Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Общий » Флейм » Вопрос - Компьютерные хулиганы! Нужна Ваша помощь.

Ответить
Настройки темы
Вопрос - Компьютерные хулиганы! Нужна Ваша помощь.

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прошу помочь.
Проблема следующая:
Кто-то, предположительно из соседнего помещения(й) (квартиры) имеет доступ к компьютерам находящимся в 9-ти этажном панельном доме,
может быть это важно, имею ввиду материал и устройство стен.
На компьютерах (ноутбук, настольный ПК) установлены ОС Windows 7 и Linux Ubuntu, НИКАКИХ проводных сетей, кроме кабельного ТВ у телика, нет.

Производилась переустановка ОС с форматированием раздела диска, например, на одном разделе винчестера все файлы, а на другом операционка.
Поиск с помощью антивирусов и антишпионского ПО типа Ad-aware от Lavasoft ничего мне не под-сказал.
Хочу заметить, что те кто занимаются этим знают об уровне моей квалификации, не исключено, что с этими эээ....э человеками я работал ранее.
Для них нет ничего невозможного. Денег найти нужного хакера, привезти нужное оборудование, если надо, из любого места на земном шарике, достаточно.
Психологическое влияние тоже на высоком уровне, убедился в этом уже не раз на других местах работы.
Государственными и финансовыми секретами не владею и доступа не имел.
Интересует, я полагаю, что я делаю и мои контакты. Вдруг я с кем-то общаюсь через беспроводной Интернет.
Мои обращения в милицию и прокуратуру ни к чему не привели. К сожалению, рыночная экономика привела к деградации в этих правоохранительных органах,
при Союзе, думаю, всё было иначе.
В общем, сделал вывод, что нужно иметь соответствующую фамилию, тогда они что-то будут де-лать, ну или когда стукнуть кого-то.
Помочь утопающему дело рук самого утопающего.
Чтобы не возникало задних мыслей - на учете у нарколога и психиатра не состоял(ю), судим не был, с оружием и наркотиками, осужденными дела не имел.
Веду здоровый образ жизни, образование не техническое.

Как определил - изменяется количество доступной оперативной памяти, т.е. она уменьшается, я при этом процессов никаких не запускал.
Происходило такое не единожды в разное время и на разных ПК.
Я знаю, что при пользовании программами типа Radmin такое происходит.

Был случай на десктопе, когда я загрузил Windows Live-CD диск и кто-то отключил мой жесткий диск.
Я увидел красный знак “?” возле буквы обозначающей раздел жесткого диска, т.е. (C:, D: )
в окне "Мой компьютер" в Windows и соответственно пропал доступ к данным на винте.

На ноуте есть Wi-Fi, в комнате мобилка.
В ОС Windows 7 на ноутбуке установил только драйверы для видео, звука, тачпада и картридера и все.
Лично я других устройств не подключал, драйверов не инсталлировал.
Сразу же после переустановки Windows, отключил некоторые службы и скрытые устройства в Дис-петчере устройств - сетевые адаптеры, но не помогло.

Важно также, что к помещению (мне не принадлежит) и компьютерам мог быть физический доступ и соответственно в их аппаратную часть могли быть внесены изменения.


Прошу подсказать
1) Как определить и устранить такое беспроводное соединение? Что для этого нужно? Какой то сканер частот?
2) Как вычислить процесс (программу), которая работает в памяти во время сеанса несанкциониро-ванного дистанционного подключения?
Как она запускается у меня на ПК?
Думаю, что наблюдателям должно приходить сообщение о том, что ПК включен или выключен.
Доступ к содержимому винчестера также им нужен, пользуюсь флешкой.

Может подскажете какие-то способы борьбы с таким явлением,
буду очень признателен и благодарен, а то кого-то точно зашибу.

P.S.Вероятность того, что все здесь написанное будет прочтено и станет известно плохим людям, мягко говоря, очень высока.

Отправлено: 13:57, 04-01-2012

 

Аватара для akok

Ветеран


Консультант


Сообщения: 766
Благодарности: 204

Профиль | Сайт | Отправить PM | Цитировать


Знаете,
Цитата Vl_dnipro:
Денег найти нужного хакера, привезти нужное оборудование, если надо, из любого места на земном шарике, достаточно. »
Согласен, но чтоб тратить энную сумму зеленых президентов... вы или информация которой вы обладаете настолько ценна? Вас легче затравить психологически, не можете противостоять - забейте.

Насчет защиты. Тут можно обойтись проще.
1. В BIOS отключить автозапуски кроме как с HDD и установить пароль.
2. Содержимое жесткого диска "покрыть" BitLocker
3. Установить сложные пароли для своей учетной записи и учетной записи встроенного администратора
4. Не потеряйте пароли а то замучаетесь взламывать

Насчет сети... ответ был выше.

-------


Отправлено: 23:23, 04-01-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Vl_dnipro, судя по вышеописанному - вам давно подвесили аппаратный кейлоггер, поставили жучок на прослушку и видеокамеру на запись происходящего в помещении, а все ваши аккаунты давно уже сломали и следят за происходящем чуть ли не в прямом эфире. Исходя из этого, ваши враги давно уже должны были себя проявить и полностью вас дискредитировать - подставить, очернить, облить грязью, затроллить и т.п. Если всё это не произошло, то либо они не сделали всех этих действий и до сих пор (непонятно по каким причинам - у них же есть деньги и возможность нанять квалифицированных специалистов), либо всё это - плод вашего воображения.

Чтобы себя обезопасить - перестаньте обрабатывать на компьютере сведения, которые можно использовать против вас или третьих лиц, близких вам. Используйте компьютер как инструмент для обычного общения (без обсуждения секретов и т.п.), откажитесь от хранения компрометирующей информации на компьютере, откажитесь от серьёзных или очень личных телефонных переговоров по сотовому, выключайте сотовый во время тесного общения со своими друзьями или знакомыми, купите глушилку сигналов передающих устройств и т.п. А проще всего переехать в другой город или понять - зачем кому-то тратить столько денег (сколько вы описали) на какую-то ерунду?

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 01:13, 05-01-2012 | #12


Аватара для McLotos

Старожил


Сообщения: 410
Благодарности: 21

Профиль | Отправить PM | Цитировать


Люблю современные шпионские детективы = )
А теперь серьёзно. Если Вы хотите обезопасить данные на своём ПК, можете конечно просто настроить firewall, я бы посоветовал использовать Outpost, первую неделю он как ребёнок, спрашивает всё подряд "что это? зачем это? почему так? а что если...?" но зато патом выполняет свою работу на все 100.
Можно, как вариант, ещё установить НОРМАЛЬНЫЙ антивирус, чтобы убедиться в отсутствии червей и прочей гадости, а ещё нужно хоть иногда читать системные логи. У меня например на компе работает полный аудит всех действий в системе, т.е. я просто проверяет что происходило в компе пока меня не было.
Вариантов действий в вашем случае просто куча, главное чтобы голова была там где надо и руки росли с того места.
Цитата Vl_dnipro:
Думаю, что наблюдателям должно приходить сообщение о том, что ПК включен или выключен. »
Это совсем не обязательно, хотя конечно они могли написать bat файл который бы выдавал уведомление, но это уже лишнее.
Ваши компьютеры связаны между собой через WiFi, значит у Вас должен быть роутер, попробуйте ограничить количество IP адресов выдаваемых роутером, и будет Вам счастье.
Если подумать я могу предложить ещё кучу самых разных вариантов защиты Вашей сети, допустим можно поднять VPN.
оффтоп. по-моему пора заканчивать отвечать на этот вопрос, а то что-то меня уже понесло, остановиться не могу = )

-------
Старайтесь не решать свои проблемы по средствам личных сообщений, они могут быть решены очень не скоро.Не забывайте пользоваться поиском по форуму.Помните что уникальных проблем не бывает.Если всё-таки ответа не нашли, создайте тему, с подробным описанием проблемы.Спасибо за понимание.


Отправлено: 08:15, 05-01-2012 | #13


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Переношу в другой раздел, так как тема не относится к защите компьютера.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:57, 05-01-2012 | #14


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


iskander-k, В принципе да, но дал шанс прикрепить логи для анализа.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 00:32, 06-01-2012 | #15


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6705
Благодарности: 1576

Профиль | Отправить PM | Цитировать


Напомнило:
Цитата:
«Гр. Щин просверлил в моей стене отверстие и пускает скрозь него отравляющих газов».

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 10:00, 06-01-2012 | #16


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


У меня в процессах Диспетчера задач Windows постоянно крутятся (появляются и исчезают) такие файлы:
reg.exe, bump.exe, cmd.exe, find.exe, icacls.exe

Провел сканирование программой AVZ.
У меня была 08-01-2012 старая версия - 4.32, поэтому сделал 10-11 января еще и самой новой-4.37.
Прошу Вас обратить особое внимание на следующий архив Kory_PK_2012_01_08_13-40.rar.
В нем есть журнал avz_log-08-01-2011 13-40.txt и скриншоты окна программы.
На мой взгляд, там есть интересная информация.
Это был первый запуск AVZ 08 января 2012.

Простое сканирование avz 4.32 разделов жесткого диска (C: и D: ) или другого, выдало
у меня ошибку access violation, наверное, конфликт с ОС Windows7. Сканирование avz 4.37 разделов жесткого диска (C: и D: ) прошло до конца.

Кстати, у меня было исчезли опции (пункты меню) из контекстного меню
"создать", которое появится, если нажать правой клавишей мышки на Рабочем
столе. После перезагрузки и выгрузки драйверов AVZ все опции появились.

Также прикладываю Вам результаты мониторинга ресурсов от 05 января 2012г
(скриншоты) смотрите, пожалуйста, архивы RAR monitor1 и monitor2.
Я когда делал мониторинг программ (процессов) ресурсоёмких не запускал.
Особенно интересно видеть, как "разбух" rundll32.exe.
ПОЯСНЕНИЕ.
В файле Kory_PK_2012_01_11_13-06.rar результаты работы 2-го скрипта программы AVZ.
В файле Kory_PK_2012_01_10_21-21.rar rar результаты работы 3-го скрипта программы AVZ и результаты работы RSIT и hijackthis
В архивах Kory_PK_2012_01_10* находятся результаты работы программы AVZ версии 4.37, 3-го скрипта .
В архивах Kory_PK_2012_01_08* находятся результаты работы программы AVZ версии 4.32, 3-го скрипта или просто логи.
В файле Kory_PK_2012_01_08_13-40.rar –скриншоты, результаты работы программы AVZ версии 4.32

Kory_PK_2011_03_15_23-57.rar (6.5 КБ)

http://rghost.ru/download/35851871/4...3_15_23-57.rar

Kory_PK_2012_01_08_13-40.rar (267.0 КБ)
http://rghost.ru/download/35851902/6...1_08_13-40.rar

Kory_PK_2012_01_08_14-24.rar (41.7 КБ)
http://rghost.ru/download/35851920/7...1_08_14-24.rar

Kory_PK_2012_01_08_14-49.rar (59.9 КБ)
http://rghost.ru/download/35851936/5...1_08_14-49.rar

Kory_PK_2012_01_08_14-57.rar (10.9 КБ)
http://rghost.ru/download/35851952/e...1_08_14-57.rar

Kory_PK_2012_01_10_20-42.rar (28.9 КБ)
http://rghost.ru/download/35851976/9...1_10_20-42.rar

Kory_PK_2012_01_10_21-12.rar (25.4 КБ)
http://rghost.ru/download/35851996/1...1_10_21-12.rar

Kory_PK_2012_01_10_21-21.rar (35.7 КБ)
http://rghost.ru/download/35852012/9...1_10_21-21.rar

Kory_PK_2012_01_11_13-06.rar (15.9 КБ)
http://rghost.ru/download/35852027/c...1_11_13-06.rar

monitor1.rar (496.2 КБ)
http://rghost.ru/download/35852048/3...5/monitor1.rar

monitor2.rar (445.3 КБ)
http://rghost.ru/download/35852060/f...4/monitor2.rar

RSIT_2012_01_10_22-12.rar (9.1 КБ)
http://rghost.ru/download/35852073/1...1_10_22-12.rar

avz rootkit-script1.jpg (149.9 КБ)
http://rghost.ru/download/35852098/1...it-script1.jpg

hijackthis_2012_01_10_21-42.rar (1.1 КБ)
http://rghost.ru/download/35852116/7...1_10_21-42.rar

Цитата iskander-k:
Переношу в другой раздел, так как тема не относится к защите компьютера. »
Как Вы это определили?

Последний раз редактировалось Vl_dnipro, 11-01-2012 в 17:42. Причина: надо


Отправлено: 17:31, 11-01-2012 | #17


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
"шапочка из фольги"
Извините, а Вы не могли бы дать ссылку , где описано её устройство.
Это обшитая металлом комната, которая не пропускает никаких излучений или я не прав.
Я слышал так серверные комнаты делают.
Какая эффективность такого уст-ва? От чего она защищает, а от чего нет?

Цитата:
авторизация в ОС по смарткартам/токенам.
А можно Вас попросить дать ссылку на такое уст-во и его техн. хар-ки.
Как оно выглядит, как подключается к ПК, сколько стоит?

Можно узнать как SRP применить не на сервере (контроллере домена), не в домене с AD, а на обычном компьютере?
Интересует , что нужно сделать (настроить)?
Чем это будет отличаться или лучше, например Kaspersky Internet Security, где можно настроить поведение установленных программ и отрегулировать для них правила.
Если я не ошибаюсь, в любом фаерволе есть SRP.

Как мне СЕЙЧАС на "больном ПК" может помочь формула 'антивирус + сложные пароли + фаервол', когда я и к сети доступа не имею?

Цитата:
намного дешевле купить паяльник, и поверьте, КПД его будет в 1000% раз выше чем весь тот бред что написан выше.
и да, на порядки дешевле.
Что мне нужно посмотреть, какие могут быть внесены изменения? Как их найти мне самому?

Если я не ошибаюсь мне нужно найти
1) способ проникновения на мой ПК и устранить его;
2) найти программу или процесс и добавить его в "запрещенные" или удалить вообще.

Извините, но НА ДАННЫЙ момент я хотел бы узнать, как мне нейтрализовать действия вредителей.
Как предохраниться от таковых я из сообщения cameron понял.
Может кто то указать конкретные шаги.
Противоядие, я думаю, всё равно есть.

Может у меня BIOS уже не родной и после или во время установки ОС происходят какие то изменения, которые открывают доступ к моему ПК.

Лично ко мне проявляют интерес некоторые люди, замечал также, что за мной присматривают и не раз.
В компьютер в публичном месте, где я пользовался Интернет вмешиваются, например, через Radmin.
Распространение дискредитирующей меня информации - это не вымысел, а реальность и слышал об этом не один раз от разных людей.
Моё жильё посещали непрошенные гости и даже оставляли мне об этом "напоминание", чтобы я знал, что я у них под "колпаком".
У меня не раз возникали проблемы с пластиковой картой, на которую мне зачисляли пособие по безработице и всё это связано с одним
и тем же банком "П" в котором я работал. Банк имеет филиалы по всей Украине и других странах, а его учредитель один из состоятельнейших людей в Украине, думаю на без-ть там денег не жалеют.

Первое место моей работы после окончания экономфака - отделение банка "У" в том населенном пункте, где живут мои родители. Дальше был город, где я закончил вуз, жили мои родственники и я работал бухгалтером у своего однокурсника-предпринимателя, который меня "сдал"( выдал всю информацию обо мне) моим недоброжелаталям впоследствии. Он не питал ко мне дружеских чувств, ведь ему нужно было платить мне деньги. Еще я ему и помогал финансово, взаимовыгодно. Чтобы меньше было трений говорил, что это не моё. В связи со значительным уменьшением зарплаты (бизнес сезонный + нужно делиться прибылью с компаньоном) я ушел. В это время я заработал не только денег, но и свой первый остеохондроз. Помещение, арендуемое, зимой не отапливалось.
Мой родственник, двоюродный дядя, при президентстве Л.Д. Кучмы занимал должность представителя президента ( = глава райгосадминистрации ) в одном из районов нашей области. Я искал себе работу в 1999 году и попросил его помочь. Он направил меня через какое-то время к одному человеку, который только возглавил филиал крупного банка "У" ( в отделении которого я работал ) и я с ним встретился. После собеседования он мне сообщил, что ты мне в банке на данный момент не нужен, а есть другая более важная работа на одной фирме "Р". На этой фирме "P" он был учредителем и ему нужно было сделать бизнес-планы для 3-х сельхоз хозяйств Кто не в курсе, сообщаю, что в конце 1999г вышел указ Президента о распаевании земель и начали появляться различные инвесторы, новые сельхоз предприятия. На фирме я работал в составе молодежно-комсомольской бригады всего около 6 месяцев и там меня через какое-то время невзлюбили (межнациональная рознь) узнав, кто мой родственник, какую он должность занимает.
Был случай, когда уже были написаны и сданы в банк бизнес-планы, когда меня отправили как менеджера за семенами люцерны для нового КСП в соседнюю область. Мы с водителем из КСП оформили документы в городе, где размещался офис, далее поехали в село на склад за грузом. На весах тока всё взвесели и поехали домой.
Люцерна - это мелкосеменная культура, её выращивают как корм (траву) для скота. Она по цене была не дешевой.
В общем, приехали мы назад в город, где я работал часов около 9 вечера. Я позвонил руководству и спросил как быть. Они разрешили мне остаться в городе и идти домой (в общагу) отдыхать, а водитель поехал домой в село, где размещалось 1-но из наших КСП. Утром на фирме скандал - недостача. Вешают на меня. Я виноват в том, что после взвешивания в хозяйстве водитель сдал меньше указанного в накладной. Маты от своего начальника отдела пришлось услышать отборные. Начальник фирмы потом извинился за него, просил не принимать близко. Но именно после работы на этой фирме у меня и начались неприятности в дальнейшем. Они, я уверен, настучали что то обо мне в банк "П" моему руководству, когда увидели меня случайно ( а может и нет) при выходе из банка во время обеденного перерыва. Они обслуживались (имели счета) в этом банке. В банке "П" я долго стажировался возможно именно из-за этой информации. Потом, когда работал, я слышал от своего руководителя, что я "казачок засланный".
Вот до сегодняшнего дня мне так никто и не объяснил, кем я заслан, с какой целью.
Прямо в лицо мне не говорят, что я кому сделал, чем насолил.
Я таких людей просто презираю, как и стукачей, провокаторов, "подсадных уток", любящих подслушивать и подглядывать. Рожденный ползать, летать не может.
Только трусы прячутся за спинами других, натравливают других людей, как собак, используя свое большое психологическое влияние, национальные чувства, менталитет, темную сторону человеческой души.
Принцип "разделяй и властвуй" живет и благодаря таким субъектам, будет жить.
Меня хорошо воспитывали мои бабушки, дедушки, родители, учителя.
Моя совесть чиста, могу и на полиграфе (детекторе лжи) ответить.
Я пытаюсь прожить свою жизнь так, чтобы не было обидно больно моей совести.
Хочу, что бы к таким людям относились так , как они того заслуживают, но к сожалению, сейчас у нас другие герои - бандиты и воры, нечистые милиционеры и олигархи, а обычный трудяга сейчас сошел с киноэкрана вместе с союзными фильмами.
Больше стало зла в людях, недоброжелательности, нетолерантности, черствости, недоверия, зависти и др.
А мнительным видится вор в каждом подозрительном человеке или том, кто что то имеет материальное, отличается от него самого.
Понять другого человека не так то просто, слава Богу, не всех сделали под копирку.
И как я вижу, не всем это дано.

Всем за дельные советы ОГРОМНОЕ СПАСИБО.
Я не имею выхода в Интернет на данный момент.
Пишу в Инет из публичных мест, поскольку админов провайдера ранее, когда им пользовался не раз натравливали на меня и они делали мне гадости. Приходилось переустанавливать ОС. Когда у них было плохое настроение или им лень было отслеживать мой трафик, доступ в Инет был закрыт или на самой минимальной скорости или вообще пропадал.
------------------------

Отправлено: 18:28, 11-01-2012 | #18


Ушел из жизни


Сообщения: 26925
Благодарности: 3924

Профиль | Сайт | Отправить PM | Цитировать


Vl_dnipro, К сожалению кроме вирусов на компьютере у вас проблемы с психикой. Судя по вашмуе рассказу вы обыкновенный человек столкнувшийся с кучей проблем и не справившийся с ними, теперь ваш разум окружил вас "врагами", дабы объяснить все беды.

-------
ВНИМАНИЕ ознакомьтесь, прежде чем создать тему! Процессор - мозг компьютера, блок питания - сердце и печень.


Отправлено: 19:29, 11-01-2012 | #19


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Нужно Пофиксить в эти строки в HiJackThis.
Код: Выделить весь код
O4 - HKLM\..\Run: [Chew7Hale] "C:\Windows\System32\hale.exe" /nolog

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:41, 11-01-2012 | #20



Компьютерный форум OSzone.net » Общий » Флейм » Вопрос - Компьютерные хулиганы! Нужна Ваша помощь.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ОЧЕНЬ НУЖНА ВАША ПОМОЩЬ !!! victor211989 Тест-форум 2 27-04-2011 20:12
RAID - нужна ваша помощь по RAID 1 pipezzz Накопители (SSD, HDD, USB Flash) 6 16-03-2011 08:20
Очень нужна Ваша помощь! aztekium Лечение систем от вредоносных программ 6 22-10-2010 19:15
Вопрос - Компьютерные хулиганы!!! Нужен совет. vl72 Защита компьютерных систем 6 29-11-2009 01:20




 
Переход