Вопрос к шарящим :-)

likaynt

Работает по жести
15 Апр 2014
282
268
11
Товарищи-коллеги подскажите,пожалуйста,как проверить не используют ли мой пк в качестве дедика?
 
  • Like
Реакции: ridli84

ridli84

Рубит бабло лопатой
12 Мар 2014
865
902
36
39
Тоже интересует данный вопрос.
 

ker_laedra

MegaSell
4 Фев 2015
303
235
11
38
Скачать сниффер и мониторить исходящий траффик. Метод геморный, но 100%. Если найдете процессы, которые Вы не используете - то значит их использует кто-то другой.
 
  • Like
Реакции: ridli84

ridli84

Рубит бабло лопатой
12 Мар 2014
865
902
36
39
Скачать сниффер и мониторить исходящий траффик. Метод геморный, но 100%. Если найдете процессы, которые Вы не используете - то значит их использует кто-то другой.
А можно немного подробнее, специально для не шарящих.
 

ker_laedra

MegaSell
4 Фев 2015
303
235
11
38
Можете поискать программу HTTP Analyser Full или аналогичную. Запускаете и вам выдает все запросы в инет от различных программ. Смотрите список программ, которые задействуют соединение и сравниваете с запущенными. Если какая-то программа отправляет запросы, но у Вас не запущена - значит запущенна у кого-то другого на Вашем компе.
Но я не знаю точно, этот сниффер отслеживает запросы конкретного пользователя и всего соединения в целом. Но в любом случае можно найти такой, который отслеживает весь траффик.
Это самый(наверное) трудозатратный, но простой метод. Лучше, конечно, просканировать все порты и позакрывать ненужные и опасные вручную, а нужные защитить брандмауэром.
 

Alekcandr

Оптимизирует
9 Мар 2014
60
124
11
Есть вобще простой способ
Компьютер = свойства = удаленный доступ
 
  • Like
Реакции: likaynt

ker_laedra

MegaSell
4 Фев 2015
303
235
11
38
А разве BackDoor не нивелирует эту настройку?
Можно же будет открыть доступ.
Хотя действительно, в большинстве случаев эта настройка работает. Хотя я не знаю, кто ее вообще включает, у меня ни разу не была включена. :)
И служба telnet выключена сразу же.

Но, вопрос был про то, как узнать, пользуется ли кто-то. Мне первым в голову пришел этот вариант. :)
 

vitoss

Ищет темы
3 Апр 2014
28
25
1
39
Server Manager -> Diagnostics -> Event Viewer -> Applications ans Services Logs -> Microsoft -> Windows -> TerminalServices-LocalSessionManager -> Operational
или
Панель управления -> Все элементы панели управления -> Администрирование -> Просмотр событий -> Журналы приложений и служб -> Microsoft -> Windows -> TerminalServices-LocalSessionManager -> Operational

там показывает логи успешных и неуспешных попыток подключения по рдп
 

likaynt

Работает по жести
15 Апр 2014
282
268
11
Спасибо всем отписавшим по делу. А то гуглил и не смог ничего вразумительного найти. Да и кстати встречный вопрос-помимо отключения доступа к удаленному столу,есть ли какие нибудь проги или варианты, которые блокируют попытки доступа к моему пк?
 

vitoss

Ищет темы
3 Апр 2014
28
25
1
39
Спасибо всем отписавшим по делу. А то гуглил и не смог ничего вразумительного найти. Да и кстати встречный вопрос-помимо отключения доступа к удаленному столу,есть ли какие нибудь проги или варианты, которые блокируют попытки доступа к моему пк?
Закрыть все порты фаерволом и открыть только нужные Вам.
 

ker_laedra

MegaSell
4 Фев 2015
303
235
11
38
Могу еще дополнить, что основные - это 80 и 443. Мне этих двух хватает.