Показано с 1 по 11 из 11.

Удалённый доступ к компьютеру (заявка № 207560)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    30.12.2016
    Сообщений
    5
    Вес репутации
    32

    Удалённый доступ к компьютеру

    Некто подключился к моему компьютеру, удалил важные файлы (очистил диски), и возможно завладел паролями.

    Компьютер при этом стоял без присмотра. Когда я обратил на него внимание, то увидел, что кто-то двигает курсор и шарится по папкам.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Павел Никулин, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Здравствуйте,

    - Подготовьте лог AdwCleaner и приложите его в теме.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    30.12.2016
    Сообщений
    5
    Вес репутации
    32
    Вот.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    30.12.2016
    Сообщений
    5
    Вес репутации
    32
    Цитата Сообщение от SQ Посмотреть сообщение
    [*]После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.[/list]
    Сделано.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Сами настраивали?
    Код:
    FF NetworkProxy: Mozilla\Firefox\Profiles\a5ncsdnx.default-1482537038062 -> autoconfig_url", "https://antizapret.prostovpn.org/proxy.pac"
    FF NetworkProxy: Mozilla\Firefox\Profiles\a5ncsdnx.default-1482537038062 -> type", 2
    Сообщите, что с проблемой?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    30.12.2016
    Сообщений
    5
    Вес репутации
    32
    Цитата Сообщение от SQ Посмотреть сообщение
    Сами настраивали?
    Код:
    FF NetworkProxy: Mozilla\Firefox\Profiles\a5ncsdnx.default-1482537038062 -> autoconfig_url", "https://antizapret.prostovpn.org/proxy.pac"
    FF NetworkProxy: Mozilla\Firefox\Profiles\a5ncsdnx.default-1482537038062 -> type", 2
    Сообщите, что с проблемой?
    Автопрокси? По инструкции настраивал. Насчёт type 2 сам не знаю, что это.

    Не знаю что и сказать о проблеме. Подозрительной активности более не замечал. Хотя кто знает, мб злоумышленник следит, просто не делает ничего.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    В логах ничего подозрительного незаметил.

    Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    30.12.2016
    Сообщений
    5
    Вес репутации
    32
    У меня подозрение, что это из-за незакрытой сессии TeamViever. Хотя я его и закрыл, но мб сессия осталась в оперативке висеть до перезагрузки.
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    327
    Ничего плохого не заметил в логах. По наблюдайте и сообщите если проблема актуальна.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

Похожие темы

  1. Подозрение на удалённый доступ.
    От SevRam в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 27.07.2012, 11:01
  2. Невозможно найти удалённый сервер
    От vishenkoooooo в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 03.07.2012, 12:07
  3. Ответов: 0
    Последнее сообщение: 14.04.2008, 09:49
  4. откуда вернуть удалённый work.exe?
    От KpoLLl в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 19.01.2008, 10:47
  5. AVAST! обнаруживает удалённый KAV
    От asease в разделе Антивирусы
    Ответов: 5
    Последнее сообщение: 17.10.2005, 14:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00328 seconds with 19 queries