On-line: гостей 0. Всего: 0 [подробнее..]
Здравствуйте! Присоединяетесь к группе ВК: Помощь в лечении компьютерных вирусов и баннеров-вымогателей Пожалуйста, перед обращением в раздел "Помогите!" внимательно читайте Правила

АвторСообщение
администратор


Сообщение: 269
Зарегистрирован: 02.04.11
Репутация: 0
ссылка на сообщение  Отправлено: 28.04.13 12:51. Заголовок: Шпионские программы, их обнаружение


Шпионские программы, их обнаружение

Шпионские программы служат для слежения за действиями пользователя. Например, шпион может вести лог нажатых клавиш, т.е. сохранять все то, что пользователь вводил с клавиатуры (переписка, пароли и т.д.), делать скриншоты с web камеры, а также записывать звук с микрофона. Т.к. web камера и микрофон есть в любом ноутбуке, то злоумышленник может вести полное наблюдение за жертвой.

Установленный на компьютере антивирус может обнаружить только часть шпионов, поэтому наличие антивирусной программы не дает 100% защиты от шпионов. Если у вас возникли подозрения о наличии скрытых шпионов, то проверьте компьютер разными антивирусными сканерами:

Dr.Web CureIt!

Kaspersky Virus Removal Tool

Malwarebytes Anti-Malware Free

Emsisoft Emergency Kit

Но проверка компьютера антивирусными сканерами также не дает 100% уверенности, что компьютер чист. Поэтому необходимо проанализировать систему с помощью утилит AVZ и UVS, примеры:
Удаление шпиона MKL Keylogger 2012 (BackDoor.DarkNess.144)
Удаление шпиона Monitor.Win32.KGBSpy (Win32:KeyLogger-AQY)
Удаление шпиона KeyLogger.Ardamax (TrojanSpy:Win32/Ardamax.BI)

Также шпионить могут программы, которые не являются шпионами.

Работа с программами AVZ и UVS требует некоторой подготовки и определенных знаний, поэтому, если это для вас сложно, то можете обратиться в раздел форума Помогите! согласно Правилам

http://koscl.narod.ru/
http://antivir.host22.com/
Спасибо: 0 
Профиль Цитата Ответить
Ответов - 1 [только новые]


администратор


Сообщение: 270
Зарегистрирован: 02.04.11
Репутация: 0
ссылка на сообщение  Отправлено: 28.04.13 13:51. Заголовок: Snooper - программа-..


Snooper - программа-шпион пишет звуки с микрофона.


[реклама вместо картинки]

Описание: Snooper - программа-шпион по-тихому пишет все звуки улавливаемые микрофоном в помещении во время вашего отсутствия. Когда в помещение тишина или звуки не определяются как речевые, она тихо спит. Делает отметку на записанных MP3 -файлах о времени записи. Выполнив заданный Вами, объем записи программка также по-тихому скинет на указанное мыло все, что она услышала вокруг интересующего Вас компьютера.

Скачать с торрента

Как обнаружить:

По умолчанию устанавливается в папку "c:\Program Files\Snooper", в памяти процесс snpr.exe Конечно, при установке злоумышленник может выбрать другую папку, а EXE файл переименовать. Так что эта информация не очень полезная. Кстати, если верить вирустотал, то только NOD реагирует на данный шпион.

Обнаружение с помощью AVZ:
В списке процессов обнаруживаем файл шпиона:



Описание и Copyright отсутствуют.
Также видим модули шпиона (Logger.dll, loggerbridge.dll).



Чтобы удалить шпион идем в указанную AVZ папку C:\Program Files\Snooper\ и запускаем файл unins000.exe для деинсталляции шпиона.

http://koscl.narod.ru/
http://antivir.host22.com/
Спасибо: 0 
Профиль Цитата Ответить
Ответ:
1 2 3 4 5 6 7 8 9
большой шрифт малый шрифт надстрочный подстрочный заголовок большой заголовок видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки моноширинный шрифт моноширинный шрифт горизонтальная линия отступ точка LI бегущая строка оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 0
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет