Шпионский софт, как вычислить?

Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА
Mobilvad 15 мар 2012 в 12:29
Весельчак  •  На сайте 16 лет
0
выдернуть сетевой шнурок, и поставить ЖПРС модем smile.gif
Creo автор 15 мар 2012 в 14:15
харёк на амфетаминах  •  На сайте 21 год
0
Цитата (Wik @ 15.03.2012 - 12:42)
Ну и нахрена нам этот скрин?
Нажми хотя бы "Отображать процессы всех пользователей"

Размещаю, 2 фото.
Смутные сомнения терзают меня в плане Teamviewer (Система)

Шпионский софт
Creo автор 15 мар 2012 в 14:16
харёк на амфетаминах  •  На сайте 21 год
0
2...

Шпионский софт
probneg 15 мар 2012 в 15:17
Пластилин мира!  •  На сайте 15 лет
0
Creo
ну да, тимвьювер надо удалить.
Wik 15 мар 2012 в 16:19
Ярила  •  На сайте 18 лет
0
Надо проверить настройки ТимВьюера, удалять не обязательно, а вот автоматическое подключение отменить. Антивирус какой стоИт?

Это сообщение отредактировал Wik - 15 мар 2012 в 16:20
SERGE652 16 мар 2012 в 01:28
Шутник  •  На сайте 15 лет
0
можно пройтись Malwarebytes' Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free
с его помощью был обнаружен KGB Spy
Людоедоед 16 мар 2012 в 08:00
Статусный статус  •  На сайте 19 лет
0
Цитата (Wik @ 15.03.2012 - 15:19)
Надо проверить настройки ТимВьюера, удалять не обязательно, а вот автоматическое подключение отменить. Антивирус какой стоИт?

Вон процесс MsMpEng.exe - это антивир от мелкомягких - Майкрософт секьюрити эссенншл.
Wik 16 мар 2012 в 08:08
Ярила  •  На сайте 18 лет
0
Цитата (Людоедоед @ 16.03.2012 - 09:00)
Цитата (Wik @ 15.03.2012 - 15:19)
Надо проверить настройки ТимВьюера, удалять не обязательно, а вот автоматическое подключение отменить. Антивирус какой стоИт?

Вон процесс MsMpEng.exe - это антивир от мелкомягких - Майкрософт секьюрити эссенншл.

Под это имя частенько переименовывают экзешник кейлоггера и съемщика скриншотов... smile.gif Так что собственно список менеджера процессов тоже не много может дать, если админ с мозгами...
lion9 16 мар 2012 в 08:11
Ярила  •  На сайте 19 лет
0
Team Viewer незаметно не подключишь - при подключении даже по паролю на компе-клиенте всё равно будет видно всплывающее окошко. Гораздо проще организовать атаку MITM и сниффить трафик с помощью Cain, pTraffer или Wireshark.
bd667 16 мар 2012 в 08:49
Шутник  •  На сайте 14 лет
1
http://www.exe-dll.ru/process/ вам в помощь cool.gif
Felis88 16 мар 2012 в 22:44
Приколист  •  На сайте 14 лет
0
Цитата (HATE @ 15.03.2012 - 07:44)
Добавлено в 08:48
Цитата (Felis88 @ 15.03.2012 - 01:05)
Если качественно "подсматривают" - антивирусы, файрволы, диспетчеры задач - до одного места. Некоторые проги нормально настроенные никем из выше указанных не видны.
Вычислить на 98% - из под безопасного режима копаясь в реестре.
Так что не зная обстановки, можно дать только основные советы по безопасности.

Какой реестр? какой копаться? ерунду несете. порты слухать умеем? траффик сниффить?

Вопрос про что? Найти чем слушают? Да. Ищем софт. Если он локально установлен и грамотно скрыт - следы будут только в реестре.

Порты слухать. Траффик снифить.
Чем?
Неадмин, запрет на запуск всего и вся, запуск исполняемых файлов только из стсьемных дисков, запрет записи "туда" пользователю. Запрет на запуск командной строки и основных программ администрирования.
Чем будете диагностировать прослушку?
Если взлом он-лайн - засечь можно только при взломе, если ПК увести на диагностику - хм, что? где?
Так что это Вы ерунду несете.

Так что повторю: "Так что не зная обстановки, можно дать только основные советы по безопасности."
JoharDuday 26 мар 2012 в 18:01
Шутник  •  На сайте 14 лет
0
CurrPort Вам в помощь. И дальнейший анализ открытых портов по процессам. Это если он-лайн слежение.
Если есть возможность загрузиться с USB - загружаемся каким нить WinPE и сканим Cure-IT и Anti-Keylogger-ом.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 5 803
0 Пользователей:
Страницы: 1 2  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх