Возможно ли узнать ...

Discussion in 'Безопасность и Анонимность' started by Lam, 9 Nov 2006.

  1. Lam

    Lam New Member

    Joined:
    26 Oct 2005
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    Возможно ли узнать кто залез в твою ОС и что делал, и узнать с какого ип? При том что фаирвол не установлен.
     
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    можно Пуск->cmd->netstat
    или прогой TCPView
    качать тут
     
    #2 -=lebed=-, 9 Nov 2006
    Last edited: 9 Nov 2006
  3. Diablo

    Diablo Elder - Старейшина

    Joined:
    7 Nov 2005
    Messages:
    132
    Likes Received:
    34
    Reputations:
    12
    Помойму это немного не то...netstat показывает АКТИВНЫЕ подключения, а автор темы хочет узнать что ДЕЛАЛИ, т.е. не в данный момент. Даже если опустить вышесказанное, netstat не показывает что именно делали, а только подключения отображает. Все вышесказанное ИМХО
     
  4. TaNkist

    TaNkist Elder - Старейшина

    Joined:
    6 Apr 2006
    Messages:
    147
    Likes Received:
    47
    Reputations:
    19
    Попробуй покопаться в логах твоих софтин. Например, если установлен Apache то логи находятся в папке logs.
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Согласен, только в текущий момент.
    Ну а так можно ещё посмотреть стандартные журналы системы (если конечно служба журнала событий запущена) но имхо там мало что может интересного, но некоторую косвенную инфу там можно подчерпнуть, ну а так без спец. софта (наприм файра, ведущего логи сетевых подключений) не обойтись...
    Имхо можно косвенно определить - по оставшимся следам (левым файлам в папках Temp, windows, system32.

    P.S. Знакомая обнаружила у себя в папке Windows файл dialpass.exe - сама она его не ставила, за комп никто, кроме неё не работает (вход запаролен на биос) ну естественно напрашивается вывод, что доставальщик паролей ей закинули по сети...а кто она вряд-ли узнает...