|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - взлом компьютера |
|
Вопрос - взлом компьютера
|
Новый участник Сообщения: 4 |
доброго всем времени суток! Я полный профан в компьютерах. и не знаю в тот ли раздел попала.
Вопрос следующий: можно как-то определить, что в мой комп влезли из сети? могу ли я сама это определить? как в этом случае защить комп от взлома. Спасибо! |
|
Отправлено: 23:25, 08-09-2009 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать Цитата dika_r:
Цитата dika_r:
ты мне начинаешь нравиться.) да сетевой экран можно обойти если он "вроде установлен" а вот если он точно установлен и настроен корректно то обойти его невозможно(читай очень-очень непросто). точнее его нужно обходить стороной.) пробовать другие методы. Цитата dika_r:
если человек незнает и никогда не предпринимал мер по защите информации то сначала новерно всёже нужно сделать так: убирай\пряч инфу пока всё не успокоится.) отключай ПК от сети. найди "шаряшего" знакомого. потом читай, спрашивай и учись.) а как на счёт физического доступа к ПК? парольчик на вход то есть? а циферок сколько? для примера на моей машине скорость перебора пароля состовляет ~10000000 паролей\сек. а это значит что цифровой пароль длинной 7знаков подбирается примерно за 1сек. и это я ещё не учитываю CUDA.))) пересмотри политику паролей! раз ты когото подозреваешь возможно он из твоего окружения, возможно он сидел за твоим компом.) |
|||
------- Отправлено: 18:35, 09-09-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 207
|
Профиль | Отправить PM | Цитировать Всем привет,извиняюсь что вмешиваюсь.
У меня вчера было такое: Обновил свой Avast 4.8 Home до новой версии. Лег и уснул,просыпаюсь,а компьютер выключен - свет вырубили.(у нас часто сперва несколько раз резко мигнет,а потом погаснет - наверняка какой-то больной даун не может с рубильником справиться) Включил, посмотрел клипы,выключил и ушел в магазин. Пришел домой (на компе уст.1-ой XP а 2-ой Vista),вкл. Висту она грузится до экрана приветствия,точнее сказать - когда уже должен появится этот самый экран, происходит ребут.Через безопасный режим то же самое.Первые два раза появлялся БСОД, потом только ребут С XP все в порядке. Пробовал через установочный диск востановить Висту,не помогло.В конце вылезло че-то там типа "востановление завершено". Пока меня не было никто домой не заходил. У меня одна программа со значком брандмауэра,она прописывает себя в автозагрузке после каждого запуска.Так вот,в Висте есть какая-то встроенная защита от запуска таких прог при старте компьютера,я ее отключил. Вот почти все,что я делал перед тем как ушел.(ост.музыка и т.д.)Висту переустановил. Может это чей-то прикол по сети? Возможно ли знать все процессы,которые происходят в системе? |
Отправлено: 22:40, 09-09-2009 | #12 |
Ветеран Сообщения: 1292
|
Профиль | Отправить PM | Цитировать Цитата DIDIDIDIMA:
Цитата DIDIDIDIMA:
|
||
------- Отправлено: 16:05, 10-09-2009 | #13 |
![]() Старожил Сообщения: 207
|
Профиль | Отправить PM | Цитировать Цитата TDK:
Цитата TDK:
Цитата TDK:
Скорее всего это встроенная защита,хотелось убедиться - у кого-нибудь было подобное? А можно ли при помощи какой-нибудь программы отслеживать процессы в системе,чтобы все скрытые процессы были видны? Я понимаю,что для этого надо будет знать все процессы "в лицо",но все же,может что-нибудь посоветуете? |
|||
Отправлено: 22:49, 10-09-2009 | #14 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать Цитата DIDIDIDIMA:
sysinternals Для меня, основные - FAR и PT Startup Monitor , остальное - по необходимости - антируткит-утилиты, утилиты мониторинга реестра, файлов, диска.... |
|
------- Отправлено: 09:35, 11-09-2009 | #15 |
Старожил Сообщения: 392
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 00:01, 17-09-2009 | #16 |
![]() Старожил Сообщения: 207
|
Профиль | Отправить PM | Цитировать Да был у меня раньше Process Explorer.Я вот хочу узнать,могут ли эти проги на 100% отследить все процессы?
От них ничего не скроется? Зачем тогда проводят проверку всякими утилитами в безопасном режиме? з.ы надо было вначале полазать по конференции,в принципе, вопросы все равно не отпадают |
Отправлено: 03:37, 17-09-2009 | #17 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать Цитата DIDIDIDIMA:
А если коротко, то при внедрении в систему, вирус может установить свой драйвер, задачей которого является скрытие присутствия заразы в системе. Такой драйвер перехватывает функции системы и корректирует выдавемые ими результаты, например, из списка файлов удаляются данные о файлах вируса, из списков процессов - его процессы. Т.о. программы, (в т.ч. и некоторые антивирусы) работающие через стандартный интерфейс прикладных программ просто не увидят ни файлов, ни процессов вируса. Для поиска руткитов используют специальные утилиты, которые не используют стандартные функции, например получения списка файло в каталоге, а выполняют его своими средствами, не обращаясь к API, а затем сравнивают полученные результаты, отыскивая скрытое от системы. По такому принципу работают программы-антируткиты. Цитата DIDIDIDIMA:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot подразделы: Minimal - список драйверов и служб запускаемых в безопасном режиме (Safe Mode) Network - то же, но с поддержкой сети. Если руткит не настолько ушлый, что прописался и в этих разделах, то есть вероятность того, что левый драйвер не будет загружен и не сможет прикрывать вредителя. Цитата DIDIDIDIMA:
![]() |
|||
------- Отправлено: 09:48, 17-09-2009 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Взлом ! | Somon | Защита компьютерных систем | 5 | 12-11-2006 20:16 | |
взлом... | Flick | Защита компьютерных систем | 13 | 04-09-2006 11:03 |
|