imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$ > WinNT6.x: Vista, Server 2008, Windows 7, Windows 8, Server 2012, Windows 8.1, Windows 10
Опции темы
Старый 06.02.2011, 17:44     # 1
metrim
Full Member
 
Регистрация: 02.10.2003
Пол: Male
Сообщения: 869

metrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форуме
Exclamation Простенький отлов програм шпиёнов

Собственно ситуация.
Дано: ноутбуки под управлением Вин7. Личные, без особой защиты, шифрований и паролей. Есть подозрение, что к ним могли получить люди с шаловливыми рученьками. Могли навтыкать и удаленных просмотрщиков, и скриншотеры и вообще какую то муть, дабы собирать информацию.
Собственно перебирать все процессы в диспетчере задач вручную на нескольких машинах удаленно - силов нет совсем.
Нужна какая то простенькая софтинка, которая проверит ноуты на наличие активных, наиболее распространенных программ-шпионов и выведет их список с подробной информацией и пр, не удаляя их.
Собственно будет очень здорово, если эта прога и ВинХР сможет обслужить, но главное сейчас убедиться что на данных ноутах с Вин7 нет шпионящего софта.
__________________
Если ты никого не боишься, значит ты самый страшный
metrim вне форума  
Старый 06.02.2011, 18:41     # 2
Val14
Full Member
 
Аватар для Val14
 
Регистрация: 12.10.2002
Пол: Male
Сообщения: 1 014

Val14 Гурее всех гурых :-)
Val14 Гурее всех гурых :-)
metrim, я сторонник ручного анализа, т.к. постановка задачи слишком общая. Начни с AVZ
Val14 вне форума  
Старый 06.02.2011, 19:58     # 3
Goga 525iA
Full Member
 
Аватар для Goga 525iA
 
Регистрация: 21.02.2005
Адрес: Латвия, Рига
Пол: Male
Сообщения: 584

Goga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA Сэнсэй
Попробуй вот этим: Spybot - Search & Destroy.
Пользуюсь им много лет и он не раз мне очень помогал.
К сожалению, напрямую удалённо им вроде как нельзя управлять, но можно удалённо мониторить компы, например, "Удалённым помощником". Работает и на Win XP и на Win 7.
__________________
Благодарность пожалуйста выражайте в виде "+" в "репу".
Goga 525iA вне форума  
Старый 08.02.2011, 11:32     # 4
Vovanoff
Junior Member
 
Регистрация: 01.05.2003
Адрес: Moscow
Пол: Male
Сообщения: 182

Vovanoff Путь к славе только начался
Universal Virus Sniffer http://dsrt.jino-net.ru/uvs.htm
__________________
УДАЧИ!!!
Vovanoff вне форума  
Старый 08.02.2011, 14:00     # 5
metrim
Full Member
 
Регистрация: 02.10.2003
Пол: Male
Сообщения: 869

metrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форуме
Val14, ручками в данном случае - не вариант
Цитата:
Сообщение от Goga 525iA Посмотреть сообщение
Попробуй вот этим: Spybot - Search & Destroy.
Пользуюсь им много лет и он не раз мне очень помогал.
К сожалению, напрямую удалённо им вроде как нельзя управлять,
Попробую, в принципе у меня есть возможность подключиться через тим


Vovanoff, поглядим
__________________
Если ты никого не боишься, значит ты самый страшный
metrim вне форума  
Старый 03.09.2011, 23:16     # 6
alexseystu
Junior Member
 
Аватар для alexseystu
 
Регистрация: 21.05.2008
Пол: Male
Сообщения: 54

alexseystu Известность не заставит себя ждать
Подскажите, кто сталкивался с данной траблой. Имеется Win 7 Home Basic работала стабильно скрытых файлов не было видно, но после вставки флешки и проверки ее антивирусом (вирусы были найдены и успешно удалены) появились скрытые папки на всех дисках системном и локальных, а именно $RECYCLE.BIN и System Volume Information. Причем на диске С если входить в папку System Volume Information появляются следующие скрытые файлы доступ на которые отказан 1)S-1-5-21-1154368948-2906366675-3720741865-500, 2)S-1-5-21-1199748604-1481300196-2281407083-500 3)Корзина, а на остальных дисках в папке $RECYCLE.BIN только корзина? в System Volume Information не пускает. Поясните это резервные копии создает система или же это проделки вируса, то как с этим бороться? Антивирус - Norton Internet Security!
P.S Если в тему не попадаю, то прошу переместить.
__________________
Хочешь рассмешить бога, расскажи ему свои планы на завтра.
Имхо хороший сайт,как не крути.
alexseystu вне форума  
Старый 04.09.2011, 01:05     # 7
Goga 525iA
Full Member
 
Аватар для Goga 525iA
 
Регистрация: 21.02.2005
Адрес: Латвия, Рига
Пол: Male
Сообщения: 584

Goga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA СэнсэйGoga 525iA Сэнсэй
2 alexseystu
Попробуй зайти в "Компьютер->Сервис->Параметры папок->Вид" и там в самом низу окна "Дополнительные параметры", в опции "Скрытые файлы и папки", поставить точку на "Не показывать скрытые файлы, папки и диски". Затем нажми применить и перезагрузись. По поводу "Корзины" и "System Volume Information" ничего путного не скажу, но может просто стоит откатиться на точку восстановления системы до того как флешка была вставлена?
Ну и пройтись по системе сторонними антивирусными утилитами тебе тоже никто не мешает. Например Dr.Web CureIt! и AVZ бесплатны, работают без инсталляции, свободны для скачивания на сайтах производителей.
__________________
Благодарность пожалуйста выражайте в виде "+" в "репу".

Последний раз редактировалось Goga 525iA; 04.09.2011 в 01:27.
Goga 525iA вне форума  
Старый 04.09.2011, 01:39     # 8
Vovanoff
Junior Member
 
Регистрация: 01.05.2003
Адрес: Moscow
Пол: Male
Сообщения: 182

Vovanoff Путь к славе только начался
Сталкивался с таким пару раз, щас точно не припомню, там надо переименовать папку, можно та то же имя что было, после переименования можно снять чек скрытности и отстальных заморочек
Вроде после переименования там надо логоут сделать или ребут, потом появится возможность дальнейших дейсвий
__________________
УДАЧИ!!!
Vovanoff вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 01:44.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.