Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 404
от 13.08.2008, 01:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 571, Экспертов: 33
В номере:Вопросов: 2, Ответов: 5

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 141044: Продолжение Вопрос № 140987. Где-то я читал, что можно узнать, что набирается на клавиатуре. Как можно определить, работает ли это приложение на моем ПК? ПринтМонитор, например, виден в процессах......
Вопрос № 141307: Уважаемый эксперты хотелось бы узнать про антивирус БлокАда, можно ли его ставить на домашний ПК и чем он лучше или хуже других распростроненных?...

Вопрос № 141.044
Продолжение Вопрос № 140987.
Где-то я читал, что можно узнать, что набирается на клавиатуре.
Как можно определить, работает ли это приложение на моем ПК?
ПринтМонитор, например, виден в процессах...
Отправлен: 30.07.2008, 11:38
Вопрос задал: Игорь Чехлобан (статус: Посетитель)
Всего ответов: 4
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Aristos
Здравствуйте, Игорь Чехлобан!
Действительно, существуют программы-шпионы следящие за тем что набирается на клавиатуре. Единсвенный способ определить что такая программа присутствует - найти в списках процессов неизвестый процесс, и выяснить (через поиск в интернете и т.д.) какой программе он соответствует.
Перечислять "известные" шпионы, как мне кажется, бессмысленно, т.к. они как и вирусы каждый день появляются новые.
В вашем случае PrintMonitor скорее всего является процессом программы контроля печати Print Monitor Pro.

Приложение:

---------
нет ничего невозможного

Ответ отправил: Aristos (статус: 7-ой класс)
Ответ отправлен: 30.07.2008, 12:08
Оценка за ответ: 5
Комментарий оценки:
Просто "отлично", за оперативность и ...

Отвечает: Janpit
Здравствуйте, Игорь Чехлобан!
Могу предложить Вам способ попроще, но он действителен только для локального ПК, хотя при навыках и сетевое вычисляет.
Всякий кейлоггер (отслеживание клавиатуры) оставляет так или иначе логи своей деятельности (сетевой их отправляет, но изначально они создаются и хранятся в "локале"), а если настроен на фото- и киносъемку, то и эти файлы тоже. Вам просто неизвестно их местоположение.
Для этого рекомендую воспользоваться файловыми менеджерами, типа Total Commander>> bkb Windows Commander >>, т.к. поиск у них значительно лучше. Триальной версии Вам вполне хватит.
Перезагружаетесь и запускаете, ALT+F7 и в строке поиска ставите маску *.* . На вкладке "дополнительно" ставите время "не старше чем Х минут" Где Х - время загрузки ПК. (там по смыслу понятно). Дальше жмете ПОИСК и ждете результат. Найденное с помощью кнопки внизу выводите на панель и просматриваете (можно F3), обращая внимание на пути (где установлена программа). Скорее всего будут файлы *.txt или *.log.
---------
Умный - это тот, кто много знает. Мудрый - это тот, кто понимает то, что он знает...
Ответ отправил: Janpit (статус: Профессионал)
Россия, Волгоградская обл.
Адрес: Волгоградская область г. Калач-на-Дону
ICQ: 240810943
----
Ответ отправлен: 30.07.2008, 12:36
Оценка за ответ: 5
Комментарий оценки:
Вы - как всегда! Безвозмездная добрая помощь!

Отвечает: ualife
Здравствуйте, Игорь Чехлобан!
Хочу добавить, что taskmgr (обычно вызываемый по ctrl + alt + del) не всегда дает полную информацию о всех процессах. К сожалению, большинство статей по обнаружению скрытых процессов расчитаны на очень опытного пользователя.
Антивирусы сейчас могут обнаружить часть таких программ. Поэтому рекомендую установить какой-то антивирус.
Не забудьте пройтись по ссылкам в приложении.
Удачи!

Приложение:

Ответ отправил: ualife (статус: Студент)
Ответ отправлен: 30.07.2008, 12:37
Оценка за ответ: 5

Отвечает: Луковкин Николай Иванович
Здравствуйте, Игорь Чехлобан!
Клавиатурный шпион – это программа или устройство, постоянно наблюдающее за нажатием клавиш на клавиатуре, а иногда также за щелчками кнопками мыши с целью получения информации обо всех действиях пользователя.
Для чего это нужно? Одному нужно перехватить почтовые сообщения, другому получить номера кредитных карт, третьему взломать пароли, четвертому украсть у разработчика исходные тексты еще не вышедшей программы, пятому еще что-нибудь.
Особенностью клавиатурных шпионов является то, что это может быть не только внедренное в компьютер вредоносное программное обеспечение, но и отдельное устройство. Такие устройства могут быть установлены между клавиатурой и системным блоком, и достаточно долго оставаться незамеченными из-за своих небольших размеров (это в основном бывает на производстве).
Клавиатурный шпион-программа может проникнуть в компьютер разными способами: в составе устанавливаемой на компьютер бесплатной программы неизвестного или сомнительного разработчика, через программу обмена сообщениями. В последнее время клавиатурные шпионы все чаще попадают в компьютер после посещения пользователем определенного сайта.
Для защиты от аппаратных клавиатурных шпионов рекомендуется по возможности ограничить доступ посторонних лиц к компьютеру.
Для защиты от программных шпионов-перехватчиков можно использовать программы, предназначенные для борьбы с Spyware: Microsoft Antispyware, SpywareBlaster, AVZ.
А также специальные приложения: Anti-keylogger http://dl.softportal.com/load/antikey.zip 3,29 Мб. Характерной особенностью этой программы является то, что при работе она не использует сигнатурные базы. Это позволяет ей выявлять и блокировать любые виды клавиатурных шпионов, как известные большинству аналогичных программ, так и неизвестные.
Ответ отправил: Луковкин Николай Иванович (статус: 6-ой класс)
Ответ отправлен: 31.07.2008, 20:18
Оценка за ответ: 5


Вопрос № 141.307
Уважаемый эксперты хотелось бы узнать про антивирус БлокАда, можно ли его ставить на домашний ПК и чем он лучше или хуже других распростроненных?
Отправлен: 04.08.2008, 13:52
Вопрос задал: Kir2008 (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: F®ost
Здравствуйте, Kir2008!
Рсскажу о моем использовании антивируса БлокАда. Производительность антивируса неплохая, не хуже чем у DrWEB или Avast. Примечательно то, что он обнаруживал вируса, упакованные Armadillo. Неплохо справлялся с вирусами в архивах. При попытке стороннего приложения выгрузить его из памяти, антивирус активно сопротивлялся, при этом атакующий процесс намертво зависал, хотя иногда антивирус все-таки вылетал. Вирусные базы относительно обширны, но обширность эта в сторону вирусов времен DOS. А вот с обновлением этого антивируса как-то не получилось. Эвристический анализ не особо блещет, при старых базах антивирус не находит новые вирусы. Это, в основном, и побудило перейти на Касперского.
Удачи!
---------
От вопроса к ответу
Ответ отправил: F®ost (статус: Студент)
Ответ отправлен: 04.08.2008, 15:04
Оценка за ответ: 5
Комментарий оценки:
Ответ довольно понятный. Грамотный.


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале

∙ Версия системы: 5.1 beta(win) от 11.08.2008

Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное