|
Приезжая на кое - нибудь предприятие,
или кому - нить домой,
садясь за предоставленный мне компьютер.
Я первым делом всегда знакомлюсь с конфигурацией компьютера
и его ПО.
Вторым делом всегда проверяю компьютер на наличие всяких
следящих и шпионских программ.
- во-первых, не всегда работа АСУП отдела предприятия (или
работа разных фирм по помощи населению) вызывает
у меня хорошее настроение (это касается антивирусов (их
многообразия на одном компьютере) )
- во-вторых, мне не нравиться в работе за собой слежка и очень
сильно раздражает работа компьютера.
Дома даже образовалась
небольшая коллекция всяких гадостей.
Смешные вещи нашей жизни:
Кстати, Вы в курсе, что мобилизационные списки -
До СИХ ПОР
- в городах, поселках - печатают на печатных машинках
времен царя гороха ?! Из за режима секретности!!!!!! Более того,
их проверяют еще на наличие шпионских устройств :) . Весь прикол
в том, что список всех живущих в нашей стране спокойно можно
достать из баз ГиББД, налоговой, телефонной.!!!!!!! Простое
сопоставление по возрасту, минус армия и работающих на
оборонных предприятиях, анализ, покажет всю картинку. Да, еще..
у нас каждый год призывают 270-300 тыс. новобранцев (по
телеящику сказали). Можно прикинуть, какое у нас население и
сколько будет мобилизационных. :)
Вы вообще задумывались, а для чего в нашем полицейском государстве,
проводить перепись населения? Прописку (регистрацию), а также
учет в военкоматах, еще никто не отменял. Для того, чтобы узнать
сколько живущих (еще), достаточно просто собрать все записи!
Ошибка будет колебаться только за счет умерших - родившихся за
период сборки всех этих записей.
Кстати наши
вооруженные силы обзавелись собственной операционной системой :)
http://ru.wikipedia.org/wiki/МСВС
Мобильная система Вооружённых Сил : ОС МСВС 3.0 — защищённая операционная
система общего назначения. Разработана на основе ОС GNU/Linux
Red Hat. Предназначена для построения стационарных защищённых
автоматизированных систем. Принята на снабжение в ВС РФ в 2002
году.
Разработчик МСВС 3.0 — Всероссийский научно исследовательский институт
автоматизации управления в непромышленной сфере (ВНИИНС):
http://www.vniins.ru/products/os/msvs .
- спросил как то знакомого в 2010 году, который служил офицером, по работе
имел компьютер и составлял на нем документы.
- "Ну как Линюкс?" он посмотрел
на меня вопросительно, а потом ответил: - "не
знаю никого Линюкса, а WinXP -
работает отлично, вчера на нем пасьянс раскладывал."
:):):)
Одним из способов проверки техники ( компьютеров, мобильников, ... ) на
наличие в них ..... эээ шпионских устройств, является
воздействие на него "Шумом"
.! Переводя на русский - на технику воздействуют широким
спектром радиоизлучения (беспорядочным). Это делается в надежде,
и для того, что спрятанное шпионское устройство - начнет
отвечать, реагировать, на определенный спектр
радиосигнала! Ведь просто, тупо скопировать данные мало, их еще
надо куда то передать, чтоб они имели ценность.
мне довелось, однажды, ознакомиться с Секретной брошюрой, по каким
критериям производятся замеры и расчеты. Я смеялся. Математика
то была, из раздела про статистку. Кстати, Брошюру я отксерил. И
где то выложил в Интернете.
Субъективные признаки
обнаружения
всякой гадости в ваших компьютерах, поверхностно описано на
http://www.kaspersky.ru/support/viruses/ , гораздо
больше и лучше информации, Вы можете найти на разных
специализированных форумах.
Первое, что Вы, должны помнить :
1 - любая программа (плохая) - должна КАК-ТО попасть к Вам на
компьютер.
2 - ГДЕ-ТО лежать, у Вас на компьютере , после попадания.
3 - КАК-ТО запускаться.
4 - ЧТО-ТО делать.
5 - Стремиться ЧТО-ТО отсылать, и дальше размножаться.
Я лично, Всегда обращаю внимание на следующие
вещи:
сетевая активность - данные ведь надо
передавать
Скрытые папки и
файлы
Плагины -
Internet Explorera
Ключи Автозапуска (Реестр, Папки, Ini-файлы)
Ветка
Winlogon |
|
Инструменты:
для того, чтобы обнаружить шпионское вируснячное создание, необходимо (НО
НЕ ДОСТАТОЧНО) иметь в своем распоряжении следующие программы
(по мере убывания нужности):
-
программы Марка Руссиновича (Mark Russinovich and Bryce Cogswell Sysinternals -
www.sysinternals.com ) AUTORUNS.EXE FILEMON.EXE REGMON.EXE
PROCEXP.EXE
TCPVIEW.EXE
-
Есть прекрасный проект (сделан на основе работ Mark Russinovich): http://processhacker.sourceforge.net
-
программы Зайцева О.В.
http://z-oleg.com/secur/
Aps - проверка сканирования портов
AVZ - утилита для борьбы с троянами, Spy программами.
( Программа не работает на Win7
:(:( )
- XP Tweaker (http://www.xptweaker.net/
)
- не поленитесь - найдите и качните
GMER - Rootkit Detector and Remover или что-нибудь из
http://www.antirootkit.com
-
Starter
http://CodeStuff.mirrorz.com - программа хорошо работает под
учетной записью Администратора.
-
Far
http://www.farmanager.com - программа тем удачна, что
позволяет увидеть скрытые папки-файлы-шары (если их показ
блокируется из Windows)
-
Tiny Watcher
- программа старая 2006 года. Следит за
системой, и позволяет делать "снимки"
системы (реестр, процессы, сервисы, файловый монитор). К
сожалению, не работает на Win7.
У этой программы есть современный аналог : WinPatrol от фирмы BillP Studios,
дизайн как у AUTORUNS.EXE.
-
Желательно, иметь полный набор бесплатных
утилит от Касперского
( http://support.kaspersky.ru/viruses/utility ):
klwk.com, clrav.com , KL Anti-FunLove , Anti-Nimda, KK
,
ZbotKiller ,
TDSSKiller ,
KatesKiller,
SalityKiller ,
Antiboot ,
VirutKiller ,
XoristDecryptor,
PMaxKiller, .....
также
можно порекомендовать прикладные программы:
-
ProcNetMonitor
http://www.securityxploded.com/procnetmonitor.php
Продвинутый мониторинг сетевой активности
всех запущенных в системе приложений.
-
KillWatcher
v1.52
NETBIOS монитор активных сетевых соединений и
постоянное пингование выбранных компьютеров + список
расшаренных ресурсов каждого такого компа, причем любой
ресурс можно открыть из контекстного tray-меню. Позволяет
видеть кто и что у Вас качает на данный момент и в
недалеком прошлом. Можно прервать любую (либо все сразу)
сессию. Ведет лог соединений, в котором пишется имя и IP
адрес компьютера, имя пользователя установившего сессию,
тип используемой ОС и все открытые за сессию файлы.
Автор программы:
Killer{R}
Домашняя страница программы:
www.Killprog.com

Программа выдрана из большого проекта
NetView.
Написана на
Builder.
Работает в
NT, XP, 2000, 2003.
В
Windows 7 - не проверял.
! Некоторые возможности программы не будут работать
без прав администратора.
! После запуска программы, Обязательно установите достаточно
большое время для обновления - секунд 40-50. Иначе компьютер
начнет тормозить и Вы начнете ругаться :).
Архив:
KillWatcher.zip
К сожалению или нет, но Автор -категорически отказался
открывать исходники своей программы.
Но , мир как обычно не без талантливых и умных людей ,
поэтому вот:
Исходники (сделаны на Delphi
, источник
http://superadm.webi.ru/
) : killwatcher_source.zip

 |