Программы-шпионы - вопрос №505941

Здравствуйте!

Непорядочный человек, которому я доверила свой ноутбук установил на нем без моего ведома программы:IvideonServer, TeamViewer, RMS.( может и ещё какие-нибудь, но эти я сама смогла обнаружить). Вопрос: как разобраться — эти программы были только скачаны на мой ноутбук(как утверждает тот человек) или же они использовались по прямому назначению.Для меня именно это важно, так как нужно определить риски( с ноута веласьпереписка по бизнесу)

С уважением  Елена 

26.12.12
4 ответа

если программы представляют из себя установочные файлы, особенно когда они лежат в паке «загрузки» (Downloads) это признак того что они скачаны, но скорее всего не устанавливались

если прогаммы развернуты — находятся в папке «Program files», есть ярлыки для запуска на рабочем столе и меню «пуск» и программы видны в списке в «Установка/удаление программ» — вне всякого сомнения они были установлены

ps если программы были установлены это не обязательно означает что они былы использованы

pps если Вы опасаетесь слежки за собой — для слежения за Вашим рабочим столом в скрытом режиме они должны были бы быть настроены специальным образом. специалист может проверить как они настроены получив доступ к Вашему компьютеру

26.12.12

ctrl+shift+esc и ищите там процесс teamviewer.

windows+r и там напишите services.msc — ищите в полученном списке «подозрительные» службы.

потому что ярлыки для запуска можно удалить, да и в списке установленных программ при желании можно спрятать.

27.12.12

Здравствуйте, Елена.

Ivideon — вроде программа для трансляции с видеокамер. Она не используется для слежения за рабочим столом.

RMS — к сожалению, не знаком

TeamViever — годится для наблюдения за действиями пользователя и за удалённым управлением, но не заметить его нельзя. Если программа установлена, проверьте, остались ли логи C:\Users\твой пользователь\AppData\Roaming\TeamViewer

Хуже, если непорядочный человек пошел дальше и установил кейлоггер или программу-шпиона, которая может быть не видна ни в трее, ни в автозагрузке, ни в диспетчере задач (такие бывают). От неё спасти может только переустановка системы.

27.12.12
Если кроме указанных вами программ имеются и другие, которые позволяют "непорядочному человеку" шпионить за вами, то скорее всего они будут прописаны в автозагрузку. Имеет смысл проанализировать объекты находящиеся в автозагрузке windows: Пуск → Все программы → Автозагрузка, а также загляните в указанные ниже разделы реестра (win + R — набрать regedit и нажать интер) и проверьте нет ли там нежелательного ПО:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run (текущий пользователь)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce (текущий пользователь, запуск один раз)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (все пользователи)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce (все пользователи, запуск один раз)
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run (текущий пользователь, только 64-бит версия)
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce (все пользователи, запуск один раз, только 64-бит версия)

Но есть более лучший способ, позволяющий сделать более тщательный анализ автоматически запускаемых приложений — воспользоваться программой AutoRuns: английская версия или русская версиясозданной Марком Руссиновичем.

Данная программа проверяет большее количество мест, из которых происходит автозапуск программ.

Просто запустите средство Autoruns, и оно покажет, какие приложения настроены на автоматический запуск, а также представит полный список разделов реестра и каталогов файловой системы, которые могут использоваться для задания автоматического запуска. Элементы, которые показывает программа Autoruns, принадлежат к нескольким категориям: объекты, автоматически запускаемые при входе в систему, дополнительные компоненты Проводника, дополнительные компоненты Internet Explorer (включая объекты модулей поддержки обозревателя (BHO)), библиотеки DLL инициализации приложений, подмены элементов, объекты, исполняемые на ранних стадиях загрузки, библиотеки DLL уведомлений Winlogon, службы Windows и многоуровневые поставщики услуг Winsock. Чтобы просмотреть автоматически запускаемые объекты требуемой категории, достаточно выбрать нужную вкладку.

Параметр Hide Signed Microsoft Entries (Не показывать элементы с цифровой подписью Microsoft) из раздела меню Options позволяет сосредоточить внимание на автоматически запускаемых элементах сторонних производителей (возможно и ваших нежелательных программ-шпионов), если такие элементы были добавлены в систему. Кроме того, можно просматривать объекты, настроенные на автоматический запуск для других учетных записей, имеющихся в системе.

Для просмотра свойств исполняемого объекта, настроенного на автоматический запуск, необходимо выделить этот объект и воспользоваться пунктом меню или кнопкой панели инструментов Properties (Свойства). Если в системе запущена программа Process Explorer: английская версия или русская версия, а выделенный исполняемый файл используется каким-либо активным процессом, то при выборе в меню Entry (Элемент) пункта Process Explorer(Process Explorer) откроется диалоговое окно свойств процесса, использующего выделенный объект.

Чтобы перейти к разделу реестра или каталогу файловой системы, который отображается в окне программы, либо к настройке объекта, запускаемого автоматически, достаточно выделить нужный элемент и воспользоваться командой меню или кнопкой панели инструментов Jump to (Перейти к).

Чтобы отключить объект, запускаемый автоматически, нужно снять соответствующий ему флажок. Удалить такой объект можно с помощью команды меню или кнопки панели инструментов Delete(Удалить).

Чтобы просмотреть автоматически запускаемые элементы для учетных записей других пользователей, достаточно выбрать нужный пункт меню User (Пользователь).

27.12.12
По мнению автора лучший ответ отсутствует.

Глеб Черняк

Сейчас на сайте
Читать ответы

Олег Николаевич

Читать ответы

Георгий

Читать ответы
Посмотреть всех экспертов из раздела Технологии
Пользуйтесь нашим приложением Доступно на Google Play Загрузите в App Store