Kan jag se om nån haft ett USB-minne i mina XP-maskiner?

Permalänk

Kan jag se om nån haft ett USB-minne i mina XP-maskiner?

Har två medarbetare på jobbet som jag misstänker pluggar in USB-minnen i sina datorer trots att det är förbjudet. Finns det nåt sätt att ta reda på om det verkligen är så, dvs lämnar de några spår efter sig i systemet?

Jag kan inte installera några program på deras datorer (eller jag kan, men det vore inte bra) och jag är egentligen inte intresserad av vad som ligger på stickorna - bara bekräftelse på att de riskerar att dra med sig massa skit in i systemet.

Maskinerna i fråga kör XP Pro, SP3.

Visa signatur
Permalänk
Medlem

Kan du inte ställa in rättigheterna så att de inte kan komma åt andra enheter än de som redan finns?

Visa signatur

System:\Dator\Spel>2600k¤5ghz_-_32Gb_-_MSI_3070.exe
System:\Dator\Lab>RaspberryPi_4_-_8Gb.com

Permalänk
Medlem

Hmm detta var en krångliga fråga, googlade lite snabbt och hittade detta: http://www.pcausa.com/Utilities/UsbSnoop/

Edit: Testade detta också och det verkar funka bättre, hitta saker som jag inte använt på flera månader http://sourceforge.net/projects/usbsnoop/files/SnoopyPro/Snoo...

Visa signatur

5700X3D | 5080 Prime OC | Katt

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Kjell Brel
Har två medarbetare på jobbet som jag misstänker pluggar in USB-minnen i sina datorer trots att det är förbjudet. Finns det nåt sätt att ta reda på om det verkligen är så, dvs lämnar de några spår efter sig i systemet?

Jag kan inte installera några program på deras datorer (eller jag kan, men det vore inte bra) och jag är egentligen inte intresserad av vad som ligger på stickorna - bara bekräftelse på att de riskerar att dra med sig massa skit in i systemet.

Maskinerna i fråga kör XP Pro, SP3.

Japp det går, du kan aktivera en funktion som visar alla hårdvara som varit installerad i din dator, där borde de dykt upp.

Skriv "cmd" i kör
sen "set devmgr_show_nonpresent_devices=1"
gå till enhetshanteraren under menyn "View" klicka på "Show hidden Devices"

Nu ser du allt som varit installerat.

För att förhindra USBdiskar mm så rek. jag att köra ett program som det här:
http://www.gfi.com/endpointsecurity

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Citat:

Ursprungligen inskrivet av Mr_Lazy
Skriv "cmd" i kör
sen "set devmgr_show_nonpresent_devices=1"
gå till enhetshanteraren under menyn "View" klicka på "Show hidden Devices"

Nu ser du allt som varit installerat.

Tack för tipsen, men kan inte mina kollegor bara gå in och ta bort i den listan?

Sorry om jag krånglar, killar, men jag blir galen på detta.

Visa signatur
Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Kjell Brel
Tack för tipsen, men kan inte mina kollegor bara gå in och ta bort i den listan?

Sorry om jag krånglar, killar, men jag blir galen på detta.

Finns ju ett bättre sätt Göm dig bakom en av datorerna och vänta på dom.. och när dom sätter in USB minnet så hoppar du fram och skriker BUSTED!!!

Visa signatur

||NZXT H440 Black/Red||Intel i5 2500k @ 4,2GHz ||Noctua NH-D14 ||GA-Z77X-UD3H ||8 gb Corsair Vengeance 1600mhz DDR3 ||MSI GeForce GTX 970 ||OCZ Agility 3 120GB SSD ||Samsung Spinpoint F3 1TB ||Corsair HX750W||
Software is like sex, it's better when it's free. - Linus Torvalds

Permalänk
Medlem

Varför är det förbjudet?

Visa signatur

Nämns inget annat så menar jag denna maskinen:
ASUS G53SW - Intel i7-2630QM @ 2.00Ghz - 12GB RAM - Nvidia GeForce GTX460M 1.5GB
Intel 510 SSD 128GB - Seagate Momentus XT SSHD 500GB - Windows 7 x64 Ultimate SP1
Chrome v38/latest, Chrome Canary och Firefox for development / debug

Permalänk
Medlem

har väll att göra med att det kan föra med sig nå skadligt

Permalänk
Medlem

Många arbetsplaster har förbud mot detta pga utomstådne hot som virus och spyware som kommer förbi företagets brandväggar eller annan säkerhet på linorna in. Sedan så kan det bli stora vite för
företaget om en person installerar piratad mjukvara och de vid en inspektion hittar detta,

Visa signatur

System:\Dator\Spel>2600k¤5ghz_-_32Gb_-_MSI_3070.exe
System:\Dator\Lab>RaspberryPi_4_-_8Gb.com

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Dr_Spackel
Många arbetsplaster har förbud mot detta pga utomstådne hot som virus och spyware som kommer förbi företagets brandväggar eller annan säkerhet på linorna in. Sedan så kan det bli stora vite för
företaget om en person installerar piratad mjukvara och de vid en inspektion hittar detta,

Personligen tycker jag det är löjligt men det är förståss upp till företaget.
Dessutom så jag inte bry mig om mina medarbetare tog med sig usb-stickor eller annat till jobbet, men det är försåss upp til var och en.

Visa signatur

Nämns inget annat så menar jag denna maskinen:
ASUS G53SW - Intel i7-2630QM @ 2.00Ghz - 12GB RAM - Nvidia GeForce GTX460M 1.5GB
Intel 510 SSD 128GB - Seagate Momentus XT SSHD 500GB - Windows 7 x64 Ultimate SP1
Chrome v38/latest, Chrome Canary och Firefox for development / debug

Permalänk
Medlem

Annars kan du ju stänga av usb portarna i bios och sätta lösen för att komma in i bios, men dom kanske sitter med usb mus/tangentbord

Ett tips iaf

Visa signatur

2x HP ProLiant DL380 G5, Xeon E5430, 44GB Ram, VMware ESX 3.5

Permalänk

Alternativt inaktivera usb genom en GPO

Visa signatur

If it ain't broken: tweak it...
folding@home

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Kjell Brel
Tack för tipsen, men kan inte mina kollegor bara gå in och ta bort i den listan?

Sorry om jag krånglar, killar, men jag blir galen på detta.

Jo är det inte satt någon policy för att ändra i hårdvara kan dina kollegor (om de nu vet att man kan visa dold hårdvara) ta bort saker i från listan

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Josasp
Varför är det förbjudet?

Läste du första inlägget så va det för att förhindra virus spridning samt andra risker för han vill inte ha skit i systemet.

Visa signatur

Ursäkta Videfix va bara tvungen den va så bra. Mina regler: §1 Jag har alltid rätt. §2 Jag KAN ha fel men då inträder §1 automatiskt.

Permalänk
Citat:

Ursprungligen inskrivet av Kjell Brel
Har två medarbetare på jobbet som jag misstänker pluggar in USB-minnen i sina datorer trots att det är förbjudet.

Frågan är väl om det verkligen är förbjudet då IT ansvarlig tydligen inte orkat sätta upp en domain policy som hindrar att det fungerar?

Visa signatur

on the internet since 1993
[ Geek - Dad - Programmer - RC enthusiast - Technology evangelist ]

Basically, you’re the guy who survived the shipwreck because you had a lifeboat, and now you’re standing on the shore telling the people still drowning that the ocean isn’t that bad.

Permalänk
Avstängd

En liten förfrågan från mitt tidigare inlägg. Varför är detta förbjudet då det nu finns så pass bra antivirus program som förhindrar o skannar allt som kopplas in via optiskt media ,ifall det nu skulle ha varit ett virus på det.
Det kanske är dags att instalera ett bra antivirus program på datorerna. För tänk er så här En anställd vill spara ner en fil från datorn för att kunna fortsätta jobba hemma i lugn o ro ,den anstälde kanske inte hunnit slutföra ett jobb på arbetstid så han måste ta hem arbetet o fortsätta där. Dock vet jag inte om det finns som för oss som jobbar på umeå kommun nån sk säker inloggning som gör att jag kan göra samma saker hemma som på jobbet. Och detta med hjälp av en inloggningskod

Visa signatur

Ursäkta Videfix va bara tvungen den va så bra. Mina regler: §1 Jag har alltid rätt. §2 Jag KAN ha fel men då inträder §1 automatiskt.

Permalänk
Medlem

Eftersom det bara är frågan om Virus och annat skadligt så är det ett antivirus program som behövs. Dessa ska stoppa alla infekterade (misstänksamma dvs falsk larm) filer från att start.

Tex www.downloads.com går du ned till deras topp lista och kan ladda ned gratis antivirus program. Tex AVG som är nr 1 på listan gör det.

Om du nu inte har ljugit om anledningen så räcker det och du gör en god gärning genom att de själva får reda på om de har virus hemma och kan göra något åt det gratis utan att du behöver blanda dig i.

Bättre att vara en räddande ängel än en slavdrivare.

Permalänk
Medlem

Jag har svårt att förstå att en del ifrågasätter varför det inte är tillåtet att ta med USB-minnen till en del arbetsplatser. Om det är en del av IT-policyn så ska man banne mig rätta sig efter det, oavsett om det finns fullgott a/v-skydd eller inte. Det finns säkert en uppsjö anledningar som ni inte ens tänker på förutom just virus.

Event-loggen i windows borde rimligtvis logga när ett usb-minne sätts i / tas ur så det kanske är något att börja kolla på...

Visa signatur

Don't be a dick.

Permalänk
Medlem

En policy är endast en riktlinje som som guida anställda eller andra personer för efterstäva vissa mål.

Sen finns det en massa folk som tror att en policy är något som kan förbjuda eller straffa, sådana saker kan endast regleras under lag eller möjligtvis avtal. Men en policy är som sagt inget annat än en tom luftlag när det kommer till att förbjuda och reglera.

Däremot kan man via avtal gå med på vissa bestämmelser som t.ex. skrifligt avtal för att kvittera ut en inloggning till ett nätverk.

Men att hänvisa till en policy som om det vore en lag är fel.

Om det ska vara förbjudet så ska användarna i sig inte ha tillräckligt högra privilegier på datorn för det, som på många skolor. Då kommer antaglien användaren i sig ge upp på första steget och problemet går inte ut över någon.

Visa signatur

Nämns inget annat så menar jag denna maskinen:
ASUS G53SW - Intel i7-2630QM @ 2.00Ghz - 12GB RAM - Nvidia GeForce GTX460M 1.5GB
Intel 510 SSD 128GB - Seagate Momentus XT SSHD 500GB - Windows 7 x64 Ultimate SP1
Chrome v38/latest, Chrome Canary och Firefox for development / debug

Permalänk
Medlem

Men herrejävvlar, är ni 5 år gamla allihopa?
Bara för att administratören inte har lyckats sätta upp ett adekvat skydd mot USB-diskar betyder det inte att man får använda dem.
Enligt TS finns ett förbud på arbetsplatsen mot just detta och då ska det följas, punkt slut. Ni kan tramsa runt hur mycket ni vill men det gör inte att förbudet gäller mindre för det.
"Jag dödade en kille i helgen, visst är det förbjudet enligt svensk lag men det var ingen som hindrade mig så vafan jag bara körde på". Snälla nån.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 2070 8GB + 1 TB NV2 & 512GB SN730

Permalänk

Beror ju på din definition av "policy"

Om det verkligen ska vara förbjudet bör IT ansvarlig, som första steg, se till att det finns ett GPO (Group Policy Object) som hindrar det.

Som andra steg bör anställningsvilkåren ha med en "clause" som uttryckligen förbjuder det och listar evnt. reprimander.

I en hel del andra länder är detta normalt och att bryta regel'n är grund för en skriftlig varning med påföljande uppsägning på plats om det upprepas - tyvärr har slacka arbetare allt för mycket skydd i form av laggivning här i Sverige.

Visa signatur

on the internet since 1993
[ Geek - Dad - Programmer - RC enthusiast - Technology evangelist ]

Basically, you’re the guy who survived the shipwreck because you had a lifeboat, and now you’re standing on the shore telling the people still drowning that the ocean isn’t that bad.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av emigrating12
Beror ju på din definition av "policy"

Om det verkligen ska vara förbjudet bör IT ansvarlig, som första steg, se till att det finns ett GPO (Group Policy Object) som hindrar det.

Som andra steg bör anställningsvilkåren ha med en "clause" som uttryckligen förbjuder det och listar evnt. reprimander.

I en hel del andra länder är detta normalt och att bryta regel'n är grund för en skriftlig varning med påföljande uppsägning på plats om det upprepas - tyvärr har slacka arbetare allt för mycket skydd i form av laggivning här i Sverige.

Precis, det ska vara GPO för det på klientera.

Sen ska det som sagt vara med in anställningsvilkåren helt helt klart.

Men personligen hatar jag folk som gömmer sig bakom "policy" eftersom det egentligen inte betyder något. Har egna erfarenheter med bråk med policys

Visa signatur

Nämns inget annat så menar jag denna maskinen:
ASUS G53SW - Intel i7-2630QM @ 2.00Ghz - 12GB RAM - Nvidia GeForce GTX460M 1.5GB
Intel 510 SSD 128GB - Seagate Momentus XT SSHD 500GB - Windows 7 x64 Ultimate SP1
Chrome v38/latest, Chrome Canary och Firefox for development / debug

Permalänk

Jo, det ska ju finnas belägg för att policy'n existerar, f.ex. att man jobbar på ett helt slutet nät eller med affärshemligheter. Att förbjuda genom policy bara för att man kan tycker jag är helt fel. Har dock inget problem med övervakning av de anställdas internet användning

Finns många studier som visar att företag med hinder i vägen (iform av både vilkör och GPO) har en mycket högre production rate än mindre företag (eller stora företag för den delen - allt för vanligt här på glesbygden) där IT ansvaret ligger på den som kan mest om datorer.

Visa signatur

on the internet since 1993
[ Geek - Dad - Programmer - RC enthusiast - Technology evangelist ]

Basically, you’re the guy who survived the shipwreck because you had a lifeboat, and now you’re standing on the shore telling the people still drowning that the ocean isn’t that bad.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av ZaInT
Men herrejävvlar, är ni 5 år gamla allihopa?
Bara för att administratören inte har lyckats sätta upp ett adekvat skydd mot USB-diskar betyder det inte att man får använda dem.
Enligt TS finns ett förbud på arbetsplatsen mot just detta och då ska det följas, punkt slut. Ni kan tramsa runt hur mycket ni vill men det gör inte att förbudet gäller mindre för det.
"Jag dödade en kille i helgen, visst är det förbjudet enligt svensk lag men det var ingen som hindrade mig så vafan jag bara körde på". Snälla nån.

ursäkta att man ställer frågor om ämnet. Jag tror det är du som är 5 år som inte kan ta att man ifrågasätter en sak. Kan folk inte svara ja då skiter jag personligen fullständigt i om det är förbjudet eller ej , Men kan en person förklara sig på ett normalt sätt javist då är det en annan sak. Vi vet inget mera en att TS har ett företag sen hur seriöst det är är en annan femma. Jag i allfall stälde en fråga låt mig göra det utan att du ska kalla mig 5år för det gör mig arj.

Visa signatur

Ursäkta Videfix va bara tvungen den va så bra. Mina regler: §1 Jag har alltid rätt. §2 Jag KAN ha fel men då inträder §1 automatiskt.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av emigrating12
Jo, det ska ju finnas belägg för att policy'n existerar, f.ex. att man jobbar på ett helt slutet nät eller med affärshemligheter. Att förbjuda genom policy bara för att man kan tycker jag är helt fel. Har dock inget problem med övervakning av de anställdas internet användning

Finns många studier som visar att företag med hinder i vägen (iform av både vilkör och GPO) har en mycket högre production rate än mindre företag (eller stora företag för den delen - allt för vanligt här på glesbygden) där IT ansvaret ligger på den som kan mest om datorer.

Jag har ingenting emot it-policys i allmännhet så länge som de bestämmts av en sakkunning person med en vettig motivering. Men att man ska förbjuda usb minnen pga virus är ingen bra motivation. Det låter som om det har beslutats av någon person med brgänsad kunskap inom it eller av en it-admin som är väldigt paranoid.

Då alla arbetsplatser kör riktigt bra viruskydd så ska "virus" inte vara något man ens behöver tänka på.

Men om beslutet har tagits med motivationen att skydda spridning av skyddade uppgifter så är det självklart att man ska följa det.

Jag fick tidigare i tråden frågan om varför man ska ifrågasätta en policy, jo det är naturligtvis för att jag vill veta vad som ligger bakom policyn. T.ex. om det är Britta 65+ som har läst i "Aftonbladet" att virus är farligt eller om det är en utbildad IT- tekniker som upplever stora problem med virus.

Bäst om man vore rädd för virus borde vara att begränsa exekveringsrättigheterna på användarna till specifika program samt begänsa möjligheten att modifiera systemfiler och mappar.

Visa signatur

Nämns inget annat så menar jag denna maskinen:
ASUS G53SW - Intel i7-2630QM @ 2.00Ghz - 12GB RAM - Nvidia GeForce GTX460M 1.5GB
Intel 510 SSD 128GB - Seagate Momentus XT SSHD 500GB - Windows 7 x64 Ultimate SP1
Chrome v38/latest, Chrome Canary och Firefox for development / debug

Permalänk

Precis!

Tyvärr är det allt för ofta beslutat av "Britta 65+" och gjort enbart för att det "är så det ska vara", men detta går ju ofta tillbaka till att det inte finns någon riktig IT avdelning på företaget, eller att den avdelning (person) som finns inte blir hörd av de som faktiskt styr.

Dock kan man ju fråga sig om "alla arbetsplatser" kör riktigt bra virusskydd. Sist var det väl landstinget som var helt nede pga virus tycker jag mig komma ihåg och sättet de fixade problemet var att byta ut en knipe servrar i förtid. Man kan ju verkligen börja fundera på vad det är för nissar som sitter och bestämmer där.

Visa signatur

on the internet since 1993
[ Geek - Dad - Programmer - RC enthusiast - Technology evangelist ]

Basically, you’re the guy who survived the shipwreck because you had a lifeboat, and now you’re standing on the shore telling the people still drowning that the ocean isn’t that bad.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Josasp
Jag har ingenting emot it-policys i allmännhet så länge som de bestämmts av en sakkunning person med en vettig motivering. Men att man ska förbjuda usb minnen pga virus är ingen bra motivation. Det låter som om det har beslutats av någon person med brgänsad kunskap inom it eller av en it-admin som är väldigt paranoid.

Då alla arbetsplatser kör riktigt bra viruskydd så ska "virus" inte vara något man ens behöver tänka på.

Men om beslutet har tagits med motivationen att skydda spridning av skyddade uppgifter så är det självklart att man ska följa det.

Jag fick tidigare i tråden frågan om varför man ska ifrågasätta en policy, jo det är naturligtvis för att jag vill veta vad som ligger bakom policyn. T.ex. om det är Britta 65+ som har läst i "Aftonbladet" att virus är farligt eller om det är en utbildad IT- tekniker som upplever stora problem med virus.

Bäst om man vore rädd för virus borde vara att begränsa exekveringsrättigheterna på användarna till specifika program samt begänsa möjligheten att modifiera systemfiler och mappar.

En ännu större anledning om man nu jobbar med information som inte bör läcka ut till alla är ju att ett usb-minne väldigt lätt kommer bort mellan arbetsdatorn och den datorn man tänkt lägga över det på.

Så länge företaget i fråga inte har skakat fram någon bra krypteringsvariant och tillhandahar usb-stickor till de anställda så skulle jag gissa att det är en av de viktigaste anledningarna.

Men det var väl inte det här tråden handlade om egentligen va?

Visa signatur

Dator 1: 5800x | 4070 GTX | 2x16gb | 1xSamsung 980 Pro 2TB NVME
Dator 2: 9700k | 1080 GTX | 2x8gb | 1xSamsung Pro NVME
Dator 3: 6700k | 1070 GTX | 2x8gb | 1xSamsung Evo 830, 2x1TB, 1x750GB

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Da MusH
En ännu större anledning om man nu jobbar med information som inte bör läcka ut till alla är ju att ett usb-minne väldigt lätt kommer bort mellan arbetsdatorn och den datorn man tänkt lägga över det på.

Så länge företaget i fråga inte har skakat fram någon bra krypteringsvariant och tillhandahar usb-stickor till de anställda så skulle jag gissa att det är en av de viktigaste anledningarna.

Men det var väl inte det här tråden handlade om egentligen va?

Jo men oftast så är de som arbetar med kännsliga uppgiftar ganska medvetna om den risken, men om jag skulle jobba med något som inte är av någon kännslig nivå så borde det ju inte vara någon risk. Om man arbetar med något superkännsligt så kanske man inte transporterar det på en sticka som man skulle kunna "tappa bort" det är knappast osäkrare än pappersdokument.

Inte vad det handlade om?
Njae, kanske inte helt men till en stor del.

Även om vi inte är den föreslagna lösningen som vi disskuterar så disskuterar vi i allafall problemet i sig. Att bevisa att ett problem inte har funnits eller att bevisa det att vara irrelevant är också en lösning eftersom problemet har eliminerats

Visa signatur

Nämns inget annat så menar jag denna maskinen:
ASUS G53SW - Intel i7-2630QM @ 2.00Ghz - 12GB RAM - Nvidia GeForce GTX460M 1.5GB
Intel 510 SSD 128GB - Seagate Momentus XT SSHD 500GB - Windows 7 x64 Ultimate SP1
Chrome v38/latest, Chrome Canary och Firefox for development / debug

Permalänk
Medlem

Om du är anställd av ett företag och medvetet bryter mot detta företags IT-policy för anställda så begår du ett tjänstefel, så enkelt är det. Oavsett hur idiotisk policyn än må vara

Visa signatur

Don't be a dick.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av coll
Om du är anställd av ett företag och medvetet bryter mot detta företags IT-policy för anställda så begår du ett tjänstefel, så enkelt är det. Oavsett hur idiotisk policyn än må vara

Nja, är du säker på att det är tjänstefel?

Tjänstefel är bestraffbart via lag, det innebär ett åsidosättande av slarv eller uppsåt vid myndighetsutövande.
http://sv.wikipedia.org/wiki/Myndighetsutövning

Jag ser inte hur ett brott mot en IT-policy skulle vara slarv relaterat till myndighetsutövande.

Visa signatur

Nämns inget annat så menar jag denna maskinen:
ASUS G53SW - Intel i7-2630QM @ 2.00Ghz - 12GB RAM - Nvidia GeForce GTX460M 1.5GB
Intel 510 SSD 128GB - Seagate Momentus XT SSHD 500GB - Windows 7 x64 Ultimate SP1
Chrome v38/latest, Chrome Canary och Firefox for development / debug