У японцев во Вторую Мировую Войну
 - было принято все секретные документы печатать
 на бумаге с красным обрамлением (для важности и секретности),
чем после американцы и воспользовались.

 Приезжая на кое - нибудь предприятие, или кому - нить домой, садясь за предоставленный мне компьютер.
Я первым делом всегда знакомлюсь с конфигурацией компьютера и его ПО.
Вторым делом всегда проверяю компьютер на наличие всяких следящих и шпионских программ.
 - во-первых, не всегда работа АСУП отдела предприятия (или работа разных фирм по помощи населению) вызывает у меня хорошее настроение (это касается антивирусов (их многообразия на одном компьютере) )
 - во-вторых, мне не нравиться в работе за собой слежка и очень сильно раздражает работа компьютера.
 Дома даже образовалась небольшая коллекция всяких гадостей.

Смешные вещи нашей жизни:
 Кстати, Вы в курсе, что мобилизационные списки - До СИХ ПОР - в городах, поселках - печатают на печатных машинках времен царя гороха ?! Из за режима секретности!!!!!! Более того, их проверяют еще на наличие шпионских устройств :) . Весь прикол в том, что список всех живущих в нашей стране спокойно можно достать из баз ГиББД, налоговой, телефонной.!!!!!!! Простое сопоставление  по возрасту, минус армия и работающих на оборонных предприятиях, анализ, покажет всю картинку. Да, еще.. у нас каждый год призывают 270-300 тыс. новобранцев (по телеящику сказали). Можно прикинуть, какое у нас население и сколько будет мобилизационных. :)
  Вы вообще задумывались, а для чего в нашем полицейском государстве, проводить перепись населения? Прописку (регистрацию), а также учет в военкоматах, еще никто не отменял. Для того, чтобы узнать сколько живущих (еще), достаточно просто собрать все записи! Ошибка будет колебаться только за счет умерших - родившихся за период сборки всех этих записей.
  Кстати наши вооруженные силы обзавелись собственной операционной системой :)
http://ru.wikipedia.org/wiki/МСВС
 Мобильная система Вооружённых Сил : ОС МСВС 3.0 — защищённая операционная система общего назначения. Разработана на основе ОС GNU/Linux Red Hat. Предназначена для построения стационарных защищённых автоматизированных систем. Принята на снабжение в ВС РФ в 2002 году.
 Разработчик МСВС 3.0 — Всероссийский научно исследовательский институт автоматизации управления в непромышленной сфере (ВНИИНС):  http://www.vniins.ru/products/os/msvs .
 - спросил как то знакомого в 2010 году, который служил офицером, по работе имел компьютер и составлял на нем документы. - "Ну как Линюкс?" он посмотрел на меня вопросительно, а потом ответил: - "не знаю никого Линюкса, а WinXP - работает отлично, вчера на нем пасьянс раскладывал." :):):)
 Одним из способов проверки техники ( компьютеров, мобильников, ... ) на наличие в них ..... эээ шпионских устройств, является воздействие на него "Шумом" .! Переводя на русский - на технику воздействуют широким спектром радиоизлучения (беспорядочным). Это делается в надежде, и для того, что спрятанное шпионское устройство - начнет отвечать, реагировать,  на определенный спектр радиосигнала! Ведь просто, тупо скопировать данные мало, их еще надо куда то передать, чтоб они имели ценность.
 
мне довелось, однажды, ознакомиться с Секретной брошюрой, по каким критериям производятся замеры и расчеты. Я смеялся. Математика то была, из раздела про статистку. Кстати, Брошюру я отксерил. И где то выложил в Интернете.
 Вот примерно как рассчитывалось :
 зацените..      
RaschetZon.zip


Субъективные признаки обнаружения
 всякой гадости в ваших компьютерах, поверхностно описано на http://www.kaspersky.ru/support/viruses/ ,  гораздо больше и лучше информации, Вы можете найти на разных специализированных форумах.

 Первое, что Вы, должны помнить :
  1 - любая программа (плохая) - должна КАК-ТО попасть к Вам на компьютер.
  2 - ГДЕ-ТО лежать, у Вас на компьютере , после попадания.
  3 - КАК-ТО запускаться.
  4 - ЧТО-ТО делать.
  5 - Стремиться ЧТО-ТО отсылать, и дальше размножаться.

 Я лично, Всегда обращаю внимание на следующие вещи:
  
сетевая активность - данные ведь надо передавать
   Скрытые папки и файлы
   Плагины -  Internet Explorera

   Ключи Автозапуска (Реестр, Папки, Ini-файлы)
  
Ветка Winlogon

  Инструменты:

  для того, чтобы обнаружить шпионское вируснячное создание, необходимо (НО НЕ ДОСТАТОЧНО) иметь в своем распоряжении следующие программы (по мере убывания нужности):

  •  программы  Марка Руссиновича
     (Mark Russinovich and Bryce Cogswell Sysinternals - www.sysinternals.com )
     
    AUTORUNS.EXE
      FILEMON.EXE
      REGMON.EXE
      PROCEXP.EXE
     
    TCPVIEW.EXE
     

  •  Есть прекрасный проект (сделан на основе работ Mark Russinovich):
     http://processhacker.sourceforge.net
     

  • программы Зайцева О.В. http://z-oleg.com/secur/
      Aps - проверка сканирования портов
      AVZ - утилита для борьбы с троянами, Spy программами. ( Программа не работает на Win7 :(:( )
     

  •  XP Tweaker  (http://www.xptweaker.net/  )
     
  • не поленитесь - найдите и качните
     GMER - Rootkit Detector and Remover
     или что-нибудь из http://www.antirootkit.com
     
  • Starter  http://CodeStuff.mirrorz.com - программа хорошо работает под учетной записью Администратора.
     

  • Far  http://www.farmanager.com - программа тем удачна, что позволяет увидеть скрытые папки-файлы-шары (если их показ блокируется из Windows)
     

  • Tiny Watcher - программа старая 2006 года. Следит за системой, и позволяет делать "снимки" системы (реестр, процессы, сервисы, файловый монитор). К сожалению, не работает на Win7.
     У этой программы есть современный аналог : WinPatrol от фирмы BillP Studios, дизайн как у AUTORUNS.EXE.
     

  •  Желательно, иметь полный набор бесплатных утилит от Касперского ( http://support.kaspersky.ru/viruses/utility ):
     
    klwk.com, clrav.com  , KL Anti-FunLove ,  Anti-Nimda, KK  , ZbotKiller , TDSSKiller , KatesKiller, SalityKiller , Antiboot  , VirutKiller , XoristDecryptor, PMaxKiller, .....


 также можно порекомендовать прикладные программы:

  • ProcNetMonitor
    http://www.securityxploded.com/procnetmonitor.php
    Продвинутый мониторинг сетевой активности всех запущенных в системе приложений.

  • KillWatcher v1.52
    NETBIOS монитор активных сетевых соединений и постоянное пингование выбранных компьютеров + список расшаренных ресурсов каждого такого компа, причем любой ресурс можно открыть из контекстного tray-меню. Позволяет видеть кто и что у Вас качает на данный  момент и в недалеком прошлом. Можно прервать любую (либо все сразу) сессию. Ведет лог соединений, в котором пишется имя и IP адрес компьютера, имя  пользователя установившего сессию, тип используемой ОС и все открытые за сессию файлы.

    Автор программы:
    Killer{R}
    Домашняя страница программы:
    www.Killprog.com


    Программа выдрана из большого проекта NetView.
    Написана на
    Builder.
    Работает в NT, XP, 2000, 2003.
    В Windows 7 - не проверял.
    ! Некоторые возможности программы не будут работать без прав администратора.
    ! После запуска программы, Обязательно установите достаточно большое время для обновления - секунд 40-50. Иначе компьютер начнет тормозить и Вы начнете ругаться :).

    Архив: KillWatcher.zip
    К сожалению или нет, но Автор -категорически отказался открывать исходники своей программы.
    Но , мир как обычно не без талантливых и умных людей , поэтому вот:
    Исходники (сделаны на Delphi , источник http://superadm.webi.ru/ ) :  killwatcher_source.zip

  • X-NetStat
    - программа для мониторинга сетевых подключений.
    Имеется бесплатный аналог : TcpView (см выше)
    Архив :
    XNetStat_Prof.zip

  Список Секретных программ


Hosted by uCoz