Takie pytanko - czy mogę mieć w jakiś sposób np. keyloggera który nie wyświetla się w aktywnych procesach? Jeśli tak to na jakiej zasadzie jest to w stanie działać i jak sprawdzić czy w ogóle coś takiego mam? Wiem że mając fizyczny dostęp do sprzętu da się właściwie wszystko, więc załóżmy że pytam tylko o wirusy które można dostać ściągając z neta, np. w pakiecie z jakimś pirackim softem.

#informatyka #komputery #
@Virsky: poczytaj sobie o rootkitach jak działają i co potrafią ...
np ukrywanie na liście procesów, ukrywanie na liście plików , rejestrów,
przekłamywanie danych pomiędzy kernelem a resztą systemu

Jedyna w miarę skuteczna metoda to skanować AV pliki systemu z innego systemu np liveCD liveUSB czy przekładając dysk do innego komputera by udowodnić że coś było.
popatrz za narzędziem rootkit revealer z pakietu sysinternals np acz ono nie daje 100% gwarancji,
@Virsky nie używa się normalnie, raczej do ataków kierowanych na wystarczająco ważne persony. Trudno aby hakier weryfikował, czy z 1k uruchomionych instancji jesteś dzieciakiem, który rucha mu matkę, czy logujesz się do rządowej poczty.
Teoretycznie jak najbardziej soft może rezydować w pamięci flash kompa czy nawet w podpiętej myszce, ale to już bardziej high-endowe rozwiązania, które raczej nie grożą anoniaszowi, który używa PB.

PS, jaką klasę w Skyrim wybrałeś? ( ͡º
Jetico ogłosiło premiere najnowszej wersji oprogramowania do szyfrowania dysków BestCrypt Volume Encryption 5
Najnowsza wersja rozwiązania Jetico do szyfrowania dysków jest teraz wyposażona w ulepszone funkcje bezpieczeństwa, takie jak silniejsze ochrona przed atakami brute-force.

Co nowego?
- Wprowadzono obsługę algorytmu szyfrowania ARIA (Standard południowokoreański)
- Poprawiona wydajność algorytmów szyfrowania AES, ARIA i Camellia
- Dodano możliwość dostosowania parametrów algorytmu wyprowadzania klucza szyfrującego Scrypt
- Dodano obsługę dysków samoszyfrujących (SED/TCG Opal 2.0)
Pobierz Mikuuuus - Jetico ogłosiło premiere najnowszej wersji oprogramowania do szyfrowania d...
źródło: comment_16329228497eabXMm9OAdbRBH4Ot7LPs.jpg