Autore Topic: Aiuto informatico moooooolto serio!!!  (Letto 3077 volte)

Offline fabio80

  • 50 ino
  • *
  • Post: 90
  • Età: 43
  • La capitale!
  • Sesso: Maschio
  • Curve Tornanti e Ristoranti
  • Moto: Hornet 600
Aiuto informatico moooooolto serio!!!
« il: 06 06 2008, 11:52:18 »
Allora...nella mia società pensiamo siano stati installati dei software per spiarci. :fifi:
VNC è il classico, si vede, si elimina..no problem...ma qualcuno ci ha detto che potrebbero usarne altri...nascosti, difficili da identificare.

Chi conosce questi programmi, sa come riconoscerli, sa come eliminarli? :bastard:




Linkback: https://www.hornet.it/b18_seo/t1108_aiuto-informatico-moooooolto-serio/

Offline Pablo

  • 50ino
  • *
  • Post: 10
  • Moto: Hornettina 03
Re: Aiuto informatico moooooolto serio!!!
« Risposta #1 il: 06 06 2008, 12:09:14 »
mmmm uno tra i piu potenti è NetSupport, se ben configurato tu non ti accorgi di nella, non ci sono icone, ne iconcine nella tray bar. altri non ne conosco, ma se puoi aprire task manager, ti leggi i nomi dei processi e li cerchi su google cosi capisci quali programmi stanno girando

cmq netsupport e vnc di solito si usano per sistemare il pc da remoto non per spiare , poi ognuno fa quallo che vuole :fifi: (peraltro contravenendo alle leggi sul lavoro)

 :lamp1:

Offline Amone

  • Moto 3
  • **
  • Post: 266
  • Età: 54
  • Provincia di Como
  • Sesso: Maschio
  • Moto: Hornet 600 2K (Esmeralda)
Re: Aiuto informatico moooooolto serio!!!
« Risposta #2 il: 06 06 2008, 12:10:30 »
Mah, in prima battuta installati un bel firewall.
" border="0

Io Quoto K.

Offline TRoby

  • Moto 3
  • **
  • Post: 376
  • Età: 59
  • Roma (near sacred mountain)
  • Sesso: Maschio
    • La mia Hornella
  • Moto: Hornet 600 2005
Re: Aiuto informatico moooooolto serio!!!
« Risposta #3 il: 06 06 2008, 12:19:39 »
Vai di task manager e google  :fifi:
Cmq spiare è una pratica illegale che contravviene alle leggi che regolano il rapporto lavoratore/datore  :gRgR:

Offline Luc@

  • Amministratore
  • SBK
  • ******
  • Post: 5584
  • Età: 40
  • NA
  • Sesso: Maschio
    • Hornet.it
  • Moto: Hornet 600 MY05
  • Zavorrino/a: Nereide
Re: Aiuto informatico moooooolto serio!!!
« Risposta #4 il: 06 06 2008, 13:27:20 »
allora, se uno ti vuole spiare ed è bravo...di sicuro non ti fa accorgere di nulla! esistono tantissimi metodi, partiamo innanzitutto da.....che tipo di SO utilizzate? che tipo di "spia" credi che facciano? msn? programmi?...ammettiamo che state su SO WinXP, per spiare quello che fate "vedendo" appunto il pc "vittima" è semplicissimo, si installa VNC (non sempre si vede l'icona nella tray e spesso è avviato solo come servizio), oppure si utilizza Radmin! ce ne sono altri ma questi sono i più diffusi! per quanto riguarda VNC puoi accorgertene sia da task manager che dall'elenco servizi in esecuzione! da task manager troverai come programma avviato "winvnc.exe" e come servizio (accedi ai servizi andando in "Start -> esegui -> scrivi "services.msc" -> OK), invece troverai avviato un "VNC Server". Per quanto riguarda Radmin invece la stessa cosa, da task manager troverai un "rserver.exe", dai servizi troverai un "Remote Administrator Viewer" o qualcosa del genere. Cosa importante, se hai la fortuna di accedere come amministratore al pc è tutto semplice, se hai un account limitato son dolori e quindi dovresti forzare l'account administrator...ma questa non è nemmeno la sede giusta per spiegare tante cose!  :-)

Un'altra cosa che puoi fare, come ti hanno già consigliato, è quello di installare un buon firewall in modo da bloccare eventualmente la comunicazione da e verso l'esterno di questi applicativi, ma se sei Guest...non ci puoi installare proprio nulla! Ancora altra cosa che puoi fare è fare un controllo dei processi attivi con "hijackthis", è un software free, è solo un exe, non si installa e non fa nulla, lo lanci e ti crea un report che dovrai far analizzare dal sito...lui ti segnalerà le anomalie.

Come dicevo prima se chi ti vuole spiare è bravo non lascerà traccia di tutte queste cose, basta installare in particolare modo questi applicativi o usare dei Rootkit e addio tracce "visibili". Ovviamente ci sono degli "antiRootkit" ma idem con patate, se sei guest non puoi fare nulla! questo ovviamente è per tutto quello che si può fare DAL pc "vittima".

Per quanto riguarda il controllo del traffico internet, msn, mail, password e quant'altro...e bè...son azzi amari! Un metodo molto rudimentale per "sniffare" questi dati sulla LAN è installare su un altro pc dei programmi "Sniffer" che analizzano i pacchetti che passano in rete e permettono a chi vuole spiare di farci quello che vuole! fortunatamente gli ultimi router/switch non sono ad interfaccia promiscua e quindi il traffico non può essere "sniffato"...ma ovviamente, come sempre, tutto quello che è elettronico ed informatizzato è tranquillamente violabile, basta mettere nella rete un proxy e "camuffarlo" da gateway verso l'esterno ed eccoti pronto il tup PC spia...e li non c'è firewall, antivirus, antimalware, antitrojan o antirootkit che tenga! la presenza del proxy in una rete è tranquillamente occultabile...chi sa fare questo tipo di "impianto" sa sicuramente come fare ad occultarlo...quindi nulla di fatto.

Ora non voglio dilungarmi oltre ma non sei mai al sicuro! non puoi mai avere la certezza che nessuno ti stia spiando e che hai un pc protetto e sicuro, NON ESISTE!....hai un pc? è acceso? magari collegato a LAN/Internet?...bene, vuol dire che hai un PC vulnerabile! Cit. Un PC sicuro è un PC spento...ma non basta spegnerlo, un pc sicuro è un PC spendo...e scollegato da corrente e cavo telefonico!.

Questo è quanto...cioè...questo è dove mi fermo, ci sarebbe da scrivere moltissimo e tutto comunque è assolutamente relativo, in base anche al SO utilizzato e al tipo di "spia" che si vuole fare!...mi spiace...se chi vuole spiarvi lo sa fare e non vuole farsi accorgere di questa cosa...lo farà...facendovi credere che non lo sta facendo! e ricorda, per violazione della privacy partono denunce e sono reati penali!  ;-)

Luc@

P.S.
se magari fornisci più dati vediamo un pò di analizzare la situazione!!!!

Offline Pablo

  • 50ino
  • *
  • Post: 10
  • Moto: Hornettina 03
Re: Aiuto informatico moooooolto serio!!!
« Risposta #5 il: 06 06 2008, 14:09:36 »
wow luc@, mi sa che lavori in campo informatico, siamo colleghi allora  :birra:

Offline Luc@

  • Amministratore
  • SBK
  • ******
  • Post: 5584
  • Età: 40
  • NA
  • Sesso: Maschio
    • Hornet.it
  • Moto: Hornet 600 MY05
  • Zavorrino/a: Nereide
Re: Aiuto informatico moooooolto serio!!!
« Risposta #6 il: 06 06 2008, 14:24:16 »
wow luc@, mi sa che lavori in campo informatico, siamo colleghi allora  :birra:

lavoro nel campo informatico ma ti assicuro che è solo ed esclusivamente tutta passione!  ;-)

Luc@

Offline fabio80

  • 50 ino
  • *
  • Post: 90
  • Età: 43
  • La capitale!
  • Sesso: Maschio
  • Curve Tornanti e Ristoranti
  • Moto: Hornet 600
Re: Aiuto informatico moooooolto serio!!!
« Risposta #7 il: 06 06 2008, 14:49:35 »
Come immaginavo...la presenza del proxy complica tutto!!!

Offline topobiker

  • Moto 3
  • **
  • Post: 266
  • Età: 55
  • Martellago (VE)
  • Sesso: Maschio
  • Eccomi !!! pronto per un bel giro
  • Moto: hornet 600 2008
  • Zavorrino/a: Filippo (detto pettolabiker)
Re: Aiuto informatico moooooolto serio!!!
« Risposta #8 il: 06 06 2008, 14:57:36 »
Perbacco !!! mi accorgo di essere ignorante in questa materia da paura ...  :mmm:
e pensare che sono anche perito elettronico ... che vergogna  :emo:

Offline Amone

  • Moto 3
  • **
  • Post: 266
  • Età: 54
  • Provincia di Como
  • Sesso: Maschio
  • Moto: Hornet 600 2K (Esmeralda)
Re: Aiuto informatico moooooolto serio!!!
« Risposta #9 il: 06 06 2008, 15:00:59 »
Fabio, devi cercare di essere un tantino + preciso.  ;-)
Cosa intendi x sw x spiarci?
1) ti riferisci localmente al tuo PC
2) ti riferisci al traffico di rete che fa il tuo PC

Da quello che scrivi nel primo post, si intuisce che siamo nel caso 1, corretto?
Bene, hai Winzozz come sistema operativo? Direi di si visto che parli di VNC; sei un Admins?
Ottimo installati un bel firewall (non usare quello di microzozz) e vedrai che i nodi verranno al pettine.

AMONE

Offline thrantir

  • 50 ino
  • *
  • Post: 209
  • Età: 45
  • Pisa
  • Sesso: Maschio
    • Blog personale :-)
  • Moto: Hornet 600 (2005)
Re: Aiuto informatico moooooolto serio!!!
« Risposta #10 il: 11 06 2008, 14:04:27 »
quoto luc@, al 99,99% è una battaglia persa in partenza, se l'amministratore di rete è un amministratore di rete... se invece la sicurezza della rete interna è affidata ad una persona non capace, qualcosa si può fare... se il tuo account è amministratore potremmo già pensare che l'addetto alla sicurezza non è proprio il massimo...
fletto i muscoli e sono nel vuoto!
www.amdplanet.it staff

Offline fabio80

  • 50 ino
  • *
  • Post: 90
  • Età: 43
  • La capitale!
  • Sesso: Maschio
  • Curve Tornanti e Ristoranti
  • Moto: Hornet 600
Re: Aiuto informatico moooooolto serio!!!
« Risposta #11 il: 11 06 2008, 15:22:01 »
In realtà è molto competente...mi ha lasciato amministratore perche si fida...non combino casino e qualcosina so fare anche io...

Il problema non è lui...è chi sta sopra di lui... :mmm:

Offline Nio

  • Moto 3
  • **
  • Post: 267
  • Età: 38
  • da qualche parte nel Trentino
  • Sesso: Maschio
  • Nel dubbio... piego e accelero...e speriamo bene..
  • Moto: Honda Hornet 2007
  • Zavorrino/a: per come guido meglio solo...
Re: Aiuto informatico moooooolto serio!!!
« Risposta #12 il: 11 06 2008, 15:32:11 »
lavoro nel campo informatico ma ti assicuro che è solo ed esclusivamente tutta passione!  ;-)

Luc@

Cavolo luca...molto bravo...se avrò bisogno pure io stai pur certo che mi farò sentire :asd:  :asd:  :up:  :birra:

Offline thrantir

  • 50 ino
  • *
  • Post: 209
  • Età: 45
  • Pisa
  • Sesso: Maschio
    • Blog personale :-)
  • Moto: Hornet 600 (2005)
Re: Aiuto informatico moooooolto serio!!!
« Risposta #13 il: 11 06 2008, 15:56:26 »
allora, se sei amministratore, puoi provare a fare quello che ti ha detto luc@, fermo restando che uno sniffer al gateway si può sempre mettere, e quello è complicato da scoprire...

Offline Luc@

  • Amministratore
  • SBK
  • ******
  • Post: 5584
  • Età: 40
  • NA
  • Sesso: Maschio
    • Hornet.it
  • Moto: Hornet 600 MY05
  • Zavorrino/a: Nereide
Re: Aiuto informatico moooooolto serio!!!
« Risposta #14 il: 12 06 2008, 16:04:19 »
allora, se sei amministratore, puoi provare a fare quello che ti ha detto luc@, fermo restando che uno sniffer al gateway si può sempre mettere, e quello è complicato da scoprire...

prova ad aprire l'ip del gateway da una finestra di explorer! supponendo che il tuo gateway sia 192.168.0.1, scrivi in explorer "\\192.168.0.1" e vedi che succede! oppure prova ad aprire il gateway come se fosse un sito "h*ttp://192.168.0.1" (togli l'asterisco) e idem, vedi che succede! Se nel primo caso "\\192.168.0.1" succede qualcosa (poi dipende sempre da cosa succede), al 99% c'è un proxy tra te ed il gateway. Nel secondo caso "h*ttp://192.168.0.1" se ti viene richiesto un nome utente ed una password o comunque ti appare qualche interfaccia web è FORSE probabile che tra te ed il gateway non ci sia nessun proxy!

Luc@


xx
Regalo di compleanno moooooolto gradito!

Aperto da Gramax

12 Risposte
3510 Visite
Ultimo post 28 01 2010, 23:15:20
da lancero07
xx
Help informatico

Aperto da fabio80

20 Risposte
4398 Visite
Ultimo post 14 07 2008, 11:59:00
da Luc@
xx
Ho bisogno di un informatico

Aperto da lions1926

5 Risposte
1345 Visite
Ultimo post 07 09 2011, 11:26:08
da umarino
xx
help informatico: Catalyst Control Center..

Aperto da prof

21 Risposte
8013 Visite
Ultimo post 19 08 2010, 19:03:23
da prof