нужна слежка за админами, следящими за нами

Тема в разделе "WASM.ZEN", создана пользователем nc, 20 авг 2009.

  1. nc

    nc New Member

    Публикаций:
    0
    Регистрация:
    4 июн 2007
    Сообщения:
    61
    за нами постоянно следят админы, из их программ на своем компьютере нашел слудующие:

    - удалённый рабочий стол
    - RAdmin
    - DameWare
    - GFI EndPointSecurity
    - LanAgent
    - разрешен административный доступ к диску C$

    все компьютеры находятся в домене,
    правами админа на своих компьютерах обладают не многие (остальные работают под юзерами)

    требуется:
    1. найти все следящие программы, установленные на компьютере
    2. вести логи, кто из админов (ip) заходил на мой компьютер и под какой программой

    инсталлировать софт на свой компьютер не имею возможности, так как GFI EndPointSecurity всё "видит"

    есть идеи ?
     
  2. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Вход в винду под пассом "Админ" с админскими правами, у нас во всех инет-кофе проходит :)
     
  3. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Жесть контора, прямо шпионские страсти.
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    *"Администратор"
    (видимо это баг или патч).
     
  5. IceT

    IceT IceT

    Публикаций:
    0
    Регистрация:
    13 авг 2009
    Сообщения:
    233
    Адрес:
    RU
    nc, так ты сам под админом или нет? Есть вариант украсть админский пароль. Делается простым кейлогером, надо только заманить админа на свой комп, а не через радмин\дамеваре. Дальше будет проще. Можно настроить клиентские части на оповещение и т.д.
     
  6. nc

    nc New Member

    Публикаций:
    0
    Регистрация:
    4 июн 2007
    Сообщения:
    61
    мне повезло - я под админом, другие нет
     
  7. nc

    nc New Member

    Публикаций:
    0
    Регистрация:
    4 июн 2007
    Сообщения:
    61
    вариант с кейлогером не подходит, т.к. любая инсталляция программ мгновенно фиксируется администраторами (проверено)
     
  8. IceT

    IceT IceT

    Публикаций:
    0
    Регистрация:
    13 авг 2009
    Сообщения:
    233
    Адрес:
    RU
    А запуск?
     
  9. nc

    nc New Member

    Публикаций:
    0
    Регистрация:
    4 июн 2007
    Сообщения:
    61
    запускать можно всё что угодно!
     
  10. IceT

    IceT IceT

    Публикаций:
    0
    Регистрация:
    13 авг 2009
    Сообщения:
    233
    Адрес:
    RU
    У тебя права админа, запускать можно все, что угодно... Медитируй :)
     
  11. nc

    nc New Member

    Публикаций:
    0
    Регистрация:
    4 июн 2007
    Сообщения:
    61
    хочу вести мониторинг подключений к компьютеру,
    существуют ли для этого специализированные команды операционной системы и функции Win32 ?
     
  12. IceT

    IceT IceT

    Публикаций:
    0
    Регистрация:
    13 авг 2009
    Сообщения:
    233
    Адрес:
    RU
    Во всяком случае софт, который не нужно инсталлировать точно есть. TcpVeiw, всяческие снифферы и пр.
     
  13. c4m310t

    c4m310t New Member

    Публикаций:
    0
    Регистрация:
    19 дек 2008
    Сообщения:
    237
    nc
    Лучше работу свою качественно выполняйте... =\
    -----------
    Если уж неймется:
    Что бы был результат - нужно что то делать... мидитируйте... %\
     
  14. o14189

    o14189 New Member

    Публикаций:
    0
    Регистрация:
    19 июл 2009
    Сообщения:
    320
    nc
    а зачем это нужно?
    если что-то с работы решил вынести, можно с того же livecd загрузиться.
     
  15. nc

    nc New Member

    Публикаций:
    0
    Регистрация:
    4 июн 2007
    Сообщения:
    61
    зачем?
    - шпионов нужно знать в лицо!

    (а что-то внести или вынести совсем не проблема)
     
  16. NoName

    NoName New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2004
    Сообщения:
    1.229
    Наверное что-то типо этого http://www.spywaredetector.com
     
  17. Ra_

    Ra_ New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2007
    Сообщения:
    289
    ссыль вывела на другой сайт :)
    http://www.maxpcsecure.com/download_sd.htm
     
  18. qqwe

    qqwe New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2009
    Сообщения:
    2.914
    носите на флэшке или на усб диске свою ось. или виртуалку с осью. или нотер заведите и носите. сетку вы, конечно, не спрячете полностью, но и тут, вроде, тор позволяет чтото сделать
     
  19. Com[e]r

    Com[e]r Com[e]r

    Публикаций:
    0
    Регистрация:
    20 апр 2007
    Сообщения:
    2.624
    Адрес:
    ого..
    тс давно не отписывал - видать отследили таки его топик о слежке и следствием слежки антислежки стало увольнение.
     
  20. nc

    nc New Member

    Публикаций:
    0
    Регистрация:
    4 июн 2007
    Сообщения:
    61
    не, из дома пишу :)