как увидеть "процесс сетевых действий" при нажатии ссылок?

Discussion in 'Безопасность и Анонимность' started by KypC, 8 Jul 2010.

  1. KypC

    KypC New Member

    Joined:
    4 Jul 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Добрый день! Подскажите пожалуйста: если допустим открываешь зараженный файл, который отсылает пароли на почту злоумышленнику, можно ли как то увидеть этот процесс (грубо говоря pass.dwl отправлен (скопирован) по такому то адресу); то же самое, только если открываешь сайт, а на нем прога, которая сажает вирус на твой комп, можно ли это также как-то наблюдать (грубо говоря trojan.exe с такого-то адреса скопирован в папку windows)?
     
  2. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    Вредоносные программы в Windows, помимо людского фактора, распространяются через "дыры" в ПО, на пример в браузерах. Это способны прослеживать фаерволы и некоторые антивирусы, которые анализируют входящие пакеты. Вручную -- практически никак.
     
  3. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    Wireshark - https://forum.antichat.ru/thread97460.html
     
  4. KypC

    KypC New Member

    Joined:
    4 Jul 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    понятно( я то думал, что можно наблюдать все сетевые двусторонние процессы, особенно когда в системе появляется новый файл (вирус)...
    скажите, а при либо копировании файла, либо при наоборот занесении файла (вируса) на машину, проходят какие-либо запросы с внешнего адреса (то есть оттуда)...я просто не особо разбираюсь, хоть и хочется, но разве в этих двух случаях не происходит подключения с адреса злоумышленника (а такое должно вроде как-то регистрироваться)
     
  5. KypC

    KypC New Member

    Joined:
    4 Jul 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    спасибо) попробую с ней разобраться