LINUX.ORG.RU

Признаки кейлоггера?

 , ,


0

1

Приветствую!

При набирании текста заметил что иногда бывают пропуски при нажатии некоторых клавиш, почему-то одних и тех-же. Сразу заподозрил физическую неисправность клавиатуры, сделал много тестовых нажатий в разные отрезки времени, и ни одного пропуска. Загрузился с флешки потестить пропусков нажатий небыло ни одного. Загрузил другую ос, проработал целый день и ни одного пропуска нажатий клавиш. Загрузил ос в которой были пропуски и опять присутствуют пропуски. Подозреваю что словил/впарили кейлоггер или подобную софтину. Недавно был случай на нашем местном форуме парни с «компьютерного кружка» с соседнего города меня сдеанонили, ради спортивного интереса конечно, но они смогли, самой последовательностью действий не поделились, социальную инженерию исключаю, только удаленное проникновение на комп.

Что посоветуете по этому поводу. Может тесты какие или онлайн проверки пакетов (каких?) на целостность и вирусы. В этой ос нет конфидеиальной информации. Интересуюсь просто для расширения кругозора и ради спортивно-охотничего интереса.

Ответ на: комментарий от firkax

Чойто вредные. Во-первых, всякие ковыряния не дают 100% гарантии, во-вторых не факт, что они доступны автору. Если у него там просто федора с браузером и прочим софтом, то переустановка еще и самым быстрым решением будет.

goingUp ★★★★★
()

Попробуй поубивать процессы и решится ли проблема. Наверняка в трее что нибудь есть. Попробуй другую DE поставить и посмотреть как в ней будет работать. Хоткеи посмотри в настройках.

AZJIO
()
Ответ на: комментарий от user250713

Да хоть бы и так, на переустановку с нуля линукс тратится чуть больше времени чем на загрузку виндовс.

Пол-часа где-то. А потом я ещё сутки настраиваю. Так что если в систему не вкладываться, то и убивать её не жалко.

AZJIO
()
Ответ на: комментарий от goingUp

Переустановка это вообще не решение.

Даже если предположить (а это не 100%) что троян расположился только на жёстком диске установленной ОС, переустановка никак «опасения, что взломали» не устранит. Ведь если его и правда взломали неизвестным ему способом, то никто не мешает взломщикам сделать это ещё раз, да и вообще делать каждый раз после того как он систему переставляет. Чтобы опасения, хоть и не убрать до конца, но по крайней мере уменьшить, есть два варианта:

1) выяснить, что лаги клавиатуры связаны с какой-то другой причиной, а значит хотя бы этот симптом к взлому отношения не имеет и возможно он вообще зря беспокоился

2) обнаружить взломщиков в системе, изучить как они туда попали и предпринять меры по предотвращению повтора ситуации после переустановки.

firkax ★★★★★
()
Ответ на: комментарий от firkax

обнаружить взломщиков в системе, изучить как они туда попали и предпринять меры по предотвращению повтора ситуации после переустановки

…а также вычеслить их по айпи, взломать им компы их же способом, но вместо пропуска нажатий впаять им двойные нажатия, что более раздражает, а также пойти в тренажерный зал, накачаться, пойти на бокс, найти козлов в реале и набить морды!

goingUp ★★★★★
()
Последнее исправление: goingUp (всего исправлений: 2)
Ответ на: комментарий от AZJIO

Пол-часа где-то. А потом я ещё сутки настраиваю.

У меня уже с настройкой + кофе и сигарета, уходит пол часа, специально так чтобы время не тратить при последующей переустановке, систему не жалко, этот комп экспериментальный, для того тобы совать его без опасения во все возможние дыры.

user250713
() автор топика
Ответ на: комментарий от AZJIO

99.999% что это не взломщики, там ещё пароль обойти, чтобы встроить что-то.

Все гораздо проще. Почитай о израильских программах для взлома, кто ломает и зачем. Айос, андроид, виндовс, линукс, им пофигу, все ломается моментально по щелчку пальцев.

user250713
() автор топика
Ответ на: комментарий от user250713

все ломается моментально по щелчку пальцев

Есть ссылка? Гугл даёт кучу всего, не перечитать. Сказать и сделать не всегда одно и тоже. Чтобы взломать, клиент должен зайти на их источник. Ну или через Rust, его же теперь внедрили.

AZJIO
()
Ответ на: комментарий от AZJIO

Копирушь конфиги в .config?

Да нет, меня устраивают настройки по умолчанию, браузер, видео и аудио плеер настраиваю в течении минуты двух после и по мере их запуска. Говорю же комп экспериментальный, ос которую настраивал под себя во всем на другом компе, тоже долго настраивал, трясся над ней, в инете посещаю только доверенные ресурсы. Но потом начал пользовать системы готовые с софтом под мои нужды, чтобы если что не тратить время на восстановление в первоначальный вид.

user250713
() автор топика
Ответ на: комментарий от AZJIO

Есть ссылка?

Я видел обозрение на ютубе в открытом интернете не могу называть кого, и на дваче на бородах иногда появляются обсуждения, туда заходят знающие люди. Мониторь.

user250713
() автор топика

Это не кейлоггер. Если тормозят определённые клавиши то либо на них где-то в системе есть хоткеи либо клавиатура беспроводная и проблема в этом.

Obezyan
()

создать копию этой системы, установить этот же дистр с нуля на другой диск, сделать diff, последовательно проверять различия.

teod0r ★★★★★
()