Консультация № 123179
14.02.2008, 21:06
0.00 руб.
0 1 1
Здравствуйте,уважаемые эксперты.Отследить попытки каких-либо затаившихся в компьютере программ или троянов,которые норовят тайно передать данные в интернет- можно и по индикатору интернета в трее,и с помощью программ по контролю трафика.Это в случае,если сам не активирую передачу данных.А не могут ли эти программы или трояны начинатьпередачу данных только одновременно с моими закачками документов или на время поиска web-страниц и.т.д.и как это выявить? Вопрос задаю из-за того,что антивируc касперского часто вылечивает iexplore.exe,но нелегальной активности трафика я не замечал,самопроизвольных загрузок web-страниц не наблюдалось.XXX-сайты не посещаю,варезные тоже.Какими могут быть признаки этого заражения.Спасибо за внимание.

Обсуждение

Неизвестный
14.02.2008, 21:13
общий
это ответ
Здравствуйте, Sensei.51!
Чтобы отслеживать все приложения, которые лезут в сеть, поставьте firewall. Советую <a href=http://agnitum.ru/>Outpost Firewall</a>. Он позволяет отследить все приложения, запрашивающие доступ в сеть.
<code><b>Варианты программы</b>
Outpost Firewall выпускается в двух вариантах Outpost Firewall Pro (лицензия Shareware) и Outpost Firewall Free (лицензия Freeware). Бесплатная версия не обновлялась с 2002, имеет урезанный набор функций по сравнению с версией Pro; кроме того, компания Agnitum не осуществляет техническую поддержку этой версии.
<b>Возможности программы</b>
* Фильтрация входящих и исходящих сетевых соединений
* Глобальные правила для протоколов и портов
* Создания правил сетевого доступа для известных приложений на основе предустановок
* Политики блокировки — задают реакцию Outpost на соединение, отсутствующее в правилах — автоматически отклонить его, разрешить или выдать запрос на создание правила, кроме того блокировка/разрешение всех соединений
* Контроль компонентов, контроль скрытых процессов и контроль памяти процессов позволяют устанавливать ограничения на сетевую активность для отдельных приложений и процессов, определяя, какие именно входящие или исходящие соединения разрешены для конкретных приложений
* Визуальное оповещение о событиях (например, о блокировании соединения, попытке сетевой атаки) с помощью всплывающих окон
* Защита от spyware, в том числе проверка на наличие шпионских программ в файлах и в памяти «на лету»
* Наглядное отображение сетевой активности
* Журнал действий программы, в том числе и подключаемых модулей
* Внутренняя защита (например от попыток остановить сервис) и возможность задать пароль на изменение конфигурации.
* Простота в настройке.
<b>Подключаемые модули</b>
Outpost поддерживает подключаемые модули (плагины). В состав дистрибутива Outpost Firewall Pro входят следующие плагины:
* Реклама — позволяет блокировать интернет-рекламу по ключевым словам и типичным размерам рекламных баннеров
* Интерактивные элементы контролирует деятельность следующих активных web-элементов:
ActiveX, Java-апплеты, сценарии Java Script и VBScript, Cookies, всплывающие окна, Referrers, скрытые фреймы, Flash, анимированные GIF
* Детектор атак — обнаруживает и блокирует попытки сетевых атак
* Фильтрация почтовых вложений — обнаруживает и переименовывает потенциально опасные вложения в электронной почте
* DNS — кэширование наиболее часто используемых записей DNS для ускорения доступа к ним
* Разное — блокировка сайтов с нежелательным содержимым по ключевым словам и URL
* Anti-Spyware — блокировка шпионского программного обеспечения и предотвращение отправки через сеть Интернет конфиденциальной информации
</code>
(<a href=http://ru.wikipedia.org/wiki/Outpost_Firewall>источник</a>)

Удачи!
Форма ответа