Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Софт для определения кейлоггеров...

Ответить
Настройки темы
Софт для определения кейлоггеров...

Аватара для bruno

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Впемечко добренькое всем пользователям сего замечательного форума.
Вот столкнулся с таким траблом. В офисе кто-то из "посторонних" установил кейлоггер.
У нас неск. контор на одном этаже, и даже в помещении, поэтому запретить кому-то ходить невозможно. Админа как такового нет, впрочем нет многого, что должно соблюдаться.
Так вот, уже в который раз замечаю, что материал над которым работаю, всплывет то там то сям, есть и другие приметы слежения за компом. Единственный вариант, это кто-то кто имеет доступ к компу(коллеги, руководство) установил кейлоггер, и в мое отсутствие отслеживает пароли к софту в котором хранятся данные.
Запретить кому-то другому пользоваться учетной записью я немогу.
Подскажите, или киньте ссылкой что можно сделать в данном случае. Пробывал как-то сам, нашел несколько програмуль, типа антиШпионов, антиКейлоггеров, прочесал ими все, результат нулевой, но в данных программах я сомневаюсь, т.к. кейлоггер может хорошо прятаться, и сами программы были сомнительны.

Отправлено: 20:55, 17-06-2006

 

Аватара для hasherfrog

Старый параноик


Сообщения: 2423
Благодарности: 85

Профиль | Отправить PM | Цитировать


В общем, так. Не сильно углублялся, но
1. Папку ASMonitor видно в far (ну и в проводнике, если включить "показывать скрытые папки").
2. Сам ASMonitor видно в списке процессов, выводимом утилитами наподобие pslist от Марка Руссиновича.
3. В список драйверов вроде не попадает (хотя глубоко не копал)
4. При совместной работе с Punto Switcher'ом, последний начинает "странничать"
5. ASMonitor периодически сбоит при завершении работы windows, выдаётся сообщение о невозможности завершения
Проверялось как под админом, так и под гостём.

Отправлено: 11:32, 20-06-2006 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ScorpionXXX

Старожил


Сообщения: 490
Благодарности: 38

Профиль | Отправить PM | Цитировать


Цитата:
1. Папку ASMonitor видно в far (ну и в проводнике, если включить "показывать скрытые папки").
Лично когда я ставил на предприятии эту прогу ставил сюда C:\WINDOWS\system32\умное название папки. Расчитовал если у местного админа будет стоять фаер, то может быть он предположит что это система сама лезет в нет.
Цитата:
2. Сам ASMonitor видно в списке процессов, выводимом утилитами наподобие pslist от Марка Руссиновича.
pslist не проверял т.к. нету в данный момент, а в диспетчере он исчезает после команды на скрытие.
Цитата:
3. В список драйверов вроде не попадает (хотя глубоко не копал)
Вполне возможно что где-нибудь в дровах тусуется или в DLL каокй-нибудь прописался, ведь как-то он должен запускаться при старте.
Цитата:
5. ASMonitor периодически сбоит при завершении работы windows, выдаётся сообщение о невозможности завершения
Ни разу этого не было, ни в 98, ни 2000, ни в XP.

-------
При желание всю необходимую информацию, софт, крек и т.д. вы можете найти здесь www.yandex.ru или здесь www.google.ru


Отправлено: 01:14, 21-06-2006 | #12


Аватара для ScorpionXXX

Старожил


Сообщения: 490
Благодарности: 38

Профиль | Отправить PM | Цитировать


Поставил ProcessExplorerNt. Он нашел процесс ASMonitor и даже указал где он находится и смог убить его. Тут уж не поспоришь.
Да вот еще. Тут проверил систему Outpost Firewall Pro ver. 3.51 (там есть встоенный поисковик шпионов) дак он эту прогу сразу же обнаружил и удалил.

-------
При желание всю необходимую информацию, софт, крек и т.д. вы можете найти здесь www.yandex.ru или здесь www.google.ru


Последний раз редактировалось ScorpionXXX, 22-06-2006 в 01:52.


Отправлено: 23:11, 21-06-2006 | #13


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


а у меня вопрос в другом, как можно сделать так что бы ета прога и оперу контролировала ? А то когда работает опера то ета прога показывает что посещенно 0 сайтов, и если она не может ето делать то подскажите PLEASE какая прга ето умеет делать !!!

-------
Alltapills.com


Отправлено: 01:33, 02-07-2006 | #14



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Софт для определения кейлоггеров...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Любой язык - Скрипт Visual Basic для определения IP в Windows 7 и XP Hitsi Скриптовые языки администрирования Windows 8 20-02-2010 23:23
Подбор - [решено] Программа для определения версии Windows akalibr Лицензирование продуктов Microsoft 3 27-05-2009 09:12
программа для определения площади заливки Vowan Программное обеспечение Windows 1 11-04-2008 17:10
Утилиты для определения возможностей CD-привода (IfRW, IfDVD) Petya V4sechkin Автоматическая установка Windows 2000/XP/2003 26 13-09-2006 16:16
прога для определения узких мест Diesel Сетевые технологии 4 04-03-2003 20:56




 
Переход