Login
как обнаружить в лептопе шпионскую программу?это вообще реально?
10.05.14 17:01
как обнаружить в собственном лептопе шпионскую программу?это вообще реально?
подозреваю, что мне внедрили программу, которая отправляет данные с моего лептопа на другой комп.
подозреваю, что мне внедрили программу, которая отправляет данные с моего лептопа на другой комп.
NEW 10.05.14 17:13
in Antwort tomx23 10.05.14 17:01, Zuletzt geändert 10.05.14 17:17 (tuhran)
проверяем автозагрузку. сканируем комп антивирусными сканерами. (результ не 100%). можно встроенным просканить , через ком строку вводим mrt.exe и ок.
сканим прогой AVZ (читаем мануал к ней).
ставим стенку и разрешаем выход в инет только проверенным прогам.
сканим прогой AVZ (читаем мануал к ней).
ставим стенку и разрешаем выход в инет только проверенным прогам.
Frustra fit per plura quod potest fieri per pauciora
NEW 11.05.14 05:43
in Antwort tomx23 10.05.14 17:01
100% - никак. Антивирусник среагирует, только если в ней есть признаки вируса или она антивируснику известна. То есть не 100%. Прога же может стартовать как обычная прога, как служба или как плагин к какой-то другой нормальной проге, которая висит в автозагрузке.
А поискать можно. И действительно через msconfig глянуть, что грузиться вместе с компом.
А поискать можно. И действительно через msconfig глянуть, что грузиться вместе с компом.
NEW 11.05.14 10:13
не правда ваша.
найти можно, но надо копаться, сделать все файлы видимыми и искать вручную. стенку поставить, проги нужен выход в нет, станет ломиться. порты прикрыть.
многие проги записывают действия происходящие на раб. столе и видио с камеры, создают папку и всё сваливают в неё (объём растёт).
можно поставить типа унисталь тулз, просканить все открытые и скрытые проги.
если ничего не нашли, но уверенность или паранойя осталась, то чистая установка, с чистого образа (не сборки) и установка чистых прог решит этот вопрос.
если близкие установили прогу, то придётся пасс ставить, на винду не спасёт, на биос/хард. но есть шанс забыть, будет другая тема.
in Antwort koder 11.05.14 05:43, Zuletzt geändert 11.05.14 10:14 (tuhran)
В ответ на:
100% - никак.
100% - никак.
не правда ваша.
найти можно, но надо копаться, сделать все файлы видимыми и искать вручную. стенку поставить, проги нужен выход в нет, станет ломиться. порты прикрыть.
многие проги записывают действия происходящие на раб. столе и видио с камеры, создают папку и всё сваливают в неё (объём растёт).
можно поставить типа унисталь тулз, просканить все открытые и скрытые проги.
если ничего не нашли, но уверенность или паранойя осталась, то чистая установка, с чистого образа (не сборки) и установка чистых прог решит этот вопрос.
если близкие установили прогу, то придётся пасс ставить, на винду не спасёт, на биос/хард. но есть шанс забыть, будет другая тема.
Frustra fit per plura quod potest fieri per pauciora
NEW 11.05.14 18:12
100% гарантию дадите? Вы действительно уверены, что 100% сможете найти? А вы знаете, что плагины браузеров получают разрешение от файерволов на выход вместе с браузерами? И что в журнале стенки будет отмечено, что ломился в инет именно браузер, например?
in Antwort tuhran 11.05.14 10:13
В ответ на:
найти можно, но надо копаться, сделать все файлы видимыми и искать вручную. стенку поставить, проги нужен выход в нет, станет ломиться. порты прикрыть.
найти можно, но надо копаться, сделать все файлы видимыми и искать вручную. стенку поставить, проги нужен выход в нет, станет ломиться. порты прикрыть.
100% гарантию дадите? Вы действительно уверены, что 100% сможете найти? А вы знаете, что плагины браузеров получают разрешение от файерволов на выход вместе с браузерами? И что в журнале стенки будет отмечено, что ломился в инет именно браузер, например?
NEW 11.05.14 18:37
in Antwort koder 11.05.14 18:12
какие конкретно плагины вы имеете ввиду, адоб, хрома и т.д.?
да, отключив интернет, отключив в биосе усб и т.д. и поставив пароли.
анализ исходящего трафика вам ни о чём не говорит?
В ответ на:
100% гарантию дадите?
100% гарантию дадите?
да, отключив интернет, отключив в биосе усб и т.д. и поставив пароли.
анализ исходящего трафика вам ни о чём не говорит?
Frustra fit per plura quod potest fieri per pauciora
NEW 11.05.14 18:53
Какой ответ вы здесь ожидаете? Я должен перечислить трояны, маскирующиеся под плагины браузеров? Или перечислить, какие бывают браузеры?
Ну и что вы увидите при отключенном инете? Нет инета - нет и активности трояна. А USB нафига отключать? Если на компе троян, что это даст? Куда вы пароли ставить собираетесь? Чел спрашивает, что делать, когда на компе возможно УЖЕ троян?
Абсолютно не о чем. Троян может посылать найденную инфу один раз при загрузке браузера в сжатом виде с шифрованием. Это будет пара байт. Или вы думаете ваши пароли весят гигобайты? Что и где вы будете анализировать?
Более того. Если троян собирает и отсылает инфу и уже отослал, а новых паролей или изменения старых не было, то троян просто будет ждать. Нет новой инфы и отсылать нечего. Что вы будете анализировать?
in Antwort tuhran 11.05.14 18:37, Zuletzt geändert 11.05.14 18:55 (koder)
В ответ на:
какие конкретно плагины вы имеете ввиду, адоб, хрома и т.д.?
какие конкретно плагины вы имеете ввиду, адоб, хрома и т.д.?
Какой ответ вы здесь ожидаете? Я должен перечислить трояны, маскирующиеся под плагины браузеров? Или перечислить, какие бывают браузеры?
В ответ на:
да, отключив интернет, отключив в биосе усб и т.д. и поставив пароли.
да, отключив интернет, отключив в биосе усб и т.д. и поставив пароли.
Ну и что вы увидите при отключенном инете? Нет инета - нет и активности трояна. А USB нафига отключать? Если на компе троян, что это даст? Куда вы пароли ставить собираетесь? Чел спрашивает, что делать, когда на компе возможно УЖЕ троян?
В ответ на:
анализ исходящего трафика вам ни о чём не говорит?
анализ исходящего трафика вам ни о чём не говорит?
Абсолютно не о чем. Троян может посылать найденную инфу один раз при загрузке браузера в сжатом виде с шифрованием. Это будет пара байт. Или вы думаете ваши пароли весят гигобайты? Что и где вы будете анализировать?
Более того. Если троян собирает и отсылает инфу и уже отослал, а новых паролей или изменения старых не было, то троян просто будет ждать. Нет новой инфы и отсылать нечего. Что вы будете анализировать?
NEW 11.05.14 19:15
in Antwort koder 11.05.14 18:53
а что вы от меня ожидаете? советы по поиску и т.д. я дал.
вом рассказать весь процесс что и как.
вы писали
вом рассказать весь процесс что и как.
вы писали
В ответ на:
100% - никак.
как утверждение, я же писал,что 100% - никак.
В ответ на:
результ не 100%
результ не 100%
В ответ на:
Ну и что вы увидите при отключенном инете? Нет инета - нет и активности трояна. А USB нафига отключать? Если на компе троян, что это даст? Куда вы пароли ставить собираетесь? Чел спрашивает, что делать, когда на компе возможно УЖЕ троян?
это сарказм, отключи инет, ставь чистую ось и проги, спавь пароли, политики и откуда троян?Ну и что вы увидите при отключенном инете? Нет инета - нет и активности трояна. А USB нафига отключать? Если на компе троян, что это даст? Куда вы пароли ставить собираетесь? Чел спрашивает, что делать, когда на компе возможно УЖЕ троян?
Frustra fit per plura quod potest fieri per pauciora
NEW 11.05.14 19:55
in Antwort tuhran 11.05.14 10:13
найти можно,
-----
Нельзя.
На зараженной системе, т.е. на системе в которой действия пользователя (и программ) контролируются вирусом, гарантии нахождения чего-либо просто нет.
Есть вариант, когда поиск осуществляется на диске без загрузки зараженной системы - тогда - Да, возможно...
-----
Нельзя.
На зараженной системе, т.е. на системе в которой действия пользователя (и программ) контролируются вирусом, гарантии нахождения чего-либо просто нет.
Есть вариант, когда поиск осуществляется на диске без загрузки зараженной системы - тогда - Да, возможно...
NEW 11.05.14 20:17
Прочитайте еще раз, что вы у меня цитируете и что конкретно утверждаете.
Прочитайте, что конкретно спрашивает ТС:
Он не спрашивает, как переустановить ось.
Еще раз - нормальный пользователь не может гарантировать 100% нахождение и удаление вредоносных программ без удаления виндовса. Вероятность имеется, вероятность достаточно большая, но гарантии нет.
in Antwort tuhran 11.05.14 19:15
В ответ на:
100% - никак.
не правда ваша.
100% - никак.
не правда ваша.
Прочитайте еще раз, что вы у меня цитируете и что конкретно утверждаете.
Прочитайте, что конкретно спрашивает ТС:
В ответ на:
как обнаружить в собственном лептопе шпионскую программу?это вообще реально?
как обнаружить в собственном лептопе шпионскую программу?это вообще реально?
Он не спрашивает, как переустановить ось.
Еще раз - нормальный пользователь не может гарантировать 100% нахождение и удаление вредоносных программ без удаления виндовса. Вероятность имеется, вероятность достаточно большая, но гарантии нет.
NEW 11.05.14 23:10
in Antwort koder 11.05.14 20:17
так и вам советую внимательно перечитать посты.
по вашему выходит, что шпиона обнаружить никак нельзя, не при сканировании, не в автозагрузке/ процессах и т.д.
если бы они не находились, не было бы нужды придумывать новые пути.
я могу батник в картинку засунуть и на выходе % 50 получу, не всё так просто, как думается.
но я не сношу сразу винду людям, ковыряюсь, сканю, лечу разными способами.
другой вопрос неприятия людьми ограничений (стенка, порты, настройка браузеров и т.д.), бездумное отношение ко всему (клик не читая на всё, что всплывает, инсталяция и т.д. всего подряд).
и много другое.
по вашему выходит, что шпиона обнаружить никак нельзя, не при сканировании, не в автозагрузке/ процессах и т.д.
если бы они не находились, не было бы нужды придумывать новые пути.
я могу батник в картинку засунуть и на выходе % 50 получу, не всё так просто, как думается.
но я не сношу сразу винду людям, ковыряюсь, сканю, лечу разными способами.
другой вопрос неприятия людьми ограничений (стенка, порты, настройка браузеров и т.д.), бездумное отношение ко всему (клик не читая на всё, что всплывает, инсталяция и т.д. всего подряд).
и много другое.
Frustra fit per plura quod potest fieri per pauciora
NEW 12.05.14 10:06
Ок, возможно я неточно выразился. Найти шпиона реально. Но после любого поиска и чистки нельзя дать гарантию, что шпионов на компе больше нет.
in Antwort tuhran 11.05.14 23:10
В ответ на:
по вашему выходит, что шпиона обнаружить никак нельзя, не при сканировании, не в автозагрузке/ процессах и т.д.
по вашему выходит, что шпиона обнаружить никак нельзя, не при сканировании, не в автозагрузке/ процессах и т.д.
Ок, возможно я неточно выразился. Найти шпиона реально. Но после любого поиска и чистки нельзя дать гарантию, что шпионов на компе больше нет.
NEW 12.05.14 14:27
in Antwort koder 12.05.14 10:06
теперь я с вами 100% согласен.
об этом я также писал, как здесь, так и в личку тс.
В ответ на:
Но после любого поиска и чистки нельзя дать гарантию, что шпионов на компе больше нет.
Но после любого поиска и чистки нельзя дать гарантию, что шпионов на компе больше нет.
об этом я также писал, как здесь, так и в личку тс.
Frustra fit per plura quod potest fieri per pauciora
NEW 12.05.14 23:16
Угу. Найди попробуй правильно поставленный Експерт-Хоум ... )))
Если его ставят то и антивир на него не ругнётся и файрвол пропустит, я пробовал,
никто его не видит
in Antwort tuhran 11.05.14 10:13
In Antwort auf:
найти можно, но надо копаться, сделать все файлы видимыми и искать вручную.
найти можно, но надо копаться, сделать все файлы видимыми и искать вручную.
Угу. Найди попробуй правильно поставленный Експерт-Хоум ... )))
Если его ставят то и антивир на него не ругнётся и файрвол пропустит, я пробовал,
никто его не видит
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
NEW 12.05.14 23:18
если ставили не кульхацкеры из 5-го Б класса, то скорее всего никак, не для того их делают, чтоб
их все находили ;). Поможет только полный СНОС.
in Antwort tomx23 10.05.14 17:01
In Antwort auf:
подозреваю, что мне внедрили программу, которая отправляет данные с моего лептопа на другой комп.
подозреваю, что мне внедрили программу, которая отправляет данные с моего лептопа на другой комп.
если ставили не кульхацкеры из 5-го Б класса, то скорее всего никак, не для того их делают, чтоб
их все находили ;). Поможет только полный СНОС.
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
NEW 12.05.14 23:52
in Antwort Andrew13 12.05.14 23:16, Zuletzt geändert 12.05.14 23:52 (tuhran)
c:\Windows\Exprep
вы ещё програм нужных для админов не видели. каждая такая прога создаёт папку, куда всё складывает, это вам не батник в картинке и т.д. или троян как эксешник маскирующий под какой нибудь виндовский эксешник. вот такое намного тяжелей найти.
попробуйте Remote Manipulator System, Radmin, StaffCop и т.д. но и их можно обнаружить.
вы ещё програм нужных для админов не видели. каждая такая прога создаёт папку, куда всё складывает, это вам не батник в картинке и т.д. или троян как эксешник маскирующий под какой нибудь виндовский эксешник. вот такое намного тяжелей найти.
попробуйте Remote Manipulator System, Radmin, StaffCop и т.д. но и их можно обнаружить.
Frustra fit per plura quod potest fieri per pauciora
NEW 12.05.14 23:58
in Antwort tuhran 12.05.14 23:52
ух ты, видать поотстал я ... не знал, спасибо.
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
NEW 13.05.14 15:37
in Antwort Andrew13 12.05.14 23:58
да не верь)))) както давно я ставил пару челам такую КГБ она называлась)) слала мне на майл все действия что на компе были)) ну это давно было)) а так деткам поставил и все их действия видны! знакомому ставили,думали сын их с нариками связалса и т.д тот паренек тож был не дурак но не смог ее найти
http://www.mipko.ru/kgb-spy
http://www.mipko.ru/kgb-spy
NEW 13.05.14 23:08
in Antwort felix7610 13.05.14 15:37





