norko69
15.12.10,10:36
Ahojte, mam takýto problem: niekto sa mi naburaval do mailu na gmail. Na gmaily vidite IP adresu posledných prístupov, cize som videl aj IP narusitela. Tak som zmenil heslo. Ale naburavanie pokracovalo dalej, a skoncilo to tak ze narusitel zmenil heslo mojho mailu a uz sa neviem dostat do svojho mailu. Zmenil aj mail na ktory ma prist nahradne heslo v pripade zabudnutia hesla.
Potrebujem vediet AKO zistil moje heslo aj ked som ho priebezne menil? kde sa dostal k takym udajom? ako sa dostal do mojho pocitaca? alebo akym inym sposobom sa mohol dostat k heslu? samozrejme ze ho nemam napisane niekde na papieriku. A potrebujem zistit kto to bol...da sa? Podla IP adresy som zistil iba poskytovatela internetu...chcel by som aj vediet ako sa branit. pomozte prosim.dakujem
zacik23
15.12.10,10:08
prihlasoval si sa do Gmailu len zo svojho PC, ktore s nikym nezdielas, alebo aj cez PC ktore su zdielane? (napr kamosov, internetova kaviaren...)

Mal si heslo dostatocne dobre? t.j. nepouzil si napr. nejaky osobny udaj? Napr Jano123? Treba pouzivat hesla ktore nemaju ziaden "vyznam" (tj ziadne rodne cislo, meno, mesto), idealne heslo je napr "aKiah1uZ$iO#"

V podstate niekoho heslo mozno zistit dvoma zakladnymi sposobmi
1. uhadnut heslo - zistis heslo "sprostym ukradnutim" alebo nejakym programom na zbieranie hesiel na spolocnom PC
2. hrubou silou - existuju programy, ktore zadavaju za sebou hesla ako nahodny zhluk znakov a raz to heslo proste "trafi" (casovo velmi narocne pri heslach nad 10 znakov, kedze tam je tych kombinacii skutocne uz dost)
marko182
15.12.10,10:25
Tak ako pisal zacik23 nado mnou, prve co ma napadlo, ci si sa neprihlasoval na nejakom verejnom PC (napr. v internetovej kaviarni). Mozno si omylom nechal zaskrnutu volbu "zostat prihlaseny" pripadne zapamatat heslo.
Ak uz raz vie niekto tvoje heslo a prihlasi sa do tvojej schranky, tak moze zmenit adresu, na ktoru ti poslu email v pripade zabudnutia hesla. Co sa aj stalo a mozno si si to nevsimol. Cize on zmenil adresu. Potom si ty zmenil heslo a jemu sa nedalo prihlasit, tak si nechal poslat email na tu jeho adresu. Nakoniec zmenil heslo aj adresu, na ktoru ti poslu nove heslo.
Asi som to napisal trochu komplikovane, ale hadam to dava zmysel.

Doplnenie: IP adresu konkretnej osoby ty nezistis. To mozu akurat tak organy cinne v trestnom konani. Ja by som este skusil napisat na nejaku technicku podporu Gmail a vysvetlil im situaciu. Mozno ti pomozu dostat sa naspat k schranke.
norko69
15.12.10,10:31
prihlasoval si sa do Gmailu len zo svojho PC, ktore s nikym nezdielas, alebo aj cez PC ktore su zdielane? (napr kamosov, internetova kaviaren...)

Mal si heslo dostatocne dobre? t.j. nepouzil si napr. nejaky osobny udaj? Napr Jano123? Treba pouzivat hesla ktore nemaju ziaden "vyznam" (tj ziadne rodne cislo, meno, mesto), idealne heslo je napr "aKiah1uZ$iO#"

V podstate niekoho heslo mozno zistit dvoma zakladnymi sposobmi
1. uhadnut heslo - zistis heslo "sprostym ukradnutim" alebo nejakym programom na zbieranie hesiel na spolocnom PC
2. hrubou silou - existuju programy, ktore zadavaju za sebou hesla ako nahodny zhluk znakov a raz to heslo proste "trafi" (casovo velmi narocne pri heslach nad 10 znakov, kedze tam je tych kombinacii skutocne uz dost)
prihlasoval som sa do gmailu len zo svojho pocitaca doma a z notebooku a z pocitaca v robote.
z internetovej kaviarne nie, ani z kamosovho pocitaca nie.

heslo bolo podla mna dobre..nie osobny udaj

ake su napriklad programy na zbieranie hesiel? mohli by byt v pc doma alebo v robote...

alebo aka je este moznost ze narusitel prenikol do mojho pc?
marko182
15.12.10,10:34
prihlasoval som sa do gmailu len zo svojho pocitaca doma a z notebooku a z pocitaca v robote.
z internetovej kaviarne nie, ani z kamosovho pocitaca nie.

heslo bolo podla mna dobre..nie osobny udaj

ake su napriklad programy na zbieranie hesiel? mohli by byt v pc doma alebo v robote...

alebo aka je este moznost ze narusitel prenikol do mojho pc?

Ze sa niekto nabural do tvojho pocitaca zvonku a zistil ti heslo je uplne miziva sanca. To uz realnejsie by som videl, ze mas v pocitaci nejaky spyware/keylogger, ktory by tie hesla odchytaval. Ale stale si myslim, ze je to nepravdepodobne (nie vylucene). Jedine, ze by ti ho tam niekto nainstaloval umyselne ci uz doma alebo v praci.
norko69
15.12.10,10:35
Tak ako pisal zacik23 nado mnou, prve co ma napadlo, ci si sa neprihlasoval na nejakom verejnom PC (napr. v internetovej kaviarni). Mozno si omylom nechal zaskrnutu volbu "zostat prihlaseny" pripadne zapamatat heslo.
Ak uz raz vie niekto tvoje heslo a prihlasi sa do tvojej schranky, tak moze zmenit adresu, na ktoru ti poslu email v pripade zabudnutia hesla. Co sa aj stalo a mozno si si to nevsimol. Cize on zmenil adresu. Potom si ty zmenil heslo a jemu sa nedalo prihlasit, tak si nechal poslat email na tu jeho adresu. Nakoniec zmenil heslo aj adresu, na ktoru ti poslu nove heslo.
Asi som to napisal trochu komplikovane, ale hadam to dava zmysel.

Doplnenie: IP adresu konkretnej osoby ty nezistis. To mozu akurat tak organy cinne v trestnom konani. Ja by som este skusil napisat na nejaku technicku podporu Gmail a vysvetlil im situaciu. Mozno ti pomozu dostat sa naspat k schranke.
dakujem za odpoved...ano, napisal som na technicku podporu na Gmail, cakam od nich odpoved....

mna skor zaujima nejaky rada aby sa to uz v buducnosti nestalo..potrebujem zistit akym sposobom ten dotycny vzdy zisti moje heslo, ako sa dostane do mojho pocitaca.
Ako som pisal pred chvilou, neprihlasujem sa v kaviarni, iba doma a v robote. dakujem
marko182
15.12.10,10:40
dakujem za odpoved...ano, napisal som na technicku podporu na Gmail, cakam od nich odpoved....

mna skor zaujima nejaky rada aby sa to uz v buducnosti nestalo..potrebujem zistit akym sposobom ten dotycny vzdy zisti moje heslo, ako sa dostane do mojho pocitaca.
Ako som pisal pred chvilou, neprihlasujem sa v kaviarni, iba doma a v robote. dakujem

Tazko povedat, akym sposobom sa ti to stalo.

Proti utokom zvonku a vselijakej havedi dookola omielane - instalovat bezpecnostne zaplaty na windows, kvalitny a hlavne aktualizovany antivirak, pripadne aj firewall, antispyware a podobne. Samozrejme instalovat updaty aj na vsetko software, co pouzivas. A neistalovat software, ktory nie je z doveryhodneho zdroja.

Proti utokom zvnutra, zavisi od moznosti. Pokial tvoj pocitac vyuziva viacero ludi a ty si administrator, tak im vytvor ucet a obmedz im uzivatelske prava, aby nemohli nic instalovat, prip. menit nastavenia. Pokial ide o pracovny PC, kde administrator nie si, tam tazko nieco poradit.
accpro
15.12.10,10:41
Plne suhlasim s predchadzajucim prispevkom, no este by som doplnil aspon tieto tri moznosti:
- vo svojom pc mozes mat nainstalovany keylogger, pomocou ktoreho ten dobrak, ktory sa Ti nabural do mailu vidi vsetky stlacenia na Tvojej klavesnici, alebo
- este pred rokom existovala na mailovom serveri gmailu moznost, kedy urcitym zapisom si vedel zo servera vyziadat heslo k lubovolnej mailovej adrese. Princip bol ten, ze Ta server povazoval za majitela konta a zaslal Ti ako keby zabudnute heslo.
- mohol si sa stat obetou tzv. phishingu. Tento sposob sa najtazsie vysvetluje, no podstata je ta, ze ak je dobre spraveny, tak pri prihlasovani sa Ti na monitore objavi stranka, ktora sice vyzera presne tak ako original gmailacka loginova stranka, no v skutocnosti udaje z prihlasovacieho pola putuju k neznamej osobe.
Napriek tomu, ze to byva dost neprijemne Ti viem odporucit zmenu emailovej adresy a este predtym sa treba presvedcit, ci v stroji nemas keylogger a skus si spomenut, ci si nemal v tom case, ked sa Ti naburali do mailu take pripady, ze po zadani hesla sa Ti podarilo nalogovat az na druhy krat.
norko69
15.12.10,10:42
Ze sa niekto nabural do tvojho pocitaca zvonku a zistil ti heslo je uplne miziva sanca. To uz realnejsie by som videl, ze mas v pocitaci nejaky spyware/keylogger, ktory by tie hesla odchytaval. Ale stale si myslim, ze je to nepravdepodobne (nie vylucene). Jedine, ze by ti ho tam niekto nainstaloval umyselne ci uz doma alebo v praci.
ano, prave o to ide ze niekdo umyselne nainstaloval do pc...cize v robote vypoctovi technici...viem ze je moznost sledovat co kto robi v robote na pocitaci zo svojho pocitaca.
A na domaci pocitac mal pristup svagor ktory pocitac skladal a instaloval do neho programy a potom aj poskytovatel internetu ktory tam tiez nieco nastavoval.

Ako zistim ze mam v PC spyware/keylogger alebo proste nieco vdaka comu sa narusitel moze dostat k mojim udajom a heslam.
marko182
15.12.10,10:50
Skus preskenovat pocitac nejakym antispyware softwarom na zaciatok. Neviem ti poradit ziadny konkretny, lebo ziadny nepouzivam, ale urcite tu cez vyhladavac nejaky najdes. Velakrat sa to na Porade spominalo.

Tiez by som zacal vypisom procesov, ktore ti bezia a pozadi. Cize Alt+Ctrl+Delete a spusti Task Manager (spravca uloh) a pozri do druhej zalozky Processes (procesy?). Ak chces, urob screenshot procesov, ktore ti bezia a vloz ho sem ako obrazok. Pripadne pozri procesy, ktore nepoznas a hod si ich do googlu. Dozvies sa, ci to je nieco, co tam ma bezat alebo nie.
norko69
15.12.10,10:50
Plne suhlasim s predchadzajucim prispevkom, no este by som doplnil aspon tieto tri moznosti:
- vo svojom pc mozes mat nainstalovany keylogger, pomocou ktoreho ten dobrak, ktory sa Ti nabural do mailu vidi vsetky stlacenia na Tvojej klavesnici, alebo
- este pred rokom existovala na mailovom serveri gmailu moznost, kedy urcitym zapisom si vedel zo servera vyziadat heslo k lubovolnej mailovej adrese. Princip bol ten, ze Ta server povazoval za majitela konta a zaslal Ti ako keby zabudnute heslo.
- mohol si sa stat obetou tzv. phishingu. Tento sposob sa najtazsie vysvetluje, no podstata je ta, ze ak je dobre spraveny, tak pri prihlasovani sa Ti na monitore objavi stranka, ktora sice vyzera presne tak ako original gmailacka loginova stranka, no v skutocnosti udaje z prihlasovacieho pola putuju k neznamej osobe.
Napriek tomu, ze to byva dost neprijemne Ti viem odporucit zmenu emailovej adresy a este predtym sa treba presvedcit, ci v stroji nemas keylogger a skus si spomenut, ci si nemal v tom case, ked sa Ti naburali do mailu take pripady, ze po zadani hesla sa Ti podarilo nalogovat az na druhy krat.
dakujem za odpoved....kedze som laik, obycajny uzivatel, netusim na co jednotlive programy v pocitaci sluzia, teda len tie bezne.
tak ako zistim ci mam v pocitaci NIECO co pomaha narusitelovi a ako sa k tomu narusitelovi dostanu tie udaje?

dobre, zalozim si inu mailovu schranku, len potrebujem vediet ako sa vyvarovat v buducnosti aby sa dotycny narusitel nedostal znova k mojmu heslu...musim zistit ci sa to dialo cez pocitac v robote alebo pocitac doma

a myslim ze boli take pripady ze sa mi podarilo nalogovat az na druhy raz...lenze som taky neznaly ze som dlho ani netusil ze na gmaily je moznost pozriet z akych IP adries sa prihlasujem, az neskor som si vsimol tu moznost a tam som si vsimol tu IP adresu narusitela...zmenil som heslo...ale napriek tomu sa znova dostal do mojho mailu
Chobot
15.12.10,10:52
Ahojte, mam takýto problem: niekto sa mi naburaval do mailu na gmail. Na gmaily vidite IP adresu posledných prístupov, cize som videl aj IP narusitela. Tak som zmenil heslo. Ale naburavanie pokracovalo dalej, a skoncilo to tak ze narusitel zmenil heslo mojho mailu a uz sa neviem dostat do svojho mailu. Zmenil aj mail na ktory ma prist nahradne heslo v pripade zabudnutia hesla.
Potrebujem vediet AKO zistil moje heslo aj ked som ho priebezne menil? kde sa dostal k takym udajom? ako sa dostal do mojho pocitaca? alebo akym inym sposobom sa mohol dostat k heslu? samozrejme ze ho nemam napisane niekde na papieriku. A potrebujem zistit kto to bol...da sa? Podla IP adresy som zistil iba poskytovatela internetu...chcel by som aj vediet ako sa branit. pomozte prosim.dakujem

Keďže nepoznáme všetky okolnosti, ako a kde pracuješ s PC a ako a kde sa prihlasuješ na Gmail, tak mi napadá jedna z mnohých možností - nie je vylúčené, že máš v PC nainštalovaný nejaký keylogger - tzn, nejaký program, ktorý zaznamenáva všetko, čo na klávesnici vyťukáš. To je jedna z X možností, ako sa k tvojmu heslu niekto dostal.
norko69
15.12.10,10:56
Keďže nepoznáme všetky okolnosti, ako a kde pracuješ s PC a ako a kde sa prihlasuješ na Gmail, tak mi napadá jedna z mnohých možností - nie je vylúčené, že máš v PC nainštalovaný nejaký keylogger - tzn, nejaký program, ktorý zaznamenáva všetko, čo na klávesnici vyťukáš. To je jedna z X možností, ako sa k tvojmu heslu niekto dostal.
prihlasujem sa na gmail doma na pocitaci, potom na notebooku a potom v robote na pocitaci....
ako mam zistit ze mam v pocitaci keylogger? a ako sa narusitel dostane k tym udajom ktore keylogger zachyti?
accpro
15.12.10,11:06
prihlasujem sa na gmail doma na pocitaci, potom na notebooku a potom v robote na pocitaci....
ako mam zistit ze mam v pocitaci keylogger? a ako sa narusitel dostane k tym udajom ktore keylogger zachyti?
marko 182 Ti na predchadzajucej strane poradil s tymi beziacimi procesmi to najlepsi ako zistit nieco neziaduce v pc
Chobot
15.12.10,11:09
prihlasujem sa na gmail doma na pocitaci, potom na notebooku a potom v robote na pocitaci....
ako mam zistit ze mam v pocitaci keylogger? a ako sa narusitel dostane k tym udajom ktore keylogger zachyti?

Zistíš to pomocou CTRL+ALT+DEL - a klikneš na správcu úloh. Nie je to ale tak jednoduché nájsť to, lebo samotný program keylogger môže mať hocijaký názov. Treba sa aspoň trochu vyznať v procesoch, ktoré bežia.

Ak sa na gmail prihlasuješ aj v práci, tak nie je vylúčené, že je to práca admina. Ten má neobmedzenú moc nad tvojim PC.

A ako si zistil, že sa ti niekto nabúral do schránky? Poslal nejaké e-maily? Niečo ti vymazal?
norko69
15.12.10,11:10
marko 182 Ti na predchadzajucej strane poradil s tymi beziacimi procesmi to najlepsi ako zistit nieco neziaduce v pc
ako sa dostane narusitel k udajom ktore pripadny keylogger zachyti?

moze mat nieco splocne s tymito vecami Bitcomet?
accpro
15.12.10,11:11
Este ma napada, ze ak by si vedel ip adresu, z ktorej sa naburali do mailu by si vedel zistit aspon jeho poskytovatela internetu cez google.
accpro
15.12.10,11:14
ako sa dostane narusitel k udajom ktore pripadny keylogger zachyti?

moze mat nieco splocne s tymito vecami Bitcomet?
Podla toho, co si s Bitcomet -om stiahol
norko69
15.12.10,11:15
Zistíš to pomocou CTRL+ALT+DEL - a klikneš na správcu úloh. Nie je to ale tak jednoduché nájsť to, lebo samotný program keylogger môže mať hocijaký názov. Treba sa aspoň trochu vyznať v procesoch, ktoré bežia.

Ak sa na gmail prihlasuješ aj v práci, tak nie je vylúčené, že je to práca admina. Ten má neobmedzenú moc nad tvojim PC.

A ako si zistil, že sa ti niekto nabúral do schránky? Poslal nejaké e-maily? Niečo ti vymazal?
ze sa mi niekto nabural do gmailu som zistil tak ze gmail ukazuje IP adresy z ktorych sa do mailu prihlasovalo..a bola tam aj ta neznama IP adresa....a objavila sa tam aj ked som si zmenil heslo...a vrchol vsetkeho bolo to ze mi nakoniec narusitel zmenil pristupoveho heslo do mailu takze som prisiel o celu mailovu schranku, neviem sa tam prihlasit
marko182
15.12.10,11:15
ako sa dostane narusitel k udajom ktore pripadny keylogger zachyti?

moze mat nieco splocne s tymito vecami Bitcomet?

Niektore keylogger-y posielaju zachytene udaje cez internet.
Kukni sem:
http://en.wikipedia.org/wiki/Keylogger

BitComet je torrent client. Myslim, ze ten je v tom nevinne.
norko69
15.12.10,11:16
Este ma napada, ze ak by si vedel ip adresu, z ktorej sa naburali do mailu by si vedel zistit aspon jeho poskytovatela internetu cez google.
viem IP adresu narusitela...a zistil som poskytovatela internetu..ale to mi nepomohlo zistit kto to je
norko69
15.12.10,11:20
Podla toho, co si s Bitcomet -om stiahol
Bitcomet mi dal do pocitaca svagor...on aj pocitac skladal, aj instaloval windows a rozne ine programy...netusim na co ho tam dal, na co ten program sluzi......a pouzil som ho pri stahovani antiviroveho programu z eset.sk
zacik23
15.12.10,12:07
mozem sa mylit ale je vysoko pravdepodobne ze odcudzenie hesla je pracou nudiaceho sa admina v praci...mozes prezradit kolko zamestnancov ma tvoja firma?

Vo vseobecnosti, bez ohladu na vasu IT infrastrukturu v praci, plati ze admin "vidi" uplne vsetko...

Pre istotu daj este niekomu kto sa rozumie PC a plne mu doverujes skontrolovat svoje "sukromne" pocitace. Sed mu za chrbtom a daj si podrobne vysvetlit kazdy krok, urcite sa nieco aj naucis (uz spominany task manager, atd)

P.S. predpokladam ze s Internetbankingom si trosku opatrnejsi :o)))
Fero11
15.12.10,12:33
mozem sa mylit ale je vysoko pravdepodobne ze odcudzenie hesla je pracou nudiaceho sa admina v praci...mozes prezradit kolko zamestnancov ma tvoja firma?

Vo vseobecnosti, bez ohladu na vasu IT infrastrukturu v praci, plati ze admin "vidi" uplne vsetko...

Pre istotu daj este niekomu kto sa rozumie PC a plne mu doverujes skontrolovat svoje "sukromne" pocitace. Sed mu za chrbtom a daj si podrobne vysvetlit kazdy krok, urcite sa nieco aj naucis (uz spominany task manager, atd)

P.S. predpokladam ze s Internetbankingom si trosku opatrnejsi )))
Keby si vedel kolko je dneska blbych adminov, ktory nevie ani integrovat dalsi PC do siete.
AK ziskal aj udaje na net banking, tak moze len prehliadat ucty, ale na platobne prikazy potrebuje grid kartu ....
zacik23
15.12.10,14:02
to Fero11: je kopec internetovych obchodov kde na platbu kartou nepotrebujes "CSC" (trojmiestny kod zozadu karty) a na e-bankingu udaje o platobnej karte najdes...ale toto je uz trosku off topic
norko69
15.12.10,14:02
este otazka...nastavil som pri brane firewall Windows moznosti protokolovania, protokolovat vyrazene pakety a protokolovat uspesne pripojenia (podotykam ze netusim co to vlastne protokolujem:))...viete mi prosim vysvetlit co znamenaju napriklad take zaznamy protokolu:

date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info
napriklad:
2010-12-15 15:42:58 OPEN TCP xx.x.x.xx 81.89.48.73 1209 80 - - - - - - - - - pismenka x je cislo mojej IP adresy v miestnej sieti

ale viackrat sa tam zobrazuje taketo nieco, napr.:
2010-12-15 15:40:41 DROP TCP 81.89.48.73 xx.x.x.xx 80 1146 1442 A 3885321298 504436331 19416 - - - RECEIVE

viete mi vysvetlit co to znamena? dakujem
norko69
15.12.10,14:21
na co mam v pocitaci program SMAC 2,0 ?
Fero11
15.12.10,15:35
smac by mal byt na zmenu MAC adresy (skus aj troska googlovat)
norko69
15.12.10,15:37
smac by mal byt na zmenu MAC adresy (skus aj troska googlovat)
hmmm..keby som rozumel tomu co vygooglujem, co je MAC adresa, tak by mi to googlovanie aj mozno pomohol.

ale asi mam co som hladal...program Spy manager 2.0..je to ono?
Stefan2005
15.12.10,15:57
...gmail ukazuje IP adresy z ktorych sa do mailu prihlasovalo.....

... kde možno zistiť v g-maily tie IP adresy ?
Fero11
15.12.10,16:05
hmmm..keby som rozumel tomu co vygooglujem, co je MAC adresa, tak by mi to googlovanie aj mozno pomohol.

ale asi mam co som hladal...program Spy manager 2.0..je to ono?
Ano moze to byt.
Tento program si uklada vsetky stlacenia klavesnice a vie ich potom importovat, cize vie to samozrejme zistit aj hesla. Ak ti to tam nainstaloval svagor, tak je to pekny *****
Fero11
15.12.10,16:09
... kde možno zistiť v g-maily tie IP adresy ?
Celkom dole treti riadok od konca kliknes na podrobnosti
http://marty191.blogspot.com/2008/07/spravujte-ip-adresy-v-gmaili.html (pouzil som google :) )
norko69
15.12.10,16:28
Ano moze to byt.
Tento program si uklada vsetky stlacenia klavesnice a vie ich potom importovat, cize vie to samozrejme zistit aj hesla. Ak ti to tam nainstaloval svagor, tak je to pekny *****
som v soku a pomaly to predychavam..nasiel som ten program spy manager v pocitaci a pri nom su take textove subory z decembra(poznamkove bloky)...a v nich su uplne cele komunikacie zo skype alebo z mailov, aj mailove adresy a hesla..dokonca aj tato nasa komunikacia na porada.sk a heslo...hned ako vyhodim ten program z pocitaca, budem musiet zmenit vsetky hesla....
prosim,poradte kto ma skusenosti s tym programom, ako ho ucinne vyhodit (nasiel mi ho vlastne program Windows defender a tam su moznosti odebrat a zakazat)...a este by mi pomohlo keby som vedel najst nastavenia toho programu spy manager..cize napriklad to ze na aku IP adresu ten program posielal moje udaje,atd

a este taka naivna otazka: mohol sa ten program spy manazer dostat do mojho pc nahodou z netu, alebo to musel niekto (svagor) nainstalovat do mojho pc...dakujem
Fero11
15.12.10,17:35
Stiahol som si ten programcek a je dost sikovny, dokaze odosielat nielen stlacenia klaves, ale aj snimky obrazovky. Bezi ako proces, takze laik si vobec nevsimne, ze bezi. Toto co pisem, si uklada do suboru a v nastaveniach sa da nastavit, kde to ma odoslat.
Odinstalovat sa da, tak, ze ho vymazes s PC, lebo on sa neinstaluje, len sa niekde nakopiruje + s SpyManager20.dll kniznicou
norko69
15.12.10,17:41
Stiahol som si ten programcek a je dost sikovny, dokaze odosielat nielen stlacenia klaves, ale aj snimky obrazovky. Bezi ako proces, takze laik si vobec nevsimne, ze bezi. Toto co pisem, si uklada do suboru a v nastaveniach sa da nastavit, kde to ma odoslat.
Odinstalovat sa da, tak, ze ho vymazes s PC, lebo on sa neinstaluje, len sa niekde nakopiruje + s SpyManager20.dll kniznicou
neviem sa dostat do toho programu, neda sa mi otvorit..tym padom nezistim asi kam boli odosielane tie subory...a nezistim ani ine nastavenia toho programu
Fero11
15.12.10,18:17
A co ti pise ked ho chces otvorit ? Chce po tebe heslo ?
norko69
15.12.10,18:23
A co ti pise ked ho chces otvorit ? Chce po tebe heslo ?
nechce heslo...ked kliknem ze otvorit, ani nezareaguje
Fero11
15.12.10,18:37
No lebo bezi na pozadi. Stlac kombinaciu klaves ctrl+shift+esc a otvori sa spravca uloh, prepni sa na kartu procesy a tam nan klikni pravim a daj ukoncit proces, potom ho spustis.
Mozno bude chciet po tebe heslo, defaltne je ziadne heslo, ale ak ho niekto zahesloval, tak asi smola.
Potom by som este skusil napisat autorovy programu, ci sa da nejak dostat cez heslo http://www.win32api.euweb.cz/main.php
norko69
15.12.10,18:43
No lebo bezi na pozadi. Stlac kombinaciu klaves ctrl+shift+esc a otvori sa spravca uloh, prepni sa na kartu procesy a tam nan klikni pravim a daj ukoncit proces, potom ho spustis.
Mozno bude chciet po tebe heslo, defaltne je ziadne heslo, ale ak ho niekto zahesloval, tak asi smola.
Potom by som este skusil napisat autorovy programu, ci sa da nejak dostat cez heslo http://www.win32api.euweb.cz/main.php
urobil som co si pisal...ale nevidim ho v procesoch..aku ma skratku tam?

ale ak ho svagor zahesloval, tak ho neotvorim...a na tej stranke autora som cital ze bohuzial ma smolu ten kto nepozna heslo

takze sa bude dat aspon vymazat z pocitaca ked nepoznam heslo a bude zaheslovany?
Fero11
15.12.10,18:51
spymanager
hipi
15.12.10,18:56
skus najprv zistit, kedy bol ten program nainstalovany. Napriklad pozri datum vytvorenia adresara, alebo tak... Podla toho mozes aspon trochu dedukovat, kto ti to mohl nainstalovat...
norko69
15.12.10,18:58
spymanager
nie je tam taky proces
norko69
15.12.10,19:00
skus najprv zistit, kedy bol ten program nainstalovany. Napriklad pozri datum vytvorenia adresara, alebo tak... Podla toho mozes aspon trochu dedukovat, kto ti to mohl nainstalovat...
musel to byt len ten kto mal v tom datume fyzicky pristup na moj pocitac, nie?
Fero11
15.12.10,19:01
restartuj pc a pozri hned po starte (ked chces program spustit a nic sa nedeje, tak uz je pravdepodobne spusteny a mal by bezat ako proces)
Skus ci ti pojde vymazat
mecky
15.12.10,19:04
proces nemusi byt vidiet
accpro
15.12.10,19:15
Ci dany proces sa pri starte pc spusta zistis v System Configuration Utility, zalozka Startup. Tu najdes zoznam vsetkzch procesov spustanyc pri starte, resp. vies odstavit neziaduci proces. Ak ho najdes a odstavis restartuj pc a skusaj dalej tak ako Ti radil Fero11 vyssie.
Stefan2005
15.12.10,19:17
Zoskenuj si PC s utilitami ako HiJack This, GMER,...
norko69
15.12.10,19:23
Ci dany proces sa pri starte pc spusta zistis v System Configuration Utility, zalozka Startup. Tu najdes zoznam vsetkzch procesov spustanyc pri starte, resp. vies odstavit neziaduci proces. Ak ho najdes a odstavis restartuj pc a skusaj dalej tak ako Ti radil Fero11 vyssie.

kde najdem system configuration utility?
norko69
15.12.10,19:43
kde najdem system configuration utility?
uz som ho nasiel: nastroj pre konfiguraciu systemu, po spusteni....je tam spymanager2.0...co s nim dalej? je "zafajknuty"...mam vymazat fajku?
Vlado40
15.12.10,20:00
Nájdeš to aj v štart-spustiť-napíš -msconfig.exe-enter v položke startup.
Samozrejme zruš fajku .Najlepšie bude ho aj odstrániť z registrov.
norko69
15.12.10,20:07
Nájdeš to aj v štart-spustiť-napíš -msconfig.exe-enter v položke startup.
Samozrejme zruš fajku .Najlepšie bude ho aj odstrániť z registrov.
Najlepšie bude ho aj odstrániť z registrov....odkial? napises podrobnejsie prosim? dakujem
mecky
15.12.10,20:15
Najlepšie bude ho aj odstrániť z registrov....odkial? napises podrobnejsie prosim? dakujem

len nic z registrov nevymazavaj
hned dopisem preco len to chvilu potrva

tu je to
daj štart-spustiť-napíš -regedit - enter spsti sa ti Editor databazy registrov
stlac ctrl+f spusti sa hladanie a napis tam "spy manager" v moznostiach hladania nechaj zaskrtnute iba "kluce", ostatne zrus a daj hladat
malo by ti to najst to co som prilozil v obrazku, ked sa pozries navpravo tak som ti tam popisal co reprezentuje ktora hodnoty z nastavenia programu. da sa z toho vycitat kde spymanager odosiela veci a par drobnosti k tomu :)

lepsia kvalita obrazku
http://yfrog.com/f5obrxj
norko69
15.12.10,21:05
len nic z registrov nevymazavaj
hned dopisem preco len to chvilu potrva

tu je to
daj štart-spustiť-napíš -regedit - enter spsti sa ti Editor databazy registrov
stlac ctrl+f spusti sa hladanie a napis tam "spy manager" v moznostiach hladania nechaj zaskrtnute iba "kluce", ostatne zrus a daj hladat
malo by ti to najst to co som prilozil v obrazku, ked sa pozries navpravo tak som ti tam popisal co reprezentuje ktora hodnoty z nastavenia programu. da sa z toho vycitat kde spymanager odosiela veci a par drobnosti k tomu :)

lepsia kvalita obrazku
http://yfrog.com/f5obrxj
dakujem..urobil som vsetko tak ako si napisal...podla tvojho obrazku som zistil nasledovne:
adresa ftp uctu je win32api.euweb.cz

co z toho vyplyva?
co este mozem urobit?
accpro
15.12.10,21:18
Pomaly sa mi toto cele zda byt zaujimavejsie ako vecerny film. Podla mna si sa uz dopracoval k velmi dobremu vysledku. Teraz ako pises by Ta zaujimalo, kto ten spymanager "obsluhoval". Ak sa ho aj podari spustit a zistis ip adresu kam sa logove subory posielali, bude to pravdepodobne ta adresa, z ktorej sa naburali do mailu. Uz poobede si pisal, ze sa nepodarilo zistit komu dana ip adresa patri. Musim sa priznat, ze na Tvojom mieste by aj mna zaujimalo kto za celym stoji. Nakolko Spymanager bol povodne vyvinuty na sledovanie cinnosti zamestnancov moze pochadzat zo zamestnania (asi by som poriadne prezrel masinku v robote, lebo vacsina sefov povazuje zamestnanca za plateneho nepriatela, ktory sa este navyse v robote zabava na ich ucet), mohol ho nainstalovat niekto, kto mal pristup k pc, no mohol si ho dostat napr. aj v maily. Rozhodujuci je datum, kedy bol program instalovany. Ak to bolo spolu s instalaciou win, tak asi za celym stoji pribuzny. Skus si to v klude premysliet a napis ako to dopadlo.:mad:
mecky
15.12.10,21:32
dakujem..urobil som vsetko tak ako si napisal...podla tvojho obrazku som zistil nasledovne:
adresa ftp uctu je win32api.euweb.cz

co z toho vyplyva?
co este mozem urobit?

a adresa www stranok?
dnes uz nemam cas, ale celkom ma to zaujalo tak sa urcite na to mrknem aj zajtra, az by ti to nevadilo posli mi (kludne aj cez sukromu spravu) obrazok toho co som poslal ja
Chobot
16.12.10,08:14
urobil som co si pisal...ale nevidim ho v procesoch..aku ma skratku tam?

ale ak ho svagor zahesloval, tak ho neotvorim...a na tej stranke autora som cital ze bohuzial ma smolu ten kto nepozna heslo

takze sa bude dat aspon vymazat z pocitaca ked nepoznam heslo a bude zaheslovany?

Skús cez:

START > Ovládací panel > Pridanie alebo odstránenie programov > tam sa ti po chvíli vypíše zoznam programov, ktoré sa na tvojom PC nainštalované. Ak medzi nimi nájdeš Spymanager, tak na ten riadok klikni a malo by sa ti objaviť tlačítko ako Odstrániť, alebo Zmeniť alebo odstrániť. Takým spôsobom by to malo ísť odinštalovať.

Ale najprv by som sa s tým pohral a skúsil cez nejaké nastavenia Spymanagera zistiť, kam tie údaje vlastne odosielal. Niekde to musí byť, len treba vyvolať menu Spymanagera. Pozri na dolnú lištu vpravo, na tie drobné ikonky, či tam nebude ikonka Spymanager.

Alebo v adresári, kde je súbor programu uložený, možno bude iný súbor s koncovkou exe. Prípadne pozri všetky súbory, ktoré sú v tom adresári a daj sem printscreen.
Stefan2005
16.12.10,08:29
....adresa ftp uctu je win32api.euweb.cz...co z toho vyplyva?...

môže, ale ani nemusí z toho nič vyplývať - win32api.euweb.cz sú stránky autora programu spymanager...
mecky
16.12.10,09:27
Skús cez:
Niekde to musí byť, len treba vyvolať menu Spymanagera. Pozri na dolnú lištu vpravo, na tie drobné ikonky, či tam nebude ikonka Spymanager.
.

ak je uz raz spusteny tak klikanie na exe nepomoze, teba ho vyvolat klavesovou skratkou, defaultne to je alt+a, a aj tak to potom pyta heslo (mala sanca, ale je mozne ze ho ten co to nastavoval nemenil )
spustit cez exe pojde ak ho odstranil zo startupu
program je vcelku slusne spraveny, nieje ho vidiet nikde :)
Chobot
16.12.10,10:14
ak je uz raz spusteny tak klikanie na exe nepomoze, teba ho vyvolat klavesovou skratkou, defaultne to je alt+a, a aj tak to potom pyta heslo (mala sanca, ale je mozne ze ho ten co to nastavoval nemenil )
spustit cez exe pojde ak ho odstranil zo startupu
program je vcelku slusne spraveny, nieje ho vidiet nikde :)

ALe niekde sa musí dať nastavovať. Hádam len má nejaké menu Setup alebo niečo podobné...
expeert
16.12.10,10:57
ALe niekde sa musí dať nastavovať. Hádam len má nejaké menu Setup alebo niečo podobné...

Väčšina takýchto programov je robená tak že sa k nim dostaneš až po vyvolaní klávesovou skratkou a zadaní hesla a to vie asi len ten čo tam ten program dal... len vtedy môžeš niečo nastavovať. Ja som mal kedysi tiež podobný program, ale to skôr kvôli tomu, aby som vedel koľko strán sa vytlačilo na tlačiarni, kedže bola moja a nepoužíval som ju len ja.
Dokonca bol skrytý aj v procesoch, aj v zozname programov - de facto dal sa odinštalovať až po dostaní sa k nemu.
J08nY
16.12.10,11:02
V popisoch toho programu je jasne napísané: Důležité je, aby tuto instalaci provedl uživatel s administrátorskými právy (jen admin smí nahrávat kernel drivery).Čiže pokiaľ niesi administrátor na svojom pc musel sa tam dostať keď bol na tvojom pc niekto prihlásený ako admin. Takže sú dve možnosti:
-niekto prihlásený ako admin ti ho tam hodil naschvál.
-niekto prihlásený ako admin ho stiahol a spustil už nakonfigurovaný pretože si myslel že je na niečo iné(mohol byť vložený v inom .exe súbore a potom sa nainštalovať nepozorovane.)
(No v oboch prípadoch tvoje data dostal autor a tým pádom ich zneužil on.!!Pokiaľ program neposielal data cez http!!.)

No kedže v adrese odoslania máš nastavenú FTP autora, ktorá je defaultne nastavená, tak ti ten soft na pc nainštaloval buď autor alebo niekto kto ho nevedel nakonfigurovať tak aby mu to posielalo na jeho ftp.(alebo je ten prog. nastavený na posielanie cez HTTP)
mecky
16.12.10,11:12
ten program posiela cez ftp screeny obrazovky
cez HTTP su posielane znaky ochytene z klavesnice
PotPalo
16.12.10,12:39
Viem, už je neskoro, ale ja keď sa prihlasujem z iného ako z môjho počítača do mailovej schránky, nikdy nepíšem heslo priamo celé. Neviem totiž, či tam nieje keyloger alebo niečo také. Robím to tak, že napíšem niekoľko písmen, potom kliknem inde, zas niečo napíšem, kliknem naspäť do hesla (na koniec, niekde do stredu alebo na začiatok...), zas dopíšem niekoľko znakov, atď. Keby tam bol keyloger, namal by heslo, ale len zmes znakov, kde sú náhodne roztrúsené aj znaky z môjho hesla. To by musel snímať klávesnicu, obrazovku a aj myš, aby vedel kedy som čo a hlavne kde písal (keďže pri písaní hesla vidieť len ****).
norko69
17.12.10,07:13
Dakujem vsetkym za postrehy, rady, pomoc. Ked si to zhrniem, mam doma v PC program Spy manager. Nie je ho vidiet medzi nainstalovanymi programami, ale vdaka vasim radam som ho nasiel. Je nastaveny tak ze beži hned po spusteni pocitaca. Dostat sa do programu neviem (neda sa mi otvorit kliknutim na ikonu programu, co je skoda lebo som chcel vidiet ako "narusitel" ponastavoval v programe jednotlive veci. Klavesovou skratkou Alt+A sa mi zobrazi vyzva na zadanie hesla, to znamena ze "narusitel" ktory mi ten program do PC dal si ho zahesloval. Ak som spravne pochopil veci popisane o programe Spy manager na stranke www.win32api.euweb.cz (http://www.win32api.euweb.cz/) , "narusitel" si nastavil odosielanie dat(kliknutia na klavesnicu, obrazky z obrazovky) na tu stranku a tam si zalozil ftp ucet win32api.euweb.cz , ktory je tiez zaheslovany a dostane sa tam iba on a cita si vsetko co som pisal na pc ja.
Pochopil som to spravne?

Potrebujem este zistit kto tym narusitelom je? Poradite mi ze ako by sa to dalo? Preto som este nevymazal z pocitaca ten program (Dufam ze to neskor pojde vymazat. Autor programu Roman Šrajer tvrdi ze do programu pridal tlacitko "odinstalovat", lenze ja sa do programu nedostanem kedze je zaheslovany).

A este by som chcel vediet ci OZAJ sa da poslat ten program Spy manager trebars aj mailom a to tak ze si to prijimatel mailu vobec nevsimne. Samozrejme mohlo sa to stat aj tak ze "narusitel" mal fyzicky pristup k mojmu PC. (ako som uz pisal, svagor ten pocitac skladal, instaloval windows a vsetko do neho, atd).
norko69
17.12.10,07:15
ten program posiela cez ftp screeny obrazovky
cez HTTP su posielane znaky ochytene z klavesnice
vysvetlis mi prosim rozdiel medzi ftp a HTTP? tak aby som porozumel aj ja. a screeny obrazovky aj znaky ochytene z klavesnice posiela ten program na tu stranku www.win32api.euweb.cz na ten ftp ucet? diky
norko69
17.12.10,07:20
V popisoch toho programu je jasne napísané: Důležité je, aby tuto instalaci provedl uživatel s administrátorskými právy (jen admin smí nahrávat kernel drivery).Čiže pokiaľ niesi administrátor na svojom pc musel sa tam dostať keď bol na tvojom pc niekto prihlásený ako admin. Takže sú dve možnosti:
-niekto prihlásený ako admin ti ho tam hodil naschvál.
-niekto prihlásený ako admin ho stiahol a spustil už nakonfigurovaný pretože si myslel že je na niečo iné(mohol byť vložený v inom .exe súbore a potom sa nainštalovať nepozorovane.)
(No v oboch prípadoch tvoje data dostal autor a tým pádom ich zneužil on.!!Pokiaľ program neposielal data cez http!!.)

No kedže v adrese odoslania máš nastavenú FTP autora, ktorá je defaultne nastavená, tak ti ten soft na pc nainštaloval buď autor alebo niekto kto ho nevedel nakonfigurovať tak aby mu to posielalo na jeho ftp.(alebo je ten prog. nastavený na posielanie cez HTTP)
ako si myslel vetu: Pokiaľ program neposielal data cez http!!. ?
diky
norko69
17.12.10,07:24
Väčšina takýchto programov je robená tak že sa k nim dostaneš až po vyvolaní klávesovou skratkou a zadaní hesla a to vie asi len ten čo tam ten program dal... len vtedy môžeš niečo nastavovať. Ja som mal kedysi tiež podobný program, ale to skôr kvôli tomu, aby som vedel koľko strán sa vytlačilo na tlačiarni, kedže bola moja a nepoužíval som ju len ja.
Dokonca bol skrytý aj v procesoch, aj v zozname programov - de facto dal sa odinštalovať až po dostaní sa k nemu.
ano, ten program nie je vidiet ani v procesoch, ani v zozname programov....cize ked sa neviem dostat do toho programu, lebo je zaheslovany, nebudem ho vediet vymazat z pc? diky
norko69
17.12.10,07:26
ak je uz raz spusteny tak klikanie na exe nepomoze, teba ho vyvolat klavesovou skratkou, defaultne to je alt+a, a aj tak to potom pyta heslo (mala sanca, ale je mozne ze ho ten co to nastavoval nemenil )
spustit cez exe pojde ak ho odstranil zo startupu
program je vcelku slusne spraveny, nieje ho vidiet nikde :)
ako si myslel vetu: potom pyta heslo (mala sanca, ale je mozne ze ho ten co to nastavoval nemenil )..ak ho nemenil,to znamena ze je tam nejake povodne heslo? poznas ho?

a ako si myslel vetu: spustit cez exe pojde ak ho odstranil zo startupu

diky
Stefan2005
17.12.10,07:30
... Autor programu Roman Šrajer tvrdi ze do programu pridal tlacitko "odinstalovat", lenze ja sa do programu nedostanem kedze je zaheslovany)....

... a keby si sa opýtal autora programu, čo v takých prípadoch ako je tvoj?
ako odinštalovať, ak ho nainštaloval niekdo cudzí a nemáš k nemu prístup?
Mal by vedieť poradiť...
norko69
17.12.10,07:42
... a keby si sa opýtal autora programu, čo v takých prípadoch ako je tvoj?
ako odinštalovať, ak ho nainštaloval niekdo cudzí a nemáš k nemu prístup?
Mal by vedieť poradiť...
cital som otazky na toho autora na jeho stranke a jeho odpovede...ten program je vytvoreny tak aby "sluzil" tým ktorí ho chcu pouzivat na "spionaz"..cize autor nie je ochotny pomoct tým ktorí ho chcu dostat z PC preč
mecky
17.12.10,08:02
ale ved odstranit ho nieje problem, vyhodis ho zo startupu, restartujes a uz je v podstate neaktivny

tym ze sa po restarte nespusti automaticky, tak by mal ist spustit cez spymanager.exe a vypitat si heslo, tak mozes vyskusat ci ten co tam spymanager dal zmenil aj heslo,

dolezitejsie'sa mi ale zda pokusit sa zistit kto to spravil, takze ma zaujima polozka " adresa www stranok" z toho obrazku co som posielal
norko69
17.12.10,08:17
ale ved odstranit ho nieje problem, vyhodis ho zo startupu, restartujes a uz je v podstate neaktivny

tym ze sa po restarte nespusti automaticky, tak by mal ist spustit cez spymanager.exe a vypitat si heslo, tak mozes vyskusat ci ten co tam spymanager dal zmenil aj heslo,

dolezitejsie'sa mi ale zda pokusit sa zistit kto to spravil, takze ma zaujima polozka " adresa www stranok" z toho obrazku co som posielal
dobre, doma urobim co si pisal

ale ako myslis vetu ze ci ten co tam dal spy manager zmenil heslo? ono je najprv nejake zname heslo ktore ten dotycny mohol zmenit?

ano, suhlasim s tebou...dolezitejsie je zistit kto mi ten program dal do pc, preto som ten program este nevyhodil z pc...
preto sa pytam ci je iste ze sa da dostat taky program aj mailom do pc
adresa www stranok podla tvojho obrazku je:
www.win32api.euweb.cz
mecky
17.12.10,08:40
normalne je ten prohram bez hesla, predpokladam ze tam je nejake zadane ale za skusku nic nedas

posli mi radsej vsetky tie udaje z obrazka,
norko69
17.12.10,08:46
normalne je ten prohram bez hesla, predpokladam ze tam je nejake zadane ale za skusku nic nedas

posli mi radsej vsetky tie udaje z obrazka,
ale doma som skusal to ze som potlacil Alt+A, objavila sa tabulka na zadanie hesla a ked som len odklikol Ok bez hesla, tak mi to nezobralo

ako teda mam zistit kto mi dal ten program do PC?
norko69
17.12.10,14:31
este mam otazku....ako sa da zistit zdrojovy kod mailu? vraj tam by mala byt IP adresa odosielatela mailu...ja mam mailovu schranku na gmaily a nevidim to tam nikde tu IP adresu odosielatela mailu..diky
J08nY
17.12.10,14:46
Dakujem vsetkym za postrehy, rady, pomoc. Ked si to zhrniem, mam doma v PC program Spy manager. Nie je ho vidiet medzi nainstalovanymi programami, ale vdaka vasim radam som ho nasiel. Je nastaveny tak ze beži hned po spusteni pocitaca. Dostat sa do programu neviem (neda sa mi otvorit kliknutim na ikonu programu, co je skoda lebo som chcel vidiet ako "narusitel" ponastavoval v programe jednotlive veci. Klavesovou skratkou Alt+A sa mi zobrazi vyzva na zadanie hesla, to znamena ze "narusitel" ktory mi ten program do PC dal si ho zahesloval. Ak som spravne pochopil veci popisane o programe Spy manager na stranke win32api .euweb. cz , "narusitel" si nastavil odosielanie dat(kliknutia na klavesnicu, obrazky z obrazovky) na tu stranku a tam si zalozil ftp ucet win32api. euweb. cz , ktory je tiez zaheslovany a dostane sa tam iba on a cita si vsetko co som pisal na pc ja.
Pochopil som to spravne?

Potrebujem este zistit kto tym narusitelom je? Poradite mi ze ako by sa to dalo? Preto som este nevymazal z pocitaca ten program (Dufam ze to neskor pojde vymazat. Autor programu Roman Šrajer tvrdi ze do programu pridal tlacitko "odinstalovat", lenze ja sa do programu nedostanem kedze je zaheslovany).

A este by som chcel vediet ci OZAJ sa da poslat ten program Spy manager trebars aj mailom a to tak ze si to prijimatel mailu vobec nevsimne. Samozrejme mohlo sa to stat aj tak ze "narusitel" mal fyzicky pristup k mojmu PC. (ako som uz pisal, svagor ten pocitac skladal, instaloval windows a vsetko do neho, atd).
Prosim citat pozorne a ak nepochopis tak aj 2-krat.

Ok takze pochopil si tomu s casti spravne akurat: win32api. euweb. cz je adresa ftp servera autora, ktoru ten ktory program dostal na tvoj pc nenastavoval pretoze ju nepotreboval( cez FTP sa posielaju len sceeny obrazovky. Zaznamenane klavesy sa posielaju cez HTTP tam moze byt nastavena ina adresa(no nemusi)). Ak chces zistit kdo to ho dal na pc tak je dolezite to:
si ty administrator?(mas admin. prava na instal programov?)
ak nie tak si ho tam nemohol dostat sam pretoze sa potrebuje instalovat pod adminom.

Ak si dokazal zistit tu adresu win32api. euweb. cz (FTP, no moze to byt aj HTTP) tak by si mohol zistit aj HTTP adresu na ktoru sa odosielaju zaznamenane klavesy a to by bol tvoj clovek. No pokial je dana adresa win32api. euweb. cz zadana ako HTTP pre odosielanie klaves a bezi na nej phpcko ktore to potom uklada na to ftp tak aj autor moze byt ten ktory to zneuzil.

Takze rozdiel medzi FTP a HTTP je jednoduchy. FTP je file transfer protocol čiže protocol na prenos dát. Je to proste typ spojenia cez ktoré sa prenášajú data :D.Na adrese win32api. euweb. cz bezi server na ktory sa prihlasis menom a heslom a potom tam prechadzas ako v normalnom pc cize vidis data, kopirujes,ukladas,mazes a tak.
HTTP je Hypertext transfer protocol. čo je vlastne internet, teda internet ktorý vidíš napr.: httpfacebook. com ide cez http protokol. Odosielanie zaznamenaných kláves v tomto programe funguje cez HTTP. Teda je tam nastavená nejaká stránka na ktorej beží php skript ktorý čaká na ten program kým mu pošle data a potom ich uloži na ftp beziace pod nim.

Dolezite je ci win32api. euweb. cz je v tomto pripade FTP ci HTTP. ak mas nejake dalsie otazky napis SS a tam ti to dovysvetlim. Ak som nieco napisal zle prosim opravte ma .


EDIT:: Ak si nasiel nejake podozrive spravy na gmaile tak sa z nich da ziskat emailova adresa odosielatela tym ze das zobrazit spravu potom uplne hore vpravo v okne spravy vedla tlacitka Odpovedat je taky trojuholnicek smerujuci dole, na nho kliknes a das zobrazit original. Potom tam hore vidis hlavicku spravy(ta je od hora az po Content-Type:) a celu hlavicku skopirujes do : ip-adress.com/ trace_email/ .(vymaz medzery a bodku). No nieje to az take spolahlive pretoze pokial pouzil proxy tak sa k jeho realnej ip adrese nedostanes.
Stefan2005
17.12.10,16:45
... dovolím si jednu otázku (pretože sme už u 77 príspevku bez výsledného efektu) - došlo vlastne k nejakému zneužitiu tvojich pristupových práv a hesiel? Ak nie, treba zakázať naťahovanie Spymanager do systému, resp. urobiť prípadné opatrenia (zmenu hesiel) v oblasti citlivých dát - nič viac a nič menej ti nemožno poradiť. Všetko ostatné okolo toho je boj s veternými mlynmi... Neraz som tiež odklikol odkaz, ktorý mi nainštaloval niečo na PC, ale už si dávam pozor. Okrem toho, ak autor programu mal za cieľ získavať údaje nekalým spôsobom, nebol by zadal svoj oficiálny web....
Fero11
17.12.10,18:10
ten oficialny web (aj FTP) je tam defaultne. Ako uz bolo spomenute, cez msconfig chod do okna pri spusteni a odfajkni to. Potom sa ti po spusteni PC ten soft nezapne a mozes ho vymazat )inak ja ho vidim normalne cez spravcu v spustenych sluzbach.
Ak by nepomohlo, tak cez F8 chod do nudzoveho rezimu a spust s min. konfiguraciou (alebo ako sa to povie) a vymaz ho tam.
J08nY
18.12.10,08:57
No ak by sa ti podarilo zistit web stranku(HTTP) na ktoru dany program posiela stlacene klavesy mas svojho cloveka...
norko69
20.12.10,07:20
No ak by sa ti podarilo zistit web stranku(HTTP) na ktoru dany program posiela stlacene klavesy mas svojho cloveka...
precital som si tvoj pripsevok..musim priznat ze ozaj nerozumiem tomu....veci ktore som zatial zistil, som zistil len vdaka podrobnym navodom od poradakov ako to urobit
napises mi prosim ako mam teda zistit HTTP na ktoru program posiela stlacene klavesy?

skusil som zistit IP adresu nejakych mailov na gmaily podla tvojej rady, ozaj som sa nedopracoval k realnej IP adrese
Fero11
20.12.10,11:42
No tie adresy asi nezistis, ked sa nemozes dostat do programu (pisal si, ze je zaheslovany (pokial das alt+a a potom to chce po tebe heslo a ak das prazdne a nefunguje, tak sa do programu ani nedostanes)).
Na tvojom mieste by som napisal autorovy programu, ze aka je vec a ze ci sa s tym da nieco robit, ohladom zistenia hesla, pripadne adresy.
Ak tvoj svagor nema skusenosti so skriptami, tak predpokladam, ze ani nevie napisat skript, ktory by tie data posielal von (resp. win ma nejaku moznost odosielat data von (ale este viac si myslim, ze autor programu, zakomponoval do kniznice aj odosielanie dat von z PC).
Je mozne, ze ich len nechal zapisovat do suboru a ak by k tebe niekedy prisiel na navstevu, tak by si ich nejak kopol na usb kluc.
Takze mas 2 moznosti:
1. kontaktujes autora a zistis ako postupovat pri zisteni hesla atd ....
2. cez F8 pojdes do nudzoveho rezimu (das spustit len zakladne ovladace) a potom program vymazes
norko69
21.12.10,07:44
No tie adresy asi nezistis, ked sa nemozes dostat do programu (pisal si, ze je zaheslovany (pokial das alt+a a potom to chce po tebe heslo a ak das prazdne a nefunguje, tak sa do programu ani nedostanes)).
Na tvojom mieste by som napisal autorovy programu, ze aka je vec a ze ci sa s tym da nieco robit, ohladom zistenia hesla, pripadne adresy.
Ak tvoj svagor nema skusenosti so skriptami, tak predpokladam, ze ani nevie napisat skript, ktory by tie data posielal von (resp. win ma nejaku moznost odosielat data von (ale este viac si myslim, ze autor programu, zakomponoval do kniznice aj odosielanie dat von z PC).
Je mozne, ze ich len nechal zapisovat do suboru a ak by k tebe niekedy prisiel na navstevu, tak by si ich nejak kopol na usb kluc.
Takze mas 2 moznosti:
1. kontaktujes autora a zistis ako postupovat pri zisteni hesla atd ....
2. cez F8 pojdes do nudzoveho rezimu (das spustit len zakladne ovladace) a potom program vymazes
ano, je mozna aj ta moznost ze svagor si to vzdy stiahne na kluc z mojho PC
a ak by to bolo tak ze si to nestahuje na kluc ale ze sa tie data posielaju niekam, vies mi poradit ze kde v pocitaci a ako by som mohol zistit, ci to tak je?
Nandrolon
21.12.10,08:02
švagra pretiahnúť násadou od krompáča po hlave...
:-))))))))))))))))))))))))))))))))))))))))))))))))))
2009
21.12.10,08:13
ano, je mozna aj ta moznost ze svagor si to vzdy stiahne na kluc z mojho PC
a ak by to bolo tak ze si to nestahuje na kluc ale ze sa tie data posielaju niekam, vies mi poradit ze kde v pocitaci a ako by som mohol zistit, ci to tak je?
Švagra k PC nepusti...Ak už k PC musí vytvor mu užívateľské konto a svoje zamkni....
Ale ja by som si na Tvojom mieste najprv pozrela nastavenia v gmail ;)
Nandrolon
21.12.10,08:29
čo má st ým virtuálny gmail?? asi si chcela napísať outlook, prípadne mailového klienta, nie?
2009
21.12.10,08:33
čo má st ým virtuálny gmail?? asi si chcela napísať outlook, prípadne mailového klienta, nie?

Nie nechcela som napísať outlook. Tým si to stiahneš na PC. Myslela som priamo e-mailovú schránku. Tam môže mať nastavené komu sa to preposiela. Gmail dokonca umožňuje brať si veci z iných poštových schránok pokiaľ vieš heslo.
Nandrolon
21.12.10,08:43
to umožňuje takmer každý mail aj samostatný mailový klient...
a bolo by trochu hlúpe aby si to dával preposielať cez jeho vlastný mail...

+ nejakým "spôsobom" sa to musí dostať z PC do gmailu, čo je virtuálna schránka a to je podstatné...
2009
21.12.10,08:52
Nečítala som všetkých 9 strán. Pochopila som to tak, že sa mu niekto nabúrava do pošty. V prvom rade by som si skontrolovala nastavenie priamo na Serveri.
norko69
21.12.10,10:04
Nie nechcela som napísať outlook. Tým si to stiahneš na PC. Myslela som priamo e-mailovú schránku. Tam môže mať nastavené komu sa to preposiela. Gmail dokonca umožňuje brať si veci z iných poštových schránok pokiaľ vieš heslo.
uz som na to prisiel ze ako sa naburaval..v mojom domacom pc je program spy manager ktory posiela zabery z obrazovky + kazdy tuk na mojej klavesnici osobe, ktora mi ten program do PC dala, čiže ta osoba vie vsetko co sa na tej klavesnici pise,cize aj hesla do mailu. a tak sa ta osoba vedela naburat aj do mailovej schranky
2009
21.12.10,10:11
Tak toto by ma nenapadlo... To by som si s dotyčným vydiskutovala :confused:

Spy Manager je malá špionážní utilita pro snímání stisků kláves v libovolné aplikaci ve Windows. Snímané znaky je možno ukládat do souboru a odesílat pomocí HTTP či FTP protokolu. Přístup k programu je chráněn heslem.
stormcatcher
21.12.10,10:15
Ja by som sa zase potreboval nabúrať do mojej schránky. Zmenil som si heslo a neviem aké som si dal. Vlastne skúšal som kombinácie rôznych znakov.
Nandrolon
21.12.10,15:56
a čo tak nabúrať sa do PC ???

- príklepovou vrtačkou ???

... bošácka zas úraduje :-)))))))))))))))))))))))))))))))))))))))))))))
stormcatcher
21.12.10,17:40
a čo tak nabúrať sa do PC ???

- príklepovou vrtačkou ???

... bošácka zas úraduje :-)))))))))))))))))))))))))))))))))))))))))))))
Oskár vtipkár
viktorviktor
22.12.10,12:55
dal by sa ten program vymazať cez manžer M602 ?

na stránke autora
Původní dotaz
ahoj, rád bych program regulérně plně odinstaloval. mužeš mi prosím poradit. Přijde mi technik z IT firmy. Díky
Jméno: .... Vloženo: 2007-04-17 19:09:32

Zpět na dotazy
Odpovědět na dotaz
Odpovědi
Stačí ho smazat. V registrech ale zůstanou hodnoty: HKEY_LOCAL_MACHINE\software\Programy - Roman Šrajer a možná (pokud se program spouští po startu Windows): HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Run - hodnota spymng
Jméno: Roman Šrajer, autor Vloženo: 2007-04-19 12:50:06

tiež
Stáhnul jsem si program SpyManager, a nejde mi spustit u uživatelů s omezeným přístupem, jde to spustit jen u správce počítače, jak mám udělat aby to šlo spustit u všech?
odpoved
Uživatel s omezeným přístupem nemůže zapisovat do registru (mimo klíč HKEY_CURRENT_USER) ani měnit soubory v systémových složkách (C:\WINDOWS\SYSTEM32). Můj program si svoji konfiguraci ukládá jak do registru (klíč HKEY_LOCAL_MACHINE), tak i do složky C:\WINDOWS\SYSTEM32. S tím tedy nic neudělám.
Jméno: Roman Šrajer
misoft
22.12.10,23:04
Naburávač e-mailových schránok http://www.beruska8.cz/smajlici/smajlici2/160.gif
joosin
08.03.11,21:51
kamo co tak kontrolne otazky pri strate hesla hmmm? celkom banalne ale ucinne :) nastav si kontrolne otazky a odpovede...mozno si ich tam dotycny nastavil takze ti nepomohlo ani zmenit kontaktny e mail nakolko na g mail je moznost obnovit zabudnute heslo zadanim a odpovedanim na kontrolnu otazku...skus