Жертва Взлома

Жертва Взлома  

  By: Happytwik on 2019-07-31 22 ч.

Жертва Взлома

Всем доброго времени суток. Не так давно со мной случилась беда. Стал жертвой взлома, в прямом смысле по экрана начала гулять мышка, думаю к клавиатуре доступ тоже был... Откровенно говоря приятного мало, начал параноится ребутать систему, заглядывать службы своего виндовс, выключать в службах удаленный десткоп. Чего ранее не делал...
Смею предположить что человек взломавший меня длительное время за мной наблюдал, откровенно приятного мало. Пользуюсь виндой так как с линуксом я не знаком и откровенно с ним сейчас работать не готов. Как обезопасить себя от подобной хери? Откровенно не по себе стало. Буду признателен дельным советам.

Жертва Взлома  

  By: ololosh34ka on 2019-07-31 22 ч.

Re: Жертва Взлома

Фаервол поставь, outpost, можно просто nod32 internet security. На учетной записи был пароль?
Что вообще было за поведение на компе, что открывали?
есть такая комманда в консоли - netstat

Сдается мне тебя сбрутили как дедик)

Жертва Взлома  

  By: Happytwik on 2019-08-01 00 ч.

Re: Жертва Взлома

ololosh34ka пишет:

Фаервол поставь, outpost, можно просто nod32 internet security. На учетной записи был пароль?
Что вообще было за поведение на компе, что открывали?
есть такая комманда в консоли - netstat

Сдается мне тебя сбрутили как дедик)

Пароля на учетке не было. Трукрипт стоял, антивирус был. Уже сменил. Мышка ездила, без самого передвижения курсора. Куда ездила рассказывать не буду, но приятного мало. То, что кто-то имел полный просмотр моего рабочего стола 100%.
Может и сейчас имеет, там явно человек который умеет взламывать. Вопрос как себя защитить должным образом? Сменил винду с максималки до базовой, там вроде как вообще с удаленнкой ограниченные возможности, но тоже не уверен. Теперь знаешь живу с шифром...

Жертва Взлома  

  By: ololosh34ka on 2019-08-01 00 ч.

Re: Жертва Взлома

Не знаю чем занимаешься, но явно с компами дел не имеешь) То что ты сменил винду не коим образом не повлияет на работу бэкдора, другое дело - если он был - этим действием ты его снёс. Поставил базувую - урезал себе некоторые возможности)
Как это двигалась мышка а курсор нет? Может ты себе таб случайно зажал? Дело в том что любой бекдор безусловно имеет доступ к твоим файлам, но внеше это не выражаеться никак.

Пока что я склоняюсь к мысли что ты запараноил по какой-то фигне)

И по твоему вопросу, посмотреть все подключения можешь командой netstat, хочешь удобоваримый вид с логами - поставь фаевол, outpost мне кажеться лучшим вариантом. Из антивирусов могу посоветовать nod32 или каспер.

Жертва Взлома  

  By: Happytwik on 2019-08-01 00 ч.

Re: Жертва Взлома

ololosh34ka пишет:

Не знаю чем занимаешься, но явно с компами дел не имеешь) То что ты сменил винду не коим образом не повлияет на работу бэкдора, другое дело - если он был - этим действием ты его снёс. Поставил базувую - урезал себе некоторые возможности)
Как это двигалась мышка а курсор нет? Может ты себе таб случайно зажал? Дело в том что любой бекдор безусловно имеет доступ к твоим файлам, но внеше это не выражаеться никак.

Пока что я склоняюсь к мысли что ты запараноил по какой-то фигне)

И по твоему вопросу, посмотреть все подключения можешь командой netstat, хочешь удобоваримый вид с логами - поставь фаевол, outpost мне кажеться лучшим вариантом. Из антивирусов могу посоветовать nod32 или каспер.

Ну снося винду я удалял все живое, там явно что то уже было прописано в реестре. Мышка резко передвигалась с одной стороны в нужную, без плавного передвижения и анимации так сказать. Так как в тимвиевере в старых версиях когда управляешь компом. То что меня не параноит это 100%, описывать всю ситуацию не хочу, неприятная она просто. Спасибо за совет с фаерволом, касперский насколько слышал тотально собирает инфу о пользователях, хотя это делают абсолютно все антивирусы по сути, сканирование бл* файлов )) Обычный юзер неразбирающийся в коде вообще в душе не ебет что он там делает, впрочем я от обычного юзера мало чем отличаюсь откровенно говоря.

Жертва Взлома  

  By: РукоЖоп on 2019-08-01 06 ч.

Re: Жертва Взлома

Может, ботнет, типа Zeus и т.п.? С возможностью удаленного подключения и управления ПК жертвы?

попробуй этим почиститься.

С википедии:

DE-Cleaner от Лаборатории Касперского;
DE-Cleaner от Avira;
RuBotted;
Mirage Anti-Bot;
Bot Revolt;
Norton Power Eraser.

Жертва Взлома  

  By: Happytwik on 2019-08-01 09 ч.

Re: Жертва Взлома

РукоЖоп пишет:

Может, ботнет, типа Zeus и т.п.? С возможностью удаленного подключения и управления ПК жертвы?

попробуй этим почиститься.

С википедии:

DE-Cleaner от Лаборатории Касперского;
DE-Cleaner от Avira;
RuBotted;
Mirage Anti-Bot;
Bot Revolt;
Norton Power Eraser.

Благодарю. Я думаю тут есть те кто и ломать умеют, есть подозрение что, то что я сделал и даже установка фаервола не очень помогла, не очень понимаю как ним пользоватся то откровенно. То есть да, теперь на всякий запрос и программу он предлагает мне выбор. Но если я установил его позже чем нужно, как быть?

Жертва Взлома  

  By: Happytwik on 2019-08-01 11 ч.

Re: Жертва Взлома

Norton Power Eraser нашел 2 проблемы в реестре в папке Policies.
TrendMicro выдает вот это.  ibb.co/n040SXK
Cорри за нарушение правил, вроде как ссылки мне нельзя вставлять... :\

Жертва Взлома  

  By: ololosh34ka on 2019-08-01 11 ч.

Re: Жертва Взлома

Да какой это зевс, ребята ну вы чего?)
Попробуй этм пройдись kaspersky.ru/downloads/thank-you/free-virus-removal-tool

Жертва Взлома  

  By: Cympak on 2019-08-01 11 ч.

Re: Жертва Взлома

Happytwik пишет:

Всем доброго времени суток. Не так давно со мной случилась беда. Стал жертвой взлома, в прямом смысле по экрана начала гулять мышка, думаю к клавиатуре доступ тоже был... Откровенно говоря приятного мало, начал параноится ребутать систему, заглядывать службы своего виндовс, выключать в службах удаленный десткоп. Чего ранее не делал...
Смею предположить что человек взломавший меня длительное время за мной наблюдал, откровенно приятного мало. Пользуюсь виндой так как с линуксом я не знаком и откровенно с ним сейчас работать не готов. Как обезопасить себя от подобной хери? Откровенно не по себе стало. Буду признателен дельным советам.

Может в твоей ситуации объяснение намного проще.

В жизни сталкивался с двумя поломками мыши,
1. подключаешь неисправную мышку, курсор сам постоянно двигается строго по квадрату.
2. курсор начинает равномерно двигаться по диагонали.

Может дело просто в дефекте работы мыши, в которой скоро контроллер датчика положения скоро выйдет из строя?

Вообще знаю случаи когда над знакомой прикалывались, подключали вторую мышь беспроводную, и начинали двигать ее, и нажимать то, что она не выбирала, а та сисадмину названивала.

Жертва Взлома  

  By: Happytwik on 2019-08-01 16 ч.

Re: Жертва Взлома

Доступ к рабочему столу был 100%. Не сломанная мышь. Да, то фото что бросал это возмущения на фаервол. Но пару неисправностей все же нашло. Скажем так, судя по всему я не нравлюсь некоторым людям у которых явно есть деньги и связи среди хакер-индустрии.

Жертва Взлома  

  By: РукоЖоп on 2019-08-01 16 ч.

Re: Жертва Взлома

"UnHackMe" попробуй прогу, от руткитов, снифферов и т.д., может, еще что найдет

Жертва Взлома  

  By: Джедай on 2019-08-01 18 ч.

Re: Жертва Взлома

А что, про dr.web cureit уже забыли? Вообще-то она получше всяких антиботов и virus removal tool будет. Но переустановка все-равно эффективнее и удаляет вообще все вирусы, а антивирус может чего-нибудь пропустить

Жертва Взлома  

  By: Kosmosvin on 2019-08-01 19 ч.

Re: Жертва Взлома

Понаставят себе всяких радминов с паролем 12345 а потом жалуются :facepalm: , скорее всего тебе тупо сбрутили какую то из программ удаленного доступа или вообще какой то левый глюк. Какой смысл хакеру так палиться ? это же бред, если бы хотели следить или спереть инфу сделали бы это совершенно без палева, тут поработали максимум твои одноклассники а не "люди у которых явно есть деньги и связи среди хакер-индустрии"

Жертва Взлома  

  By: alasteroe on 2019-08-02 09 ч.

Re: Жертва Взлома

Happytwik пишет:

я не нравлюсь некоторым людям у которых явно есть деньги и связи среди хакер-индустрии.

насмешил))))
вирус подхватил где-нибудь и всё, или сбрутили как писали выше

Жертва Взлома  

  By: Happytwik on 2019-08-02 09 ч.

Re: Жертва Взлома

Если бы я подхватил вирус я бы сюда не писал. У вас свое мнение, а у меня реальный трабл где некие люди просто надо мной глумятся причем самым изощеренным способом... описывать который мне неприятно. Одним словом человек данным способом разрушает мою психику откровенно говоря... А там сам подумай что можно творить имея доступ к твоему PC и имея желание поглумится и имея деньги и нищебродов украинских.

Жертва Взлома  

  By: ololosh34ka on 2019-08-02 10 ч.

Re: Жертва Взлома

Тебе к психиатру нужно, сначала мышка двигаеться, потом из сортира дигеры полезут, нанятые недоброжелателями с деньгами и связями в дигерских кругах.

Жертва Взлома  

  By: Cympak on 2019-08-02 10 ч.

Re: Жертва Взлома

Может интернет-кабель отрезать. Нет интернета - не удаленного доступа.:D

Жертва Взлома  

  By: Nyash_Kun on 2019-08-02 11 ч.

Re: Жертва Взлома

Cympak, у него розетки взломали. Нужно два гвоздя вставить что бы перезагрузить


Какой-то школьник, который попытается помочь вам в рамках своей компетенции. Увлекаюсь программированием и юриспруденцией

[email protected]                                                                                                                                                     PGP

Жертва Взлома  

  By: Happytwik on 2019-08-02 11 ч.

Re: Жертва Взлома

Ну шутки шутками, со стороны оно может и странно звучит, мне как бы похеру. Спасибо тем кто реально пытается помочь, особенно парню за фаервол. Кстати для тех у кого подобная ситуация фаервол реально реагирует на атаки, айпишники левые.


ololosh34ka пишет:

Тебе к психиатру нужно, сначала мышка двигаеться, потом из сортира дигеры полезут, нанятые недоброжелателями с деньгами и связями в дигерских кругах.

Дядь, в этой ссаной стране можно и нищееба найти который и из сортира полезет, ты только найди способ как он лезть будет и денег дай :D
Тут есть те кто и говно за деньги жрать будет, цена вопроса.
А тот кто глумится, для него деньги ничего не значат у него их в достатке, а это судя по всему месть у него такая.