Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Возможно ли узнать ... (https://forum.antichat.xyz/showthread.php?t=26883)

Lam 09.11.2006 17:46

Возможно ли узнать ...
 
Возможно ли узнать кто залез в твою ОС и что делал, и узнать с какого ип? При том что фаирвол не установлен.

-=lebed=- 09.11.2006 18:19

можно Пуск->cmd->netstat
или прогой TCPView
качать тут

Diablo 10.11.2006 02:30

Цитата:

Сообщение от -=lebed=-
можно Пуск->cmd->netstat
тут

Помойму это немного не то...netstat показывает АКТИВНЫЕ подключения, а автор темы хочет узнать что ДЕЛАЛИ, т.е. не в данный момент. Даже если опустить вышесказанное, netstat не показывает что именно делали, а только подключения отображает. Все вышесказанное ИМХО

TaNkist 10.11.2006 06:36

Попробуй покопаться в логах твоих софтин. Например, если установлен Apache то логи находятся в папке logs.

-=lebed=- 10.11.2006 11:08

Цитата:

Сообщение от Diablo
Помойму это немного не то...netstat показывает АКТИВНЫЕ подключения, а автор темы хочет узнать что ДЕЛАЛИ, т.е. не в данный момент. Даже если опустить вышесказанное, netstat не показывает что именно делали, а только подключения отображает. Все вышесказанное ИМХО

Согласен, только в текущий момент.
Ну а так можно ещё посмотреть стандартные журналы системы (если конечно служба журнала событий запущена) но имхо там мало что может интересного, но некоторую косвенную инфу там можно подчерпнуть, ну а так без спец. софта (наприм файра, ведущего логи сетевых подключений) не обойтись...
Имхо можно косвенно определить - по оставшимся следам (левым файлам в папках Temp, windows, system32.

P.S. Знакомая обнаружила у себя в папке Windows файл dialpass.exe - сама она его не ставила, за комп никто, кроме неё не работает (вход запаролен на биос) ну естественно напрашивается вывод, что доставальщик паролей ей закинули по сети...а кто она вряд-ли узнает...


Время: 03:48