Kunnen keyloggers meegestuurd worden met plaatjes van 143kB?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 502340

Topicstarter
Ik heb per ongeluk een e-mail gepoend van iemand met een plaatje erin 9soort van kennis, hotmail bericht, lette niet op en klikte hotmail-waarshuwing weg. iik wilde replyen.). Leuk plaatje overigens iets met 'cats rule dogs drool'. Maar ik ben zo paranoide als wat. Ik kon het exacte plaatje (dimensie en filesize) niet vinden via google images. En nu zit ik met de vraag of er wellicht een keylogger in kan zitten. MBAM en nod32 vinden niks maarja dit sluit nog niks uit. Ik ben al zo gestrest de afgelopen weken, weinig slaap, veel bezig met mijn PC, problemen met hardware en beveiliging/herverdelen van data. Heb dit er niet nogeens bij nodig eigenlijk.

Ik weet dat de HDD formatteren en alles er op nieuw opzetten de enige oplossing is om echt zeker te zijn/.Maar om verschillende redenen gaat dit tijd kosten wat ik eigenlijk niet heb. Dit is een grote hoofdpijn voor mij. Tips?

Wat ik heb geporbeerd:

Ik vond hetzelfde plaatje in dezelfde dimensie maar met een grotere filesize. Gezien het tijdstip van versturen van de e-mail en de kleinere filesize (143 vs 455 kB) kan het zijn dat dit via mobiel werd verstuurd waarbij het plaatje werd verkleind voor het versturen (optie op de iphone bijv.). Sluit nog niks uit natuurlijk.

Ik heb gecommuniceerd met de verzender en wilde de X-originating IP van de hotmail e-mails vergelijken tussen de email met plaatje en de emails savonds verstuurd vanaf zijn huis. Hotmail trollt en heeft alle X-originating headers weggehaald. Incl. De X-EIP (Encoded IP) zodat ik niks kan vergelijken. Sluit anders nog niks uit natuurlijk.

MBAM en Nod32 vinden niks. MaarNod32 vind ik niet zo betrwouwbaar wta dat betreft. Virustotal vind ook niks. kan een verse keylogger zijn natuurlijk en moet dan maanden wachten en opnieuw scannen. maar ja ik wil eigenlijk nu zeker zijn.

Google op smallest keylogger zie ik dat de kleinste key-logger al 5.500 Bytes kan zijn.. Niet leuk.

Ik vind geen java code in the comments van het jpeg plaatje.

Weet niet hoe je kunt ahcterhalen of er een .exe met het bestand zit verweven. Dit kan knpa lastig wordne gemaakt volgens mij.

Ben erg moe.....

Tips?

[ Voor 9% gewijzigd door Anoniem: 502340 op 26-03-2013 00:42 ]


Acties:
  • 0 Henk 'm!

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Wat heb je nu precies gedaan met de bijlage? Door het bekijken van een plaatje krijg je in ieder geval geen keylogger geïnstalleerd, of het moet een bijster slimme, verse exploit zijn.

[ Voor 61% gewijzigd door CodeCaster op 26-03-2013 01:37 ]

https://oneerlijkewoz.nl
Het ergste moet nog komen / Het leven is een straf / Een uitgestrekte kwelling van de wieg tot aan het graf


Acties:
  • 0 Henk 'm!

  • Daam
  • Registratie: Juli 2010
  • Laatst online: 06-07 11:16
Upload het plaatje maar eens naar https://www.virustotal.com/nl/ die controleert met een stuk of 40 scanners het door jou opgestuurde bestand op zooi. In een afbeelding kán een schadelijk programmatje zitten, maar dit komt zeer zelden voor als je het mij vraagt. En daarnaast, als je een virusscanner (die up-to-date is) had draaien tijdens het openen van de afbeelding zou ik mij zeker niet druk maken. Dit soort simpele scriptjes worden doorgaans altijd opgepakt door je scanner.
Maargoed, zoals ik al zei, ik zou er niet mee zitten als je virusscanner niks vindt. Upload voor je eigen gemoedsrust het bestand nog even naar Virustotal voor een uitgebreide scan 8)

|  MacBook Pro | PC Acer Aspire M5810 | Foto Canon 60D, 50mm f/1.8, 18-135mm f/3.5, 28-200mm f/3.5, Rig |


Acties:
  • 0 Henk 'm!

Anoniem: 172410

Waarom heb je het vermoeden dat er iets mis was met het plaatje?

Acties:
  • 0 Henk 'm!

  • Nefiorim
  • Registratie: Januari 2001
  • Laatst online: 16-03 01:03
Laten we dit maar niet doen

[ Voor 83% gewijzigd door iisschots op 26-03-2013 09:12 ]

XBO: Michaël#3318


Acties:
  • 0 Henk 'm!

  • Dylan93
  • Registratie: November 2010
  • Laatst online: 11-07 09:46
Anoniem: 172410 schreef op dinsdag 26 maart 2013 @ 03:45:
Waarom heb je het vermoeden dat er iets mis wat met het plaatje?
Precies dit, vanwaar deze gigantische paniek ? Er is helemaal niks aan de hand... ? Uit je post kan ik niet opmaken of je problemen o.i.d. met je PC hebt, en als je met verschillende scanners je PC volledig gescand en geen problemen hebt dan is er toch niks ?

En NOD32 niet betrouwbaar ? Als je dit al niet betrouwbaar vind kun je net zo goed je anti virus verwijderen, het behoord tot de top.

Acties:
  • 0 Henk 'm!

  • Nibble
  • Registratie: Juli 2001
  • Laatst online: 23:45
Ja, zet die pc uit en ga slapen.
Als je weer helder bent een verse installatie doen als je het niet vertrouwd en anders tot die tijd de netwerkstekker eruit laten. En heb ook vertrouwen in virusscanners. Niets is altijd 100% veilig wat je ook doet, cope with it.

T is for TANK, and T is for TERROR ... and K is the K for KILLING in error.


Acties:
  • 0 Henk 'm!

Anoniem: 172410

Nibble schreef op dinsdag 26 maart 2013 @ 11:40:
Ja, zet die pc uit en ga slapen.
Als je weer helder bent een verse installatie doen als je het niet vertrouwd en anders tot die tijd de netwerkstekker eruit laten. En heb ook vertrouwen in virusscanners. Niets is altijd 100% veilig wat je ook doet, cope with it.
In een soort blinde paniek vers installeren heeft natuurlijk ook geen zin als de dreiging miniem of niet-bestaand is. Die verse installatie bevat namelijk hetzelfde minieme risico, dus dan kan je de stekker maar beter helemaal uit je computer trekken. Scherp zijn wat betreft problemen is altijd een goed idee, maar op een gegeven moment houdt ook dat op.

Computers zijn nooit 100% waterdicht (in figuurlijke zin uiteraard B) ).
Pagina: 1