Как да откриете и премахнете staffcop
Освен обичайните ключови дървосекачи, прихващане вход клавиатура, може да срещнете и по-сложни решения, следи активността ви на компютъра. Ако се следва ревнив съпруг - едва ли може да се очаква особено сложни методи, ако ние не говорим за суровите професионалистите. Друго нещо, ако ние говорим за контрола на персонала на работното място.
Не е тайна, че входящ и изходящ трафик в повечето съвременни контролираните от него дружества и службите за сигурност. Но доколкото глобално изпълнява този вид контрол? С помощта на програми като StaffCop, може би много: прихващане на електронни съобщителни пратеници и имейли, премахване на настолни снимки на екрани, които изготвят подробни отчети за дейността си на компютъра и др. С други думи, под контрола на абсолютно всички пропуски, и за разлика от Keylogger следи в реално време.
Разбира се, използването на такова наблюдение на персонала - абсолютно оправдано: ние сме наемане на работа, а не да общуват в социалните мрежи, както и обучение на външните работи в интернет, и корпоративни тайни са гарантирани, за да бъдат защитени. Въпреки това, в някои случаи може да се наложи специфични мерки за защита на личното пространство. Ако кандидатствате за нова работа, са били информирани за контролите и запознати с правилника за вътрешния ред, защитата на личните ви данни се превръща във въпрос на ваша отговорност и разумност.
Но какво, ако ръководството или служба за сигурност, да не говорим за вашите недоброжелатели в отбора, опитвайки се да гледате тайно, като по този начин се натрапвам на забранена територия? Или, ако програмата се възползва от StaffCop за целите на шпионажа престъпници? В този случай, вие ще помогнете за скрито. Нека да разгледаме защитата на активно наблюдение в примера споменато по-горе StaffCop.
Така че, вие сте попаднали на нова работа, сте запознат с вътрешните правила на дружеството, както и не са били уведомени ви Наблюдавайки не са получили. Или, в някакъв момент, който са дошли да се разбере, че поверителната информация (лична или фирмена) попада в неподходящи ръце.
На първо място, трябва да се намери система за шпионин.
2) Как да премахнете StaffCop.
Натиснете "Обслужване система".
В прозореца, ще видите файловете, които са в базата данни на заплахи, те ще бъдат маркирани в червено. Щракнете с десния бутон върху линията с името на sstray.exe файла (sstray64.exe) и LTVSrv.exe в контекстното меню изберете "Change задачи услуга", по-нататък - "Изтриване".
След като това бъде направено, отидете в "Шофьор Монитор", като кликнете върху бутона със същото име в главния прозорец. Намерите на водача на име CaptureFileMonitor.sys (CaptureFileMonitor64.sys) и ProcObsrv.sys
Щракнете с десния бутон на мишката и от контекстното меню изберете "Премахване на водача".
След всички действия, рестартирайте компютъра и поставете отметка в квадратчето отново "Обслужване система" (активна служба) и "Шофьор Монитор" (активен шофьор): елементите, маркирани в червено, не трябва да бъде. Ако всичко е зелено - сте премахнали StaffCop.
3) Временно деактивиране StaffCop агент.
Отиди на платформата COVERT защита, като кликнете върху големия бутон в основния прозорец, а след това отидете до "Обслужване система" и изберете името на sstray.exe сервизния файл (sstray64.exe). Кликнете върху него с натискане на десния бутон на мишката и "Stop Service" от контекстното меню.
След произведените ефекти в човешкото програма, която контролира действията си, компютърът ви ще изглежда така изрязани, а вие сте на компютъра може да направи нищо, без страх от наблюдение.
За да възстановите мониторинг, натиснете "Всичко, служба", изберете името на sstray.exe сервизния файл (sstray64.exe), кликнете върху него с натискане на десния бутон на мишката и от контекстното меню изберете "Промяна на работа услуги", а след това - "Старт".
След като се започне програма за контрол на обслужване на инсталираната в шефа отново ще започне да получава информация от компютъра ви, както и на компютъра в списъка с наблюдавани компютри ще бъде активен.
4) се скрие своите действия от StaffCop софтуер, без да прекъсвате за наблюдение.
COVERT Open програмата и отидете до прозореца, "Шофьор Монитор", като кликнете върху бутона със същото име в главния прозорец. Намерете и изтрийте водачът, чието име CaptureFileMonitor.sys (CaptureFileMonitor64.sys) и ProcObsrv.sys, както е показано в раздел заличаване агент. (Това трябва да се прави веднъж - и то само за да се провери тяхната липса).
Отиди на платформата COVERT защита, като кликнете върху големия бутон в основния прозорец, след това отидете на "процеси" с натискане на съответния бутон в прозореца на програмата. Изберете име LTVSrv.exe файл, кликнете върху него, кликнете с десния бутон и натиснете на бутона в контекстното меню, изберете "Добави в процес на завършване на базата." Сега кликнете върху бутона "Save" в основата на "завършване на процеса." Името на файла ще продължи и на следващия влизането в процеса ще бъде блокиран този прозорец автоматично. Не блокирайте кутии "процеси" за цялата сесия в платформата. Можете да дръпнете надолу през прозореца, като кликнете върху "Затваряне" в горната част на прозореца.
COVERT програма ще блокира този процес и по този начин няма да събира и предава информация от вашия компютър. Но компютърът ще бъде шефът ви да видите, че сте онлайн и не извършват никакви действия, но в действителност можете да правите каквото си искате. За да завършите работа COVERT платформата на защита и да стане отново видими за шефа си, след това кликнете върху "Изход" в основния прозорец. Заключване процес, за да се възстанови автоматично.
Изтегляне на софтуер COVERT безплатна проверка - дали твоя използване StaffCop.