Показано с 1 по 3 из 3.

Через $

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.02.2007
    Адрес
    Тбилиси
    Сообщений
    168
    Вес репутации
    207

    Через $

    Приятель-сослуживец спрашивает, очень озадаченный, - а возможно ли, чтобы компьютер включался среди ночи сам собой, такое возможно? Как так? - спрашиваю. Да вот, спим все, и где-то в три часа, в четыре, он включается, я встаю и выключаю... И так последние два-три дня. Я сказал проверить то-сё, блок-задания-режимы. Через два дня приносит комп - сегодня в полдень включил, и система замерла при запуске. Проверяю - руткит, инжектор, кидо, вирут (на Вирустотале видели практически все). АвастПро 4.8 героически боролся в тот день и умерщвил бОльшую часть, как умерщвлял в предыдущие дни. За три минуты, пока приятель вставал, битва уже была позади, а звери удалены или лежали в карантине. Но в предпоследний, четвёртый раз, очевидно, пропустил, и начал сопротивляться после старта в последний день, взывая пользователя "перезагрузить компьютер, чтобы очистить зараженную память", но его не послушали, борьба была на равных и система не вынесла. Ах, да - атакующий каждый раз заносил те же гадости, но более новые. Заходил, по логам Аваста, по \\94.х.х.х.\Admin$\где-то\такой-то файл. По адресу ничего верно не выяснилось, вроде из области Чайна Телеком.

    "Стенки" не было. Пароля на систему не было. Пользователь - с админскими правами. Анонимный доступ присутствовал, скрытые шары тоже. И в БИОСе опция WakeOnModem/LAN была включена, конечно.

    Но у него же пароль на БИОС. Это как?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    247
    Erekle, извините, не очень внятно насчёт настроек BIOS: пароль это хорошо, но случайно не было не было ли задано до установки пароля (последние два-три дня) такое включение в настройках BIOS?
    Изменились ли настройки (следы сброса к дефолту)?
    Сохранился ли пароль на BIOS? Он прежний, или изменён?

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.02.2007
    Адрес
    Тбилиси
    Сообщений
    168
    Вес репутации
    207
    VV2006, пароль был задан, очевидно, после, в БИОСе никто не ковырялся после установки пароля. Этот пароль давно у него. Сохранился ли - да, тот же самый. Сброса к дефолту в основных местах не заметил, но спасибо - завтра проверю всё.
    Сам комп пока у меня на работе, так как система на нем была Вин2000, - когда ставили, памяти было 192, но теперь 384, и потому сменил на XP SP3, ещё надо последующие обновления добавить.

    Коллектив предпочитает одни и те же игры, в онлайн. Что у одного, потом у всех, что на работе, то и дома (прекращать такой порядок, как и строить домен и глобальные политики, не входит в соглашение ). Это к тому, что атака с использованием Admin$ позавчера была и в офисе на одном компе, где ресурсы тоже не были запрещены, теперь-то удалил шары батником. И забыл сказать - Аваст предупреждал приятеля о сетевой атаке, он сказал в тот первый день, но я пропустил мимо ушей.
    Последний раз редактировалось Erekle; 03.03.2010 в 19:08.

Похожие темы

  1. Вирус через почту!?
    От SparT-87 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 22.02.2012, 20:28
  2. Ответов: 0
    Последнее сообщение: 06.06.2010, 16:23
  3. Зараза через USB
    От -Алексей- в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 31.05.2010, 11:52
  4. wlnnotify, как я понял через L, а не через I...
    От k08a в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 22.02.2009, 06:06
  5. Zip вирус через мсн.
    От Njutka в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 03.03.2008, 18:20

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00309 seconds with 17 queries