imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 10.02.2005, 16:44     # 1
Voidddexxx
Newbie
 
Регистрация: 18.10.2004
Сообщения: 13

Voidddexxx Путь к славе только начался
Чем обнаружить r-admin и иже с ними?

Чем можно обнаружить программы удаленного наблюдения/управления типа Remote Admin, T-Meter, etc? Всякие AntiSpy сканеры определяют только кейлогеров,а запущенный remote admin server в упор не видят.Чем полноценно просканировать систему на предмет удаленного наблюдения?
Voidddexxx вне форума  
Старый 11.02.2005, 18:46     # 2
entropy
Full Member
 
Регистрация: 13.01.2004
Сообщения: 758

entropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собой
Да тот же самый антивирус Касперского видит Remote Admin как трояна, правда не помню название
entropy вне форума  
Старый 11.02.2005, 22:57     # 3
Black_NAiL
Папараций
 
Аватар для Black_NAiL
 
Регистрация: 25.04.2003
Сообщения: 806

Black_NAiL Простой бог
Black_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой богBlack_NAiL Простой бог
Voidddexxx
нормальным фаерволом, ручками.
Black_NAiL вне форума  
Старый 12.02.2005, 09:44     # 4
Voidddexxx
Newbie
 
Регистрация: 18.10.2004
Сообщения: 13

Voidddexxx Путь к славе только начался
entropyКаспер попробую,вот только не замечал я раньше за ним такой реакции,может версии старые были
Black_NAiLФаерволом то оно конечно,но нужно один раз просто просканирвать систему на предмет сабжа,а не осуществлять постоянный мониторинг..
Voidddexxx вне форума  
Старый 12.02.2005, 12:00     # 5
voron
::VIP::
 
Аватар для voron
 
Регистрация: 14.08.2003
Адрес: kuban.imho.ws
Сообщения: 2 566

voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
voron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербогvoron Гипербог
Цитата:
Voidddexxx:
нужно один раз просто просканирвать систему на предмет сабжа,а не осуществлять постоянный мониторинг..
А зря! Ты всегда должен контроллировать свою систему и знать что в ней творится!
__________________
voron вне форума  
Старый 12.02.2005, 13:23     # 6
Voidddexxx
Newbie
 
Регистрация: 18.10.2004
Сообщения: 13

Voidddexxx Путь к славе только начался
voron
Эт не моя система...в том-то и беда
Voidddexxx вне форума  
Старый 12.02.2005, 13:29     # 7
CEO
Full Member
 
Аватар для CEO
 
Регистрация: 31.08.2003
Адрес: где-то между Марсом и Юпитером
Сообщения: 998

CEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собой
Voidddexxx: Программой RegCleaner, можно отслеживать все новые записи в реестре. С помощью RegEdit можно поискать в реестре запись [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]. Если есть такая запись, то ее нужно удалить. На диске нужно найти и удалить файлы r_server.exe и admdll.dll. Если найдется r_server.exe, то он ужалаяется в два этапа: из командной строки r_server.exe нужно запустить параметром "/stop", после этого его можно запустить с параметром "/uninstall".
Еще можно установить фиревол и запретить выход в сеть всем подозрительным программам.
Почитай так же здесь:
http://www.famatech.com/solutions/tuning.php
__________________
Старые игры раздают здесь
CEO вне форума  
Старый 12.02.2005, 13:50     # 8
Voidddexxx
Newbie
 
Регистрация: 18.10.2004
Сообщения: 13

Voidddexxx Путь к славе только начался
CEO
Спасибо за совет,но он работает только в случае,если установлен радмин.Если это не он(да скорее всего не он).Если иная следилка.И установлена давно,то как тогда?
Voidddexxx вне форума  
Старый 12.02.2005, 14:35     # 9
CEO
Full Member
 
Аватар для CEO
 
Регистрация: 31.08.2003
Адрес: где-то между Марсом и Юпитером
Сообщения: 998

CEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собой
Voidddexxx: Ну, тогда, ставь какой-нибуть антивирус поновее, он поидее такой шпионский софт должен находить. Radmin, например, могут находить и AVP и Panda Antivirus последних версий.
Есть небольшие проги, кот. так же могут помочь, например: AVZ, StartupCPL...
Последняя добавляет новый апплет в Контрольную панель - для управления программами, запускающимися при старте Windows. Она показывает, что и откуда загружается автоматически при включении компа. С помощью нее можно легко и просто отменить автозагрузку ненужных приложений, а заодно и выявить всякие RAdmin-ы, трояны и прочие шпионские штучки...
__________________
Старые игры раздают здесь
CEO вне форума  
Старый 12.02.2005, 23:06     # 10
tolia
Newbie
 
Аватар для tolia
 
Регистрация: 18.01.2005
Адрес: Москва
Сообщения: 24

tolia Нуль без палочки
только руками и можно отследить
многие програмулины запускаются как службы
__________________
HeT
tolia вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 08:34.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.