[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 40 | 2 | 9
Назад Вниз Каталог Обновить

Аноним 03/04/16 Вск 19:25:08  122252054  
14597007089140.jpg (858Кб, 1024x768)
Анон, я работаю в нии, в котором есть два типа компьютеров: секретные и не секретные. Внезапно узнаю, что скоро будет проверка всех компьютеров, в том числе будут смотреть, какие устройства подключались. А к не секретному компьютеру подключалось множество флешек, телефоны и даже мобильный роутер (по глупости перепутал кабели). Думаю, проверяющие будут не в восторге, если все это увидят.
Поэтому прошу совета, как удалить следы подключения этих устройств, прежде всего роутера. Реестр уже чистил (забивал в поиске имя устройства и удалял все связанные с ним папки и файлы), что еще можно сделать?
Аноним 03/04/16 Вск 19:27:57  122252404
1
Аноним 03/04/16 Вск 19:30:52  122252756
2
Аноним 03/04/16 Вск 19:32:40  122252970
3
Аноним 03/04/16 Вск 19:32:45  122252981
Скорее всего стоит какой то спец софт из категории DLP, тогда ты ничего не сделаешь, так как он все сливает на сервер.
Аноним 03/04/16 Вск 19:33:47  122253098
4
Аноним 03/04/16 Вск 19:34:29  122253182
>>122252981
Сомневаюсь - компьютер не подключен ни к какому серверу.
Аноним 03/04/16 Вск 19:35:13  122253268
>>122252054 (OP)
http://windows.microsoft.com/ru-ru/windows/what-information-event-logs-event-viewer#1TC=windows-7
Не благодари.
Аноним 03/04/16 Вск 19:39:06  122253661
>>122253268
И да, чтобы понадежнее - очищаешь ветви реестра .../USBSTOR и .../HardwareEvent.Evtx
Аноним 03/04/16 Вск 19:41:05  122253855
>>122253268
>>122253661
Спасибо. Реестр уже почистил, сейчас буду информацию по твоей ссылке изучать. Алсо,удаление этих данных будет достаточно что бы полностью замести следы подключения?
Аноним 03/04/16 Вск 19:44:01  122254154
5
Аноним 03/04/16 Вск 19:50:07  122254814
6
Аноним 03/04/16 Вск 19:50:29  122254856
7
Аноним 03/04/16 Вск 19:51:18  122254952
8
Аноним 03/04/16 Вск 19:52:17  122255071
14597023377500.png (125Кб, 1366x768)
>>122253855
На сао деле неизвестно. Смотря чем будут проверять. Бывает, что снимают ЖД с копа и уносят на проверку себе, а там хз, что они смотрят. Но по сути, если удалено событие - его не было. Остается только объяснить, откуда на компе появились интернет-куки, закачанные фалы и прочая.
Заебала моча.
Аноним 03/04/16 Вск 19:54:18  122255288
>>122252054 (OP)
Разъёби его нахуй и скажи, что он сломался
Аноним 03/04/16 Вск 19:58:08  122255706
>>122255071
Спасибо за ответ. Жесткий диск уносить не будут, ничего больше сказать не могу. Алсо, в инет я не заходил, как только увидел, что перепутал провода и подключил роутер - сразу выдернул его.
Аноним 03/04/16 Вск 20:02:50  122256250
9
Аноним 03/04/16 Вск 20:06:55  122256706
10
Аноним 03/04/16 Вск 20:09:28  122256977
Вообще-то, когда мне грозила такая проверка, я сделал бэкап фалов на другой жесткий диск и прохуячил тот, который должны были проверять утилитой dd.
Аноним 03/04/16 Вск 20:11:45  122257227
>>122256977
А насколько это сложно? В двух словах скажи,пожалуйста. Алсо, как проверяли ваши компы? какой то прогой, или просто визуально смотрели?
Аноним 03/04/16 Вск 20:19:03  122258107
11
Аноним 03/04/16 Вск 20:22:52  122258575
>>122257227
Все достаточно просто. Утилита заполняет жесткий диск нулями, поэтому остаточной информации на не не остается как, например, после форматирования. Выглядит команда для запуска DD в эдо случае так:
[CODE]# dd if=/dev/zero of=/dev/DEVICE[/CODE]
Можно добавить опцию count чтобы прогнать на один раз, а несколько. Пишут, что в зависиости от типа шифрования на жестком диске ожет понадобиться до 30 проходов, но это, наверное, устаревшая инфа, да и времени это займет туеву хучу.
[CODE]bs=512 count=5[/CODE]
bs - размер кластера, выберешь сам.
У меня в итоге так и не проверили, лол, но с тех пор всякой хуйни таки не сую куда не попадя.
Аноним 03/04/16 Вск 20:27:46  122259174
>>122258575
С count я погорячился. На самом деле это количество записываемых блоков, но не суть, одного прогона, думаю, хватит.
Аноним 03/04/16 Вск 20:42:41  122260865
>>122258575
спасибо
Аноним 03/04/16 Вск 20:47:03  122261440
12
Аноним 03/04/16 Вск 20:54:55  122262507
13
Аноним 03/04/16 Вск 21:11:19  122264699
14
Аноним 03/04/16 Вск 21:15:59  122265207
15
Аноним 03/04/16 Вск 21:20:44  122265736
Тупой анон пошел, хотя и из НИИ.
Гугли usb device viewer free download
>без смс порно нергы большие хуи РУССКИЙ СТИЛЬ
Аноним 03/04/16 Вск 21:21:24  122265801
>>122252054 (OP)
Аноним 03/04/16 Вск 21:31:52  122267113
>>122265736
Окей, посмотрю.
Аноним 03/04/16 Вск 21:37:35  122267948
Еще чуток побампаю, может, анон подскажет еще годные методы.
Аноним 03/04/16 Вск 21:40:56  122268409
>>122255288
Хз почему, но в голос
Аноним 03/04/16 Вск 21:44:37  122268896
1
Аноним 03/04/16 Вск 21:51:49  122269753
2
Аноним 03/04/16 Вск 21:57:31  122270423
3
Аноним 03/04/16 Вск 22:03:02  122271104
4
Аноним 03/04/16 Вск 22:09:29  122271872
5
Аноним 03/04/16 Вск 22:22:32  122273398
6
Аноним 03/04/16 Вск 22:23:40  122273536
>>122252054 (OP)
Для очистки следов (по крайней мере тех, которые официально оставляет Windows в реестре) использования USB накопителей заюзай http://www.cherubicsoft.com/projects/usboblivion

Но надо понимать, если к делу подойдут профессионалы, то те или иные следы использования левых накопителей и девайсов найдут и без этого.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 40 | 2 | 9
Назад Вверх Каталог Обновить

Топ тредов