Убить монстра - это ерунда. А вот грамотно его перед этим обстебать - целая наука. (С) Лайверин
[-]
После того, как мч подарил мне ноутбук, ему неизвестным образом стали доступны записи из моего дайра. Дайр открыт только для списка, обнаружение поисковыми системами отключено. Слив информации лицами, входящими в список, исключается. К нему попадают только записи, сделанные с ноута. Поэтому у меня возникло подозрение, что в комплекте с ноутом мч подарил мне "клавиатурного шпиона".
Поставила Spyware Doctor, он нашёл Adware.Advertising, Trackware.Tracking Cookies!rem, Application.Tracking Cookies, Spyware.Known-Bad_Sites. Но, насколько я поняла из нагугленного описания этих программ (?), это всё не то. Хотя, скажу прямо, в подобных программах я понимаю мало, даже "мало" громко сказано.
Помогите обнаружить и изничтожить эту программу, пожалуйста.
После того, как мч подарил мне ноутбук, ему неизвестным образом стали доступны записи из моего дайра. Дайр открыт только для списка, обнаружение поисковыми системами отключено. Слив информации лицами, входящими в список, исключается. К нему попадают только записи, сделанные с ноута. Поэтому у меня возникло подозрение, что в комплекте с ноутом мч подарил мне "клавиатурного шпиона".
Поставила Spyware Doctor, он нашёл Adware.Advertising, Trackware.Tracking Cookies!rem, Application.Tracking Cookies, Spyware.Known-Bad_Sites. Но, насколько я поняла из нагугленного описания этих программ (?), это всё не то. Хотя, скажу прямо, в подобных программах я понимаю мало, даже "мало" громко сказано.
Помогите обнаружить и изничтожить эту программу, пожалуйста.
-
-
14.08.2010 в 19:28если один раз заходил, то просто посмотрел пароль от вашего дневника в браузере, и все.
-
-
14.08.2010 в 19:49-
-
14.08.2010 в 20:10и каспером www.avptool.ru
Это для начала.
-
-
14.08.2010 в 20:19-
-
14.08.2010 в 20:38сорри, музыкой навеяло
поставьте какой-нибудь файрволл (например, Outpost). и как только какая-то программа (кроме браузера), захочет вылезти в интернет, стукните ей по башке
-
-
14.08.2010 в 23:56Reitan, мой ноут и его компьютер никак не связаны.
Hellraiser-ru, Каспер ничего не находит.
Сэр Дьявол, скоро будет.
quirischa, начнём с avz пока.
-
-
15.08.2010 в 00:31Надеюсь, то сохранилаа.
-
-
15.08.2010 в 00:44-
-
15.08.2010 в 01:00А нельзя ли залить архив на другое хранилище? Что-то files.mail.ru меня на этот раз упорно посылает.
-
-
15.08.2010 в 01:07-
-
15.08.2010 в 01:09Надеюсь, на этот раз то
-
-
16.08.2010 в 11:16как это никак не связаны? они ведь оба подключены к интернету
считаю, что проблему нужно решать в корне
-
-
16.08.2010 в 11:47как это никак не связаны? они ведь оба подключены к интернету Лично ваш компьютер и мой так же подключены к инету, но при этом никак не связаны. Компьютер молодого человека и мой ноут находятся на разных концах города, и провайдеры у нас разные
считаю, что проблему нужно решать в корне Это как?
-
-
16.08.2010 в 12:19Шучу.
У @дневников провайдер тоже другой, но ведь твой компьютер подключиться к их серверу? Так и тут.
-
-
16.08.2010 в 12:50У @дневников провайдер тоже другой, но ведь твой компьютер подключиться к их серверу? Так и тут. Если честно, то я не очень понимаю. Объясните подробнее, напримере того, как я со своего ноута могу к вашему компу подключится и посмотреть какие записы вы делаете.
-
-
16.08.2010 в 13:06Объясните подробнее, напримере того, как я со своего ноута могу к вашему компу подключится и посмотреть какие записы вы делаете.
Это возможно только если на моем компе стоит соответствующее ПО, вот например. Выше ещё упоминали радмин.
Антивирусы такое ПО детектируют как "потенциально опасное", но в настройках по умолчанию детект такого "потенциально опасного" может быть выключен.
не пойман - не вор. Пока не докажу
Ну он же читал закрытые записи? Тогда какая разница, каким способом? Не шпион на ноуте, так что-то другое..
-
-
22.08.2010 в 00:23-
-
22.08.2010 в 00:55begin
SetServiceStart('TermService', 4);
SetServiceStart('RDSessMgr', 4);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
SearchRootkit(true, true);
DelBHO('{6B5863A0-C43F-4C0A-982B-CC0E9125783F}');
DeleteFile('C:\Documents and Settings\Амадея\Application Data\Microsoft\Internet Explorer\qstatsrv.dll');
ExecuteSysClean;
RebootWindows(true);
end.
После этого повторите выполнение скрипта номер 3, результаты сюда. Еще вопрос - все утекшие записи совершены были через один браузер - Internet Explorer?
-
-
22.08.2010 в 02:12утекшие записи совершены были через один браузер - Internet Explorer?
Честно говоря, точно могу сказать только насчёт одной записи, что он была сделана через IE. У меня ещё Опера стоит, и вспомнить, какие записи через какой браузер были отправлены я, к сожалению, не могу.
-
-
22.08.2010 в 11:16-
-
22.08.2010 в 11:54А можно узнать, что это вообще было?
-
-
22.08.2010 в 12:04-
-
22.08.2010 в 12:25Ещё раз спасибо
-
-
29.10.2010 в 18:39-
-
30.10.2010 в 17:19-
-
31.10.2010 в 20:08А можно, пожалуйста, поконкретнее про "банальный взлом"?
-
-
31.10.2010 в 23:15-
-
02.11.2010 в 16:28-
-
02.11.2010 в 17:15-
-
02.11.2010 в 17:21Но да, банальных взломов не бывает. Нельзя "просто взломать" дневники и войти в любой аккаунт. Всегда нужно найти конкретный способ — например, подсмотреть/подобрать пароль, или украсть файлы с компьютера пользователя.