Trovare I Keylogger Di Un Pc

Ho scoperto un utile programma chiamato KL-Detector che vi permette di trovare i possibili keylogger di un computer. Nei computer pubblici di biblioteche/ristoranti/scuole è facile trovare installati dei programmi invisibili, chiamati keylogger, che registrano tutto quello che digitiamo, a partire dalla password di accesso per accedere alla casella e-mail al numero di carta di credito. I keylogger salvano le loro registrazioni in documenti-registri, chiamati log.

Attraverso una analisi del computer, KL-Detector individua i file di log del nostro PC, permettendoci di scoprire eventuali keylogger. Prima di inserire informazioni di una certa rilevanza su un PC particolarmente a rischio è bene far partire KL-Detector, avviare varie applicazioni che richiedono l’uso della tastiera, e attendere che sia fatta una scansione del disco.

KL-Detector è un programma del tutto gratuito e, fra l’altro, molto leggero: pesa solo 140kb! Potete scaricare KL-Detector da questa pagina.


Questo articolo è stato scritto e pubblicato giovedì 13 aprile 2006 da Salvatore Aranzulla. L'articolo è stato inserito in Sicurezza informatica, Windows, . Puoi seguire i commenti a questo articolo tramite il feed RSS 2.0. Non puoi né inviare commenti, né inviare trackback.

Commenti dei lettori

  1. Michele

    http://www.endoacustica.com, siamo in grado di prelevare dati da qualsiasi tipo di supporto informatico, direttamente o a distanza attraversi l’invio di speciali software.

  2. keylogger 2.35

    avevo installata la versione keylogger 1.35 free e, andava benissimo fin quando non l’ho trovata più. l’ho riscaricata nuovamente ma, mi dice di disinstallare la versione precedente. Io l’ho disinstallata da istallazioni/applicazioni, ho eliminato la crtella dai programmi (vuota) e ho cercato nei file di registro :regedit/trova ecc ecc ma mi dice sempre: a previous install of revealer keylogger was detecded, please unistall it first

  3. federico passeretti

    ciao salvatore io purtroppo 3 giorni fa’ ho cambiato la risposta segreta e la password del mio messenger e li avevo scritti su un foglietto ma adesso lo perso e ho dimenticato tutto. ti prego se puoi dimmi come posso recuperare il mio contatto msn e troppo importante. ho provato a chiedere aiuto al supporto tecnico di messenger ma anche inserendo i miei dati cioe’ (nome cognome e data di nascita) nn ho ottenuto nessun aiuto. se puoi aiutami mandandomi una e-mail all’indirizzo uzutoto@ive.it.

  4. vincenzo

    Ciao e complimenti, sei eccezionale già ti conoscevo dagli articoli di Internet Magazine (Go online) e spero possa aiutarmi.
    Ho bisogno di sapere dove il PC registra tutta la sua attività durante il giorno iniziando dall’accensione ai collegamenti e fino al suo spengimento. Sapevo che creava un file log, ma non sono riuscito a trovarlo.
    Se puoi aiutarmi ti prego di inviarmi una mail di risposta.
    Ti ringrazio e nel mio piccolo sono a Tua disposizione.
    (P.S.) insegno a Molfetta (BA) IPSIAM VESPUCCI
    Vincenzo Cappai

  5. chris94

    come faccio però a trovare una password di un sito

  6. Rob 64
  7. paolo

    vorre gentilmente sapere come creare una chiavetta con programmi in grado di leggere password segrete di mail (internet explorer) su computer con windows 2000 non essendo amministratore.
    grazie.

  8. sonia

    ciao salvatore. ma dove sei stato fin’ora? le info che dai le ho cercate presso le persone che teoricamente dovrebbero sapere certe cose e mi hanno rigirato il pc come un pedalino senza esito. come si dice? chi fa da se fa per tre! GRAZIE!
    solo una domanda: ma il programma KL -detector viene letto come virus da nod 32? Inoltre, posso procedere tranquillamente o alla fine rischio che proprio questo programma mi inserisca un k-logger che poi mi dice di togliere e a cascata partono una serie di virus? ho letto le peggio cose su internet e non sono in grado di capirci un granchè.
    grazie. sonia

  9. Salvatore Aranzulla

    CIao, prova a cercare su google

  10. Nik

    KL-Detector, dopo aver fatto tutte le operazioni richieste, ha rilevato sul mio Pc dei file sospetti:

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER

    Mi devo preoccupare?

    (Ne Antivir ne Spybot trovano nulla)

  11. Frabz

    Conoscevo già!

  12. Mex

    Tutto quello che dici riguarda Windows, su Linux la faccenda e’ leggermente diversa.
    Quindi, cambierei l’inzio mettendo “Quando cancelliamo un file dal Cestino da Windows…”

    Salvatore, non dare per scontato che le persone usino solo Windows. Specifica sempre, come fanno i divulgatori informatici in gamba.

    Ciao,
    M.

  13. SiberianSTAR

    azz finalmente! non vorrei che qualche malintenzionato mi rubasse i documenti segreti dell’fbi.. ciao!

  14. Davide

    In realtà il file, quando viene cancellato, non viene per nulla cancellato: viene solo eliminato il puntatore al file dalla FAT, creando una situazione che un programmatore chiamerebbe “garbage”: lo spazio è occupato da una risorsa alla quale non si può più accedere. Questo perchè l’eliminazione fisica di tutti i dati comporterebbe un sacco di tempo inutile… :P
    (belli i due programmini, sono entrati di diritto nella mia chiavetta di sopravvivenza ;) )

  15. walter

    troppi ce ne sono di questo tipo……….ovvio
    :P

Non è possibile più aggiungere commenti all'articolo.