7 признаков того, что вас хакнули

Discussion in 'Безопасность и Анонимность' started by Turanchocks_, 13 Jan 2016.

  1. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,327
    Likes Received:
    3,285
    Reputations:
    17
    Компьютерные вирусы за время своего существования прошли длинный путь развития. Если когда-то вирусы писались для развлечения, для демонстрации знаний своего автора, то теперь они все чаще служат сугубо практическим зловредным целям: кража паролей, рассылка спама, создание ботнетов и так далее. Такая зараза может годами сидеть в вашей системе и почти ничем не выдавать своего присутствия, незаметно выполняя свое черное дело. Поэтому очень важно знать основные признаки заражения, краткий перечень которых вы найдете ниже в этой статье.


    1. Ваши пароли были изменены
    [​IMG]

    Если вы получаете письма с сообщением о том, что ваш пароль к какому-либо сервису был изменен, в то время как вы не делали ничего подобного, то это однозначный признак попытки или удачного взлома. Лучшим способом защиты является заблаговременная активация двухуровневой авторизации на тех сервисах, где это предусмотрено.

    2. Изменения в вашем браузере
    Вы запускаете браузер и видите какие-то новые панели инструментов или, может быть, измененную стартовую страницу. Это может быть последствием установки нового приложения, сейчас многие даже вполне добропорядочные разработчики балуются такими вещами. Но может быть и признаком проникновения в вашу систему вредоносного кода.

    3. Необычное поведение системы
    Любые необычные события, которые вы не можете объяснить, должны стать предметом вашего пристального внимания. Например, если вы видите в системном трее значок новый программы, которую вы не устанавливали и не запускали. Или при старте системы на секунду появляется и тут же пропадает черное окно командной строки.

    В этом случае первым делом стоит проверить автозагрузку системы. Для этого существует достаточно инструментов, в том числе, популярный СCleaner. Можно также использовать встроенную системную утилиту msconfig.

    4. Перенаправление на непонятные сайты
    Если каждый раз при введении поискового запроса вы попадаете не на привычный Google или Яндекс, а на какие-то странные страницы с рекламой, если вас преследуют повсюду всплывающие окна, то это признак заражения вирусом DNSChanger. Хотя его эпидемия в основном уже отгремела, однако до сих пор встречаются отдельные модификации. Он специально подсовывает вам страницы своих рекламодателей, а также может блокировать обновления антивирусных программ.

    5. Новый антивирус или оптимизатор системы
    [​IMG]

    Некоторые сайты (особенно с не очень хорошей репутацией) шокируют вас объявлением о вирусном заражении вашей системы с последующим предложением установить свой “самый надежный антивирус”. Примерно так же происходит распространение различных фейковых оптимизаторов системы и ускорителей.

    Если вы поддались на уговоры и скачали подобную программу, то считайте, что ваша система уже заражена. Поддельный антивирус может имитировать работу и даже рапортовать про обезвреженные зловреды, но на самом деле он именно таковым и является.

    6. Неожиданное появление новых друзей или сообщений
    Если вы видите резкое увеличение количества друзей и отслеживаемых страниц в социальных сетях, причем большинство из них вы совершенно не знаете, то это еще один признак взлома. Вполне возможно, что ваши учетные записи были взломаны и будут использованы для рассылки спама. Не менее подозрительным признаком является появление в социальных сетях обновлений и сообщений друзьям, которые вы не писали.

    7. В вашу учетную запись входили из другого места или другого устройства
    Некоторые сервисы, особенно связанные с секретной информацией, имеют систему оповещений о том, что в ваш аккаунт вошли из другой страны или с нового устройства. А в Gmail вы имеете возможность проверить эту информацию прямо из основного окна сервиса (ссылка в правом нижнем углу). Никогда не игнорируйте подобные извещения и срочно постарайтесь сменить пароль в случае проявления подобной необычной активности.

    Решение
    В том случае, если вы обнаружили один, несколько или даже сразу все вышеперечисленные признаки, то, скорее всего, ваш компьютер подвергся успешной хакерской атаке. Это не повод для паники, в большинстве случаев вполне возможно все исправить.

    • Удалите со своего компьютера все программы, которые не используете или которые вам незнакомы.
    • Установите известный и хорошо зарекомендовавший себя антивирус. Многие производители выпускают специальные облегченные бесплатные версии, которые могут пригодиться для быстрого лечения.
    • Измените сетевые настройки для использования одного из сторонних сервисов DNS. Например, OpenDNS или Google DNS.
    • Измените пароли ко всем вашим аккаунтам, в первую очередь – к почте и социальным сетям. Проверьте список веб-приложений, которые имеют доступ к вашим данным в Twitter, Facebook, Google+.
    • Сбросьте состояние своего браузера в дефолтное.

    ИСТОЧНИК
     
    Ronys, altblitz, K800 and 1 other person like this.
  2. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    _________________________
  3. fixerz

    fixerz Active Member

    Joined:
    12 Oct 2015
    Messages:
    94
    Likes Received:
    136
    Reputations:
    3
    Советы больше для конченых нупок, имхо, ожидал прочесть что-то посерьезнее.
     
  4. CKAP

    CKAP Well-Known Member

    Joined:
    9 Oct 2015
    Messages:
    653
    Likes Received:
    2,865
    Reputations:
    8

    Например что?

    1) Порыться тут? [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    2)Поискать живность в каталоге TEMP?
    3) Открыть деспетчер и сверить процессы с открытой базой вот тут http://www.filecheck.ru/index.html
    4) запустить сетевой монитор и залипнуть в него часа на пол?

    Нового то вроде нет нечего. Сидюки уже ни кто не открывает.
     
    Turanchocks_ and K800 like this.
  5. fixerz

    fixerz Active Member

    Joined:
    12 Oct 2015
    Messages:
    94
    Likes Received:
    136
    Reputations:
    3
    да я и не спорю, что нового ничего нет, просто эти советы для простых обывателей интернета типо домохозяек, а тут аудитория совсем другая.
     
    grimnir likes this.
  6. SergS

    SergS New Member

    Joined:
    13 Jan 2016
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Расскажу историю. Играл я в онлайн игру через стим. Ко мне добавился человек. Говорит что типа один стример раздаёт гифты на игры, добавься к нему в скайп, и он скинет тебе гифт. Ну я его добавляю, созвонились. Просит у меня почту любую, на которую он скинет гифт. Ну ок, дал ему свою почту. Приходит письмо от Стим. Типа вам скинули гифт и для того чтобы его активировать надо скачать хрень какую-то. Я скачал, проверил на вирусы файл, все впорядке. Открыл его, и ничего не происходит, и смотрю что пошли процессы в диспетчере, я их сразу отключаю и ложу трубку. Прошел день, я как обычно вечерком собираюсь смотреть фильм и вдруг выскакивает окно, и в нем сообщения, я твой комп взломал, теперь ты ничего не сможешь сделать. Он даже вебку мою включил, хорошо что я спалил сразу, как лампочка загорелась на вебке. Я по той же схеме закрываю всякие непонятные процессы в диспетчере и проверяю комп на вирусы. В итоге антивирус нашел около 5 зараженных файлов и удалил их. После этого уже ко мне никто не подключался. Больше никогда не буду качать не понятные файлы.
     
    blackbox and CKAP like this.
  7. fixerz

    fixerz Active Member

    Joined:
    12 Oct 2015
    Messages:
    94
    Likes Received:
    136
    Reputations:
    3
    скоро тебя увидим на youtube с видосом типа этого:D
     
    blackbox likes this.
  8. za44emka

    za44emka New Member

    Joined:
    28 Dec 2015
    Messages:
    22
    Likes Received:
    2
    Reputations:
    0
    Впечатлила твоя история!у меня было попроще просили денег или комп не запущу!винду пришлось переустанавливать...
     
  9. fixerz

    fixerz Active Member

    Joined:
    12 Oct 2015
    Messages:
    94
    Likes Received:
    136
    Reputations:
    3
    это отнюдь не моя история, хотя я не раз был создателем таких историй, но видео на ютуб не выкладывал, этим страдают только тупоголовые школьники, как раз и те что пытались тебя разводить.
    ну а это точно подтверждает, что это школьники)
    Не запускай подряд все exe, храни винде девственность:D
     
    CKAP likes this.
  10. anhelbit

    anhelbit New Member

    Joined:
    4 Jan 2016
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Ну, как хакнули) Сейчас много софта с нета идут попутно с такими прогами, которые меняют Ваш браузер, его стратовую стр., так же устанавливают доп. проги, которые в автозагрузку попадают. Трудно удалить всё это дер*мо потом. Так что всё на автомате, а не кто-то через интернет вошел в ваш комп.
     
  11. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Autoruns поможет тебе в этой проблеме и довольного легко.
     
  12. galogen999

    galogen999 New Member

    Joined:
    25 Jan 2016
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Сейчас столько софта для удаленного доступа, который считается антивирусами "легитимным", что в "вирусах" то и надобности нет.
    К примеру одна из групп хакеров, которые ломали банковские сети использовали для этого исключительно легальный софт.