1. deadmusor

    deadmusor New Member

    Joined:
    15 Jan 2018
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Добрый день, уважаемые форумчане.
    Несколько недель назад у товарища дома побывали нежелательные гости из органов власти, и одним из предметов его интереса был ноутбук. Собственно, человек переживает, как бы под шумок не запихнули какуюнить дрянь?
    соотвественно вопрос, как лучше в этом деле убедиться, именно убедиться в наличии/отсутвии предмета а не тупо снести всю систему.
    Катят ли для этого антивирусы, или они криптуют файл под отдельный комп.
    Есть ли вариант узнать были странные действия на компьютере в определенную дату? Опреационная система win8.
    С уважением.
     
  2. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    450
    Reputations:
    288
    антивир может и не помочь.
    самому смотреть на подозрительную активность на машине, плюс если это бэк то явно будут коннекты куда то.
     
    Veil likes this.
  3. Mumu

    Mumu Member

    Joined:
    28 Mar 2017
    Messages:
    49
    Likes Received:
    56
    Reputations:
    3
    Купить новый чистый комп, старый не включать, снять старый винт, слить с него все данные, потом выкинуть нахер винт и старый комп. Ждать следующего прихода и быть к нему готовым. На новом компе глупостей не делать.
     
  4. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Антивирь вряд ли поможет, но прогнать им можно. Врубить авторунс и посмотреть что там в реестре сидит. Потом поставить снифер, но вирус может стучать пакетно, выдавая сжатую инфу в короткий срок и по расписанию.
    А так, посмотреть в автозагрузках что там сидит? По идее должен сидеть только анивирус, так как его оттуда не выковыришь.
    Посмотри авторунс и как им пользоваться. И используй его.
    Но лучше конечно форматнуть и поставить новую ОСь, так спокойнее.
     
  5. moobi

    moobi Member

    Joined:
    7 Nov 2012
    Messages:
    35
    Likes Received:
    17
    Reputations:
    0
    снифером заглянуть может сволочь какая то лезет. антивирус врядли поможет.
     
  6. HavingingWor

    HavingingWor New Member

    Joined:
    11 Jan 2012
    Messages:
    72
    Likes Received:
    3
    Reputations:
    0
    Могут на любой чип с ячейками памяти записать. Например во флеш память жесткого диска, гдето на рлабе видел давно статью на примере wd дисков.
    На материнке много чипов таких, в вайфай модулях, в приводе... Проверить можно только считав каждый чип по отдельности и сравнить с оригинальной программой.
    А по поводу узнать действия в винде, могли логи удалить, если нет то посмотри в 8 там собирает много чего в логи, если логов нету попробуй восстановить какой нибудь утилитой для вост файлов.
     
  7. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    По большому счету поможет если глянуть в реестр. Но я не большой спец по реестру. Так могу посмотреть через авторунс, но не более.
     
  8. moobi

    moobi Member

    Joined:
    7 Nov 2012
    Messages:
    35
    Likes Received:
    17
    Reputations:
    0
    клинером пробежатся
     
    Veil likes this.
  9. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Да, посмотреть автозагрузку.
     
    moobi likes this.
  10. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    Sysinternals Process Explorer