Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   как узнать находится ли ПК на слежке (http://forum.oszone.net/showthread.php?t=319110)

r-studio 24-09-2016 21:12 2671859

как узнать находится ли ПК на слежке
 
Подскажите, есть ли тулзы ,которые выявляют есть ли на ПК разные RAT'ы и прочие нехорошие вещи,которые являются индикатором, что комп под наблюдением.

(паранойя прогрессирует :))

freese 24-09-2016 22:05 2671881

Цитата:

Цитата r-studio
(паранойя прогрессирует ) »

если верить сноуденам, то они по любому есть
Цитата:

Цитата r-studio
есть ли на ПК разные RAT »

если рассматривать как ПО для администрирования, то достаточно запустить диспетчер задач, все процессы будут отображены, главное знать что искать

r-studio 24-09-2016 22:12 2671882

freese, а как насчет скрытых процессов
можно ли получить список всех при всех процессов, потому что в task managere отнюдь не все.

freese 24-09-2016 22:23 2671888

Цитата:

Цитата r-studio
freese, а как насчет скрытых процессов
можно ли получить список всех при всех процессов, потому что в task managere отнюдь не все. »

использовать сторонние программы/менеджеры например process explorer

Iska 24-09-2016 23:57 2671906

Цитата:

Цитата r-studio
потому что в task managere отнюдь не все. »

Например?

Казбек 25-09-2016 11:27 2671968

Если в системе вредителем установлен драйвер - то может осуществляться перехват системных вызовов и тогда никакого процесса вы не обнаружите. Советую вам сделать мониторинг загрузки системы. Process Monitor подгружает свой драйвер на очень раннем этапе, что позволить вам иметь полною картину о загружаемых в системе процессах и драйверах.

x0r 25-09-2016 13:29 2671983

Цитата:

Цитата r-studio
а как насчет скрытых процессов »

Для случая описанного Казбек, можешь взять эти тулзы:
- RkU (RootKIT Unhooker) XP -W7 дальше не проверял.
- Tuluka
- Kernel Detective
Все они полность НЕ автоматы, полностью отсутствует "защита от дурака" и никакой гарантии что не убьешь ОС не дают. ибо используют иногда такие ф-ции кот-е считаются "недокументированными". Но дело свое тоже делают, если знать что делать.
А вообще , не переживай, мЫ тебя уже нашли. Твой IP известен , твой провайдер известен и ведет логи. На тобой посещаемых сайтах мы ставим cooke и "super cookee", а так же используем технологию fingerprinting.
... да собсна, за мЫ уже выехали за Вами. Ждите. И приготовьте список подельников :yes: :not-me:

Yewgeniy 25-09-2016 14:17 2671993

r-studio, допустим Вы примените тулзы, найдете и устраните нехорошие вещи, или примените и не найдете.
В результате будут ли у Вас основания считать, что комп не находится на слежке?

ИМХО Вы используете чужую технологию и при этом надеетесь на приватность.
С таким же успехом Вы можете доверять деньги незнакомцу и надеяться на возврат.

r-studio 25-09-2016 17:31 2672027

Как же хорошо, что я чищу куки и не запоминаю историю, а ещё пользуюсь приложением ghost, чтобы смотреть что за черви ползают.
А есть ли способы полного удаления файлов, т.к. есть программа, которая точь-в-точь звучит как мой ник, она за счет следов восстанавливает файлы, делает она правда слабо, из 100% удаленного , если Шива будет благосклонен , максимум процентов 20 восстановит, но все равно, на безрыбье и рак рыба.

Amigos 25-09-2016 18:33 2672039

Цитата:

Цитата r-studio
Как же хорошо, что я чищу куки и не запоминаю историю »

Т.е. вы очищаете историю посещений хранящуюся на вашем локальном компе?

Цитата:

Цитата r-studio
способы полного удаления файлов »

Если вы "под колпаком" то беспокоится о локальных файлах уже поздно.

Iska 26-09-2016 02:02 2672157

Цитата:

Цитата r-studio
А есть ли способы полного удаления файлов »

Far Manager — Alt-Del.


Время: 03:31.

Время: 03:31.
© OSzone.net 2001-