русский
Germany.ruForen → Архив Досок→ Computer & Co

как обнаружить в лептопе шпионскую программу?это вообще реально?

542  1 2 alle
tomx23 гость10.05.14 17:01
tomx23
10.05.14 17:01 
как обнаружить в собственном лептопе шпионскую программу?это вообще реально?
подозреваю, что мне внедрили программу, которая отправляет данные с моего лептопа на другой комп.
#1 
tuhran постоялец10.05.14 17:13
tuhran
NEW 10.05.14 17:13 
in Antwort tomx23 10.05.14 17:01, Zuletzt geändert 10.05.14 17:17 (tuhran)
проверяем автозагрузку. сканируем комп антивирусными сканерами. (результ не 100%). можно встроенным просканить , через ком строку вводим mrt.exe и ок.
сканим прогой AVZ (читаем мануал к ней).
ставим стенку и разрешаем выход в инет только проверенным прогам.
Frustra fit per plura quod potest fieri per pauciora
#2 
полярник местный житель10.05.14 23:05
полярник
NEW 10.05.14 23:05 
in Antwort tomx23 10.05.14 17:01
переставь винду и не пускай чужих к компу
#3 
koder коренной житель11.05.14 05:43
koder
NEW 11.05.14 05:43 
in Antwort tomx23 10.05.14 17:01
100% - никак. Антивирусник среагирует, только если в ней есть признаки вируса или она антивируснику известна. То есть не 100%. Прога же может стартовать как обычная прога, как служба или как плагин к какой-то другой нормальной проге, которая висит в автозагрузке.
А поискать можно. И действительно через msconfig глянуть, что грузиться вместе с компом.
#4 
tuhran постоялец11.05.14 10:13
tuhran
NEW 11.05.14 10:13 
in Antwort koder 11.05.14 05:43, Zuletzt geändert 11.05.14 10:14 (tuhran)
В ответ на:
100% - никак.

не правда ваша.
найти можно, но надо копаться, сделать все файлы видимыми и искать вручную. стенку поставить, проги нужен выход в нет, станет ломиться. порты прикрыть.
многие проги записывают действия происходящие на раб. столе и видио с камеры, создают папку и всё сваливают в неё (объём растёт).
можно поставить типа унисталь тулз, просканить все открытые и скрытые проги.
если ничего не нашли, но уверенность или паранойя осталась, то чистая установка, с чистого образа (не сборки) и установка чистых прог решит этот вопрос.
если близкие установили прогу, то придётся пасс ставить, на винду не спасёт, на биос/хард. но есть шанс забыть, будет другая тема.
Frustra fit per plura quod potest fieri per pauciora
#5 
koder коренной житель11.05.14 18:12
koder
NEW 11.05.14 18:12 
in Antwort tuhran 11.05.14 10:13
В ответ на:
найти можно, но надо копаться, сделать все файлы видимыми и искать вручную. стенку поставить, проги нужен выход в нет, станет ломиться. порты прикрыть.

100% гарантию дадите? Вы действительно уверены, что 100% сможете найти? А вы знаете, что плагины браузеров получают разрешение от файерволов на выход вместе с браузерами? И что в журнале стенки будет отмечено, что ломился в инет именно браузер, например?
#6 
tuhran постоялец11.05.14 18:37
tuhran
NEW 11.05.14 18:37 
in Antwort koder 11.05.14 18:12
какие конкретно плагины вы имеете ввиду, адоб, хрома и т.д.?
В ответ на:
100% гарантию дадите?

да, отключив интернет, отключив в биосе усб и т.д. и поставив пароли.
анализ исходящего трафика вам ни о чём не говорит?
Frustra fit per plura quod potest fieri per pauciora
#7 
koder коренной житель11.05.14 18:53
koder
NEW 11.05.14 18:53 
in Antwort tuhran 11.05.14 18:37, Zuletzt geändert 11.05.14 18:55 (koder)
В ответ на:
какие конкретно плагины вы имеете ввиду, адоб, хрома и т.д.?

Какой ответ вы здесь ожидаете? Я должен перечислить трояны, маскирующиеся под плагины браузеров? Или перечислить, какие бывают браузеры?
В ответ на:
да, отключив интернет, отключив в биосе усб и т.д. и поставив пароли.

Ну и что вы увидите при отключенном инете? Нет инета - нет и активности трояна. А USB нафига отключать? Если на компе троян, что это даст? Куда вы пароли ставить собираетесь? Чел спрашивает, что делать, когда на компе возможно УЖЕ троян?
В ответ на:
анализ исходящего трафика вам ни о чём не говорит?

Абсолютно не о чем. Троян может посылать найденную инфу один раз при загрузке браузера в сжатом виде с шифрованием. Это будет пара байт. Или вы думаете ваши пароли весят гигобайты? Что и где вы будете анализировать?
Более того. Если троян собирает и отсылает инфу и уже отослал, а новых паролей или изменения старых не было, то троян просто будет ждать. Нет новой инфы и отсылать нечего. Что вы будете анализировать?
#8 
tuhran постоялец11.05.14 19:15
tuhran
NEW 11.05.14 19:15 
in Antwort koder 11.05.14 18:53
а что вы от меня ожидаете? советы по поиску и т.д. я дал.
вом рассказать весь процесс что и как.
вы писали
В ответ на:
100% - никак.
как утверждение, я же писал,что
В ответ на:
результ не 100%

В ответ на:
Ну и что вы увидите при отключенном инете? Нет инета - нет и активности трояна. А USB нафига отключать? Если на компе троян, что это даст? Куда вы пароли ставить собираетесь? Чел спрашивает, что делать, когда на компе возможно УЖЕ троян?
это сарказм, отключи инет, ставь чистую ось и проги, спавь пароли, политики и откуда троян?
Frustra fit per plura quod potest fieri per pauciora
#9 
Murr патриот11.05.14 19:55
Murr
NEW 11.05.14 19:55 
in Antwort tuhran 11.05.14 10:13
найти можно,
-----
Нельзя.
На зараженной системе, т.е. на системе в которой действия пользователя (и программ) контролируются вирусом, гарантии нахождения чего-либо просто нет.
Есть вариант, когда поиск осуществляется на диске без загрузки зараженной системы - тогда - Да, возможно...
#10 
koder коренной житель11.05.14 20:17
koder
NEW 11.05.14 20:17 
in Antwort tuhran 11.05.14 19:15
В ответ на:
100% - никак.
не правда ваша.

Прочитайте еще раз, что вы у меня цитируете и что конкретно утверждаете.
Прочитайте, что конкретно спрашивает ТС:
В ответ на:
как обнаружить в собственном лептопе шпионскую программу?это вообще реально?

Он не спрашивает, как переустановить ось.
Еще раз - нормальный пользователь не может гарантировать 100% нахождение и удаление вредоносных программ без удаления виндовса. Вероятность имеется, вероятность достаточно большая, но гарантии нет.
#11 
tuhran постоялец11.05.14 23:10
tuhran
NEW 11.05.14 23:10 
in Antwort koder 11.05.14 20:17
так и вам советую внимательно перечитать посты.
по вашему выходит, что шпиона обнаружить никак нельзя, не при сканировании, не в автозагрузке/ процессах и т.д.
если бы они не находились, не было бы нужды придумывать новые пути.
я могу батник в картинку засунуть и на выходе % 50 получу, не всё так просто, как думается.
но я не сношу сразу винду людям, ковыряюсь, сканю, лечу разными способами.
другой вопрос неприятия людьми ограничений (стенка, порты, настройка браузеров и т.д.), бездумное отношение ко всему (клик не читая на всё, что всплывает, инсталяция и т.д. всего подряд).
и много другое.
Frustra fit per plura quod potest fieri per pauciora
#12 
koder коренной житель12.05.14 10:06
koder
NEW 12.05.14 10:06 
in Antwort tuhran 11.05.14 23:10
В ответ на:
по вашему выходит, что шпиона обнаружить никак нельзя, не при сканировании, не в автозагрузке/ процессах и т.д.

Ок, возможно я неточно выразился. Найти шпиона реально. Но после любого поиска и чистки нельзя дать гарантию, что шпионов на компе больше нет.
#13 
tuhran постоялец12.05.14 14:27
tuhran
NEW 12.05.14 14:27 
in Antwort koder 12.05.14 10:06
теперь я с вами 100% согласен.
В ответ на:
Но после любого поиска и чистки нельзя дать гарантию, что шпионов на компе больше нет.

об этом я также писал, как здесь, так и в личку тс.
Frustra fit per plura quod potest fieri per pauciora
#14 
Andrew13 патриот12.05.14 23:16
Andrew13
NEW 12.05.14 23:16 
in Antwort tuhran 11.05.14 10:13
In Antwort auf:
найти можно, но надо копаться, сделать все файлы видимыми и искать вручную.

Угу. Найди попробуй правильно поставленный Експерт-Хоум ... )))
Если его ставят то и антивир на него не ругнётся и файрвол пропустит, я пробовал,
никто его не видит
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#15 
Andrew13 патриот12.05.14 23:18
Andrew13
NEW 12.05.14 23:18 
in Antwort tomx23 10.05.14 17:01
In Antwort auf:
подозреваю, что мне внедрили программу, которая отправляет данные с моего лептопа на другой комп.

если ставили не кульхацкеры из 5-го Б класса, то скорее всего никак, не для того их делают, чтоб
их все находили ;). Поможет только полный СНОС.
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#16 
tuhran постоялец12.05.14 23:52
tuhran
NEW 12.05.14 23:52 
in Antwort Andrew13 12.05.14 23:16, Zuletzt geändert 12.05.14 23:52 (tuhran)
c:\Windows\Exprep
вы ещё програм нужных для админов не видели. каждая такая прога создаёт папку, куда всё складывает, это вам не батник в картинке и т.д. или троян как эксешник маскирующий под какой нибудь виндовский эксешник. вот такое намного тяжелей найти.
попробуйте Remote Manipulator System, Radmin, StaffCop и т.д. но и их можно обнаружить.
Frustra fit per plura quod potest fieri per pauciora
#17 
Andrew13 патриот12.05.14 23:58
Andrew13
NEW 12.05.14 23:58 
in Antwort tuhran 12.05.14 23:52
ух ты, видать поотстал я ... не знал, спасибо.
Das Bremsen macht nur Alufelgen dreckig :)) !!! Verrückter Vento-лётчеГ.
#18 
  felix7610 местный житель13.05.14 15:37
NEW 13.05.14 15:37 
in Antwort Andrew13 12.05.14 23:58
да не верь)))) както давно я ставил пару челам такую КГБ она называлась)) слала мне на майл все действия что на компе были)) ну это давно было)) а так деткам поставил и все их действия видны! знакомому ставили,думали сын их с нариками связалса и т.д тот паренек тож был не дурак но не смог ее найти
http://www.mipko.ru/kgb-spy
#19 
tuhran постоялец13.05.14 23:08
tuhran
NEW 13.05.14 23:08 
in Antwort felix7610 13.05.14 15:37
сейчас проверю.
Frustra fit per plura quod potest fieri per pauciora
#20 
1 2 alle