Mine sisusse
Otsi siit
  • Rohkem valikuid...
Otsi tulemusi mis sisaldab...
Otsi tulemusi...
Külaline K3nX

Kuidas leida arvutist üles keylogger?

Soovitatud postitused

Külaline K3nX

1. TIP

Ava enda taskmanager ning võta ülevalt processses otsi üles protsess "winlogon.exe"

Kui sul on neid mitu tükki tähendab ,et sul on arvutis keylogger.

 

2. TIP

Võta lahti Start Menu , siis otsi üles "Startup" kaust.

Kui sul on seal mõni kahtlane fail .exe või mis iganes .jar lõpuga

tähendab ,et sul on arvutis keylogger. Kuna StartUP Kaustas olevad failid käivituvad

koos windowsiga.

 

Parimat , K3nX ^^

Jaga seda postitust


Postituse link
Share on other sites

Ma tõlkida ei viitsi.

 

Why Are There So Many svchost.exes Running?

 

If you’ve ever taken a look at the Services section in control panel you might notice that there are a Lot of services required by Windows. If every single service ran under a single svchost.exe instance, a failure in one might bring down all of Windows… so they are separated out.

 

Those services are organized into logical groups, and then a single svchost.exe instance is created for each group. For instance, one svchost.exe instance runs the 3 services related to the firewall. Another svchost.exe instance might run all the services related to the user interface, and so on.

Jaga seda postitust


Postituse link
Share on other sites

Aga StartUp kasutas on ainult üks Dell fail , äkki see 15 svchost.exe ongi vajalik ? Kui ma Vajutasin seal , et Ava Asukoht , siis näitab , et kõik svchost.exe üks ja sama fail ja Date Modified on sama kuupäev mil ma arvuti sain . Oskab keegi midaig tarka kosta ?

Jaga seda postitust


Postituse link
Share on other sites
Külaline K3nX
Author of the topic Postitas

Mul vanas arvutis oli task manageris 2 svchosti ehk siis üks oli

"svchost.exe"

ja teine

"Svchost.exe"

Ehk siis selle suure algus tähega oli mul keylogger :(

Jaga seda postitust


Postituse link
Share on other sites
VIP
Nu mul neid svchost.exe-sid 15 , aga kui ma kõigil panen Ava Asukoht , siis tuleb üks ja sama fail ning see on see Date Modified 14.07.2009 ehk sama kuupäev mil ma arvuti sain , kas siis sellest tuleb mingit jama ? Oskab keegi midagi kosta ?

 

Ei tule. Lõpeta protsessid ära lihtsalt, jäta ainult 1 tööle.


Jaga seda postitust


Postituse link
Share on other sites
Ega nod32 antiviirus keyloggereid ülesse ei leia, endal olemas ja peal veel igast teistsuguseid antiviiruseid kuna nod32 ei leia enamus keyloggereid ülesse.

Naljamees, ainult üks antiviius võib korraga peal olla. Kui on mitu siis nad võivad üksteist segama hakata.


signature2.png

Jaga seda postitust


Postituse link
Share on other sites
VIP

Mis on ühist järgnevatel rakendustel?

 

  • svchost.exe - Win32 teenustekontrollprotsess
  • spoolsv.exe - printimisealamsüsteemi teenus
  • lsass.exe - LSA klient- ja serverrakendusemoodul
  • services.exe - Win32 teenustekontrollteenus
  • winlogon.exe - kasutaja- ja arvutirakendusemoodul

 

Kõik need on turvalised Microsoft Windows teenused. Pole mõtet neid task manageri kaudu näppida. Kui tõepoolest satub teile arvutisse dublikaat pahavaraline teenus, siis task manageris teenuse protsessi sulgemine ei eemalda viirust arvutist. Kõige lihtsam on antiviirusega terve arvuti läbi käia (soovitan BitDefenderit).

Jaga seda postitust


Postituse link
Share on other sites
SUPERVIP

Jaga seda postitust


Postituse link
Share on other sites

Igaks juhuks mainin ära,et mu sõbral oli pool aastat tagasi keylogger arvutis ja NOD32 ei leidnud üles seda.Sai ise sellest aru kui ta msn ja hotmail hakkas mingit kahtlast spammi laiali saatma.Käis erinevate antiviirustega üle ja lõpuks Search & Destroyga sai maha võtta vist.

Jaga seda postitust


Postituse link
Share on other sites
Mis on ühist järgnevatel rakendustel?

 

  • svchost.exe - Win32 teenustekontrollprotsess
  • spoolsv.exe - printimisealamsüsteemi teenus
  • lsass.exe - LSA klient- ja serverrakendusemoodul
  • services.exe - Win32 teenustekontrollteenus
  • winlogon.exe - kasutaja- ja arvutirakendusemoodul

 

Kõik need on turvalised Microsoft Windows teenused. Pole mõtet neid task manageri kaudu näppida. Kui tõepoolest satub teile arvutisse dublikaat pahavaraline teenus, siis task manageris teenuse protsessi sulgemine ei eemalda viirust arvutist. Kõige lihtsam on antiviirusega terve arvuti läbi käia (soovitan BitDefenderit).

 

Sa oled peast sooda oma Bitdefenderiga. Avast on korralik antiviirus.

Muidu, mitte ükski tavaline Antiviirus ei leia Keyloggereid, nende leidmiseks on siiski omad programmid.


dno.png

Jaga seda postitust


Postituse link
Share on other sites

Kommentaari lisamiseks loo konto või logi sisse

Kommenteerimiseks peate olema liige

Loo konto

Liituge meie kommuuni uue kontoga. See on lihtne!

Loo uus konto

Logi sisse

On juba konto? Logi sisse siit.

Logi sisse nüüd

×
×
  • Loo uus...

Oluline informatsioon

Selle veebisaidi paremaks muutmiseks oleme teie seadmesse paigutanud küpsised . Võite kohandada oma küpsiste seadeid , vastasel juhul eeldame, et te olete küpsiste kasutamisega nõus kui jätkate veebisaidil sirvimist.. Palun lugege läbi Kasutustingimused ja Privaatsuspoliitika.