Перейти к содержанию

Как полностью стать невидимым в локальной сети и обезопасить комп от удалённого администрирования?


pinokio

Рекомендуемые сообщения

KIS это контролирует. Кстати, а KAV защищает от клавиатурного перехвата?

Для Windows xp.

Чтобы повысить безопасность можно зайти в свойства системы (пуск - кликнуть правой кнопкой на значке мой компьютер кликнуть на свойства) и там на вкладке удалённые сеансы снять галочки, которые там есть.

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за развёрнутый ответ.

А подскажите пожалуйста, как уделить больше внимания защите от клавиатурного перехвата?

Как контролировать безопастность в этой области?

KIS умеет определять основные типы кейлоггеров. Но так как многие программы работают тем же методом, что и кейлоггеры, в автоматическом режиме это едва ли поможет. Я прикрепил один тест. Программа абсолютно безвредна. Пусть Продукт работает в автоматическом режиме. Запустите этот тест и наберите хоть в блокноте что-нибудь (в латинице, не забудьте нажать кнопку Start в программе). Ничего криминального не произойдет. Теперь отключите автоматический режим (Настройка - Защита - Автоматически принимать решения). Зайдите в настройки Контроля приложений - Фильтрация активности и удалите оттуда Zemana. Жмите ОК. Снова запускайте тест. Вы сразу увидите алерт нашего Продукта. А теперь нажмите в тесте Start, чтобы он перешел в режим перехвата нажатия клавиш :)

 

Как видите, в Интерактивном режиме безопасность гораздо выше, но он сложен для тех, кто боится компьютера, не понимает сути запросов и избыточен для тех, кто работает в защищенной среде. Если Вы желаете получить максимальную защиту - выключите Автомат. Если это для Вас избыточно, то оставьте его.

 

Теперь о виртуальной клавиатуре. Перейдите снова в автоматический режим. Удалите из Фильтрации активности Zemana. Запустите Блокнот, запустите Виртуальную клавиатуру (Shift+Ctrl+Alt+P или клик ПКМ в трее на значке К - Виртуальная клавиатура). В Земане нажмите Старт. Ставьте курсор в блокнот и начинайте печатать на виртуальной клавиатуре (кликайте по клавишам мышкой). Ну как? :)

 

Сергей 1, получить управление через RDP? Ну, это сильно, конечно. :)

test.zip

Ссылка на комментарий
Поделиться на другие сайты

Я не про то, почему он именно так написал, а почему написал с каким-то намёком типа таким образом управление нельзя получить или можно? Так что он имел ввиду написав так?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Говорят нельзя сидеть под правами администратора.

А что тут конкретно имеется ввиду?

СОздать ограниченную учётную запись?

Спрашиваю, потому что кроме всех доступных учётных записей есть ещё и скрытая учётная записаь АДМИНИСТРАТОР.

И я немного не понимаю насчёт какой учётной записи администратора идёт речь.Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Я не про то, почему он именно так написал, а почему написал с каким-то намёком типа таким образом управление нельзя получить или можно? Так что он имел ввиду написав так?

Чтобы управлять по RDP, нужно это во-первых, самому разрешить, во-вторых, отследить, чтобы не перекрывалось фаерволами, в-третьих, чтобы никто не мешал на локалхосте. В общем, RDP это не тот инструмент, который реально используется. Гораздо эффективнее и проще написать свой бэкдор.

Ссылка на комментарий
Поделиться на другие сайты

А что делать с учётной записью с правами администратора?

Оставить просто или может сделать её невидимой?

 

И ещё один вопрос.

В авто загрузке я нашёл вот это CTFMON.EXE

Скажите пожалуйста что это за служба?

Изменено пользователем pinokio
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
    • ska79
      От ska79
      Разбил локальную сеть на 2 сегмента средствами роутера. Необходимо предоставить доступ, одному устройству из второго сегмента, к устройству находящемуся в 1м сегменте.
      Делал как сказано в статье https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
      разрешал доступ между двумя сегментами, с помощью правил межестеовго экрана, результат 0. Единственное что не получилось как в статье - в правиле поместить в у меня только один пункт в конец.
    • Vova333
      От Vova333
      Зашифровали Файлы в локальной сети (общей папке) на нескольких компьютерах и поменяли данные создания папок. заметили сегодня утром . данные папок были изменены примерно 21.05.2024 в 1 час 22 минуты (это данные измененных папок). Компьютеры подключены общей локальной сетью, работы происходят на них в общей рабочей папке и данная Папка была полностью зашифрована (включая все продукты оффис ). шифр на всех документах один
       id-9439B95D.[anticrypto@tutanota.com]
      Что делать? как быть?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
    • Александр Нефёдов
      От Александр Нефёдов
      Добрый день.
      Столкнулся с проблемой блокировки загрузки ОС Windows Server 2016, и других.
      За ночь заблочило десять машин, которые не выключались.
      Пример блокировки на скрине.
      Диски не читаются, типа raw формат, поэтому как таковых зашифрованных файлов нет, вероятно зашифрован весь диск.
      вариант из статьи(https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html) с AOMEI не помог.
       
      За любые идеи которые помогу восстановить информацию буду благодарен .

×
×
  • Создать...