Potrzebna pomoc z kategorii bezpieczeństwo/zabezpieczenia IT

Zwiń
X
 
  • Filtr
  • Czas
  • Pokaż
Wyczyść wszystko
new posts
  • Q_mat
    Classic
    • 2011
    • 30

    Potrzebna pomoc z kategorii bezpieczeństwo/zabezpieczenia IT

    EleganckoAndrev3, Live jeszcze lepiej wygląda
    Panowie juz to widze jak wam Andrzej pozwoli cokolwiek postawic na swojej swiezo polakierowanej masce :P
    ...zebyscie wy nie musieli swoich masek potem klepac ha ha ha :diabelski_usmiech
  • filipT
    Rider
    • 2010
    • 554

    #2
    Potrzebna pomoc z kategorii bezpieczeństwo/zabezpieczenia IT

    Problem jest tego typu, że jakiś gówniarz "podgląda" czyjeś rozmowy na gadu gadu (miał fizyczny dostęp do komputera "ofiary"). Tyle zdążyłem sam wyszukać w necie że najprawdopodobniej chodzi o wpuszczenie jakiegoś rodzaju trojana.
    Ktoś znający się na temacie mógłby poradzić jak to draństwo odnaleźć a potem usunąć? :zastrzelic
    w necie jest więcej informacji jak zacząć tego używać niż jak się pozbyć tego problemu.
    Mój Szkodnik

    Komentarz

    • abstinent
      RS
      S_OCP Member
      • 2007
      • 4842
      • Octavia II combi (1Z5)
      • BXE 1.9 TDI PD 105 KM

      #3
      combofix :?: :idea:

      Komentarz

      • mani0
        Rider
        • 2008
        • 643

        #4
        albo HijackThis
        albo Process-Explorer + msconfig + regedit

        Komentarz

        • mrfazi
          • 2010
          • 3174
          • Superb III (3V3)
          • CFGB 2.0 TDI CR RS 170 KM
          • DKZA 2.0 TSI 190 KM

          #5
          O ile to jest trojan lub inny rootkit to combofix jest najlepszy ale polecam tylko świeżego

          ale jeśli jest to jakiś program typu keylogger sniffer to niekoniecznie da się to wyłapać, wtedy potrzebna jest analiza ruchu sieciowego, czyli po jakich portach i co gada na komputerze ofiary, da się to łatwo wytropić np. Active Ports

          wskaże Ci on port oraz aplikację i jej lokalizację jeśli nie będziesz pewny jak to znaleźć tzn który port jest do czego to dr google Ci podpowie

          zawsze mozesz użyć polecenia:
          start---> uruchom i wklep tam --->netstat -a
          też wyświetli otwarte porty

          a za pomocą ProcessExplorer-a łatwo ubijesz wskazany proces.

          powodzenia - i nie ma za co

          Komentarz

          • Casper
            Rider
            S_OCP Member
            • 2008
            • 649
            • Audi

            #6
            jeszcze jest jedna możliwość, że ma hasło do gg lub maila, zmienić oba w razie co ale dopiero po oczyszczeniu kompa z niechcianych aplikacji
            Była 1.9 TDI AHF Elegance
            190KM/395Nm

            Jest A6C6 3.0TDI V6 Tiptronic
            277KM/561Nm

            Perfect Service by DGW

            Komentarz

            • westwi78
              RS
              • 2008
              • 2940

              #7
              A nie masz możliwości reinstalacji tego kompa? Bo szukając możesz coś przegapić.

              Komentarz

              • kropeck
                RS
                • 2009
                • 2319
                • Octavia II (1Z3)
                • BLF 1.6 FSI 115 KM

                #8
                Jeśli chodzi o najnowsze GG, to musi znać hasło, bądź mieć zainstalowany na komputerze 'ofiary' program do zdalnej obsługi, bądź zainstalowany jest jakiś keylogger. Pierwsze co bym zrobił, to zmienił hasło do GG ;D
                Pozdrawiam,
                Michał

                Nie piję piwa - jedynie JACK DANIELS! :-)

                Komentarz

                • abstinent
                  RS
                  S_OCP Member
                  • 2007
                  • 4842
                  • Octavia II combi (1Z5)
                  • BXE 1.9 TDI PD 105 KM

                  #9
                  i najlepiej zrobić to z innego kompa

                  Komentarz

                  • kropeck
                    RS
                    • 2009
                    • 2319
                    • Octavia II (1Z3)
                    • BLF 1.6 FSI 115 KM

                    #10
                    abstinent, doooookładnie :-) chociaż jak będzie musiał wpisać nowe hasło do swojego GG ..... :-)
                    Pozdrawiam,
                    Michał

                    Nie piję piwa - jedynie JACK DANIELS! :-)

                    Komentarz

                    • westwi78
                      RS
                      • 2008
                      • 2940

                      #11
                      Hasło do gg można zmienić ze strony, ale to nie rozwiąże jego problemu. Ja proponuje jednak reinstalacje systemu na tym kompie.

                      Komentarz

                      • bradley
                        L&K
                        • 2008
                        • 1465

                        #12
                        Zamieszczone przez Casper
                        jeszcze jest jedna możliwość, że ma hasło do gg lub maila, zmienić oba w razie co ale dopiero po oczyszczeniu kompa z niechcianych aplikacji
                        Jesli mial fizyczny dostep do komputera wystarczylo zgrac jeden pliczek z katalogu gg a wyluskanie hasla to juz nie problem, zrobi to nawet malpa. Tak przynajmniej bylo jeszcze ze starszymi wersjami gg.
                        Dlatego jak radzili inni najlepiej zmienic haslo i z gg i maila, i profilaktycznie zrobic reinstalacje systemu.
                        VW Vento 1.9TDI 1Z ++
                        Na potęge Posępnego Czerepu, mocy przybywaj!
                        Captain Planet, he's our hero. Gonna take pollution down to (Euro)0 :lol

                        Komentarz

                        • loru
                          RS
                          S_OCP Member
                          • 2007
                          • 4286
                          • Octavia II (1Z3)
                          • BXE 1.9 TDI PD 105 KM

                          #13
                          filipT, a czy ten komp ma jakiś program antywirusowy ? zacznij od prostego przeskanowania, jaki to system ?
                          O rany - jedna siódma życia to poniedziałek

                          Komentarz

                          • westwi78
                            RS
                            • 2008
                            • 2940

                            #14
                            filipT, a czy ten komp ma jakiś program antywirusowy ? zacznij od prostego przeskanowania, jaki to system ?
                            Ale teraz to już nie ma żadnego znaczenia, to są rady "na potem"
                            Teraz tylko reinstalcja.

                            Komentarz

                            • loru
                              RS
                              S_OCP Member
                              • 2007
                              • 4286
                              • Octavia II (1Z3)
                              • BXE 1.9 TDI PD 105 KM

                              #15
                              Zamieszczone przez westwi78
                              Ale teraz to już nie ma żadnego znaczenia, to są rady "na potem"
                              na teraz też po grzmota ma reinstalować jak można wyleczyć ?
                              jak niema programu antyvirusowego to są darmowe w sieci, jak nie znajdzie albo coś tam wykryje ale będzie miał problemy z usunięciem zawsze można wymontować dysk i podłączyć u kolego do przeskanowania, wybacz ale nie uważam reinstalacji systemu za jedyne panaceum, skont wiesz, że tego trojana nie przytaszczy z powrotem na czysty system wraz ze swoim profilem/zarchiwizowanymi danymi ?
                              O rany - jedna siódma życia to poniedziałek

                              Komentarz

                              • kropeck
                                RS
                                • 2009
                                • 2319
                                • Octavia II (1Z3)
                                • BLF 1.6 FSI 115 KM

                                #16
                                Spyware. Nie antywirus a spyware jest potrzebny.
                                Pozdrawiam,
                                Michał

                                Nie piję piwa - jedynie JACK DANIELS! :-)

                                Komentarz

                                • loru
                                  RS
                                  S_OCP Member
                                  • 2007
                                  • 4286
                                  • Octavia II (1Z3)
                                  • BXE 1.9 TDI PD 105 KM

                                  #17
                                  Zamieszczone przez kropeck
                                  Spyware. Nie antywirus a spyware jest potrzebny.
                                  większość av wykrywa i te zagrożenia ale fakt darmowy sw też powinien załatwić sprawę.
                                  O rany - jedna siódma życia to poniedziałek

                                  Komentarz

                                  • westwi78
                                    RS
                                    • 2008
                                    • 2940

                                    #18
                                    Zamieszczone przez loru
                                    na teraz też po grzmota ma reinstalować jak można wyleczyć ?
                                    bo z jego postu wynika, że się na tym nie zna, więc szybciej i bezpieczniej będzie reinstalować. A potem może się zacząć doktoryzować ze spyware, dłubania combofixem, grzebaniu po rejestrach czy analizy procesów etc.

                                    kont wiesz, że tego trojana nie przytaszczy z powrotem na czysty system wraz ze swoim profilem/zarchiwizowanymi danymi ?
                                    I dlatego pierwsze co robisz po postawieniu systemu to instalacja antyvira i wszystkich aktualizacji do windy (zakładam że jest legalna).

                                    Komentarz

                                    • loru
                                      RS
                                      S_OCP Member
                                      • 2007
                                      • 4286
                                      • Octavia II (1Z3)
                                      • BXE 1.9 TDI PD 105 KM

                                      #19
                                      Zamieszczone przez westwi78
                                      bo z jego postu wynika, że się na tym nie zna, więc szybciej i bezpieczniej będzie reinstalować. A potem może się zacząć doktoryzować ze spyware, dłubania combofixem, grzebaniu po rejestrach czy analizy procesów etc.
                                      skoro się na tym nie zna to uważasz, że prawidłowo zainstaluje nowy system ? łatwiej mu będzie użyć gotowego graficznego narzędzia do wyleczenia niż instalacja/reinstalacja całego systemu.
                                      O rany - jedna siódma życia to poniedziałek

                                      Komentarz

                                      • westwi78
                                        RS
                                        • 2008
                                        • 2940

                                        #20
                                        Zamieszczone przez loru
                                        skoro się na tym nie zna to uważasz, że prawidłowo zainstaluje nowy system ?
                                        poprosi kogoś/ zaniesie do sklepu to mu to zrobią.
                                        jak będzie grzebał sam, to najprawdopodobniej nie wyleczy niczego a i tak trzeba będzie instalować na nowo bo coś namiesza. Szkoda jego czasu.

                                        łatwiej mu będzie użyć gotowego graficznego narzędzia do wyleczenia
                                        na przykład którego? W większości to tylko powoduje zamieszanie. Wyskoczy mu tysiącpińcset alertów po czym wywali coś ważnego.

                                        Komentarz

                                        • loru
                                          RS
                                          S_OCP Member
                                          • 2007
                                          • 4286
                                          • Octavia II (1Z3)
                                          • BXE 1.9 TDI PD 105 KM

                                          #21
                                          Zamieszczone przez westwi78
                                          poprosi kogoś/ zaniesie do sklepu to mu to zrobią.
                                          jak będzie grzebał sam, to najprawdopodobniej nie wyleczy niczego a i tak trzeba będzie instalować na nowo bo coś namiesza. Szkoda jego czasu.
                                          być może szkoda jego czasu ale to On sam oceni , ja uważam że jeżeli ma spier.... system to niech już na nim poeksperymentuje przynajmniej będzie miał już jakieś blade pojęcie z czym to się je a skoro ma oddać do znajomego/firmy to zapewne oni też będą próbować wyleczyć/naprawić bo to trwa krócej niż postawienie systemu i potem go skonfigurowanie.
                                          Zamieszczone przez westwi78
                                          na przykład którego? W większości to tylko powoduje zamieszanie. Wyskoczy mu tysiącpińcset alertów po czym wywali coś ważnego.
                                          google się zepsuło
                                          czasami używam http://www.lavasoft.com/products/ad_aware_free.php
                                          O rany - jedna siódma życia to poniedziałek

                                          Komentarz

                                          • mani0
                                            Rider
                                            • 2008
                                            • 643

                                            #22
                                            filipT, z całym szacunkiem
                                            jeśli nie masz bladego pojęcia o "tych sprawach", poszukaj kogoś w okolicy, kto poświęci ci kilkanaście do kilkudziesięciu minut - tak będzie najsprawniej

                                            bo tutaj na forum, teraz będą trwały dywagacje - antywirus czy antyspyware, czy reinstalacja, czy kupić nowy komp

                                            aczkolwiek, w necie jest pełno manuali i opisanych sytuacji z użyciem i hijacka, i combofixa.

                                            wszystko zależy od tego, jak się czujesz w temacie i ile czasu możesz na to poświęcić

                                            Komentarz

                                            • westwi78
                                              RS
                                              • 2008
                                              • 2940

                                              #23
                                              Zamieszczone przez loru
                                              jeśli nie masz bladego pojęcia o "tych sprawach", poszukaj kogoś w okolicy, kto poświęci ci kilkanaście do kilkudziesięciu minut - tak będzie najsprawniej
                                              o tym mówię cały czas

                                              Komentarz

                                              • Hunter
                                                RS
                                                S_OCP Member
                                                • 2007
                                                • 1655

                                                #24
                                                filipT, ściągnij sobie Malwarebytes Anti-Malware (pobierz aktualizacje przed skanowaniem ) http://www.programosy.pl/program,mal...i-malware.html przeskanuj dyski, a następnie pobierz sobie DrWeb CureIt! http://www.freedrweb.com/cureit/?lng=en
                                                Zobaczysz czy coś siedzi.

                                                P.S. DrWeb może działać z innymi antywirusami, nie musisz nawet wyłączać swojego antywira, bo on sam wyłącza. Blokuje kompa podczas skanowania - coś na wzór trybu awaryjnego
                                                ...nie ma to jak Octavia :drive:
                                                >>> STOP PIJANYM KIEROWCOM!!! <<<

                                                Komentarz

                                                • abstinent
                                                  RS
                                                  S_OCP Member
                                                  • 2007
                                                  • 4842
                                                  • Octavia II combi (1Z5)
                                                  • BXE 1.9 TDI PD 105 KM

                                                  #25
                                                  combofix najprościej
                                                  odpalasz, zamykasz wszystko,antywirus off, net odłączasz i idziesz do lodówki po pifko
                                                  10-15min i gotowe :diabelski_usmiech

                                                  Komentarz

                                                  Pracuję...