Перейти к содержанию

Захват экрана


Roma1

Рекомендуемые сообщения

Каждый день на работе в одно и то же время у всех мелькает черный экран. Видимо выполняется какой то батник. ОС Вин 7.

Можно ли как то перехватить информацию, что он делает? И с помощью чего можно перехватить?

Ссылка на комментарий
Поделиться на другие сайты

Для просмотра выполненных заданий можно использовать утилиту TaskSchedulerView http://www.nirsoft.net/utils/task_scheduler_view.html. Русификатор внизу страницы


портативная*

Ссылка на комментарий
Поделиться на другие сайты

 

 


А задачи в планировщике на это время посмотреть не пробовали?
У всех одинаковая задача? Мне кажется, что сисадмины, что то настроили. Хотелось бы знать. :)

 

 


Для просмотра выполненных заданий можно использовать утилиту TaskSchedulerView
В понедельник выйдет программист и мы посмотрим этой утилитой.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Так у них и спросите.

Так они и сознались. :) Есть подозрение, что в определенное время делают скрин экрана и куда то отправляют на контроль...

Ссылка на комментарий
Поделиться на другие сайты

 

 


Так они и сознались.

В чем?, в исполнение батника?

 

 


Есть подозрение, что в определенное время делают скрин экрана и куда то отправляют на контроль...

Не думаю, эти бы скрины делались бы в разное время у каждого пользователя. Т.к. в определенное время по твоим, словам можно просто свернуть окна, и в это же определенное время можно админам увидеть тупо чистый рабочий стол.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Для просмотра выполненных заданий можно использовать утилиту TaskSchedulerView http://www.nirsoft.n...duler_view.html.
А почему нельзя воспользоваться виндовым планировщиком задач? Скачал сейчас её, особо разницы в выводе информации не увидел.

А так я вообще посоветовал в HiJackThis Fork, там системные задания сразу отфильтруются. Список заданий выводится в секции O22. Если сами не разберётесь, можете здесь выложить лог.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер.

 

Каким офисным продуктом пользуетесь в компании? Эта тема не так давно всплывала при работе службы Office 365, причём ровно каждый чай появлялось окошко cmd и закрывалось. На семёрке не проверял, не десятке было.

Однако, на сколько мне известно, вроде как уже решено в одном из патчей.

 

Таких тем было полно после этой проблемы:

http://www.tomsguide.com/answers/id-3420812/microsoft-command-prompt-pop-randomly.html

https://www.reddit.com/r/Windows10/comments/6dnsb4/today_i_noticed_that_a_random_cmdexe_window_keeps/

https://thetechportal.com/2017/05/31/microsoft-office-annoying-bug-repeatedly-opens-cmd-window-every-hour/

https://community.spiceworks.com/topic/1999881-office-flashing-up-cmd-window-in-the-background

 

Сам office 365 поддерживает Windows 7: https://products.office.com/ru-ru/office-system-requirements

Изменено пользователем Sempreno
Ссылка на комментарий
Поделиться на другие сайты

@regist,@Sempreno, сегодня программист в отгуле, А в понедельник я ему покажу нашу переписку и мы будем совместно думать. Пользуемся офисом 2007. 

Ссылка на комментарий
Поделиться на другие сайты

А почему нельзя воспользоваться виндовым планировщиком задач?

А вы попробуйте там найти, что сработало в определённый момент, если задание находится в одной из папок раздела Windows.

 

В понедельник выйдет программист и мы посмотрим этой утилитой.

Сам посмотри. Закинь русификатор в папку с утилитой и отсортируй по  "последний запуск". Если там найдёшь задание с путём к батнику, то перейди к батнику, кликни по нему ПКМ и выбери в меню "изменить". Откроется в блокноте. Если из текста будет непонятно назначение, то скопируй текст команды и вбей в поисковик.

 

 

И с помощью чего можно перехватить?

есть много программ контроля использования компьютеров работниками и они так себя не выдают

вот например некоторые https://employee-monitoring-software.ru. Есть и другие: Стахановец, Офис-метрика, Дисциплина

часто помогает пресечь жалобы офисных работников о перегруженности работой

Ссылка на комментарий
Поделиться на другие сайты

@Roma1, сбор информации, а именно:

 

- Кейлогг;

- Сбор информации по используемым приложениям (время запуска, сколько времени работало, составление графика использования приложений, составление графика по учету эффективности использования рабочего времени)

- Сбор информации по браузеру (посещаемость сайтов, запросы);

 

Мы сами такое используем, называется сие чудо Work Examiner. Но не факт, что у вас это используется. Но симптомы схожие.

Изменено пользователем Raine
Ссылка на комментарий
Поделиться на другие сайты

 

 


Есть подозрение, что в определенное время делают скрин экрана и куда то отправляют на контроль...
Тогда бестолковые ))) - это делается без подобных артефактов, вроде мелькания черного экрана

 

Смотрите шедулер


 

 


часто помогает пресечь жалобы офисных работников о перегруженности работой
Ну да

Была дама на пред-предыдущей работе которая очень любила рассказывать сказки о своей афффигеннннннооооой занятости

Пока не показали подборку скриншотов (с 15 минутным интервалом) - где кроме чистого рабочего стола появляется браузер с сайтом типа "Вкусно пожрать" и то в обед , в течении 1 недели

Да и контракт у неё через 2 месяца заканчивался ))))

Ссылка на комментарий
Поделиться на другие сайты

@Roma1, давно возникла проблема? У вас есть права администратора? Если да, соберите отчет GetSystemInfo6.2 и предоставьте нам: http://support.kaspersky.ru/general/dumps/3632

Ссылка на комментарий
Поделиться на другие сайты

давно возникла проблема? У вас есть права администратора?

Проблема уже примерно две недели. Прав администратора у нас нет. Я еще не пробовал перед мельканием черного экрана выдернуть сетевой шнур. :)

Тайм-аут до понедельника. :)

Изменено пользователем Roma1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Злоумышленники используют истекшие и удаленные ссылки-приглашения Discord для распространения вредоносных программ: AsyncRAT — для удаленного управления зараженным компьютером и Skuld Stealer — для кражи данных криптокошельков. Для этого преступники эксплуатируют уязвимость в механизме создания ссылок-приглашений Discord, которая позволяет незаметно перенаправлять пользователей с доверенных источников на вредоносные серверы.
      В ходе атаки они используют технику ClickFix, многоступенчатые загрузчики и отложенное выполнение, чтобы обойти защиту и незаметно доставить вредоносное ПО. В этом посте расскажем подробно, как именно злоумышленники эксплуатируют механизм создания ссылок-приглашений, что такое ClickFix, почему преступники используют эту технику и, самое главное, — как не стать жертвой данной схемы.
      Как работают ссылки-приглашения в Discord
      Для начала нам придется разобраться в том, как работают ссылки-приглашения Discord и чем они различаются между собой. Это необходимо для того, чтобы понять, каким образом злоумышленники научились эксплуатировать механизм их создания.
      Ссылки-приглашения в Discord — это специальные URL, с помощью которых пользователи могут присоединяться к серверам. Их создают администраторы, чтобы упростить доступ к сообществу без необходимости добавлять участников вручную. Ссылки-приглашения в Discord имеют два альтернативных формата:
      https://discord.gg/{код_приглашения} https://discord.com/invite/{код_приглашения} Уже сам факт того, что формат не единственный, а в одном из вариантов используется «мемный» домен, — говорит о том, что это не самое удачное решение с точки зрения безопасности, поскольку приучает пользователей к путанице. Но это еще не все. Помимо этого, у ссылок-приглашений есть еще и три типа, которые заметно отличаются друг от друга по своим свойствам:
      временные ссылки-приглашения; постоянные ссылки-приглашения; персональные ссылки-приглашения (vanityURLs).  
      View the full article
    • mihasikpro
      Автор mihasikpro
      Восстанавливается загрузкой последней удачной конфигурации.
      При попытке воти любым сетевым пользователем - черный экран, не возможно запустить taskmng, explorer, прочее.
      Отключение от сети, вход локальным пользователем помогает.
       
      CollectionLog-2025.05.08-13.58.zip
       
      KVRT - без результата (
    • MadMess
      Автор MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • SansMan
      Автор SansMan
      При запуске винды в обычном режиме, появляется только чёрный экран и крутящийся курсор. В безопасном режиме всё загружается. Вирусы уже подчищены, однако чёрный экран остался. Если это поможет: началось после того, как попытался перезагрузится в безопасном режиме через Параметры-система-восстановление после обнаружения майнера, перезапуск не произошёл и в целом комп не реагировал на завершение работы, выключил принудительно, после запуска - чёрный экран и крутится курсор(курсор двигается, никакие сочетания клавиш не работают).
×
×
  • Создать...