Сохранен 41
https://2ch.hk/b/res/122252054.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 03/04/16 Вск 19:25:08 #1 №122252054 
14597007089140.jpg
Анон, я работаю в нии, в котором есть два типа компьютеров: секретные и не секретные. Внезапно узнаю, что скоро будет проверка всех компьютеров, в том числе будут смотреть, какие устройства подключались. А к не секретному компьютеру подключалось множество флешек, телефоны и даже мобильный роутер (по глупости перепутал кабели). Думаю, проверяющие будут не в восторге, если все это увидят.
Поэтому прошу совета, как удалить следы подключения этих устройств, прежде всего роутера. Реестр уже чистил (забивал в поиске имя устройства и удалял все связанные с ним папки и файлы), что еще можно сделать?
Аноним 03/04/16 Вск 19:27:57 #2 №122252404 
1
Аноним 03/04/16 Вск 19:30:52 #3 №122252756 
2
Аноним 03/04/16 Вск 19:32:40 #4 №122252970 
3
Аноним 03/04/16 Вск 19:32:45 #5 №122252981 
Скорее всего стоит какой то спец софт из категории DLP, тогда ты ничего не сделаешь, так как он все сливает на сервер.
Аноним 03/04/16 Вск 19:33:47 #6 №122253098 
4
Аноним 03/04/16 Вск 19:34:29 #7 №122253182 
>>122252981
Сомневаюсь - компьютер не подключен ни к какому серверу.
sageАноним 03/04/16 Вск 19:35:13 #8 №122253268 
>>122252054 (OP)
http://windows.microsoft.com/ru-ru/windows/what-information-event-logs-event-viewer#1TC=windows-7
Не благодари.
sageАноним 03/04/16 Вск 19:39:06 #9 №122253661 
>>122253268
И да, чтобы понадежнее - очищаешь ветви реестра .../USBSTOR и .../HardwareEvent.Evtx
Аноним 03/04/16 Вск 19:41:05 #10 №122253855 
>>122253268
>>122253661
Спасибо. Реестр уже почистил, сейчас буду информацию по твоей ссылке изучать. Алсо,удаление этих данных будет достаточно что бы полностью замести следы подключения?
Аноним 03/04/16 Вск 19:44:01 #11 №122254154 
5
Аноним 03/04/16 Вск 19:50:07 #12 №122254814 
6
Аноним 03/04/16 Вск 19:50:29 #13 №122254856 
7
Аноним 03/04/16 Вск 19:51:18 #14 №122254952 
8
sageАноним 03/04/16 Вск 19:52:17 #15 №122255071 
14597023377500.png
>>122253855
На сао деле неизвестно. Смотря чем будут проверять. Бывает, что снимают ЖД с копа и уносят на проверку себе, а там хз, что они смотрят. Но по сути, если удалено событие - его не было. Остается только объяснить, откуда на компе появились интернет-куки, закачанные фалы и прочая.
Заебала моча.
Аноним 03/04/16 Вск 19:54:18 #16 №122255288 
>>122252054 (OP)
Разъёби его нахуй и скажи, что он сломался
Аноним 03/04/16 Вск 19:58:08 #17 №122255706 
>>122255071
Спасибо за ответ. Жесткий диск уносить не будут, ничего больше сказать не могу. Алсо, в инет я не заходил, как только увидел, что перепутал провода и подключил роутер - сразу выдернул его.
Аноним 03/04/16 Вск 20:02:50 #18 №122256250 
9
Аноним 03/04/16 Вск 20:06:55 #19 №122256706 
10
sageАноним 03/04/16 Вск 20:09:28 #20 №122256977 
Вообще-то, когда мне грозила такая проверка, я сделал бэкап фалов на другой жесткий диск и прохуячил тот, который должны были проверять утилитой dd.
Аноним 03/04/16 Вск 20:11:45 #21 №122257227 
>>122256977
А насколько это сложно? В двух словах скажи,пожалуйста. Алсо, как проверяли ваши компы? какой то прогой, или просто визуально смотрели?
Аноним 03/04/16 Вск 20:19:03 #22 №122258107 
11
sageАноним 03/04/16 Вск 20:22:52 #23 №122258575 
>>122257227
Все достаточно просто. Утилита заполняет жесткий диск нулями, поэтому остаточной информации на не не остается как, например, после форматирования. Выглядит команда для запуска DD в эдо случае так:
[CODE]# dd if=/dev/zero of=/dev/DEVICE[/CODE]
Можно добавить опцию count чтобы прогнать на один раз, а несколько. Пишут, что в зависиости от типа шифрования на жестком диске ожет понадобиться до 30 проходов, но это, наверное, устаревшая инфа, да и времени это займет туеву хучу.
[CODE]bs=512 count=5[/CODE]
bs - размер кластера, выберешь сам.
У меня в итоге так и не проверили, лол, но с тех пор всякой хуйни таки не сую куда не попадя.
sageАноним 03/04/16 Вск 20:27:46 #24 №122259174 
>>122258575
С count я погорячился. На самом деле это количество записываемых блоков, но не суть, одного прогона, думаю, хватит.
Аноним 03/04/16 Вск 20:42:41 #25 №122260865 
>>122258575
спасибо
Аноним 03/04/16 Вск 20:47:03 #26 №122261440 
12
Аноним 03/04/16 Вск 20:54:55 #27 №122262507 
13
Аноним 03/04/16 Вск 21:11:19 #28 №122264699 
14
Аноним 03/04/16 Вск 21:15:59 #29 №122265207 
15
Аноним 03/04/16 Вск 21:20:44 #30 №122265736 
Тупой анон пошел, хотя и из НИИ.
Гугли usb device viewer free download
>без смс порно нергы большие хуи РУССКИЙ СТИЛЬ
Аноним 03/04/16 Вск 21:21:24 #31 №122265801 
>>122252054 (OP)
Аноним 03/04/16 Вск 21:31:52 #32 №122267113 
>>122265736
Окей, посмотрю.
Аноним 03/04/16 Вск 21:37:35 #33 №122267948 
Еще чуток побампаю, может, анон подскажет еще годные методы.
Аноним 03/04/16 Вск 21:40:56 #34 №122268409 
>>122255288
Хз почему, но в голос
Аноним 03/04/16 Вск 21:44:37 #35 №122268896 
1
Аноним 03/04/16 Вск 21:51:49 #36 №122269753 
2
Аноним 03/04/16 Вск 21:57:31 #37 №122270423 
3
Аноним 03/04/16 Вск 22:03:02 #38 №122271104 
4
Аноним 03/04/16 Вск 22:09:29 #39 №122271872 
5
Аноним 03/04/16 Вск 22:22:32 #40 №122273398 
6
Аноним 03/04/16 Вск 22:23:40 #41 №122273536 
>>122252054 (OP)
Для очистки следов (по крайней мере тех, которые официально оставляет Windows в реестре) использования USB накопителей заюзай http://www.cherubicsoft.com/projects/usboblivion

Но надо понимать, если к делу подойдут профессионалы, то те или иные следы использования левых накопителей и девайсов найдут и без этого.
comments powered by Disqus

Отзывы и предложения