Keylogger? Solução?

Flyer

Power Member
Hello ppl

Bem tenho qse certeza que alguém anda a aceder a coisas indevidas :004: aqui no meu PC....como isto tem uma pass, há maneira de eu saber qual o user e pass que anda a entrar aqui? Há uns tempos vi um user daqui que utilizou um key logger.

Isso é viável? Fácil de aplicar?

Obrigado
 
Se não for com a tua conta não há nada que possas fazer já que seria ilegal estares a "espiar" o que outros users fazem com as contas deles nessa maquina.
 
Não percebi muito bem a tua questão. Se o problema é acederem à tua conta de utilizador com a tua password e verem os teus dados, penso que tens o direito de pôr um keylogger no teu utilizador, de modo a descobrir o que andam a fazer na tua conta.
Se o problema está em modificações a ficheiros que te percencem, e consegues ver a Data da Última Modificação, podes pôr um programa no arranque da tua sessão que "regista" a data e hora de cada entrada de utilizadores, e assim ficas a saber quem estava "logado" nessa altura.
Se tiveres esse direito, podes exigir a todos os utilizadores do computador que o arranquem (ou, como administrador, metes no arranque partilhado) e o programa registaria cada entrada no computador. Algo do género
7/12/2006 14:49 Administrator
7/12/2006 14:55 Flyer
7/12/2006 17:32 angelofwisdom
7/12/2006 17:59 Administrator
7/12/2006 18:36 angelofwisdom
7/12/2006 21:14 Flyer
(alguém entrou como admin. Poucos minutos depois entra o Flyer (pelo intervalo de tempo, pressupõe-se que foi Flyer a entrar como admin). Horas depois entro eu... algum tempo depois vou para admin fazer uma coisa qualquer que demora mais de meia hora e volto a entrar na minha sessão. Tempos depois, entras tu de novo)

É registar cada entrada no computador, em conjunto com a Data e Hora. Também dá para descobrir a hora de logoff, só que assim o próprio programa teria de ficar na memória.

Se o problema é alguém com privilégios de administrador ter acesso aos teus documentos e queres saber QUE utilizador os leu pela última vez, penso que não é possível, mas podes emular um disco virtual encriptado, como podes verificar nesta thread (post 14).

Espero ter ajudado.

Cumps [[[[[[[[[[]]]]]]]]]]]
angelofwisdom
 
Então penso que podes, no teu utilizador, pôr um programa no startup que registe cada data e hora da entrada SÓ da tua sessão, e podes pôr um keylogger. Tens, com certeza, todo o direito de pôr um no teu utilizador. Afinal, é suposto ser só para ti ;) Se alguém se queixar só tens a dizer "mas a sessão é minha e faço dela o que quiser". Não tinham nada de lá entrar :rolleyes:
edit - não te esqueças é dum pormenor: o que pões no teu startup é contigo e ninguém tem nada a ver com isso. Só não deves/podes é meter keyloggers em todos os utilizadores (All Users) ou numa sessão que não te pertença ;) aí deixa de ser "isto é comigo" e passa a ser invasão de privacidade. Se arranjares algum keylogger, cuidado como o usas.

Mas mudar a password de início de sessão não é mais fácil?
 
Última edição:
ezplica o que se passa!
quem é que anda a aceder ao teu pc?
é no fisicamente no pc ou é através de software?
tens anti-vírus?
firewall?
corre o spybot..........
 
tenho o meu pczinho na boa, e há de certeza alguém a aceder a conteúdos menos próprios através do mesmo. Fisicamente sim.

Seria mais fácil mudar a pass sim, mas eu gostava de saber precisamente O QUE andam a ver, de modo a tirar umas teimas.

Não sei muito de keyloggers (n sei nada :D ) o que mais me interessava era ter algo que regista-se que no período X-Y foram acedidos tal e tal site, xx e xx email foram enviados recebidos etc.

Sim na minha sessão posso por o que quiser (my own boss :D )

Obrigado
 
Hmmm, qqr coisa tipo Windump para loggar o tráfego de rede e Ethereal para o analisar depois. E paciência, muita... :P

Para ficheiros, se o teu XP for não modificado, que provavelmente é, podes sempre usar uma coisa pouco usada do NTFS, o Last Acessed, que te diz a ultima vez que o ficheiro foi acedido, mesmo que não tenha sido modificado. Estranhamente, em apps de pesquisa raramente tens a opção de procurar pelo Last Acessed... E obviamente, muita paciência para ler as listagens :P
 
parece-me que o que queres é controlar alguém......
se queres controlar o "tráfego" na net podes ir ao histórico do browser....
embora não concorde com esse tipo de "policiamento" -liberdade individual, diz-te alguma coisa? -
indico-te este software.....
 
liberdade individual no pc dos outros é bom n é?...qdo houver probs em que pc foi?....enfim...obrigado pelo link anyway ;)
Pah... se quiseres posso-te fazer um programa simples que regista os TÍTULOS das janelas acedidas. Algo do género

10/12/2006 2:15:13 C:\
10/12/2006 2:15:15 MSN Messenger
10/12/2006 2:15:40 Flyer - Conversação
10/12/2006 2:19:21 Windows Live Mail
10/12/2006 2:27:14 Gmail - Inbox (300)

E só não te acrescento o saber quando abre ficheiros por três motivos: 1) pode ser usado para fins malignos, 2) terias tantos ficheiros acedidos (pelo SO, normalmente) que não te conseguirias guiar, e 3) ainda não sei fazer isso :-D

Se quiseres o prog que regista para um ficheiro todas as janelas acedidas, avisa que eu faço-te uma coisa básica em minutos. Nada de profissional... eu também não serei pago por isso ;)

Pelo sim pelo não, vou fazer com que o programa tenha de ser instalado fisicamente e à mão ;) e o ficheiro registado não sairá do PC com o programa. Não o quero a ser usado como spyware mais tarde.

Se algum moderador se opuser, exprima-o nesta thread por favor.

Cumps [[[[[[[[]]]]]]]]]
angelofwisdom
 
liberdade individual no pc dos outros é bom n é?...qdo houver probs em que pc foi?....enfim...obrigado pelo link anyway ;)
no meu pc, só eu é que mexo!
se sentes necessidade de controlares os sites e os e-mails de outras pessoas que utilizam um determinado pc, ou ele não é SÓ teu, ou estás com alguma dor-de- qualquer coisa.....
 
no meu pc, só eu é que mexo!
se sentes necessidade de controlares os sites e os e-mails de outras pessoas que utilizam um determinado pc, ou ele não é SÓ teu, ou estás com alguma dor-de- qualquer coisa.....

no teu pc só tu é que mexes, pois sorte tua..no meu há quem mexa e não sou eu. E sim p PC é meu sim.

Enfim, deve pensar que eu n tenho mais nada que fazer do que controlar e ser um script kiddie...já n tenho idade para isso :D
 
Pah... se quiseres posso-te fazer um programa simples que regista os TÍTULOS das janelas acedidas. Algo do género

10/12/2006 2:15:13 C:\
10/12/2006 2:15:15 MSN Messenger
10/12/2006 2:15:40 Flyer - Conversação
10/12/2006 2:19:21 Windows Live Mail
10/12/2006 2:27:14 Gmail - Inbox (300)

E só não te acrescento o saber quando abre ficheiros por três motivos: 1) pode ser usado para fins malignos, 2) terias tantos ficheiros acedidos (pelo SO, normalmente) que não te conseguirias guiar, e 3) ainda não sei fazer isso :-D

Se quiseres o prog que regista para um ficheiro todas as janelas acedidas, avisa que eu faço-te uma coisa básica em minutos. Nada de profissional... eu também não serei pago por isso ;)

Pelo sim pelo não, vou fazer com que o programa tenha de ser instalado fisicamente e à mão ;) e o ficheiro registado não sairá do PC com o programa. Não o quero a ser usado como spyware mais tarde.

Se algum moderador se opuser, exprima-o nesta thread por favor.

Cumps [[[[[[[[]]]]]]]]]
angelofwisdom
Waiting for an answer. . . :rolleyes:
 
Waiting for an answer. . . :rolleyes:

Se houvesse algum problema eu ja tinha dito alguma coisa.

Não estas a vender nada e pelo que dizes não vais deixar que o programa seja usado como spyware portanto por mim na boa.

O uso que derem a esse programa a meu ver é como o uso que se pode dar aos P2P depende da consciência de cada um.
 
Se houvesse algum problema eu ja tinha dito alguma coisa.

Não estas a vender nada e pelo que dizes não vais deixar que o programa seja usado como spyware portanto por mim na boa.

O uso que derem a esse programa a meu ver é como o uso que se pode dar aos P2P depende da consciência de cada um.
Eme .... lol! Fui um pouco ambíguo... estava à espera era da resposta do user Flyer :) o não teres dito nada antes, entendi como um "nada contra".
Mas sim... nem vou vender (é tão fácil que seria um roubo :P), assim como vou fazer com que não possa ser utilizado como spyware. Talvez meter um icone no system tray que, quando clicado, avisa que está a monitorizar as janelas... mas sobre isso penso mais tarde.
 
Back
Topo