Показано с 1 по 6 из 6.

SpyWareDestroyer on LAN

  1. #1
    mr jingles
    Guest

    SpyWareDestroyer on LAN

    Ребят, подскажите, пожалуйста, как можно просканировать диапазон сети на наличие шпионов. Какой-нибудь софтиной навроде SBS&D.
    Заранее спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    114
    Никак. Большинство спайвари не открывают порты.

    Или, имея права администратора на всех машинах сети, просканировать все их дефолтные шары типа c$,d$ любым нормальным антивирусом Но это долго и малорезультативно. Можно будет установить по крайней мере наличие спайвари, но вылечить будет трудно - запущеные на исполнение файлы лечить нельзя.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Если на проверяемых машинках есть права админа, то
    1. Берется некий ПК админа или сервер и открывается папка, доступная всем на чтение.
    2. В эту папку кладется AVZ. Далее создаем подпапку Quarantine и LOG, доступные всем на запись
    3. Пишется скрипт управления AVZ (например: отметить системный диск, проверить с лечением, сохранить протокол в папку LOG, все подозрительное поместить в карантин)
    4. производится запуск AVZ на всех проверяемых ПК через rexec, Logon скрипт или любым другим удобным админу методом
    ----
    Примеры подобных скриптов есть в справке по AVZ, я его неоднократно так применял. Важный момент в этом алгоритме - ключ запуска:
    avz.exe Priority=-1 nw=Y nq=Y HiddenMode=2 Script=\\сервер\папка\скрипт
    Данный набор ключей запускает AVZ в свернутом режиме, юзер не может им управлять, приоритет его понижен чтобы не тормозить ПК юзеров и режим карантина переведен в сетевой (в этом случае в папке Quarantine для каждого ПК создается подпапка)
    Пример скрипта:
    Код:
     
    begin
     // ***** Настройка AVZ *******
     // Cканировать системный диск 
     SetupAVZ('SCAN='+GetSystemDisk+':\');   
     // Включить лечение  
     SetupAVZ('DelVir=Y');      
     // Включить карантин
     SetupAVZ('UseQuarantine=Y'); 
     // Пониженный приоритет
     SetupAVZ('Priority=-1');     
     // Активирование сторожевого таймера на 15 минут
     ActivateWatchDog(60 * 15); 
     // Запуск сканирования
     RunScan;
     // Добавление данных о имени ПК
     AddToLog('---------------');
     AddToLog('Протокол с компьютера '+GetComputerName);
     // Автокарантин
     ExecuteAutoQuarantine;
     // Сохранение протокола
     SaveLog(GetAVZDirectory+'\LOG\'+GetComputerName+'_log.txt');          
     // Завершение работы AVZ 
     ExitAVZ;
    end.
    В данном скрипте есть команда автокарантина - в результате AVZ соберет все, что запущено/сидит а автозапуске, но не значится в базе безопасных и не убито как "зверь". А затем папку карантина AVZ нужно прошерстить парой антивирей/антиспайверов и посмотреть, что к чему...

  5. #4
    mr jingles
    Guest
    ээээ... а что такое, простите, AVZ?

  6. #5

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Точнее так:
    http://z-oleg.com/secur/avz/download.php - страница загрузки
    http://z-oleg.com/secur/avz_doc/ - документация

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01581 seconds with 16 queries