Записки на манжетах

DELETED
DELETED
Акула пера
6/21/2009, 10:21:15 PM
Выбрал вот CommTraffic (мелкий.. 4 метра всего) Буду пробовать.
DELETED
DELETED
Акула пера
6/21/2009, 10:23:41 PM
(rattus @ 21.06.2009 - время: 18:15) Я BWMETER ставил было, ща откопаю и на рапиду сброшу.
https://soft.softodrom.ru/ap/BWMeter-p3341
Она платная. Я так понял Chezare ищет бесплатную.
DELETED
DELETED
Акула пера
6/21/2009, 10:25:48 PM
(Semenka @ 21.06.2009 - время: 23:23) (rattus @ 21.06.2009 - время: 18:15) Я BWMETER ставил было, ща откопаю и на рапиду сброшу.
https://soft.softodrom.ru/ap/BWMeter-p3341
Она платная. Я так понял Chezare ищет бесплатную.
Да, не очень я к ломаным..
rattus
rattus
Удален
6/21/2009, 10:31:56 PM
Ну незнаю... я уже залил, с краком https://www.backbook.me/go/?id=1&d=&f=/files/247011459/BWMETER.rar.html
DELETED
DELETED
Акула пера
6/21/2009, 10:39:20 PM
(Chezare @ 21.06.2009 - время: 18:21) Выбрал вот CommTraffic (мелкий.. 4 метра всего) Буду пробовать.
Советую с осторожностью подходить к установке таких поделок. Автор неизвестен, куда и какие данные она будет отсылать в прцессе работы я не знаю а вшить трояна в пакет может любой школьник.
DELETED
DELETED
Акула пера
6/21/2009, 10:55:07 PM
(Semenka @ 21.06.2009 - время: 23:39) (Chezare @ 21.06.2009 - время: 18:21) Выбрал вот CommTraffic (мелкий.. 4 метра всего) Буду пробовать.
Советую с осторожностью подходить к установке таких поделок. Автор неизвестен, куда и какие данные она будет отсылать в прцессе работы я не знаю а вшить трояна в пакет может любой школьник.
Я знаю.. Вроде чисто. Буду присматривать на всякий..

ЗЫ: Раттус пасиб, выкачаю и твой.
DELETED
DELETED
Акула пера
6/22/2009, 12:16:12 AM
(Chezare @ 21.06.2009 - время: 18:55) Я знаю.. Вроде чисто. Буду присматривать на всякий..


"Вроде чисто" это ты откукда узнал? Код посмотрел, или антивирусами проверил?)
Если установлен хороший firewall, можно проследить некоторые документированные пакеты, но вот беда, некоторые трояны загружаются раньше firewall и за это время успевают отправить все необходимое куда нужно. А пользоваться кряками к сетевым приложениям, просто противоречит смыслу защиты.


DELETED
DELETED
Акула пера
6/22/2009, 3:53:47 AM
Хочу извинится перед автором темы. Засрали немного...
Тема годная.
rattus
rattus
Удален
6/22/2009, 3:55:54 AM
По сравнению с другими хорошими темками эт ещё и ненагадили совсем. do-do необидиться wink.gif
DELETED
DELETED
Акула пера
6/22/2009, 3:56:22 AM
(Semenka @ 22.06.2009 - время: 01:16) (Chezare @ 21.06.2009 - время: 18:55) Я знаю.. Вроде чисто. Буду присматривать на всякий..


"Вроде чисто" это ты откукда узнал? Код посмотрел, или антивирусами проверил?)
Если установлен хороший firewall, можно проследить некоторые документированные пакеты, но вот беда, некоторые трояны загружаются раньше firewall и за это время успевают отправить все необходимое куда нужно. А пользоваться кряками к сетевым приложениям, просто противоречит смыслу защиты.
Адой прошёлся.. Не 100%, но всё же.. Пионэров видно сразу.
про кряки - в точку 0096.gif
DELETED
DELETED
Акула пера
6/22/2009, 4:10:25 AM
(Chezare @ 21.06.2009 - время: 23:56) Адой прошёлся.. Не 100%, но всё же.. Пионэров видно сразу.
про кряки - в точку 0096.gif
Я не одобряю всякое- такое. Кряки и в прочее.
do-do
do-do
Мастер
7/6/2009, 2:37:59 PM
(Chezare @ 21.06.2009 - время: 18:12)
Подсчитывать нужно инеттрафик по скайлинку
Вроде у скайлинка на серваке есть личный кабинет и там траффик показывается текущий....

P.S. В отпуске болтаюь
P.S.S. Как суровое решение TrafficInspector (есть бесплатная версия для личного использования)
rattus
rattus
Удален
7/6/2009, 2:48:35 PM
Блин! do-do, я случайно поставил минус вместо плюса 0086.gif
DELETED
DELETED
Акула пера
7/6/2009, 7:35:55 PM
почищено...

господа и дамы эта тема авторская, флудить здесь нельзя

теперь помечено знаком соответствующим
do-do
do-do
Мастер
7/12/2009, 2:02:44 PM
Авторская тема в обезьяннике это сила :)
Усе отпуск в прошлом.
Знаете - Питерцы мне понравились. Одна девченка на улице даже позвонила подруге, что бы узнать не закрыта ли станция, которую мы искали.

В Москве не так...

Но что бы мысью по древу не растекаться вот история - По возвращению комп подсунули, информер там сидел. Псевдо рекламная панелька - доступа к порно ресурсу, для удаления с экрана (а он треть его занимал-при включенном броузере) просят на короткий номер СМС кинуть. Ясно, что ни каких СМС посылать не нужно. Самое неприятное, что информер сидел в Опере. В IE там понятно, отключай левые НАДСТРОЙКИ и чисти dll (ищем *lib.dll - но тут осторожно, есть и легитимные с таким шаблоном), а тут. Оказалось, что информер это джавоскриптовский аплет - который залез в каталог с пользовательскими скриптами (UserJS) . Стираем все файлы *.js из этого каталога и все.

PS Каталог ищем в меню «Инструменты» выбераем пункт «Настройки...»«Дополнительно» слева категория «Содержимое» нажать «Настроить JavaScript...» и в пункте «Папка пользовательских файлов JavaScript» будет путь до этой папки
moishe
moishe
Акула пера
7/12/2009, 2:09:44 PM
Подозрительно ... unsure.gif
do-do
do-do
Мастер
7/20/2009, 2:01:49 PM
Случился на днях казус Весьма поучительный.

Суть в следующем, была затрояненая по самые помидоры машина. Ясень пень, как учили LiveCD и антивирусом со свежими базами (free drWeb) итог: 160 вирей, троянов, червей из них штук 15 оригинальных. Прекрасно. Перегружаю комп и в ответ тишина - десктоп пуст, панели инструментов нет :) Голяк полный. Обыдно.
Но тут вспомнился один прием. Загружаем Экранную клавиатуру нажав кнопки
Win+U (win - это кнопуля на которой микрософтовский флажок нарисован- кстати попробуйте :))
Выползло окошечко (диспетчер служебных программ) с двумя пунктами
Экранная лупа и Экранная клавиатура
Выделяем любую из них (но удобнее клавиатуру) и жмем кнопку запустить.
Появляется собственно клавиатура и окошко с коротким описанием. Вот в этом то окошке жмем на ссылку Веб-узел Microsoft
Загружается броузер (в моем случае Опера) В адресную строку вводим такой URL
file://localhost/C:/
и пожалуйста - мы имеем доступ к диску C - можем на нем запускать любые программы. Что и сделаем, запустив любимую AVZ и выбрав пункт восстановление системы - наводим порядок. Перезагрузка - комп как новенький.
Для порядка вставлем в привод диск с дистрибутивом WinXP и в консоли (администратора права) даем команду
SFC /SCANNOW
Это запустится проверка системных библиотек, которые могли быть повреждены
do-do
do-do
Мастер
7/21/2009, 10:41:19 AM
О чем стоит знать - БоЛЬШАЯ приватность, стоит бОльших денег

Экспериментально доказана возможность подобного перехвата данных на расстоянии до 15 метров от компьютера, однако потенциальное усовершенствование системы может означать, что воровство данных возможно и на значительно большем
............
В исследовании изучался кабель, подсоединяемый к клавиатуре с разъемом PS/2.

.......шесть проводов внутри такого кабеля обычно расположены "близко друг к другу и плохо экранированы". Это означает, что информация, которая передается по этим проводам при нажатии клавиши на клавиатуре, также попадает и в заземляющий провод в том же самом кабеле.

Через заземляющий провод и розетку информация попадает в электросеть. Как говорят исследователи, свойства кабеля стандарта PS/2 позволяют без труда определить по колебаниям напряжения, какая именно клавиша была нажата.

Для сбора данных использовался, в частности, цифровой осциллограф. Исследователи проводили эксперимент на расстоянии 1, 5, 10 и 15 метров от цели. Это значит, что подобный перехват данных, по их словам, возможен в отеле или офисе.
Link
do-do
do-do
Мастер
7/27/2009, 11:00:25 PM
Очередной трах с вирусами - есть интересный момент.
Позвали смотреть комп - грят nod32 исчез из панельки.
Вообщем стандартно LiveCD - drWeb
Точно, есть зараза...
после лечения залочен regedit (кстати есть альтернативы), avz, nod32 не запускаются, безопасный запуск не идет.... все процессы идут под системным отладчиком. И к тому ж пароль Администратор ни кто не знает. Кисло. Но как только avz.exe - переименовал в z.exe любимая прога запустилась... и я смог поравить все косяки.

Так шо, даже простые решения имеют право жить :)
DELETED
DELETED
Акула пера
7/27/2009, 11:20:16 PM
(do-do @ 21.07.2009 - время: 11:41) О чем стоит знать - БоЛЬШАЯ приватность, стоит бОльших денег

Экспериментально доказана возможность подобного перехвата данных на расстоянии до 15 метров от компьютера, однако потенциальное усовершенствование системы может означать, что воровство данных возможно и на значительно большем
............
В исследовании изучался кабель, подсоединяемый к клавиатуре с разъемом PS/2.

.......шесть проводов внутри такого кабеля обычно расположены "близко друг к другу и плохо экранированы". Это означает, что информация, которая передается по этим проводам при нажатии клавиши на клавиатуре, также попадает и в заземляющий провод в том же самом кабеле.

Через заземляющий провод и розетку информация попадает в электросеть. Как говорят исследователи, свойства кабеля стандарта PS/2 позволяют без труда определить по колебаниям напряжения, какая именно клавиша была нажата.

Для сбора данных использовался, в частности, цифровой осциллограф. Исследователи проводили эксперимент на расстоянии 1, 5, 10 и 15 метров от цели. Это значит, что подобный перехват данных, по их словам, возможен в отеле или офисе.
Link
нотуты рулят в плане безопасности критичных данных