![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - [решено] Как определить, какая прога дает удаленный допуск? |
|
|
Вопрос - [решено] Как определить, какая прога дает удаленный допуск?
|
Новый участник Сообщения: 13 |
Ребята, моя знакомая попросила помощи... оказалась, что её друг, который ей когда-то помогал с компом установил туда утилитку позволяющую ему наблюдать всё, что в компе + он может незаметно активировать веб камеру и наблюдать что в комнате... всем этим поделился с девушкой не давно приведя примеры её переписки, того что она смотрит в онлайне и тп, в общем привел факты которые точно доказывают то, что он реально в компе, а когда нет то у него идет запись всего и он после просматривает.
Вопрос: Чем можно определить, что стоит в компе и как удалить это???? |
|
Отправлено: 20:55, 25-03-2013 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
По логам попробуем выявить программу . Переношу в лечение. |
------- Отправлено: 23:13, 25-03-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Прикрепляю Логи
|
Отправлено: 23:29, 27-03-2013 | #3 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Цитата rosimk:
Легальная программа для удаленного управления компьютером. При определенных настройках можно подключаться незаметно. Через Установку/удаление программ должна удалиться. + Для профилактики скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. |
|
Отправлено: 12:34, 28-03-2013 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
А там ещё что-то должно быть... ну или возможно настроен удаленный доступ в операционной системе.. такое возможно? И можно ещё раз попросить просмотреть логи на предмет удаленно подключения, но не TeamViewer 8? Да, кстате то подключение могло быть установлено не раньше чем года полтора назад! |
||
Отправлено: 14:24, 28-03-2013 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Вот отчет SecurityCheck
Security Check by glax24 version 0.1.6.54 rc1 WebSite: www.safezone.cc DataLog 28.03.2013 15:32:09 Program directory: C:\Documents and Settings\MC\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=3.5 Диск C:\ ФС: NTFS Емкость: (78.1 Гб) Занято: (28.4 Гб) Свободно: (49.7 Гб) __________________________________________________ WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419) Дата установки ОС: 02.11.2010 17:51:28 Service Pack 3 Internet Explorer 8.0.6001.18702 -------------Windows------------------------------ Автоматическое обновление отключено Автоматическое обновление (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает -------------Antivirus_WMI------------------------ ESET NOD32 Antivirus 4.0 Антивирус обновлен -------------Firewall_WMI------------------------- -------------OtherUtilities----------------------- CCleaner v.3.28 -------------Java--------------------------------- Java(TM) 6 Update 17 v.6.0.170 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jdk-6u43-windows-i586.exe)^ -------------AdobeProduction---------------------- Adobe Flash Player 10 ActiveX v.10.0.22.87 Внимание! Скачать обновления Adobe Flash Player 11 Plugin v.11.6.602.180 [+] Adobe Reader 9.2 - Russian v.9.2.0 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.25.0.1364.172 [+] Mozilla Firefox (3.6.10) v.3.6.10 (ru) Внимание! Скачать обновления Opera 11.01 Opera 12.02 v.12.02.1578 Внимание! Скачать обновления -------------RunningProcess----------------------- C:\Documents and Settings\MC\Local Settings\Application Data\Xpom\Application\chrome.exe v.17.0.963.47 C:\Program Files\Mozilla Firefox\firefox.exe v.1.9.2.3909 -------------EndLog------------------------------- |
Отправлено: 15:33, 28-03-2013 | #6 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Выглядят подозрительными еще две программы:
ZyXEL NetFriend 1.4.19 - http://zyxel.ru/netfriend Она есть в перечне установленных программ, но не видна в системе. и c:\windows\pixart\pac7302\monitor.exe Видна в системе, но нет в перечне. Сообщите, может вы и о них забыли упомянуть. Цитата:
Обновитесь по ссылкам из вашего предыдущего сообщения. Цитата:
|
||
Отправлено: 15:39, 28-03-2013 | #7 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
------- Отправлено: 19:53, 28-03-2013 | #8 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Последний раз редактировалось rosimk, 28-03-2013 в 20:46. Отправлено: 20:40, 28-03-2013 | #9 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Проверьте, есть ли они в Установке/удалении программ. Воспользуйтесь Uninstall Tool. Если не нужны, удалите.
|
------- Отправлено: 21:00, 28-03-2013 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как определить, какая программа использует USB-хард? | truvo | Хочу все знать | 11 | 02-12-2011 18:12 | |
Разное - [решено] Как определить какая версия XP Корпоративка или Oem версия? | Rock | Microsoft Windows 2000/XP | 2 | 10-01-2008 11:18 | |
как определить какая из служб svchost лезет в интернет | ben2 | Защита компьютерных систем | 1 | 29-12-2006 05:51 | |
Как узнать какая прога качает из инета | deller | Microsoft Windows 2000/XP | 9 | 12-11-2005 03:08 | |
Как определить какая почтовая программа установлена? | Guest | Программирование и базы данных | 2 | 27-03-2003 08:10 |
|