¿Qué otra evidencia puedo obtener con respecto a este key-logger?

2

Tengo una computadora que sé que tiene spyware instalado (Perfect Key Logger). He encontrado la ubicación del registrador de claves y la fecha de creación, que también creo que es la fecha de instalación.

No estoy seguro de que esta sea la comunidad adecuada para hacer este tipo de preguntas, así que no dude en indicarme la comunidad adecuada.

¿Qué otra evidencia puedo obtener con respecto a este registrador de claves? Específicamente, ¿puedo obtener más información sobre la instalación? Hasta ahora solo estoy viendo Propiedades y Fecha de creación . Quizás haya una manera más precisa de ver una fecha de instalación. Tal vez haya incluso una forma de vincularlo a algunos datos de compra. Algo que confirme que se descargó mientras estaba en una dirección IP en particular sería genial.

Como nota, estoy viendo los archivos, a través de SATA a USB desde una computadora con Windows 8. También trabajo con Linux, en caso de que el terminal UNIX ofrezca más información sobre esta información.

Aquí hay un enlace al producto key-logger, es de una compañía llamada "Blazing Tools". enlace

Cualquier comentario o sugerencia será apreciado.

    
pregunta redbot 30.11.2015 - 05:38
fuente

1 respuesta

1

En los registros de eventos puede buscar entradas que describan la fecha de la eventual instalación del keylogger. Para su investigación, puede buscar alrededor de la fecha de creación / modificación del archivo.

Si desea saber cómo se ha descargado o copiado este malware en su disco duro, puede consultar el historial de sus navegadores web y en el registro para saber qué llave USB se ha conectado a su sistema.

Si nada de eso te ayuda, puedes buscar todos los archivos en la misma fecha del keylogger, tal vez te ayude a encontrar y entender el proceso de su ejecución.

Buena suerte para tus investigaciones.

    
respondido por el Sorcha 30.11.2015 - 13:44
fuente

Lea otras preguntas en las etiquetas