Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » как узнать находится ли ПК на слежке

Ответить
Настройки темы
как узнать находится ли ПК на слежке

Ветеран


Сообщения: 580
Благодарности: 2

Профиль | Отправить PM | Цитировать


Подскажите, есть ли тулзы ,которые выявляют есть ли на ПК разные RAT'ы и прочие нехорошие вещи,которые являются индикатором, что комп под наблюдением.

(паранойя прогрессирует )

Отправлено: 21:12, 24-09-2016

 

Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата r-studio:
(паранойя прогрессирует ) »
если верить сноуденам, то они по любому есть
Цитата r-studio:
есть ли на ПК разные RAT »
если рассматривать как ПО для администрирования, то достаточно запустить диспетчер задач, все процессы будут отображены, главное знать что искать

Отправлено: 22:05, 24-09-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 580
Благодарности: 2

Профиль | Отправить PM | Цитировать


freese, а как насчет скрытых процессов
можно ли получить список всех при всех процессов, потому что в task managere отнюдь не все.

Отправлено: 22:12, 24-09-2016 | #3


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата r-studio:
freese, а как насчет скрытых процессов
можно ли получить список всех при всех процессов, потому что в task managere отнюдь не все. »
использовать сторонние программы/менеджеры например process explorer

Отправлено: 22:23, 24-09-2016 | #4


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата r-studio:
потому что в task managere отнюдь не все. »
Например?

Отправлено: 23:57, 24-09-2016 | #5


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1874

Профиль | Отправить PM | Цитировать


Если в системе вредителем установлен драйвер - то может осуществляться перехват системных вызовов и тогда никакого процесса вы не обнаружите. Советую вам сделать мониторинг загрузки системы. Process Monitor подгружает свой драйвер на очень раннем этапе, что позволить вам иметь полною картину о загружаемых в системе процессах и драйверах.

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 11:27, 25-09-2016 | #6

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Цитата r-studio:
а как насчет скрытых процессов »
Для случая описанного Казбек, можешь взять эти тулзы:
- RkU (RootKIT Unhooker) XP -W7 дальше не проверял.
- Tuluka
- Kernel Detective
Все они полность НЕ автоматы, полностью отсутствует "защита от дурака" и никакой гарантии что не убьешь ОС не дают. ибо используют иногда такие ф-ции кот-е считаются "недокументированными". Но дело свое тоже делают, если знать что делать.
А вообще , не переживай, мЫ тебя уже нашли. Твой IP известен , твой провайдер известен и ведет логи. На тобой посещаемых сайтах мы ставим cooke и "super cookee", а так же используем технологию fingerprinting.
... да собсна, за мЫ уже выехали за Вами. Ждите. И приготовьте список подельников

Отправлено: 13:29, 25-09-2016 | #7


Ветеран


Сообщения: 1009
Благодарности: 46

Профиль | Отправить PM | Цитировать


r-studio, допустим Вы примените тулзы, найдете и устраните нехорошие вещи, или примените и не найдете.
В результате будут ли у Вас основания считать, что комп не находится на слежке?

ИМХО Вы используете чужую технологию и при этом надеетесь на приватность.
С таким же успехом Вы можете доверять деньги незнакомцу и надеяться на возврат.

Отправлено: 14:17, 25-09-2016 | #8


Ветеран


Сообщения: 580
Благодарности: 2

Профиль | Отправить PM | Цитировать


Как же хорошо, что я чищу куки и не запоминаю историю, а ещё пользуюсь приложением ghost, чтобы смотреть что за черви ползают.
А есть ли способы полного удаления файлов, т.к. есть программа, которая точь-в-точь звучит как мой ник, она за счет следов восстанавливает файлы, делает она правда слабо, из 100% удаленного , если Шива будет благосклонен , максимум процентов 20 восстановит, но все равно, на безрыбье и рак рыба.

Отправлено: 17:31, 25-09-2016 | #9


Модератор


Moderator


Сообщения: 8215
Благодарности: 2838

Профиль | Отправить PM | Цитировать


Цитата r-studio:
Как же хорошо, что я чищу куки и не запоминаю историю »
Т.е. вы очищаете историю посещений хранящуюся на вашем локальном компе?

Цитата r-studio:
способы полного удаления файлов »
Если вы "под колпаком" то беспокоится о локальных файлах уже поздно.

Отправлено: 18:33, 25-09-2016 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » как узнать находится ли ПК на слежке

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не могу понять, как узнать адрес страницы на BBC на которой находится ролик biomirror Хочу все знать 4 29-04-2016 15:31
Доступ - Как узнать пароль другого пользователя на ПК Lehapsih Microsoft Windows 7 12 23-01-2016 00:57
CMD/BAT - Как узнать, находится ли компьютер в домене bagfinder Скриптовые языки администрирования Windows 8 05-02-2014 12:12
Как узнать на какой по счету странице блог в поисковой системе находится? micro8 Хочу все знать 3 13-03-2013 13:47
Интернет - Как узнать кто сейчас находится в твоей WiFi сети? Twix1124 Microsoft Windows 7 2 06-11-2009 11:31




 
Переход