Записки на манжетах

DELETED
6/21/2009, 10:21:15 PM
Выбрал вот CommTraffic (мелкий.. 4 метра всего) Буду пробовать.
DELETED
6/21/2009, 10:23:41 PM
(rattus @ 21.06.2009 - время: 18:15) Я BWMETER ставил было, ща откопаю и на рапиду сброшу.
https://soft.softodrom.ru/ap/BWMeter-p3341
Она платная. Я так понял Chezare ищет бесплатную.
DELETED
6/21/2009, 10:25:48 PM
(Semenka @ 21.06.2009 - время: 23:23) (rattus @ 21.06.2009 - время: 18:15) Я BWMETER ставил было, ща откопаю и на рапиду сброшу.
https://soft.softodrom.ru/ap/BWMeter-p3341
Она платная. Я так понял Chezare ищет бесплатную.
Да, не очень я к ломаным..
rattus
6/21/2009, 10:31:56 PM
Ну незнаю... я уже залил, с краком https://www.backbook.me/go/?id=1&d=&f=/files/247011459/BWMETER.rar.html
DELETED
6/21/2009, 10:39:20 PM
(Chezare @ 21.06.2009 - время: 18:21) Выбрал вот CommTraffic (мелкий.. 4 метра всего) Буду пробовать.
Советую с осторожностью подходить к установке таких поделок. Автор неизвестен, куда и какие данные она будет отсылать в прцессе работы я не знаю а вшить трояна в пакет может любой школьник.
DELETED
6/21/2009, 10:55:07 PM
(Semenka @ 21.06.2009 - время: 23:39) (Chezare @ 21.06.2009 - время: 18:21) Выбрал вот CommTraffic (мелкий.. 4 метра всего) Буду пробовать.
Советую с осторожностью подходить к установке таких поделок. Автор неизвестен, куда и какие данные она будет отсылать в прцессе работы я не знаю а вшить трояна в пакет может любой школьник.
Я знаю.. Вроде чисто. Буду присматривать на всякий..

ЗЫ: Раттус пасиб, выкачаю и твой.
DELETED
6/22/2009, 12:16:12 AM
(Chezare @ 21.06.2009 - время: 18:55) Я знаю.. Вроде чисто. Буду присматривать на всякий..


"Вроде чисто" это ты откукда узнал? Код посмотрел, или антивирусами проверил?)
Если установлен хороший firewall, можно проследить некоторые документированные пакеты, но вот беда, некоторые трояны загружаются раньше firewall и за это время успевают отправить все необходимое куда нужно. А пользоваться кряками к сетевым приложениям, просто противоречит смыслу защиты.


DELETED
6/22/2009, 3:53:47 AM
Хочу извинится перед автором темы. Засрали немного...
Тема годная.
rattus
6/22/2009, 3:55:54 AM
По сравнению с другими хорошими темками эт ещё и ненагадили совсем. do-do необидиться wink.gif
DELETED
6/22/2009, 3:56:22 AM
(Semenka @ 22.06.2009 - время: 01:16) (Chezare @ 21.06.2009 - время: 18:55) Я знаю.. Вроде чисто. Буду присматривать на всякий..


"Вроде чисто" это ты откукда узнал? Код посмотрел, или антивирусами проверил?)
Если установлен хороший firewall, можно проследить некоторые документированные пакеты, но вот беда, некоторые трояны загружаются раньше firewall и за это время успевают отправить все необходимое куда нужно. А пользоваться кряками к сетевым приложениям, просто противоречит смыслу защиты.
Адой прошёлся.. Не 100%, но всё же.. Пионэров видно сразу.
про кряки - в точку 0096.gif
DELETED
6/22/2009, 4:10:25 AM
(Chezare @ 21.06.2009 - время: 23:56) Адой прошёлся.. Не 100%, но всё же.. Пионэров видно сразу.
про кряки - в точку 0096.gif
Я не одобряю всякое- такое. Кряки и в прочее.
do-do
7/6/2009, 2:37:59 PM
(Chezare @ 21.06.2009 - время: 18:12)
Подсчитывать нужно инеттрафик по скайлинку
Вроде у скайлинка на серваке есть личный кабинет и там траффик показывается текущий....

P.S. В отпуске болтаюь
P.S.S. Как суровое решение TrafficInspector (есть бесплатная версия для личного использования)
rattus
7/6/2009, 2:48:35 PM
Блин! do-do, я случайно поставил минус вместо плюса 0086.gif
DELETED
7/6/2009, 7:35:55 PM
почищено...

господа и дамы эта тема авторская, флудить здесь нельзя

теперь помечено знаком соответствующим
do-do
7/12/2009, 2:02:44 PM
Авторская тема в обезьяннике это сила :)
Усе отпуск в прошлом.
Знаете - Питерцы мне понравились. Одна девченка на улице даже позвонила подруге, что бы узнать не закрыта ли станция, которую мы искали.

В Москве не так...

Но что бы мысью по древу не растекаться вот история - По возвращению комп подсунули, информер там сидел. Псевдо рекламная панелька - доступа к порно ресурсу, для удаления с экрана (а он треть его занимал-при включенном броузере) просят на короткий номер СМС кинуть. Ясно, что ни каких СМС посылать не нужно. Самое неприятное, что информер сидел в Опере. В IE там понятно, отключай левые НАДСТРОЙКИ и чисти dll (ищем *lib.dll - но тут осторожно, есть и легитимные с таким шаблоном), а тут. Оказалось, что информер это джавоскриптовский аплет - который залез в каталог с пользовательскими скриптами (UserJS) . Стираем все файлы *.js из этого каталога и все.

PS Каталог ищем в меню «Инструменты» выбераем пункт «Настройки...»«Дополнительно» слева категория «Содержимое» нажать «Настроить JavaScript...» и в пункте «Папка пользовательских файлов JavaScript» будет путь до этой папки
moishe
7/12/2009, 2:09:44 PM
Подозрительно ... unsure.gif
do-do
7/20/2009, 2:01:49 PM
Случился на днях казус Весьма поучительный.

Суть в следующем, была затрояненая по самые помидоры машина. Ясень пень, как учили LiveCD и антивирусом со свежими базами (free drWeb) итог: 160 вирей, троянов, червей из них штук 15 оригинальных. Прекрасно. Перегружаю комп и в ответ тишина - десктоп пуст, панели инструментов нет :) Голяк полный. Обыдно.
Но тут вспомнился один прием. Загружаем Экранную клавиатуру нажав кнопки
Win+U (win - это кнопуля на которой микрософтовский флажок нарисован- кстати попробуйте :))
Выползло окошечко (диспетчер служебных программ) с двумя пунктами
Экранная лупа и Экранная клавиатура
Выделяем любую из них (но удобнее клавиатуру) и жмем кнопку запустить.
Появляется собственно клавиатура и окошко с коротким описанием. Вот в этом то окошке жмем на ссылку Веб-узел Microsoft
Загружается броузер (в моем случае Опера) В адресную строку вводим такой URL
file://localhost/C:/
и пожалуйста - мы имеем доступ к диску C - можем на нем запускать любые программы. Что и сделаем, запустив любимую AVZ и выбрав пункт восстановление системы - наводим порядок. Перезагрузка - комп как новенький.
Для порядка вставлем в привод диск с дистрибутивом WinXP и в консоли (администратора права) даем команду
SFC /SCANNOW
Это запустится проверка системных библиотек, которые могли быть повреждены
do-do
7/21/2009, 10:41:19 AM
О чем стоит знать - БоЛЬШАЯ приватность, стоит бОльших денег

Экспериментально доказана возможность подобного перехвата данных на расстоянии до 15 метров от компьютера, однако потенциальное усовершенствование системы может означать, что воровство данных возможно и на значительно большем
............
В исследовании изучался кабель, подсоединяемый к клавиатуре с разъемом PS/2.

.......шесть проводов внутри такого кабеля обычно расположены "близко друг к другу и плохо экранированы". Это означает, что информация, которая передается по этим проводам при нажатии клавиши на клавиатуре, также попадает и в заземляющий провод в том же самом кабеле.

Через заземляющий провод и розетку информация попадает в электросеть. Как говорят исследователи, свойства кабеля стандарта PS/2 позволяют без труда определить по колебаниям напряжения, какая именно клавиша была нажата.

Для сбора данных использовался, в частности, цифровой осциллограф. Исследователи проводили эксперимент на расстоянии 1, 5, 10 и 15 метров от цели. Это значит, что подобный перехват данных, по их словам, возможен в отеле или офисе.
Link
do-do
7/27/2009, 11:00:25 PM
Очередной трах с вирусами - есть интересный момент.
Позвали смотреть комп - грят nod32 исчез из панельки.
Вообщем стандартно LiveCD - drWeb
Точно, есть зараза...
после лечения залочен regedit (кстати есть альтернативы), avz, nod32 не запускаются, безопасный запуск не идет.... все процессы идут под системным отладчиком. И к тому ж пароль Администратор ни кто не знает. Кисло. Но как только avz.exe - переименовал в z.exe любимая прога запустилась... и я смог поравить все косяки.

Так шо, даже простые решения имеют право жить :)
DELETED
7/27/2009, 11:20:16 PM
(do-do @ 21.07.2009 - время: 11:41) О чем стоит знать - БоЛЬШАЯ приватность, стоит бОльших денег

Экспериментально доказана возможность подобного перехвата данных на расстоянии до 15 метров от компьютера, однако потенциальное усовершенствование системы может означать, что воровство данных возможно и на значительно большем
............
В исследовании изучался кабель, подсоединяемый к клавиатуре с разъемом PS/2.

.......шесть проводов внутри такого кабеля обычно расположены "близко друг к другу и плохо экранированы". Это означает, что информация, которая передается по этим проводам при нажатии клавиши на клавиатуре, также попадает и в заземляющий провод в том же самом кабеле.

Через заземляющий провод и розетку информация попадает в электросеть. Как говорят исследователи, свойства кабеля стандарта PS/2 позволяют без труда определить по колебаниям напряжения, какая именно клавиша была нажата.

Для сбора данных использовался, в частности, цифровой осциллограф. Исследователи проводили эксперимент на расстоянии 1, 5, 10 и 15 метров от цели. Это значит, что подобный перехват данных, по их словам, возможен в отеле или офисе.
Link
нотуты рулят в плане безопасности критичных данных