Keylogger , pytanie :)

outsider1997

Użytkownik
Dołączył
Wrzesień 1, 2012
Posty
3
Otoz ostatnio grzebalem w necie i szukalem informacji dotyczacych tworzenia keylogerow, niewiele znalazlem wiec pisze temat TU. Chcialem sie przekonac jak wyglada keyloger stworzony przez kogos by krasc dane itp.. sciagnalem oczywiscie nie otwierajac pliku zeby nie zasyfic kompa :p W folderze z keylogerami dostrzeglem pare plikow o formacie ActiveX , sa to bodajze pliki w formacie wideo . W szczegolnosci zwrocilem uwage na plik o nazwie comdlg32.ocx jest to takze plik formatu ActiveX i zapewne podczasz wlaczeniu pliku o rozszerzeniu .exe ktory jest glownym plikiem instalacyjnym ten plik comdlg32.ocx sie utworzy w odpowiednim folderze by monitorowac kazdy "klik" klawiatury. Dlatego kieruje pytanie do Was forumowiczow, czy mam racje z tym co opisalem wyzej i czy jest taka mozliwosc utworzenia tego rodzaju keylogera ? Z gory pzdr. czekam na odpowiedzi :D ps. tymi keylogerami sie zainteresowalem sie gdyz po instalacji nowego systemu na nowym kompie zostalem okradziony w grze , jedna postac okradziona + brak dosstepu na nia gdyz zlodziej zmienil passy, zainstalowalem arca vira i firewalla juz wszystko skanowalem , usunalem i znow hack, niby system czysty 0 virow a jednak druga postac takze oczyszczona , naszczescie passow nie zmienil , jedyne co podejrzewam to plik uruchamiajacy sie przy starcie systemu jest to plik .jar czyli javy jego nazwa to java_u.jar , umieszczony jest w danych aplikacji, zeskanowalem go dwoma antywirami i virustotalem i nic nie wykazalo nie wiem czy to przyczyna tego pliku ale jest wg. mnie podejrzany. Jeszcze raz thx i czekam na odpowiedzi :p
 
Ostatnia edycja:

D.F.

Były Moderator
Dołączył
Listopad 4, 2009
Posty
493
Spróbuj plik jar wypakować winrarem, wtedy powinieneś zobaczyć klasy Java, a w nich kod programu.
 

outsider1997

Użytkownik
Dołączył
Wrzesień 1, 2012
Posty
3
otoz wypakowalem i ujrzalem roznego typu pliki o rozszerzeniach .class , wymienie pare ktore ujrzalem : KeyboardUtils.class WinUser$KEYBDINPUT$ByReference.class itp .. jest tam ich od groma ale nie znam sie na tym jezyku i nie wiem co to za pliki i do czego sluza.. jezeli chce ktos przejrzec moge wstawic linka
 

outsider1997

Użytkownik
Dołączył
Wrzesień 1, 2012
Posty
3
Moze ktos zbadac ten plik jest podejrzany a zaden antywir nie wykrywa złego dzialania pliku , bardzo prosze o odpowiedz gdyz zostalem oczyszczony z dwóch kont w grze i boje sie o dalsza utrate moich danych : -> link z plikiem ; http://www.wrzucaj.org/126822 .
 
Do góry Bottom