Подскажите как защититься

Discussion in 'Безопасность и Анонимность' started by kizhand, 15 Aug 2010.

  1. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    У меня такая ситуация:
    Кто-то имеет доступ к моему компьютеру, но через что я незнаю. Так же этот "кто-то" знает пароли к большинству сервисов - где я зарегин, но откуда они у него я понять не могу...
    Этот "кто-то" уже увел у меня аську - шестизнак, и так же перевел с моих кошельков вебмани и ЯД более 7000р.
    Заходит он на эти сервисы с моего ip...

    Подскажите пожалуйста что мне делать? Заранее благодарен...
     
  2. WNZRS

    WNZRS Member

    Joined:
    3 Sep 2009
    Messages:
    294
    Likes Received:
    52
    Reputations:
    1
    установи антивирус и почисти систему
     
  3. legaljo

    legaljo Member

    Joined:
    27 Jul 2010
    Messages:
    195
    Likes Received:
    26
    Reputations:
    7
    просканить открытые порты, просканить на вирусы, закрыть все подозрительные соединения; посмотреть возможно кейлоггер на компе стоит.
     
  4. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Проверил Dr.Web 5.0 с обновленными базами - ситуация не изменилась. А что значит почистить систему?

    Каким образом можно просканить открытые порты и определить есть кейлоггер или нет?
     
  5. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    Для начала, попробуй проанализировать сетевые соединения введи в командной строке netstat -a -b, возможно найдешь подозрительные соединения. Если такие имеються, то используя утилиты типа Unlocker спомошью которых вполне возможно удалить подозрительные файлы.
     
  6. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    Для определения потенциального вредоносного ПО и его удаления из системы можно использовать утилиту RKU(Rootkit Unhooker)
     
    #6 [LeaL_NoFiE], 15 Aug 2010
    Last edited: 15 Aug 2010
  7. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    фаервол ставь и авирь, и собери стату по трафу, у тя что то тип пи сидит, кароче какаято ратка, и открыт носок через который он серфит, просканься на открытые порты!
     
  8. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    В общих чертах объяснили, за что огромное спасибо. А можно теперь поподробнее?

    Как отличить подозрительное соединение от нормального? Их там очень много вылезло. Пытался с помощью Unlocker удалить подозрительный файл pagefile.sys 1,87ГБ, который находится в корневой папке C:\
    Компьютер сразу же перезагрузился, после чего файл так и остался на диске.

    Установил эту прогу, но что к чему там никак не пойму(((
    Находит перехваты, но что с ними делать? Какую опцию выбирать?

    P.S. Если нужны какие-то скриншоты - говорите...
     
  9. crossreal

    crossreal Banned

    Joined:
    11 Jun 2010
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Поставь фаервол типа Outpost или хотя бы Comodo. по идее после установки они будут спрашивать разрешение на любую активность. Вот тогда внимательно смотри, что и куда лезет и если это что-то левое, то блокируй. Потом ставь Касперский антивирус (в последнее время у меня только он и поймал пару гадостей которые не находили другие) и скань систему по полной.
     
    #9 crossreal, 15 Aug 2010
    Last edited: 15 Aug 2010
  10. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    Будет неплохо, если ты дашь на общее обозрение логи утилит netstat и RKU тогда, быть может, что-то и будет ясно.
    P.S. pagefile.sys - один из драйверов ядра windows, если я не ошибаюсь.
     
    #10 [LeaL_NoFiE], 15 Aug 2010
    Last edited: 15 Aug 2010
  11. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Вот что выдал netstat

     
  12. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    TCP MICROSOF-708B4:1267 91.213.8.156:3389 ESTABLISHED 3852
    [mstsc.exe]
    mstsc.exe - процесс Windows отвчает за подключение к удаленному Рабочему столу наверно кто-то контролирует твой компьютер через терминальный сеанс
    Логи RKU, сейчас бы пригодились.
     
  13. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Каким образом из него вытащить логи?
     
  14. legaljo

    legaljo Member

    Joined:
    27 Jul 2010
    Messages:
    195
    Likes Received:
    26
    Reputations:
    7
    kizhand, смени пароль админа, посмотри в администрировании подозрительных пользователей..
    Особенно в группе "Удаленные пользователи рабочео стола" если есть..
     
  15. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    Запусти RKU, перейди на вкладку 'отчет', и подожди пока утилита будет искать следы компрометации системы, затем просто скопируй отчет в топик.
     
    #15 [LeaL_NoFiE], 15 Aug 2010
    Last edited: 15 Aug 2010
  16. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    ИМХО от этого будет мало толку, если в системе находиться малварь с функциями кейлоггера.
     
  17. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Вот 1 часть:

     
  18. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Продолжение...2 часть:

     
  19. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    3 часть...

     
  20. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    4 часть...