Altro - Scovare un keylogger
Oggi voglio parlare di come scovare nel proprio computer i Keylogger. Come prima regola quando si accede a un computer pubblico non si deve mai fare operazioni delicate come l’accesso al proprio conto corrente, alla propria email principale ecc. Anche i computer di casa possono non essere sicuri (a causa di una moglie gelosa o di un marito geloso, per esempio). Un modo per tracciare le attività di un utente è quello di registrare i tasti della tastiera premuti durante la sessione di lavoro (in inglese key logging). I software che fanno questo si chiamano Keylogger e spesso sono invisibili anche agli antivirus e agli antispyware.
Come fare per capire se assieme al sistema operativo si è avviato un Keylogger?
- Se possibile, guarda la lista dei processi in esecuzione premendo ctrl+alt+del in Windows.
Se trovi qualcosa che non ti convince, digita il nome del processo in un motore di ricerca. - Usa l’utility di configurazione che determina cosa sia avvia con Windows (digita “msconfig” in Start->Esegui).
- Avvia il tuo antivirus per una ricerca accurata. Non è detto che venga visto come virus ma che venga segnalato come sospetto
- Cerca all’interno del hard disk i file creati o modificati di recente. I file di log sono registri che si creano e aggiornano ad ogni tua azione.
Oppure usiamo uno di questi software (la maggior parte sono per Windows XP/2000)
I rimedi? Possiamo cercare di disinstallare il keylogger una volta individuato l’eseguibile (o la dll o il servizio o.. ).
Oppure se non siamo riusciti a disinstallarlo ed abbiamo necessità di usare quel computer possiamo usare una tastiera virtuale.
Le parole vengono digitate tramite il mouse e i suoi clic su una tastiera visualizzata sullo schermo.
Ci sono molti software per tastiere virtuali.
Fonte dell'Articolo by Sergio Gandrus
(http://www.sergiogandrus.it/index.php/2009/10/16/scovare-un-keylogger/)
By ImaginSystems & Queen Gin