Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

[TuT] Sprawdź czy nie masz keyloggera!


Gość st1m

Rekomendowane odpowiedzi

Opublikowano

WItam.

W tym poradniku chciałbym przedstawić dla tych co nie wiedzą - jak sprawdzić czy się posiada na komputerze znanego wszystkim keyloggera. W poradniku będzie również wzmianka jak go tymczasowo ale skutecznie usunąć.

 

1. Wpisujemy w konsolę windowsa (CMD) polecenie:

netstat -ano

Powinien nam wyskoczyć spis aktualnych połączeń naszego komputera:

 

1356565705-U751566.png

 

2. Po prawej stronie mamy kolumnę "Stan" i odszukujemy linijki, w której będzie właśnie tam pisać "NASŁUCHIWANIE".

 

3. Gdy odnaleźliśmy właściwą linijkę (może być ich kilka) przystąpmy teraz do określenia czy jest to keylogger.

 

4. Popatrzmy na kolumnę "Obcy adres". Jeżeli w tej samej linijce pisze "NASŁUCHIWANIE" i adres tego połączenia to 0.0.0.0:0 to nie mamy się czego bać. Jeśli natomiast jest to jakiś inny adres połączenia to jest to keylogger.

 

5. Przejdźmy do finalnej procedury usunięcia szkodnika. Odszukajmy w naszym spisie połączeń linijkę, w której mamy NASŁUCHIWANIE, obcy adres IP inny niż 0.0.0.0:0 kolumnę PID (jest ona ostatnia). Spiszmy numery PID linijek jeżeli jest ich więcej.

 

6. Uruchommy menedżer zadań windows (ctrl + alt + del), otwórzmy zakładkę procesy.

Kliknij u góry Widok --> Wybierz kolumny --> Zaznacz PID --> OK (pokażą nam się numery PID procesów).

Odszukajmy nazwę procesu z numerem PID, który jest identyczny z numerem wcześniej zapisanym z CMD.

Gdy odnajdziemy już ten proces, musimy go zaznaczyć i kliknąć "zakończ proces".

 

### Poradnik 100 % mój ###

  • Odpowiedzi 72
  • Dodano
  • Ostatniej odpowiedzi
Opublikowano

a jeśli jest [::] : 0 to jak?

 

Liczy się obcy adres IP, który nie składa się z samych 0.

Czyli np: 74.121.176.98

W tej chwili jest to IP komputera, który podsłuchuje twój komputer.

Opublikowano

Hmmm u mnie wychodzi na to, że podsłuchuje mnie Avast, Google Chrome, System i Dropbox...

 

Nic z tym raczej nie trzeba robić :)

 

Nie możliwe, sam mam te aplikacje i są one w "Stanie" oznaczone jako USTANOWIONO.

Opublikowano

Za pomocą wiersza polecenia wykryjesz Obcy Adres jeśli masz podejrzany proces w Menedżerze Zadań .

Jeśli chodzi o sterownik / Usługa to za pomocą wiersza poleceń nie wykryjesz .

Do tego już w stanie jest wykryć OTL , bądź GMER w przypadku detekcji rootkitów.

1364047611-U477327.png

 

STOP komentarzom typu: "AMD to gówno"! Zanim coś napiszesz, to pomyśl jak odbiorą to inni !

 

 

 

Nie pisać mi na PW w sprawach pomocy od tego macie dział komputery!!!

I nie pomagam na PW!

 

 

 

 

gardenscapes cheats

 

bakery story 2 cheat

  • 4 tygodnie później...
Opublikowano

a jak mam takie coś:

TCP [::]:135 [::]:0 NASŁUCHIWANIE 884

TCP [::]:445 [::]:0 NASŁUCHIWANIE 4

TCP [::]:5357 [::]:0 NASŁUCHIWANIE 4

TCP [::]:49152 [::]:0 NASŁUCHIWANIE 524

TCP [::]:49153 [::]:0 NASŁUCHIWANIE 960

TCP [::]:49154 [::]:0 NASŁUCHIWANIE 400

TCP [::]:49155 [::]:0 NASŁUCHIWANIE 648

TCP [::]:49156 [::]:0 NASŁUCHIWANIE 632

TCP [::]:49157 [::]:0 NASŁUCHIWANIE 2252

4758463064.png

 

  • 3 tygodnie później...
Opublikowano

Mi nie chcę się to otworzyć netstat-ano. Nie wiem co zrobić.. Z logami OTL za dużo roboty

http://www.lolking.net/summoner/eune/29743227#history

 

 

 

 

Profil sławnego Kaszy - Adolfa Hipstera. Zmienił nick bo był jednym z najsławniejszych BoLowców. Jak widać wszystkie gry to praktycznie APC. Pare dni nie ma BoLa i kaszce się troszku spadło ale dszelendszer będzie.

Opublikowano

Przecież jak napiszesz serwer TCP, to też będzie nasłuchiwanie.

Takie poradniki to do kosza powinny lecieć.

 

btw.

"W poradniku będzie również wzmianka jak go tymczasowo ale skutecznie usunąć."

jebłem

  • 3 tygodnie później...
Opublikowano

do zamknięcia.

Nie ty jesteś od decydowania czy do zamknięcia jest ten temat,poza tym to jest TuT(napewno nawet nie wiesz co to jest ale ok) i nie nabijaj sobie postów

1359705736-U799478.png
  • 1 miesiąc temu...
  • 3 tygodnie później...
Opublikowano

Dlaczego jak wpisze do konsoli tę komendę to mi się po chwili konsola wyłacza ? Szybko przeleca kody jakies i sie wylacza nawet 1 sec to nie trwa.

"Ten, który pokona samego siebie jest najpotężniejszym z wojowników."

  • 4 tygodnie później...

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...