Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Keylogger enttarnen & vernichten

Diskussion: Keylogger enttarnen & vernichten im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, gibt es eine Möglichkeit, um Keylogger, die versteckt starten (kein Eintrag im Autostart Menü), nicht unter Seystemsteuerung>Software auftauchen, ...

Antwort
Alt 01.04.05, 00:40   #1 (permalink)
 
Registriert seit: 06.01.05
Miro Leistung: Facit NTK
Likes: 0
Standard Keylogger enttarnen & vernichten

Anzeige

Hallo,

gibt es eine Möglichkeit, um Keylogger, die versteckt starten (kein Eintrag im Autostart Menü), nicht unter Seystemsteuerung>Software auftauchen, keinen Eintrag im Startmenü bzw Installationsordner hinterlassen, aufzuspüren ? Mich würde eine Möglichkeit interessieren, bei der ich nicht einen kompletten System Scan ausführen muss, sondern z.B. beim Anmelden überprüft wird, welche Dateien "Autostart" haben (auch versteckte) bzw. ob gefährliche Dateien momentan im Hintergrund laufen.

Miro ist offline   Mit Zitat antworten
Alt 01.04.05, 02:24   #2 (permalink)
Member of Honour
 
Registriert seit: 11.09.03
Watchme Leistung: Z3
Likes: 2
Standard

welches Windows???

es muss alles in der Regitry -mindestens- auftauchen
oder als Dienst eingebunden und per rundl gestartet...
Watchme ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.04.05, 02:24   #3 (permalink)
Themenstarter
 
Registriert seit: 06.01.05
Miro Leistung: Facit NTK
Likes: 0
Standard

Moin,
Windows XP Home SP 2.
Miro ist offline   Mit Zitat antworten
Alt 01.04.05, 10:27   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

www.winpatrol.com

Zeigt dir zumindest schnell an, welche Tasks Starteinträge abgelegt haben.
Es gibt aber trotzdem noch die Möglichkeit, solche Tools versteckt starten zu lassen.

Also am Besten immer sschn vorsichtig sein

root
SUID:root ist offline   Mit Zitat antworten
Alt 01.04.05, 11:48   #5 (permalink)
 
Registriert seit: 08.03.05
Caedes Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von SUID:rootAlso am Besten immer sschn vorsichtig sein root
Das will ich wohl meinen

Ich habe mir mal selbst einen Keylogger drauf gespielt, um zu gucken welche Programme den erkennen.

Mich hats nicht gewarnt, außer Spybot-SD Resident, ein Programm, welches Veränderungen in der Regidit anzeigt.
Gibt es auch auf der Seite von Spybot - Search & Destroy und ist glaub ich bei der Version 1.3 mit dabei.
Caedes ist offline   Mit Zitat antworten
Alt 01.04.05, 12:58   #6 (permalink)
Themenstarter
 
Registriert seit: 06.01.05
Miro Leistung: Facit NTK
Likes: 0
Standard

Ja, das ist eben das Problem - kein Eintrag unter Programme, sondern irgendwo im Windows Ordner unter einem ungefährlichen Namen, kein Startmenü-Eintrag, kein Autostart Eintrag (sondern versteckt - wenn wir schon dabei sind, kann mir vielleicht jemand erklären, ob man noch andere Programme (nein keine illegalen) versteckt starten kann?), nicht im Taskmanager sichtbar und nur über eine Tastenkombination aufrufbar, die man sonst nie benutzen würde . Und jedesmal das System komplett mit Ad-Aware & co durchzuscannen, wäre den Aufwand nicht wert.
Miro ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Keylogger enttarnen & vernichten
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Tool um potentielle "böse" Seiten zu enttarnen Inkarnat Virenschutz · Tools & Aggressive Software 9 16.07.07 18:12
Keylogger inso (In)security allgemein 2 24.05.07 19:02
Menschheit vernichten! Nornagest Fun Section 4 24.01.04 14:15
Keylogger niedriger noob Code Kitchen 11 06.12.01 23:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61