Перейти к содержанию

Программа TeamViewer используется для удаленного управления


Andrey_D

Рекомендуемые сообщения

Здравствуйте.

 

Я недавно проверил возможности программы для удаленного управления компьютером - TeamViewer, но по каким-то причинам антивирус KIS2009 принял эту программу нормально,когда по другой программе под названием Radmin проактивная защита меня спрашивала доверяю ли я Radmin.

 

Почему KIS2009 так легко и без вопросов принял эту программу ?

 

P.S

 

Странно, но TeamViewer другие известные антивирусы также приняли без проблем.

Ссылка на комментарий
Поделиться на другие сайты

Дело в том, что RAdmin можно использовать скрыто для пользователя и об этом надо предупредить, а TeamViewer скрыто ну никак не используешь.

Я тоже удивляюсь, почему ЛК так придирается к R-Admin-у. Мы, например, на работе используем DameWare и антивирус ни разу не вякнул. Хотя назначение, что у первого, что у второй, примерно одинаковое. Причем DameWare умеет еще и автоматом "проталкивать" своего клиента. Нет придирок у ЛК и к RemoteExec.

 

В чем так провинился R-Admin?

Ссылка на комментарий
Поделиться на другие сайты

RAdmin тоже можно скрыто использовать, нужно только изменить в реестре один параметр.

 

а именно:

Удалено

 

по поводу самого вопроса про "нелюбовь" KIS к Radmin

 

мой "джентльменский набор" для установки сервера RAdmin'a как сервис:

Удалено

cmd "прикручен" к autorun.inf флешки

если на пользовательском компьютере не отключён автозапуск, достаточно просмотреть содержимое флешки через проводник, и сервис установлен.

благодаря импорту реестра имеем скрытый значок в трее, старт с системой, изменённый порт и остальное на свой вкус.

 

в "недобрых" руках - это своего рода бэкдор. вот KIS и возмущается при коннекте к серверу "чужого". :huh:

Ссылка на комментарий
Поделиться на другие сайты

Не только это, нужно ещё установить такой параметр:

Строгое предупреждение от модератора vasdas
Удалено!

В таком случае RAdmin не будет спрашивать разрешение пользователя на подключение.

Изменено пользователем vasdas
Ссылка на комментарий
Поделиться на другие сайты

например, на работе используем DameWare и антивирус

А можно узнать, примерную область деятельности вашей организации? Мне просто интересно, где ещё используются такие костыли а не ssh.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

А можно узнать, примерную область деятельности вашей организации? Мне просто интересно, где ещё используются такие костыли а не ssh.

Крупный проектный институт. Практически на всех машинах используется AutoCAD и другие САПР-овские программы, являющиеся стандартом в отрасле. Поэтому Linux не применим.

Ссылка на комментарий
Поделиться на другие сайты

Параметры реестра которые я и Roman_Five приводили, используются в больших конторах для лазанья по сервакам и удалённой помощи юзверам, я не считаю их "хакерскими". Они и так всем известны.

Ссылка на комментарий
Поделиться на другие сайты

Крупный проектный институт. Практически на всех машинах используется AutoCAD и другие САПР-овские программы, являющиеся стандартом в отрасле. Поэтому Linux не применим.

 

Может руки =)

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mao7
      От mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • nDaDe
      От nDaDe
      Добрый день.
       
      При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
      В системе установлен Касперский, но он не может найти вирус полностью.
      Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
      Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
      Был бы признателен в помощи.
      CollectionLog-2025.01.19-20.37.zip FRST.txt
    • ska79
      От ska79
      Хочу удалить phone master со смартфона, если это сделаю исчезнет пункт управление автозапуском из настроек т.к. андроид 13 go. Более нигде в настройках пункт автозапуск не обнаружил.
      Какие приложения менеджеры автозапуска существуют? критерии не требовало для себя лишних разрешений, не "стучало" в сеть
    • rissp
      От rissp
      Добрый день
      На компьютере ребенка появился троян. Злоумышленник каким-то образом получил доступ к фото в telegram (был установлен клиет на ПК) и получилось отправить сообщение в дискорд.
      Windows defender обнаружил и удалил следующие угрозы
       
       
      Я выполнил проверку Kaspersky Virus Removal Tool и собрал логи.
      В hosts было добалено много строк вида 0.0.0.0 $сайт_антивируса
      Был влючен анонимный доступ к рабочему столу, добавлены автозапуски, отключено обновление.
      Вопрос, как понять, что было изменено и есть ли шанс откатить изменения или проще переустановить систему.
      И как убедиться что сейчас система чистая?
      заранее спасибо за помощь
       
       
      CollectionLog-2025.03.01-15.40.zip
    • Romanchybyniak
      От Romanchybyniak
      доктор веб не смог удалить или вылечить. Программа сама открывается и пробует влезть в сеть. в описании оставил логи Farbar Recovery Scan Tool и лог др веба  .Прошу помогите
      https://drive.google.com/file/d/120u9uVBH1AeugYNRLmR6lU2gZjABjyiS/view?usp=drive_link - лог др веба
      Addition.txtFRST.txt
×
×
  • Создать...