На локальной машине
tcpdump -A -e eth0 > logz
) (возможно с ключами что-то напутал)
Pluto, как понимаю, тут идет полный перехват пакетов без разбора, к тому же на локальной машине.
Вроде Ethereal может хватать все пакеты, так что тут без разницы, что поставить.
Интересно именно как снимать данные с другого места сети (например, можно ли повесить анализатор на прокси) - данные именно определенной программы (ICQ) и не в виде пакетов, а преобразованные в текстовый вид.
Ну придется видимо заняться...
Чьорт. Как много новых слов то 
Не забивай голову))
Тебе нужен дома файервол и антивирус, а на работе все равно от тебя мало что зависит - права все у админа.
если ведется жесткий контроль - то придется работать)