Keylogger ir uzinstalēts no admina un palaists kā nenokillojams sistēmprocess.
Kā var nogāzt keyloggeri šādā gadījumā? Vai vienkārši savārīt konkrētus pretmēslus pretī, ņemot vērā, ka uz datora ir arī antivīruss?
Vienīgais veids, ko es spēju izdomāt, kā apiet sarunu ierakstīšanu – laist OS no USBeškas (kas, protams, strādā, ja BIOSā tas ir atļauts). Vēl kādas idejas?
Izrauj neta vadu laukā.
Ielogojies HiremCD, atjauno admin passwordu, tad caur safe mode ielien admina accauntā, ja pēc procesa spēj izsekot kur atrodas spyvāres izpildes fails, dzēs to laukā.
(Vēl neta vadu neliec atpakaļ) Restartē, ielogojies normālajā jūzerī. Process palaidies? Ja nav, tad iespējams esi uzvarējis kauju.
(Vari iespraust internet vadu) Pie reizes pavaktējot, vai gadijuma nepalaižas keylogeris pa jaunu.
btw…
Nez, klientei mainīgā/dynamic IP adrese?
Ja tā, tad izņemot šo lieko procesu, atliek nomainīt IP. Respektīvi MAC address tīkla kartei. To var pie tīkla kartes draivera nomainīt – drīzāk, reti kurai kartei to nevar. Tad arī vairs bijušas vīrs haxcors nepieejot pie paša PC nezinās kā piekļūt viņam. Dodu 80% garantiju. 20% paliek tad, ja vēl ir papildus brīnums ielikts, kas viņam (bijušajam vīram kakerim) piesūtīs jauno IP.
2) Exvīrs pats izbijis drošībnieks – tas var ietekmēt lietas izskatīšanu.
3) Neatļauta korespondences lasīšana ir personas privātās dzīves neaizskaramības pārkāpums tikai tad, ja ir skaidri pierādāms kaitējums. Te vienīgais kaitējums pagaidām ir morālās ciešanas, kuru apmērs ir grūti nosakāms, pierādāms un cenojams.
Valodiņu, draugs, pievaldi, valodiņu!
Ja nu netiec galā pats, varu palīdzēt par vienu laimas šokolādi 🙂
Start > All Programs > Accessories > Ease of Access > On-Screen Keyboard
Keylogeri netreiso peles klikšķus un kursora pārvietošanu. Vājš risinājums, bet ekstrēmas vajadzības apstākļos var izmantot.
Cita datora iegāde apspriesta vispār?
@ Evol – UZSTÄ€DĪT citu OS nav nepieciešams. LiveCD FTW!
Preses relīzes