu je kontrola aplikacija slaba.

Citat:
i da skratim, nije poenta traziti keylogger kada znas da ti je instaliran, vec je pitanje kako ga detektovati kada ne znas... kako recimo vi znate da nemate jedan instaliran na svom kompu? da mi je neko drugi instalirao recimo eBlaster, ja toga uopste ne bih ni bio svestan iako nisam bas totalni laik...
da jos jednom pojasnim pitanje, gde, kako i cime traziti keylogger ako posumnjas da ga imas na kompu a nemas pojma koji "model" je u pitanju, i nemas poverenja u konvencionalne metode zastite?


Držati se one: "Bolje spriječiti nego liječiti.", keyloggeri su napravljeni da pod svaku cijenu izbjegnu njihovo otkrivanje pa niti sigurnosni profesionalci ne mogu znati da im je instaliran dobar keylogger - zato se ja trudim da mi se keylogger uopće ne instalira - između ostalog, pažljim surfanjem. Ako se već uspio provući i instalirati, onda se pouzdam u moje znanje, firewall i "slabosti" keyloggera. Ako prođe i te mjere, onda je najbolje da to što prije skužim da ga imam i spriječim daljnju štetu. Nakon toga bih pokušao naći upute za njegovo otklanjanje (kako sam našao i ove za brisanje eBlaster-a).

Citat:
jos bolje pitanje.. kako ukloniti keyloger, a da se to nebi vedlo na keylog fajlovima (da keylogger, odnosno onaj koji cita logove nebi primetio da si ga otkacio)


Ako je keylogger napravljen tako da konstantno u određenim intervalima šalje log njegovom piscu (ili korisniku) - onda će primjetiti da se logovi više ne šalju što znači da keylogger ne radi - što znači da je vjerojatno primjećen (i obrisan). U tom slučaju dakle, nema načina da obrišeš keylogger, a da to onaj koji prima logove ne primjeti. Mislim, ima, ali to već spada u druge stvari...

[Ovu poruku je menjao IcyImpact dana 12.01.2006. u 20:34 GMT+1]
Knowledge is power.
 
Odgovor na temu

[es] :: Security :: Kako otkriti i neutralisati keylogger?

[ Pregleda: 11066 | Odgovora: 17 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.