Здравствуйте!
Ко мне обратился за помощью знакомый, с очень интересным случаем.
Сначала у человека "взломали" страничку Facebook. Знакомый оперативно сменил пароль и вроде бы ничего.
А через некоторое время кто-то удаленно зашел в комп и начал лазить по папкам компьютера.
Выглядело это как при подключении через AmmyyAdmin или TeamViewer - управление было заблокировано, курсор слушался только удаленного оператора, но всё было видно.
По странному совпадению неизвестный хакер полез именно в папку с последними рабочими проектами хранящимися на этом компьютере.
И когда уже офигевший хозяин компьютера полез выдергивать вилку из розетки - удаленный оператор сделал "Пуск->Завершение работы".
Мой знакомый работает на дому фрилансером и сотрудничает с некоторыми фирмами. Так что, есть большая вероятность, что это была попытка шпионажа со стороны конкурентов/коллег/работодателя.
На компьютере Windows 7 Pro x64 со всеми критическими обновлениями. Так же был установлен KES 10 SP1 MR2, у которого уже 2 месяца была просрочена лицензия.
Комп подключен к интернету через домашний роутер, к которому так же подключается ноутбук (с ним всё нормально).
Человек работал из под учетной записи простого пользователя. Включен встроенный "Администратор" и на него установлен пароль (простой, 3 цифры). UAC работает - при попытке влезть в системные настройки, появляется окно с требованием ввести пароль администратора. Знакомый утверждает, что ничего требующего пароль админа в последнее время не запускал.
"Удаленный помощник" и "Удаленный рабочий стол" в свойствах системы отключены.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Marat86, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.