Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

vor Keyloggern schützen

Diskussion: vor Keyloggern schützen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hey, sicher gibts das Thema schon auf die eine oder andere weise. Aber hab ne spezielle Frage, kann es ...

Antwort
Alt 08.02.06, 20:19   #1 (permalink)
 
Registriert seit: 07.05.05
nonpretium Leistung: Facit NTK
Likes: 0
Standard vor Keyloggern schützen

Anzeige

Hey,

sicher gibts das Thema schon auf die eine oder andere weise. Aber hab ne spezielle Frage, kann es mir passieren, das wenn ich auf ne normale Websitesurfe, mir ein Keylogger untergejubelt wird? Ähnlich wie Cookies o.Ä.? Auch wenn ich mich da nich anmelde oder so?
Ich hab ZoneAlarm und nutze Mozilla Firefox 1.0.7.

Sagt mir mal ob sowas geht, würde mich mal interessieren, und wenn ja: wie bemerk ich sowas und bekomms wieder weg?!

Großen Dank im Vorraus (würde sowas nich fragen wenn ich nich was befürchten würde)

nonpretium ist offline   Mit Zitat antworten
Alt 08.02.06, 20:27   #2 (permalink)
 
Registriert seit: 01.01.06
michio Leistung: Facit NTK
Likes: 0
Standard

Hey du!
Keylogger können, ohne dass du was merkst, in Form von Trojanern auf deinen Pc gelangen. Dazu reicht das ansurfen manipulierter Seiten.
Vor vielen Trojanern schützen aber akutelle!!! AV-Programme (hast du oben nicht erwähnt )
Dazu nen guten Browser (FF 1.5 ist mom. aktuell!) und eingespielte MS-Updates und du musst wenig befürchten. Natürlich solltest keine unseriösen Seiten besuchen (Serialz usw ...)

Wenns schon passiert ist hilft auf alle Fälle das Neuaufsetzen des Systems. Ist dir das zu aufwändig kannst dus auch mit verschiedenen AV-Programmen versuchen. Hijackthis (google) ist auch sehr gut, du erhältst mit diesem Programm einen Einblick in die Programme, die beim Systemstart geladen werden. Bist du infiziert, siehst du (unter den 04: Einträgen AFAIK) iwo einen Eintrag der vom Trojaner stammt. DIsen kannst du dann fixen (=löschen).

Trojaner sind schwer wieder wegzukriegen, am einfachsten (und allgemein empfehlenswertesten) ist das Neuaufsetzen

Viel glück
michio ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.02.06, 21:33   #3 (permalink)
 
Registriert seit: 03.02.06
Rothkegel Leistung: Facit NTK
Rothkegel eine Nachricht über ICQ schicken
Likes: 0
Standard

Neuaufsetzen am empfehlenswertesten? Ich weiß ja nicht... lohnt nur mit einem HDD-Image bzw. Partitionsimage + Bootsektor.

Ich kann dir den "Security Taskmanager" empfehlen, der kann dir zeigen, ob die Software gefährlich ist (Aber Achtung: Nicht jeder Prozess der als gefährlich markiert ist muss böswillig sein! Ließ dir durch warum die Software bösartig sein soll und frage notfalls nochmal nach!)

Sonst wurden die üblichen Tools (HiJack This, Spybot, Antiviren Programm,...) schon genannt

Rothkegel
Rothkegel ist offline   Mit Zitat antworten
Alt 08.02.06, 22:01   #4 (permalink)
 
Registriert seit: 01.01.06
michio Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Rothkegel
Neuaufsetzen am empfehlenswertesten? Ich weiß ja nicht... lohnt nur mit einem HDD-Image bzw. Partitionsimage + Bootsektor.
Jap. Es gibt (leider) sehr viele hartnäckige Trojaner, die nicht weg sind auch wenn das AV-Prog das sagt (oder man die .exe selber gekillt hat). Auch wenn sie ev. nicht mehr aktiv sind - sie sind noch da

Auch ich würde mein System wegen nem (inaktiven!!) Trojaner nicht neu aufsetzen aber ich weiss von vielen (professionellen) Leuten,dass sie das so machn. (Auch nach nem Virus oder so) Die wolln ihr system 1000000000%ig sauber
michio ist offline   Mit Zitat antworten
Alt 08.02.06, 22:17   #5 (permalink)
 
Registriert seit: 06.04.05
adrian90 Leistung: Facit NTK
Likes: 0
Standard

Muss ja so schlimm sein, wenn die EXE noch drauf ist, hauptsache, der Virus oder der Trojaner läuft nicht mehr. Solange er nichts schädliches macht, kann es eigentlich jedem egal sein.
adrian90 ist offline   Mit Zitat antworten
Alt 08.02.06, 22:39   #6 (permalink)
 
Registriert seit: 01.01.06
michio Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von adrian90
Muss ja so schlimm sein, wenn die EXE noch drauf ist, hauptsache, der Virus oder der Trojaner läuft nicht mehr. Solange er nichts schädliches macht, kann es eigentlich jedem egal sein.
Schon mal dran gedacht, dass Trojaner oft Ports öffnen um ihre Tätigkeit auszuüben? (Schön gesagt, net?) Und diese sind dann immernoch offen...und können uU ausgenützt werden
aber wie oben geschrieben, ich würd das sys. nicht neu aufsetzen wegen dem. aber andere eben schon
michio ist offline   Mit Zitat antworten
Alt 08.02.06, 22:49   #7 (permalink)
 
Registriert seit: 06.04.05
adrian90 Leistung: Facit NTK
Likes: 0
Standard

Jaja, bist du dir da ganz sicher? Und wie soll denn der Port offen sein, wenn das Programm ihn nicht mehr öffnet? Das wüsste ich nur zu gern, denn mir ist da keine möglichkeit bekannt.
adrian90 ist offline   Mit Zitat antworten
Alt 09.02.06, 08:30   #8 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Dich wichtigsten Passwörter kannst du mit einer Bildschirmtastatur eingeben, die sich nach jedem Mausklick verschiebt, dass auch mit dem X-Y-Koordinaten der Mausbewegung nicht das PW erkannt werden kann :-)
silenced ist offline   Mit Zitat antworten
Alt 09.02.06, 10:02   #9 (permalink)
n8m
 
Registriert seit: 29.08.04
n8m Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von silenced
Dich wichtigsten Passwörter kannst du mit einer Bildschirmtastatur eingeben, die sich nach jedem Mausklick verschiebt, dass auch mit dem X-Y-Koordinaten der Mausbewegung nicht das PW erkannt werden kann :-)
Aber an irgendeiner Stelle muss ja auch die Bildschirmtastatur auf die Tastaturhooks zugreifen, sodass der Keylogger einfach nur auf einer tieferen Ebene lauschen muss, oder?
n8m ist offline   Mit Zitat antworten
Alt 09.02.06, 10:34   #10 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Warum drückst du strg+alt+entf vor der Windowsanmeldung bei "sicher anmelden" ?
silenced ist offline   Mit Zitat antworten
Alt 09.02.06, 14:18   #11 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von adrian90
Jaja, bist du dir da ganz sicher? Und wie soll denn der Port offen sein, wenn das Programm ihn nicht mehr öffnet? Das wüsste ich nur zu gern, denn mir ist da keine möglichkeit bekannt.

Du kannst dir nie sicher sein, dass nach einer Kompromittierung keine Schadsoftware mehr läuft, z.B. können Prozesse und Dateien durch Rootkits versteckt werden. Also ist Formatieren die einzige Lösung, auch wenn man glaubt, dass alles inaktiv sei.
Aber deine Aussage stimmt, ohne ein Programm, das auf dem Port lauscht, ist er auch nicht offen.
Lesco ist offline   Mit Zitat antworten
Alt 09.02.06, 14:31   #12 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

@adrian 90:

und wenn das ganze über den Port 80 läuft ?
silenced ist offline   Mit Zitat antworten
Alt 09.02.06, 14:51   #13 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Wenn das Programm hinter dem Port nicht mehr läuft, wie von adrian vorrausgesetzt, führt es zu dem selben Ergebnis.
Lesco ist offline   Mit Zitat antworten
Alt 09.02.06, 17:25   #14 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Und UDP `?
silenced ist offline   Mit Zitat antworten
Alt 09.02.06, 17:28   #15 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Auch bei udp muss es ein Programm geben, was die Pakete auf dem Port entgegennimmt. Wenn keins auf diesem Port lauscht, spielen die Pakete auch keine Rolle/werden gedroppt.
Lesco ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » vor Keyloggern schützen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PDF File schützen... Clark Kent Cryptography & Encryption 7 08.01.08 02:00
Ordner schützen Nick H. (In)security allgemein 6 16.02.06 23:56
VB.net EXE´s schützen sartre Code Kitchen 3 14.03.05 09:46
2 Fragen zu Keyloggern Ravasca (In)security allgemein 12 05.10.04 16:37


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61