PDA

Просмотр полной версии : вопрос про шпиЁЁнов!:)


Парасолька
17.08.2009, 11:49
Вопрос может и глупый, но рискну:)
Подскажите, а можно как-то узнать стоит ли на твоем компе программа-шпион????
А то мне тут "пошутили", что поставили на мой комп такую программку, и теперь можно знать каждый клик мышки. Может и шутка, но... осадок остался:)


Нет! Я неправильно сказала!
Какая-то прога стоит на другом компе, но зная мой IP - можно видетьвсе, что я делаю у себя. Вот как! Или это вообще бред???

Damnien
17.08.2009, 12:12
Поставьте антивирус, длня начала. как правило, все такие шпиёны вылавливаются антивирусами.

Парасолька
17.08.2009, 12:14
антивирус стоит, но вроде бы ничего не показывает "необычного":)
Может у меня паранойя, конечно...

Damnien
17.08.2009, 12:20
Пуск/выполнить/msconfig
Там вкладка "Автозагрузка". Вот с неё скриншот - в студию...

Andrew SWH
17.08.2009, 12:22
Внимательным изучением списка процессов. А шутка или нет - это сложно сказать. Шпионского софта - вагон и маленькая тележка. И за чужим экраном можно наблюдать, и пароли тырить, и переписку в аське...

качественно сделанный шпионский софт, впрочем, надо отметить, и в процессах не виден, и в автозагрузке...

кстати, забавна была реакция одного антивиря на RAdmin (как раз софтинка для удаленного слежения за вашим экраном и еще много чего). Если в настройках стояла галочка прятать его - он выскакивал как шпионская прога. Если же галочка не стояла - антивирь не реагировал, типа раз иконка в трее висит - пользователь знает и не возражает, что за ним следят :-)

Какая-то прога стоит на другом компе, но зная мой IP - можно видетьвсе, что я делаю у себя. Вот как! Или это вообще бред???

Вот:
http://www.programki.net/scrin/231.gif

Парасолька
17.08.2009, 12:37
Пуск/выполнить/msconfig
Там вкладка "Автозагрузка". Вот с неё скриншот - в студию...
так, пошла разбираться как скриншот делать:)

Andrew SWH
17.08.2009, 12:43
Вообще чтоб не беспокоиться - надо не оставлять *посторонних* людей у *своего* компьютера под учетной записью с правами администратора... Ибо нефиг...

Парасолька
17.08.2009, 12:47
Вот это???

Andrew SWH
17.08.2009, 12:58
Ну че тут... утили реалтековской звуковухи и нвидиа-карточки, нортон-антивирь, чет от адсл модема, еще по мелочам...

А вот VistaDrv может быть утилитой, делающей в старых виндах значки, как у висты - а может быть и трояном, есть такой под этим именем. Если утилитку сами такую ставили - все нормуль, если нет...

Andrew SWH
17.08.2009, 14:04
Ну и до кучи... обычно когда шпиЕнов ставят - об этом ниразу не говорят, а наоборот, молчат так загадочно-загадочно... Так что вестимо пошутили...

Damnien
17.08.2009, 14:20
Ну вроде как чисто.
VistaDrv - почитайте вот тут (http://www.makak.ru/2009/08/17/chto-takoe-vistadrv-exe/). Ничего страшного в ней нет. Но это если это действительно она. В рекомендациях присоединюсь к Andrew SWH.

AntiDuck
17.08.2009, 15:23
Вопрос может и глупый, но рискну:)
Подскажите, а можно как-то узнать стоит ли на твоем компе программа-шпион????
А то мне тут "пошутили", что поставили на мой комп такую программку, и теперь можно знать каждый клик мышки. Может и шутка, но... осадок остался:)
Нет! Я неправильно сказала!
Какая-то прога стоит на другом компе, но зная мой IP - можно видетьвсе, что я делаю у себя. Вот как! Или это вообще бред???

Господа, нужно еще результаты
Пуск - Выполнить - (вписать руками)

services.msc

Нажать ок

Если есть что-то, то в Сервисах (это другое, не то что АвтоЗагрузка).

Плюс может быть включен "Удаленный Помощник" или "Удаленный Терминал" - это надо проверить в Свойствах Моего компьютера, закладка Удаленный Доступ/Управление

Andrew SWH
17.08.2009, 16:00
А еще можно скачать TCPView и посмотреть, что слушает какие порты...

вот он, шпиен, в отчете:

R_server.exe:2916 TCP vmw:4096 vmw:0 LISTENING

AntiDuck
17.08.2009, 16:58
А еще можно скачать TCPView и посмотреть, что слушает какие порты...

вот он, шпиен, в отчете:

R_server.exe:2916 TCP vmw:4096 vmw:0 LISTENING

Там еще TeamViewer может быть, и парочка других возможностей, так?

Самое простое, конечно - глянуть в настройки виндового файрволла,
и посмотреть а) включен ли файрволл
б) если включен, что там разрешено

Я пока не знаю таких хитрецов, которые бы без вмешательства пользователя
и без разрешения в файрволле позволяли бы все у него видеть ...

Damnien
17.08.2009, 17:00
А еще можно скачать TCPView и посмотреть, что слушает какие порты...

вот он, шпиен, в отчете:

R_server.exe:2916 TCP vmw:4096 vmw:0 LISTENING

Ну можно ещё "netstat -a -b", чтобы не качать ничего...

Andrew SWH
17.08.2009, 18:03
гм. а что за опция -b ?.. виндовая версия выдает ошибку просто и список аргументов, а линус ругается конкретно на -b

гы, я и не знал, что под виндой тож netstat есть :-)

Зеленый
17.08.2009, 18:20
Правильный шпион себя не выдает.