Показать полную графическую версию : как узнать находится ли ПК на слежке
r-studio
24-09-2016, 21:12
Подскажите, есть ли тулзы ,которые выявляют есть ли на ПК разные RAT'ы и прочие нехорошие вещи,которые являются индикатором, что комп под наблюдением.
(паранойя прогрессирует :))
(паранойя прогрессирует ) »
если верить сноуденам, то они по любому есть
есть ли на ПК разные RAT »
если рассматривать как ПО для администрирования, то достаточно запустить диспетчер задач, все процессы будут отображены, главное знать что искать
r-studio
24-09-2016, 22:12
freese, а как насчет скрытых процессов
можно ли получить список всех при всех процессов, потому что в task managere отнюдь не все.
freese, а как насчет скрытых процессов
можно ли получить список всех при всех процессов, потому что в task managere отнюдь не все. »
использовать сторонние программы/менеджеры например process explorer
потому что в task managere отнюдь не все. »
Например?
Если в системе вредителем установлен драйвер - то может осуществляться перехват системных вызовов и тогда никакого процесса вы не обнаружите. Советую вам сделать мониторинг загрузки системы (https://xaegr.wordpress.com/2009/07/27/procmon-bootlogging/). Process Monitor подгружает свой драйвер на очень раннем этапе, что позволить вам иметь полною картину о загружаемых в системе процессах и драйверах.
а как насчет скрытых процессов »
Для случая описанного Казбек, можешь взять эти тулзы:
- RkU (RootKIT Unhooker) XP -W7 дальше не проверял.
- Tuluka (http://www.ambitwire.com/apps/cats/anti-rootkits/tuluka)
- Kernel Detective (http://www.woodmann.com/collaborative/tools/index.php/Kernel_Detective)
Все они полность НЕ автоматы, полностью отсутствует "защита от дурака" и никакой гарантии что не убьешь ОС не дают. ибо используют иногда такие ф-ции кот-е считаются "недокументированными". Но дело свое тоже делают, если знать что делать.
А вообще , не переживай, мЫ тебя уже нашли. Твой IP известен , твой провайдер известен и ведет логи. На тобой посещаемых сайтах мы ставим cooke и "super cookee", а так же используем технологию fingerprinting (https://habrahabr.ru/post/230679/).
... да собсна, за мЫ уже выехали за Вами. Ждите. И приготовьте список подельников :yes: :not-me:
Yewgeniy
25-09-2016, 14:17
r-studio, допустим Вы примените тулзы, найдете и устраните нехорошие вещи, или примените и не найдете.
В результате будут ли у Вас основания считать, что комп не находится на слежке?
ИМХО Вы используете чужую технологию и при этом надеетесь на приватность.
С таким же успехом Вы можете доверять деньги незнакомцу и надеяться на возврат.
r-studio
25-09-2016, 17:31
Как же хорошо, что я чищу куки и не запоминаю историю, а ещё пользуюсь приложением ghost, чтобы смотреть что за черви ползают.
А есть ли способы полного удаления файлов, т.к. есть программа, которая точь-в-точь звучит как мой ник, она за счет следов восстанавливает файлы, делает она правда слабо, из 100% удаленного , если Шива будет благосклонен , максимум процентов 20 восстановит, но все равно, на безрыбье и рак рыба.
Как же хорошо, что я чищу куки и не запоминаю историю »Т.е. вы очищаете историю посещений хранящуюся на вашем локальном компе?
способы полного удаления файлов »Если вы "под колпаком" то беспокоится о локальных файлах уже поздно.
А есть ли способы полного удаления файлов »
Far Manager — Alt-Del.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.