Toy M@ch!n3
08.03.09,01:03
Poznáte nejaký keylogger alebo program, ktorý zaznamenáva úpravy systémovej databázy Windows Registry? (Napr. ak nainštalujem nejaký program a chcem vedieť, aké záznamy mi vytvára v registry.) Stačí, ak mi to vypíše napr. toto: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:00004191 Zmenené 6.3.2009 15:05:51 na: "NoDriveTypeAutoRun"=dword:000041ff aplikáciou "C:\Documents and Settings\Admin\Plocha\setup.exe"
Charon
08.03.09,16:11
No v každom prípade si nazval príspevok veľmi zle. Keylogger je niečo úplne iné.
Odpoveď na otázku. Zmenu registrov zaznamenáva viacej programov.
Veľmi kvalitný je Total Uninstall od http://www.martau.com/ (ale je platený. Viem, že predošlé verzie boli ešte free), resp. Systemmechanic má aplikáciu na porovnanie zmien pred a po inštalácii. Pričom zaznamenáva aj ini súbory.
Toy M@ch!n3
08.03.09,21:35
Ja som to nazval preto tak, lebo poznám jeden KeyLogger, ktorý zaznamenáva informácie o vytvorených alebo zmenených súboroch. Ďakujem veľmi pekne za radu, dosť dlho som hľadal niečo takéto. Nevadí, že je to platené, stiahnem si crack:-)
sthruska
09.03.09,05:52
Spyboot. Síce nezapisuje (neviem nehľadal som to), ale niektoré zápisy požaduje potvrdiť.
Toy M@ch!n3
16.03.09,14:36
Asi si myslel Spybot-S&D, nie Spyboot. Neviem, či je safer-networking.org oficiálna stránka výrobcu tohoto programu, ale je tam napísané, že je to zadarmo. Je to pravda? A nepozná niekto nejaký program, ktorý monitoruje iné programy a každá ich akcia(napr. vytvorenie al. zmena súboru, úprava registra,...) sa vykoná až po mojom potvrdení? Lebo napr. ESET Smart Security Firewall povolí každú komunikáciu iba keď ju potvrdím.
Charon
16.03.09,17:06
..., ktorý monitoruje iné programy a každá ich akcia(napr. vytvorenie al. zmena súboru, úprava registra,...) sa vykoná až po mojom potvrdení? Lebo napr. ESET Smart Security Firewall povolí každú komunikáciu iba keď ju potvrdím.

Tak tu Ťa musím sklamať. ESET SS je síce dobrý produkt, ale v žiadnom prípade nieje pravda, že pustí každú komunikáciu až po potvrdení. Niektoré programy, žiaľ, čo ma veľmi sklamalo, pustí na net bez toho, žeby vôbec zaregistroval, že sa niečo pripojilo. Dokonca ani v časti "Zobraziť sieťové spojenia" tieto programy neeviduje. Desím sa, že ak náhodou mám v pc trojského koňa, vírus, tak ak ho Antivírus nepozná, tak kľudne komunikuje s okolím a ja spávam kľudne. (Poznámka. Ja používam práve z tohto dôvodu iný firewall. Nod Antivírus je výborný, ale Firewall je podpriemerný)
Toy M@ch!n3
18.03.09,13:42
ESET SS FireWall je potrebné správne nastaviť, ja napr. používam Interaktívny režim. Odkedy mám ESET SS, nemám v PC žiadny vírus(teda aspoň to tak vyzerá). Aký FireWall mi odporúčate? A ešte by sa mi zišiel taký program, ktorý povolí vytvorenie, čítanie al. zmenu každého súboru a záznamu v Registry až po mojom potvrdení. Keď na mobile spustím nejakú Java aplikáciu, tiež musím najskôr povoliť každú akciu(napr. čítanie údajov používateľa), tak niečo podobné musí existovať aj pre PC.
Charon
19.03.09,05:06
ESET SS FireWall je potrebné správne nastaviť, ja napr. používam Interaktívny režim. Odkedy mám ESET SS, nemám v PC žiadny vírus(teda aspoň to tak vyzerá)...
Samozrejme, že je treba nastaviť režim, ktorý je najvhodnejší. Ja nemám rád režimy, ktoré sa sami učia bez toho, aby som vedel, čo povoľujú a čo nie. Všetky nastevenia si robím manuálne. Iba potrebujem od FW hlásenie, že sa spusila nejaká inštrukcia, ktorú treba povoliť, nastaviť body, zablokovať.
Iba ešte raz jednou vetou: Mám programy, ktoré sa spustia a na net odošlú informáciu z PC. A ESET SS ani nezaregistruje, že sa niečo pripojí na net. Teda interatkívny režim je aký? Interaktívne povolil? A kto mu to dovolil nechať odoslať, napr. heslá do netu bez môjho vedomia? (ESET SS nevie vyblokovať drvivú väčšinu leak únikov. Teda ak Antivírus nezachytí trojského koňa, vírus, a ten sa dostane do PC, tak si môže v ňom robiť čolen chce.)

Môžem Ti poslať program, na ktorý ESET nebude vôbec reagovať a ten si bude v Tvojom PC spúšťať iné programy, ktoré autor určil, pripojí sa na net a odošle Tebou napísanú vetu na net. ESET nič. Ani log o tom.
Toy M@ch!n3
20.04.09,17:15
ESET Smart Security 4 (http://www.eset.sk/produkty/eset-smart-security)
je podľa mňa najlepší antivírus a program na ochranu počítača. Som s ním úplne spokojný a neviem si ho vynachváliť. Na rozdiel od NOD32 a starších verzií má viac ochranných súčastí. Nezaujíma ma, že niekto, kto tento program možno vôbec ani nevyskúšal a nevie o ňom takmer nič, naňho nadáva. V tejto novej verzií je vylepšený aj Firewall, takže ho stačí iba nastaviť na interaktívny režim (to je taký, že bude vyžadovať interakciu od používateľa) a nastaviť, ktorú komunikáciu chcem povoliť. Na povolenie každej novej komunikácie je potrebný môj súhlas. Dá sa prepnúť do rozšíreného režimu, kde sa dajú jednoducho nastaviť aj všetky pokročilé funkcie. Keď si taký šikovný,Charon, pošli mi taký program, ako si tu písal.
kergulaan
20.04.09,18:20
ESET Smart Security 4 (http://www.eset.sk/produkty/eset-smart-security)
....V tejto novej verzií je vylepšený aj Firewall, takže ho stačí iba nastaviť na interaktívny režim (to je taký, že bude vyžadovať interakciu od používateľa) a nastaviť, ktorú komunikáciu chcem povoliť. Na povolenie každej novej komunikácie je potrebný môj súhlas......

To je vsetko pekne, ale co pre takych obycajnych uzivatelov. Ja este ako tak ale ostatok rodiny - aby nieco nastavoval.... bud povolia vsetko alebo nic neurobia. Takze automat rezim.
buchač
20.04.09,18:40
No v každom prípade si nazval príspevok veľmi zle. Keylogger je niečo úplne iné.
Odpoveď na otázku. Zmenu registrov zaznamenáva viacej programov.
Veľmi kvalitný je Total Uninstall od http://www.martau.com/ (ale je platený. Viem, že predošlé verzie boli ešte free), resp. Systemmechanic má aplikáciu na porovnanie zmien pred a po inštalácii. Pričom zaznamenáva aj ini súbory.

Tiež som sa čudoval , že o čo tu ide ...

LEBO tento program je v podstate špión :cool:

http://www.google.com/search?hl=sk&client=opera&rls=cs&hs=Cdz&q=KeyLogger&btnG=H%C4%BEada%C5%A5&lr=lang_sk
Fero11
21.04.09,04:11
ESET Smart Security 4 (http://www.eset.sk/produkty/eset-smart-security)
je podľa mňa najlepší antivírus a program na ochranu počítača. Som s ním úplne spokojný a neviem si ho vynachváliť. Na rozdiel od NOD32 a starších verzií má viac ochranných súčastí. Nezaujíma ma, že niekto, kto tento program možno vôbec ani nevyskúšal a nevie o ňom takmer nič, naňho nadáva. V tejto novej verzií je vylepšený aj Firewall, takže ho stačí iba nastaviť na interaktívny režim (to je taký, že bude vyžadovať interakciu od používateľa) a nastaviť, ktorú komunikáciu chcem povoliť. Na povolenie každej novej komunikácie je potrebný môj súhlas. Dá sa prepnúť do rozšíreného režimu, kde sa dajú jednoducho nastaviť aj všetky pokročilé funkcie. Keď si taký šikovný,Charon, pošli mi taký program, ako si tu písal.
Neviem jak ver4 ale ja som mal 3, ale ten firewall sa mi tam nepacil, dal som si teraz NOD32 a KPF (ako za starych cias)
Charon
21.04.09,04:35
ESET Smart Security 4 (http://www.eset.sk/produkty/eset-smart-security)
je podľa mňa najlepší antivírus a program na ochranu počítača. Som s ním úplne spokojný a neviem si ho vynachváliť. Na rozdiel od NOD32 a starších verzií má viac ochranných súčastí. Nezaujíma ma, že niekto, kto tento program možno vôbec ani nevyskúšal a nevie o ňom takmer nič, naňho nadáva. V tejto novej verzií je vylepšený aj Firewall, takže ho stačí iba nastaviť na interaktívny režim (to je taký, že bude vyžadovať interakciu od používateľa) a nastaviť, ktorú komunikáciu chcem povoliť. Na povolenie každej novej komunikácie je potrebný môj súhlas. Dá sa prepnúť do rozšíreného režimu, kde sa dajú jednoducho nastaviť aj všetky pokročilé funkcie. Keď si taký šikovný,Charon, pošli mi taký program, ako si tu písal.

Nie som rád, ak niekto na mňa útočí spôsobom "Keď si taký šikovný,Charon,". Vadí mi tento štýl komunikácie vo fórach. Vyvoláva flame a to radšej odchádzam. Tu sa každý snaží poradiť, vlastne aj zlá rada je dobrá rada, lebo sa vie, že tadiaľ cesta nevedie...

Stačí si pozrieť testy firewallov (www.matousec.com) a ESETSS je na posledných miestach. Skoč na stránku www.pcflank.com (http://www.pcflank.com) a tam si stiahni jeho leak test, starý tri roky. //Je ich tam veľa, veľa a ESET to v niekrtorých prípadoch vyriešil tak, že leaktest označil za vírus, pritom nieje, ale neumožní Ti ho spustiť a ukázať dieru vo FW// Spusti si ho a sleduj nasledovné:


Test bude od Teba chcieť, aby si stlačil tlačidlo a spustil IE. Po stlačení sa Ti skutočne aj otvorí - to je prvé pretečenie - FW nezaregistroval schopnosť aplikácie spustiť iný orogram aj s premennými. To znamená, že program vie aj sám spustiť iný program s parametrami. Isto vieš čo to znamená.


Nasleduje požiadavka, aby si do okna zapísal nejakú vetu, slovo ... a odoslal. Program Ti ukáže link, kam sa máš ísť pozrieť. Na stránke bude Tvoja veta... A ESET SS ani netuší, že sa niečo pripojilo a už vôbec, že sa niečo odoslalo...


A ak chceš, môžeš si vyskúšať aj iné testy - z 84 testov uniklo ESETu 96%. Horší je už IBA Mamutu.

Vlastná skúsenosť s ESETom SS. Program využije iný program na pripojenie na net. To znamená, že ESET povolí, aby jedna aplikácia umožnila využiť "už povolené" a pripojila sa. Pritom program využíva knižnice inej aplikácie.

A nikdy som nenapísal, že NOD je zlý antivírus. Podľa mňa lepší antivírus neexistuje. //Aj keď v niektorých prípadoch to môže byť aj nevýhoda // Ale je potrebné, aby si sa naučil rozoznávať aspoň základnú terminológiu a rozdiel medzi antivírusovým programom a firewallom.
kergulaan
21.04.09,07:58
Stačí si pozrieť testy firewallov (www.matousec.com (http://www.matousec.com)) a ESETSS je na posledných miestach. Skoč na stránku www.pcflank.com (http://www.pcflank.com) a tam si stiahni jeho leak test, starý tri roky. //Je ich tam veľa, veľa a ESET to v niekrtorých prípadoch vyriešil tak, že leaktest označil za vírus, pritom nieje, ale neumožní Ti ho spustiť a ukázať dieru vo FW//

Tak som to vyskusal a vysledok, ze to prebehlo ako bolo opisane.
Zaujimalo by ma,
- ci to je len pri pouziti IE alebo aj inych prehliadacov.
- ci o tom v ESETe vedia, ked si tak chvalia svoj vyrobok, ze je na posledych miestach
- ci sa da tomuto prieniku nejako zabranit (napr uciaci sa mod FW)- teda s pouzitim ESS 4 - nechcem preinstalovavat novy FW a AV
- ako ma to moze ohrozit v reale.
Neviem, ci by som to nemal pisat do inej temy, ale ked tu to tak pekne pokracuje. :>D
Charon
21.04.09,08:59
Zaujimalo by ma,
- ci to je len pri pouziti IE alebo aj inych prehliadacov.
- ci o tom v ESETe vedia, ked si tak chvalia svoj vyrobok, ze je na posledych miestach
- ci sa da tomuto prieniku nejako zabranit (napr uciaci sa mod FW)- teda s pouzitim ESS 4 - nechcem preinstalovavat novy FW a AV
- ako ma to moze ohrozit v reale.
Neviem, ci by som to nemal pisat do inej temy, ale ked tu to tak pekne pokracuje. :>D

- Autor použiil preto IE, lebo ten má každý v PC nainštalovaný (teda na 99.99%)
- Vedia, poslal som im tie programy aj s komentármi. Reakcia - ak sa to nešíri ako vírus, netreba sa tomu venovať (???)
- Neviem, či sa dá tomu zabrániť. Podľa mňa nie. ESET SS nezachytáva tento systém komunikácie.
- Ako v reále? No ak sa niekto rozhodne spraviť trojského koňa, alebo vírus a využije tento systém, tak FW ho nezachytí. Jedniná možnosť bude, ak AV firma zachytí šíriaci sa vírus, trojského koňa a potom ho zahytí. Dovtedy je každý zraniteľný.

TOTO NIEJE ÚTOK: Možno Toy M@ch!n3 vie ako na to. Mne sa to ESETom nepodarilo. Teraz, pokiaľ mám licenciu, bežím na ESET SS s vypnutým FW a zapnutým iným FW. Po skončení, budem mať už iba NOD32
stormcatcher
07.10.11,08:56
Nainštaloval som si do vlastného PC keylogger All In One na skušku. Píšem, píšem, zadávam heslá a houby. Nič nezaznamená. Kde nastaviť?
Zoltan Miklos
07.10.11,17:56
ja zvyknem pouzivat REGMON - zaznamenava zmeny va registroch, da sa aj filtrovat udalosti
stormcatcher
18.10.11,15:58
ahojte
nainštaloval som si do pc keylogger free verziu, tú najjednoduchšiu. Ide mi o to, že kam mám zadať ctrl+shift+alt+?, keď ho skryjem. Neviem ho potom vyvolať.
maurer2
18.10.11,17:12
kogerov je vela aky konkretne myslis ? netreba to nikam zadavat staci ked mas trebars aj len plochu a napises kombinaciu ja man napriklad ctrl alt 8 ale mozes si zvolit aj ine kombinacie
stormcatcher
18.10.11,18:29
kogerov je vela aky konkretne myslis ? netreba to nikam zadavat staci ked mas trebars aj len plochu a napises kombinaciu ja man napriklad ctrl alt 8 ale mozes si zvolit aj ine kombinacie
Mám Free Key'logger 3.3 by IwantSoft. Keď mám len plochu nemôžem to nikde písať. Môžem to len vyťukať na klávesnici. A potom sa mi zviditelní? Nie že ho skryjem, a potom ho nedostanem z pc. Zatial ho nemám skrytý. Neviem či sa mi ho podarí potom odokryť.
maurer2
19.10.11,11:11
ano presne tak ako pises ale tento je free len na 7 dni ak som dobry nasiel Ak potrebujes free mozem ti poslat iny k-loger (cez sukromnu spravu mail ,skype )zachytava aj obrazovku ak zadas aj interval si vies nastavit zadas sipriecinol kam to chces ukladat a hotovo ja to mam doma koli detom nahodene nech viem co sa deje :) do banky z toho pc radsej ale nechodim jeden nikdy nevie :)
stormcatcher
19.10.11,15:35
ano presne tak ako pises ale tento je free len na 7 dni ak som dobry nasiel Ak potrebujes free mozem ti poslat iny k-loger (cez sukromnu spravu mail ,skype )zachytava aj obrazovku ak zadas aj interval si vies nastavit zadas sipriecinol kam to chces ukladat a hotovo ja to mam doma koli detom nahodene nech viem co sa deje :) do banky z toho pc radsej ale nechodim jeden nikdy nevie :)
Nikde som sa nedočítal, že je len na 7 dní free. Ak máš lepšiu free verziu, môžeš poslať. stormcatcher@operamail.com
A na ploche musí byť všetko zavreté, alebo môžu byť aj nejaké súbory otvorené?
Ďakujem