|
Poslao: 08 Dec 2009 11:54
|
offline
- Ričard

- Lavlje srce
- Supermoderator
- Zver!
- Electro maintenance engineer
- Pridružio: 28 Nov 2006
- Poruke: 13745
- Gde živiš: Vršac
|
Mozda je nekome ovo trivijalno pitanje, ali ja ne znam odgovor.
Evo o cemu se zapravo radi.
Kako prepoznati, utvrditi, a pri tom ne koristiti neke komplikovane alate da bi se otkrilo da li je na nekom racunaru, kojeg koriste vise korisnika ili neki javni racunar, instaliran keylogger.
|
|
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
|
|
|
Poslao: 08 Dec 2009 13:26
|
offline
- diarno

- Anti Malware Fighter
Rank 2
- Pridružio: 15 Jun 2007
- Poruke: 5572
|
Program :
[Link mogu videti samo ulogovani korisnici]
Gledas sekciju :
Message Hooks
Obracas paznju na type :
WH_Keyboard
|
|
|
|
|
|
|
|
|
|
|
Poslao: 08 Dec 2009 18:43
|
offline
- dr_Bora

- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Uz pretpostavku da su komponente keyloggera skrivene, a traži se jednostavna detekcija, mogao bi biti od koristi neki standardan ARK skener:
XP/Vista/7 (32 & 64 bit):
[Link mogu videti samo ulogovani korisnici]
XP/Vista/7 (32 bit):
[Link mogu videti samo ulogovani korisnici]
XP (32 & 64 bit)/Vista (32 bit):
[Link mogu videti samo ulogovani korisnici]
|
|
|
|
|
|
|
|
|
|
|
Poslao: 08 Dec 2009 19:24
|
offline
- klodovik

- Saradnik foruma Linux
- Pridružio: 02 Sep 2008
- Poruke: 4094
- Gde živiš: Bg
|
Može li da se proba Sophos, da preskenira komp i da obriše/popravi ono što treba da obriše/popravi (ne znam kako radi), bez sumnje da će obrisati ili nešto zeznuti postojeći OS - em?
Treba li na nešto posebno da obratim pažnju ili ne?
|
|
|
|
|
|
|
Poslao: 08 Dec 2009 20:00
|
offline
- dr_Bora

- Anti Malware Fighter
Rank 2
- Pridružio: 24 Jul 2007
- Poruke: 12280
- Gde živiš: Höganäs, SE
|
Ne sećam se kako tačno Sophos ARK radi, ali... Funkcija ARK skenera je da pokažu ono što je sakriveno i većina njih ne pokušava da razlikuje malware od legitimnih programa (koji koriste rootkit tehnologiju).
U svakom slučaju, komponente Windowsa nikada ne bi trebale da "nastradaju".
|
|
|
|
|
|