Загрузка...
  1. enotcard_inactive5371148
    enotcard_inactive5371148 Topic starter Oct 24, 2022 Banned 1 May 13, 2022
    Добрый вечерочек, такая ситуация, вызывает сегодня начальник прихожу в кабинет там стоит главный сисадмин и начинает мне со старту зачем ты поставил этот софт, там же backdoor, что бы следить за сотрудниками.

    В общем пару месяцев назад нам пришёл указ от выше стоящего руководства поставить на машины eset endpoint и файл, не фиш, ну в общем я прошёлся по кабинетам, и поставил -__- ска если я знал((, сегодня я приехал домой и поднял VM на винде 10, фиксировал все данные ДО и после установки, фаервол, службы, процессы, netstat, далее я запустил установщик(цифровой сертификаты от Eset) установил - перезагрузил, далее увидел следующие, появилось пару процессов от Eset вроде бы дефолт и циф сертификат есть пошёл дальше, фаервол тут без изменений, службы тоже, в netstat появились ip адреса некоторые от eset, но некоторые левые я пытался их пробить в сети, но инфы нет, в общем думаю может, подскажите что-то по этой ситуации, может кто-то сможет сделать reverse engineering ?, либо как то помочь?
     
  2. enotcard_inactive5371148
    enotcard_inactive5371148 Topic starter Oct 24, 2022 Banned 1 May 13, 2022
    Хочу добавить сисадмин утверждает будто наши IT-шники договорились с eset что бы для них выпустили спец такое издание(c backdoor), как объяснить этому шизику что это не так?
     
    1. View previous comments (1)
    2. Doklsi
    3. awfeel
    4. enotcard_inactive5371148 Topic starter
      та нет я на оборот ему говорю что такого не может быть, ибо я трезвый, я сделал такие манипуляции ибо файл скачан не с офф

      и могли что-то в инстал подшить
  3. Doklsi
    Doklsi Oct 24, 2022 Ночной лолз - это ебаный даркнет 8380 Jun 26, 2021
    Он отправляет отчеты на свои сервера, для дальнейшего анализа. И что? Как ты определяешь их принадлежность к Eset? Необязательно чтобы ипшник имел ISP определенной компании, может быть у тебя не обновленные днс
     
  4. Malejick
    Malejick Oct 24, 2022 $$$ - lolz.live/threads/4848816 - $$$ 1401 Oct 16, 2022
    Что то бред какой то, врядли антивирус на такое пойдет, тем более, на ноу нейм компанию, что там у вас красть они собрались? Я как сис админ могу сказать, что єто лажа... Но такое возможно, если ті скачал не с офф. источника, а с какого то левого сайта
     
  5. LsdDance
    LsdDance Oct 24, 2022 722 Jun 27, 2021
    2 шизоида
     
    1. enotcard_inactive5371148 Topic starter
    2. LsdDance
  6. MADELINE
    так это метрика и слепки файлов. почти все ав отправляют к себе подозрительные файлы на детальный анализ бро
     
  7. enotcard_inactive5371148
    enotcard_inactive5371148 Topic starter Oct 24, 2022 Banned 1 May 13, 2022
    Я с вами полностью согласен, он мне утверждает обратное, и говорит что бы там где я поставил этот софт я шёл и перебивал винду ибо так этот backdoor не удалить, как ему объяснить что бы он пошёл к специалисту ?
     
    1. Doklsi
      enotcard_inactive5371148, он долбаеб, Обьясни ему что такое бекдор и вызови желательно дурку
  8. Doklsi
    Doklsi Oct 24, 2022 Ночной лолз - это ебаный даркнет 8380 Jun 26, 2021
    Приведи ему аргумент: Различные службы Windows отправляют отчеты на сервера Microsoft и они тоже являются отстуком? Ты совсем долбаеб? Где логика? Вот так примерно
     
    1. View previous comments (12)
    2. enotcard_inactive5371148 Topic starter
      Doklsi, крч разобрались эта голова нормально объяснила, крч eset продаёт админ панель для организаций, потом тебе выдаётся esetendpoint.exe,ставишь на машину и начнётся отстук в панель
    3. enotcard_inactive5371148 Topic starter
      Doklsi, даже не знал что eset такой хуйнёй банчит
  9. tedxd
    tedxd Oct 24, 2022 1831 Apr 18, 2021
    а как антивирусы по твоему обновляют?
    Сидит хуй из Eset и качает читы из Ютуба))
     
Loading...
Top