Подскажите как защититься

Discussion in 'Безопасность и Анонимность' started by kizhand, 15 Aug 2010.

  1. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    5 часть...

     
  2. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Последняя - 6 часть...

     
  3. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    Ничего себе у тебя софта. Я просмотрел отчеты, чуть глаза не сломал, вроде нет ничего подозрительного, подавляющее число перехватов установленно Dr.Web и Outpost Firewall, скрытих процессов нет, скрытых, или неподписанных драйверов вроде тоже нет, сложно сказать, как ушли твои явки и пароли, возможно человек, что угнал твои данные просто удалил малварь которую использовал, и оставил бекдор в виде сервиса управления робочим столом. Больше ничем помочь не могу.
     
    #23 [LeaL_NoFiE], 15 Aug 2010
    Last edited: 15 Aug 2010
  4. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0

    Спасиб за помощь. Он кстати удалил все папки и файлы с паролями...
     
  5. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    У тебя пароли хранились в текстовых файлах ? :( Лучше записывай на бумажке если запомнить не можешь :( Да собственно говоря, незачто :(
     
  6. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    наверное не ошибусь, если предположу, что ТС юзает ХР.
     
  7. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    Да. Если внимательно просмотреть логи, которые представил на обозрение ТС, то можно много узнать о софте,железе которым пользуеться ТС. Даже имя текущего пользователя системы засвеченно ;)
     
    #27 [LeaL_NoFiE], 15 Aug 2010
    Last edited: 15 Aug 2010
  8. kizhand

    kizhand Banned

    Joined:
    19 Sep 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Во-первых там паролей целая куча была - не запомнишь))
    Во-вторых там не только пароли были(((
     
  9. [LeaL_NoFiE]

    [LeaL_NoFiE] New Member

    Joined:
    6 Jul 2010
    Messages:
    17
    Likes Received:
    2
    Reputations:
    0
    Ясно. Тогда это мог быть любой человек который сидел за твоим компьютером :( А удалил скорее всего в надежде что когда тебе понадобяться данные сервисы ты в них просто незайдешь и соответственно не заметишь компрометации учетных записей...
     
    #29 [LeaL_NoFiE], 15 Aug 2010
    Last edited: 15 Aug 2010
  10. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    в таком случае всё становится ясно. на семёрке такие фокусы было бы в разы сложнее осуществить.
     
  11. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    топикстартер: netstat -r в студию!
     
    #31 emomasson, 26 Aug 2010
    Last edited: 26 Aug 2010
  12. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Пожалуй, добавлю.

    Если к тебе не поступало угроз о том что твои пароли будут удалены, и не поступало предложений вернуть твои файлы обратно за деньги, человек это сделал не в целях что-то получить от тебя, а чтобы просто навредить тебе. На будущее могу посоветовать хранить пароли либо в самописном password-менеджере, либо на зашифрованном разделе флешки. Чтобы не получилось так, как у тебя можно сделать так: сделал архив паролей, обновляешь его каждые 2-3 дня, сохраняешь в зашифрованный RAR или ZIP под AES-256, можно JAR или BH на худой конец. Потом используешь сервис для мультизагрузки файлов на файлообменники, просто записываешь ссылки что сгенерены и в случае критической утери скачиваешь свой же файл с паролями. Ссылки никому не говоришь, а даже если скажешь при условии что вбил нормальный пароль на архив - за разумный промежуток времени никто не будет заниматься брутом.

    Делай резервные копии когда система работает наиболее стабильно. Если винчестеров много и объем большой, делай копии каждый месяц или неделю. Потом не будешь париться с такими проблемами.

    Как вариант с червяком, твой червь могли криптануть приватным криптором, от чего он не виден антивирусами. От этого никто не застрахован.
     
  13. kampe

    kampe New Member

    Joined:
    29 Aug 2010
    Messages:
    25
    Likes Received:
    0
    Reputations:
    0
    мдааа... история. раз есть тырнет сразу outpost воткнул бы и не было бы проблем, если только через удалённый доступ сломали. Да и при малейщем шорохе он орёт. ;)