写在前面:最终处理就只有最后一页,只有处理方法木有效果反馈,已中招并且会用Eset的筒子们不想浪费时间的话可以直接跳到最末页。

先说说我的情况:个人PC办公,在某年某月某一天加入了公司域。没了(然后就中招了)。私人电脑被监控,你懂的(其实我是双系统,办公室用的是WinServer2003)。

别的起因经过我就不多说了,请看截图,

 

看不懂的筒子们 欢呼一下就撤了吧。

另外看的似懂非懂的筒子们(懂的请跳过以下N段):

度娘一下“ingress.exe”,懒得度娘的给个传送门,了解下这流氓软件的邪恶。顺便PS一下网上看到的几个观点:

问:ingress.exe怎么卸载?

答:那个就是一个exe程序你可以打开任务管理器按进程选项卡找到他把它结束然后打开我的电脑按f3输入他的文件名找到后把他删除就可以了你看行不行。

Ps不行……

问:局域网监控程序是不是在进程里有个Ingress.exe?

我朋友公司的电脑是被安装了监控程序的,但他不知道是什么监控软件,我只在他的进程里抄到一个Ingress.exe比较可疑,请问这个是不是监控程序?如果是的话,把它终止掉,局域网主机那里会不会显示他的电脑已断开监控?
答:会的!因为只要实施监控了就一定被控制在域下了!即使你结束这个进程了马上就会有提示的!你自己的电脑上有可能会出现无法上网或者其他的原因出现!那边的监控一般会产生错误日志。但是监控软件上会有提示的!

你说的Ingress.exe这东西能监测到你输入的任何东西和执行的任何操作的!

慎重!!!

PS:“能监测到你输入的任何东西和执行的任何操作……”这个我就看看我不说话。

问:如何跳过ingress.exe上网

ingress.exe是局域网监控进程,如何在这个局域网内结束这个进程,又不被发现呢

答:你可以开一个虚拟桌面  另外一个桌面挂着 应该就没问题了

PS这是掩耳盗铃……

问:怎么对付sinfor ingress!备有高分!

怎么对付sinfor ingress!请给个详细点且实际且免费的办法,禁止摘录和一两句话,我现在什么都下载不了,所以别叫我到网上找,如果成功,我备有高分酬劳大家,本人至今没骗过人。求求你们九九我,谢谢谢谢!!!

答:

呵呵,我曾经在深信服工作过,你说的这个sinfor ingress,好像是我们公司的准入系统,你下载不了东西,不是你系统的原因,是用设备封锁网络了。如果你的是在公司上网,并且公司装有 深信服生产的 sinfor m5X00 的话,,我可以帮你,我辞职之后,我自己编写了一个叫深信服M5x00突破器的软件,,可以突破的,, 这个东西很邪门,可以查看你的QQ聊天内容,知道你浏览什么网站,可以禁止你浏览一些网站和关键词,甚至有一些软件他都能禁止你,当然,你QQ XX  联系我的话,
可能还能吧管理权给你呢
呵呵,,看来你们公司很大啊。。装个这东西
PS: 内部人士啊,通过这段话所以我想仅凭客户端操作避免被监控是可行的。
 

问:公司现在装了sinfor ingress监控我们,这软件到底能够监控啥内容?qq聊天内容也行?能破解?

答:

sinfor ingress只是sinfor的上网行为管理产品为了实现监控而在您的机器上面安装的一个插件而已,想上网必须先经过该产品的认证,所以是无法逃避的。

该产品功能强大,您上了什么网站、通过QQ、MSN等任何聊天软件聊了什么内容、发过什么帖子、下载了什么东西等等,都一清二楚!您可能想到QQ聊天内容是加密的,而且QQ端口是变化的,也能监控到?答案就是确定一定以及肯定  :)

PS:我在想,难道QQ所谓的聊天记录加密是 “消息‘明文发送’,客户端接收到再‘加密’存储”,而不是我以为的“消息加密之后再发送,本地接收到之后再解密显示”这样子?

这个我真不知道……

问:求助!对付sinfor ingress!解决了额外奖励800分

PS我就给个链接……
 
想把sinfor监控软件的多个程序关起来 用沙盘能实现吗

PS虚拟机上网,暴露的还是你的隐私……

 
ingress.exe进程上网限制,如何能绕过去
首先,找一个普通程序命名为ungpress.exe(需要常驻后台的)
第二,运行(如果是7要从XP上复制一个)ntsd -c q -pn ingress.exe
第三,运行第一部的仿冒程序PS经实践,没有用。
 
谁知道怎么关Sinfor的监控进程
 
反深信服QQ聊天监控批处理程序 
PS没有用。
 

ingress.exe了,求对策

 
使用毛豆可否阻止深信服
 

然后看懂了的筒子们

 
先给个可行但是麻烦也就约等于无用的处理方案,PS:最终处理就只有最后一页,会用Eset的筒子们直接跳到最末页吧(第二天补充的)。
 
通过度娘了解了以上一些信息,第一想到的解决方案就是kill掉进程arpguard.exe Ingress.exe srport.exe zreboot.exe zrupdate.exe……
反正Sangfor文件夹里看到的都该Dea……

单独kill没用,要迅速杀掉可能的相关进程(手动是来不及的了),不然自恢复。发现在杀掉所有的监视客户端相关进程 (包括Ingress.exe) 之后,网络可以正常一分钟左右,至于这一分钟里的网络浏览会不会被监控我就不知道了(不知道这个客户端有木有贿赂系统关键进程记录下信息神马的)。总之,这样的处理就是要时时的去杀进程,然后断网了又要去开回来,很麻烦……
 
然后自己敲了一个定时杀进程工具Sangfor_Ingress_Killer.exe:

免得自恢复,于是每隔一秒查杀一次,杀完网页仍可正常浏览。

等待一分钟(或者更久,maybe是网管设置的)You can see this:
 

 
外网不行了,把准入程序开回来吧(仅仅开ingress.exe木有用,或者你会说杀的时候保留ingress进程就是了,对ingress受限就可以,我就看看我不说话)。其实只要停止Sangfor_Ingress_Killer.exe的定时查杀再重启浏览器就行了(或者点查杀工具的启动按钮)。

然后我再杀~~又是一分钟(或者更久一丁点)⊙﹏⊙汗 ~~
不过后来我想,maybe如果我0.1秒查杀一次,兴许就直接断网了,一分钟没准是个概率问题,不过再想想又推翻了,反正都停留在猜想也没必要测试……
 
换方法:
其实我不会告诉你们其实上面我都是在凑字数的……
介绍个东东,这个方法就靠它了:ESET Smart Security 
PS:这货有免费版本的(貌似过试用不能更新而已),以下看图说话。
PS2:最终处理就只有最后一页,会用Eset的筒子们直接跳到最末页。
 

点开后点击规则和区域通信。


上图的2个复选,会让你认识到这货有多么流氓……

 

虽然我觉得看图说话就可以了,但这日志频率……太流氓了。

截图的时候看了下证书信息,结果Eset愉快的假死了。

这是个意外……

设置好规则之后,暂时禁用下Eset的个人防火墙,再启动规则访问。弹出:

灰色的企鹅……

如果你拒绝了:

它说你可以上网,但你就是上不了网。于是You Need……

其实你要做的还是拒绝,拒绝的彻底点……

然后,暂时先停用个人防火墙规则(使用自动过滤模式),运行下ingress.exe,稍等一会你就发现可以上网了。然后切换回“交互过滤模式”。再等N分钟。卧槽,,又循环上上面那个截图了……

好吧我错了,,我也是在写文章的时候才发现这个问题,who say ingress.exe是监控进程的?srport.exe这货又是干mao的。

于是you need Allow

设置成srport.exe TCP & UDP 协议只允许入站。然后 重复上面的“自动”、“交互”过滤模式(大约半分钟,恢复网页后切换回交互)。

过了一会哥又发现,仅允许入站不行,这货要出站了……得允许。

于是:

最后,正常了。

如果你还不正常,You Can Kill一下。

观看下日志,感慨下这货的流氓。

然后关闭右下角通知吧,太烦人了。

PS一下:

MayBe你会看到在防火墙日志里一坨的 “Arp缓存攻击”神马的,屏蔽掉。

做“问题重现”,出了意外情况,maybe你还会遇到这种情况:

无限等,别等了。

最后一页来了:

最终修正(可无视上文),隔天补充的,只写处理手段,绝对不保证被监控的防止效果

允许到域服务器82667端口的出站,其余一律封杀,入站全部拒绝。如果系统自动待机了(吃饭时间),导致断网后需要先转到自动过滤,待1分钟左右能够正常上网时切换回交互模式即可。处理后明显的一点是:进程列表里像“ArpGuard”、“IngressMgr”这样的东西再也不会不请自来了,也不会断网。

防火墙过滤最终规则见下图。

度娘问来的端口说明,

667       (disclose)disclose,campaign contribution disclosures - sdr technologies

886       (iclcnet-locate) iclcnet-locate,icl conetion locate server

82        (传输实用程序)xfer,xfer utility

防火墙日志见下图:

相关链接:

深信服AC维护手册:http://wenku.baidu.com/view/0c09c427aaea998fcc220edf.html

深信服上网行为管理4 0说明书 http://www.doc88.com/p-129263937921.html

今天登录PC,出现了个问题,防止坑爹,所以有必要交代一下。

关于以上处理方式导致的几个后续问题:

1:关机或重启后windows启动无限等待"正在进行应用程序设置"。

处理:进安全模式->打开我的设备管理器->禁止Eset个人防火墙(或顺带一起禁用网卡,下图)->重启进入正常模式->登录->打开设备管理器->恢复个人防火墙。

或者:进安全模式->卸载Eset软件->重启登录->安装Eset。

建议:关机或者重启前,将“网络通信过滤”设置为“允许所有通信”,以免下次开机遇到“关机或重启后windows启动无限等待'正在进行应用程序设置'"的问题。

2、无法上网,域准入失败。

处理:手动运行Ingress.exe,必要时注销重新登录域,登录之后再开启Eset防火墙交互过滤。

转载于:https://www.cnblogs.com/wcgage/archive/2012/10/25/About_Ingress.html

Ingress.exe——今天你被监控了吗?相关推荐

  1. 使用jvisualvm.exe 的Btrace插件监控应用程序

    之前提到使用命令行的方式执行btrace监控,其实jdk提供更好的方式监控应用程序. 我们可以使用jvisualvm.exe加插件的方式监控,这样更加方便. 1.在jvisualvm.exe安装btr ...

  2. Kubernetes Ingress 日志分析与监控的最佳实践

    2019独角兽企业重金招聘Python工程师标准>>> 前言 目前Kubernetes(K8s)已经真正地占领了容器编排市场,是默认的云无关计算抽象,越来越多的企业开始将服务构建在K ...

  3. 基于snmp的windows主机私有信息监控(编辑中)

    参考自以下博文. http://nagios.manubulon.com/ http://5ydycm.blog.51cto.com/115934/115711 http://hi.baidu.com ...

  4. 关于容器迁移、运维、查错与监控,你想知道的都在这里了

    作者 | 邱戈川(了哥)  阿里云智能云原生应用平台部高级技术专家 本文根据云栖大会全面上云专场演讲内容整理,关注阿里巴巴云原生公众号,回复"迁移"获得本文 PPT 今天上午王坚博 ...

  5. Kubernetes Ingress 高可靠部署最佳实践

    摘要: 在Kubernetes集群中,Ingress作为集群流量接入层,Ingress的高可靠性显得尤为重要,今天我们主要探讨如何部署一套高性能高可靠的Ingress接入层. 简介 在Kubernet ...

  6. Windows下使用Jconsole远程监控Linux系统中java服务器资源占用情况

    1.首先需要停止正在运行的服务:resin-XXX stop 2.然后在Linux的服务器启动项中添加如下信息: -Djava.rmi.server.hostname=192.168.1.122-Dc ...

  7. APISIX Ingress 如何支持自定义插件

    Ingress 和 Ingress controller Kubernetes 中的 Ingress 是一种资源对象,用于定义如何从 Kubernetes 集群外访问到 Kubernetes 集群内的 ...

  8. 如何对出差员工的工作进行异地监控?

    前言 对于各行各业,由于不同的工作性质,有很多人需要经常出差办公.员工在外地办公,公司管理者除了电话与微信聊天,不能通过其他直观的方式对员工的工作内容有很正确,真实,全面地了解,只能通过员工的口头上报 ...

  9. vivo AI计算平台 Kubernetes集群Ingress网关实践

    1.背景 vivo 人工智能计算平台小组从 2018 年底开始建设 AI 计算平台至今,已经在 kubernetes 集群.以及离线的深度学习模型训练等方面,积累了众多宝贵的开发.运维经验,并逐步打造 ...

  10. ProcessExplorer查找C++ exe程序运行所需要的的dll

    当我们把自己打包的exe程序放到别人电脑时可能出现缺少dll的情况,此时可以用ProcessExplorer工具找出对应的dll, 把exe先运行起来,将ProcessExplorer工具栏的靶子拖动 ...

最新文章

  1. 基于R的混合线性模型的实现
  2. python 加密和解密
  3. Nacos下载与安装-windows
  4. 屏蔽机房设计时需要注意什么 ?如何更好维护使用屏蔽机房?
  5. MyEclipse配置Tomcat没有Tomcat选项没有小猫图
  6. iOS 编写高质量Objective-C代码(六)
  7. redis 模糊查找keys
  8. 【算法】剑指 Offer 39. 数组中出现次数超过一半的数字 【重刷】
  9. 韩国f4计算机考试在哪报名,2020年F4签证资格考试报名方式及考试日程,错过还要再等3个月!...
  10. MySQL server has gone away报错原因分析
  11. Telnet介绍及其安装
  12. 微信推送封面尺寸_微信公众号封面图、正文配图尺寸如何?如何选择、制作?...
  13. 135编辑器使用教程
  14. 谷歌学术统计的学者 ‘h 指数’ 是什么意思
  15. 【C语言】if、if else、else、switch的用法
  16. colab运行在本地
  17. python图片旋转成水平_python之批量使图片水平翻转
  18. 《编程之美》 查找最大(小)的k个元素
  19. 深入浅出图神经网络【阅读笔记】
  20. 高版本CAD如何降低版本?来看这种降低版本方法

热门文章

  1. 内网win10安装flash插件
  2. JSZip的简单使用
  3. 利用扭力仪来检测特小公斤数电批输出扭矩
  4. 2022深圳杯D题思路:复杂水平井三维轨道设计
  5. 基于51单片机的电子称称重压力检测阈值报警系统方案原理图设计
  6. 可用等式为:html+java=jsp表示jsp[8]._在 JSP 中 , 对 jsp:setProperty 标记描述正确的是 ()_学小易找答案...
  7. loongson PMON使用
  8. 华为Esight安装包
  9. 像中文的罗马音字体复制_罗马音字体复制大全
  10. 拼多多36W+的后端面经