x-kom hosting

Zabezpieczenie przed keyloggerem

mln
utworzono
utworzono

Witam,

Ostatnio jest bardzo dużo kradzieży w grach online. Zablokowałem wiec w pliku C:WINDOWSsystem32driversetchosts, strony z keyami aby zapobiec wysyłaniu logów po złapaniu keyloggera. Wiec moje pytanie brzmi:

Czy wystarczy mi antvir+firewall z po blokowanymi stronami, oraz to że podczas logowania się do gry używam klawiatury ekranowej (AKCESORIA>UŁATWIENIA DOSTĘPU>), kumpel mi mówił że ta klawiatura nic nie zdziała... nie rozumiem, przecież nie stukam w klawiaturę tylko klikam przyciski na obrazku... jak Wy myślicie?

CatchMe
komentarz
komentarz
Zablokowałem wiec w pliku C:WINDOWSsystem32driversetchosts
- http://stopwirusom.pl/index.php?option=com...8&Itemid=12 - tu masz specjalny program do tego. Warto zobaczyć.

Dodatkowo: Zablokuj porty programami WWDC i Seconfig XP

- Warto używać klawiaturę ekranową. Lecz KL robią też zrzuty ekranu... :P

- Wklej logi z HijackThis i ComboFix to zobaczymy czy masz czysty komputer. :)

mln
komentarz
komentarz
Logfile of HijackThis v1.99.1

Scan saved at 14:16:13, on 2007-07-22

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSSystem32svchost.exe

C:WINDOWSsystem32ZoneLabsvsmon.exe

C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

C:Program FilesAlwil SoftwareAvast4ashServ.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSSystem32svchost.exe

C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe

C:Program FilesAlwil SoftwareAvast4ashWebSv.exe

C:WINDOWSsystem32Ati2evxx.exe

C:WINDOWSExplorer.EXE

C:WINDOWSsystem32RunDll32.exe

C:PROGRA~1ALWILS~1Avast4ashDisp.exe

C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe

C:Program FilesReal AlternativeUpdate_OBrealsched.exe

C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe

C:WINDOWSsystem32devldr32.exe

C:Program FilesZone LabsZoneAlarmzlclient.exe

C:PROGRA~1HEWLET~1HPSHAR~1hpgs2wnf.exe

C:Program FilesGadu-Gadugg.exe

C:Program FilesMozilla Firefoxfirefox.exe

C:Documents and SettingsKamilPulpitHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.pl/

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 7.0ActiveXAcroIEHelper.dll

O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe

O4 - HKLM..Run: [ATIPTA] "C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe"

O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe

O4 - HKLM..Run: [TkBellExe] "C:Program FilesReal AlternativeUpdate_OBrealsched.exe" -osboot

O4 - HKLM..Run: [zzzHPSETUP] G:Setup.exe

O4 - HKLM..Run: [share-to-Web Namespace Daemon] C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe

O4 - HKLM..Run: [DAEMON Tools] "C:Program FilesDAEMON Toolsdaemon.exe" -lang 1033

O4 - HKLM..Run: [ZoneAlarm Client] "C:Program FilesZone LabsZoneAlarmzlclient.exe"

O4 - HKLM..Run: [startCCC] C:Program FilesATI TechnologiesATI.ACECore-StaticCLIStart.exe

O4 - HKCU..Run: [Gadu-Gadu] "C:Program FilesGadu-Gadugg.exe" /tray

O4 - Global Startup: Adobe Gamma Loader.lnk = C:Program FilesCommon FilesAdobeCalibrationAdobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:Program FilesAdobeAcrobat 7.0Readerreader_sl.exe

O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32shdocvw.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:WINDOWSSystem32shdocvw.dll

O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~3OFFICE11REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~1COMMON~1SkypeSKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:WINDOWSsystem32Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:WINDOWSsystem32ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe" /service (file missing)

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:WINDOWSsystem32ZoneLabsvsmon.exe

Wytłumacz mi co widzisz w tych hieroglifach xD

CatchMe
komentarz
komentarz

W logu jest czysto. Wklej log z ComboFix.

Trinitrotoluen
komentarz
komentarz

Nie ściagaj pornoli, staraj się nie używać IE, nie ściągaj plików exe z bearshare i będzie git :D.

mln
komentarz
komentarz

1.hahahaah ^^

2.Używam IE

3.staram się uważać to co ściągam jeżeli ściągam coś do gry to tylko z zaufanych stron i nie Z FORUM co jakiś obcy typ daje, pobieram tylko te pliki które zamieszczają admini w dziale DOWNLOAD.

Trinitrotoluen
komentarz
komentarz

IE to jeden wielki downloader :P

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.