Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Общий » Флейм » Вопрос - Компьютерные хулиганы! Нужна Ваша помощь.

Ответить
Настройки темы
Вопрос - Компьютерные хулиганы! Нужна Ваша помощь.

Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Прошу помочь.
Проблема следующая:
Кто-то, предположительно из соседнего помещения(й) (квартиры) имеет доступ к компьютерам находящимся в 9-ти этажном панельном доме,
может быть это важно, имею ввиду материал и устройство стен.
На компьютерах (ноутбук, настольный ПК) установлены ОС Windows 7 и Linux Ubuntu, НИКАКИХ проводных сетей, кроме кабельного ТВ у телика, нет.

Производилась переустановка ОС с форматированием раздела диска, например, на одном разделе винчестера все файлы, а на другом операционка.
Поиск с помощью антивирусов и антишпионского ПО типа Ad-aware от Lavasoft ничего мне не под-сказал.
Хочу заметить, что те кто занимаются этим знают об уровне моей квалификации, не исключено, что с этими эээ....э человеками я работал ранее.
Для них нет ничего невозможного. Денег найти нужного хакера, привезти нужное оборудование, если надо, из любого места на земном шарике, достаточно.
Психологическое влияние тоже на высоком уровне, убедился в этом уже не раз на других местах работы.
Государственными и финансовыми секретами не владею и доступа не имел.
Интересует, я полагаю, что я делаю и мои контакты. Вдруг я с кем-то общаюсь через беспроводной Интернет.
Мои обращения в милицию и прокуратуру ни к чему не привели. К сожалению, рыночная экономика привела к деградации в этих правоохранительных органах,
при Союзе, думаю, всё было иначе.
В общем, сделал вывод, что нужно иметь соответствующую фамилию, тогда они что-то будут де-лать, ну или когда стукнуть кого-то.
Помочь утопающему дело рук самого утопающего.
Чтобы не возникало задних мыслей - на учете у нарколога и психиатра не состоял(ю), судим не был, с оружием и наркотиками, осужденными дела не имел.
Веду здоровый образ жизни, образование не техническое.

Как определил - изменяется количество доступной оперативной памяти, т.е. она уменьшается, я при этом процессов никаких не запускал.
Происходило такое не единожды в разное время и на разных ПК.
Я знаю, что при пользовании программами типа Radmin такое происходит.

Был случай на десктопе, когда я загрузил Windows Live-CD диск и кто-то отключил мой жесткий диск.
Я увидел красный знак “?” возле буквы обозначающей раздел жесткого диска, т.е. (C:, D: )
в окне "Мой компьютер" в Windows и соответственно пропал доступ к данным на винте.

На ноуте есть Wi-Fi, в комнате мобилка.
В ОС Windows 7 на ноутбуке установил только драйверы для видео, звука, тачпада и картридера и все.
Лично я других устройств не подключал, драйверов не инсталлировал.
Сразу же после переустановки Windows, отключил некоторые службы и скрытые устройства в Дис-петчере устройств - сетевые адаптеры, но не помогло.

Важно также, что к помещению (мне не принадлежит) и компьютерам мог быть физический доступ и соответственно в их аппаратную часть могли быть внесены изменения.


Прошу подсказать
1) Как определить и устранить такое беспроводное соединение? Что для этого нужно? Какой то сканер частот?
2) Как вычислить процесс (программу), которая работает в памяти во время сеанса несанкциониро-ванного дистанционного подключения?
Как она запускается у меня на ПК?
Думаю, что наблюдателям должно приходить сообщение о том, что ПК включен или выключен.
Доступ к содержимому винчестера также им нужен, пользуюсь флешкой.

Может подскажете какие-то способы борьбы с таким явлением,
буду очень признателен и благодарен, а то кого-то точно зашибу.

P.S.Вероятность того, что все здесь написанное будет прочтено и станет известно плохим людям, мягко говоря, очень высока.

Отправлено: 13:57, 04-01-2012

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Vl_dnipro:
Как определил - изменяется количество доступной оперативной памяти, т.е. она уменьшается, я при этом процессов никаких не запускал.
Происходило такое не единожды в разное время и на разных ПК. »
это нормальное явление.
Цитата Vl_dnipro:
Я знаю, что при пользовании программами типа Radmin такое происходит. »
неверно.
Цитата Vl_dnipro:
Был случай на десктопе, когда я загрузил Windows Live-CD диск и кто-то отключил мой жесткий диск.
Я увидел красный знак “?” возле буквы обозначающей раздел жесткого диска, т.е. (C:, D: ) »
это ни о чём не говорит.
Цитата Vl_dnipro:
в окне "Мой компьютер" в Windows и соответственно пропал доступ к данным на винте. »
без подробнотей - "одна бабка сказала"
Цитата Vl_dnipro:
Важно также, что к помещению (мне не принадлежит) и компьютерам мог быть физический доступ и соответственно в их аппаратную часть могли быть внесены изменения. »
откройте и изучите.
Цитата Vl_dnipro:
1) Как определить и устранить такое беспроводное соединение? Что для этого нужно? Какой то сканер частот? »
первое что нужно проверить (вы уж меня извините за прямоту) это актуальность справки из ПНД.
Цитата Vl_dnipro:
2) Как вычислить процесс (программу), которая работает в памяти во время сеанса несанкциониро-ванного дистанционного подключения? »
это не всегда возможно, особенно если пишут руткит специально под вас и вашу ОС - возможность нахождения оного, даже специалистами, крайне мала.


с чего бы я начала (справка из ПНД есть и она действительна):
- никаких беспроводных сетей.
- авторизация в ОС по смарткартам/токенам.
- сетевое оборудование с контролем MAC адресов и настроеным 802.1x и выделенным портом для управления, желательно через COM, со стойким к брутфорсу паролем, с генерацией алертов на емайл.
- пересборка ПК, что бы убедиться что нет никаких "волшебных" устройств, при сбоке использовать примитивы типа волоска в нужном месте.
- использование сложных паролей в "интернетах."
- файервол с ручными правилами.
- SRP.

но если
Цитата Vl_dnipro:
Для них нет ничего невозможного. Денег найти нужного хакера, привезти нужное оборудование, если надо, из любого места на земном шарике, достаточно. »
является правдой, а вам не нужна "шапочка из фольги", то вряд ли вы что-то сможете сделать, ибо размеры современных камер поражают, датчики снятия звуков со стёкл - не фантастика, трояны не ловящиеся антивирусами - тоже.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:18, 04-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


2 cameron
Т.е. исходя из Вашего поста нужно сложить руки?
Все будет бестолку, Воевать со "спрутом" бесполезно?
Все мы только винтики?
По образованию я экономист, последнее место работы - охранник, благодаря таким "добродетелям".
Работал раньше в банковской сфере, на фирмах. Это я на возможности противника намекаю.
Если справка из ПНД - это от психиатра, то могу здесь прикрепить со временем скан-копию.
Проходил для охранной фирмы осенью 2011г.

Объясните невежде, что такое авторизация в ОС по смарткартам/токенам и SRP?

P.S. Мне один человек прямо заявил, что он это организовал.
Это - жена моего 2 юродного дяди, но она не единственная принимает участие в этой "акции"
Есть и родоначальники и продолжители, как и она.
Благодаря этой ситуации узнал о людях столько, что за всю жизнь мог и не узнать.
Причина банальна - межнациональная рознь (нетолерантность), деньги, мнительность (менталитет).

Отправлено: 14:48, 04-01-2012 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


читаю и поражаюсь.
Цитата Vl_dnipro:
Государственными и финансовыми секретами не владею и доступа не имел. »
Цитата Vl_dnipro:
По образованию я экономист, последнее место работы - охранник, благодаря таким "добродетелям".
Работал раньше в банковской сфере, на фирмах. »
то что вы описали (если шапочка не нужна, а по-моему очень нужна), не стоит тех денег которые потрачены(?) на то, что бы всё сделать так, как вы написали.
если вы не знаете чего-то что стоит реальных денег или имееет сильный вес в политике - то это всё бред.
намного дешевле купить паяльник, и поверьте, КПД его будет в 1000% раз выше чем весь тот бред что написан выше.
и да, на порядки дешевле.

ответ на ваш вопрос заключается в ответе на вопрос:
"что вы знаете и сколько это стоит?"
если вы ничего не знаете и это ничего не стоит - имеет смысл сходить в ПНД ещё пару раз, описав ваши проблемы специалисту.

Цитата Vl_dnipro:
Объясните невежде, что такое авторизация в ОС по смарткартам/токенам и SRP? »
забавно, то есть это
Цитата cameron:
- сетевое оборудование с контролем MAC адресов и настроеным 802.1x и выделенным портом для управления, желательно через COM, со стойким к брутфорсу паролем, с генерацией алертов на емайл. »
вас не смутило, а смарткарты и SRP да?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:55, 04-01-2012 | #4


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


2 cameron

Это такая форма защиты "своих" ?
Человек не предвзятый так бы не писал.
Уж извините, но немного в людях разбираюсь.

Что такое
MAC адрес - адрес сетевой карты ( присваивается производителем и нельзя изменить, он прошит)
брутфорсу паролем - взлом паролей ( англо язычными словами пользуетесь, думаю не спроста, чтобы не понятней было невежде)
алертов на емайл - сообщения на почт ящик (аналогично предыдущему)

настроеным 802.1x - беспроводные сети

Так где же объяснение смарткарты и SRP?
Ладно поищу в Инет.
Кстати, информатика - это мой любимый школьный предмет был.

А Вы бы не могли написать ЧТО нужно сделать или что бы Вы сделали в аналогичной ситуации?

Отправлено: 15:12, 04-01-2012 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Vl_dnipro:
Это такая форма защиты "своих" ?
Человек не предвзятый так бы не писал. »
да, я уже давно за вами слежу, вы этого не замечали?
Цитата Vl_dnipro:
MAC адрес - адрес сетевой карты ( присваивается производителем и нельзя изменить, он прошит) »
изменить можно, ничего никуда не прошито.
Цитата Vl_dnipro:
брутфорсу паролем - взлом паролей ( англо язычными словами пользуетесь, думаю не спроста, чтобы не понятней было невежде) »
перебор, а не взлом.
Цитата Vl_dnipro:
настроеным 802.1x - беспроводные сети »
проводные сети, проводные. я говорила о них.
Цитата Vl_dnipro:
Так где же объяснение смарткарты и SRP? »
смарткарты
SRP
Цитата Vl_dnipro:
А Вы бы не могли написать ЧТО нужно сделать или что бы Вы сделали в аналогичной ситуации? »
я вам написала

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:19, 04-01-2012 | #6


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да , добавлю еще чтобы было понятней

1) прослушка помещения (соседи);
2) прослушка телефонов;
3) распространение дискредитирующей информации - проблемы с трудоустройством;
4) слежка, когда надо.

Соответственно ни милиция ни прокуратура ничего не найдут.
Это если они захотят сильно.
Доказать . что тот тоже ОЧЕНЬ не просто.
Скорее обозвут ненормальным (было), как и здесь. Живут как страусы, чуть что, голова в песок.

2 cameron
Спасибо за небезразличие.

Отправлено: 15:25, 04-01-2012 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Vl_dnipro:
1) прослушка помещения (соседи);
2) прослушка телефонов;
3) распространение дискредитирующей информации - проблемы с трудоустройством;
4) слежка, когда надо. »
вы, хотя бы приблизительно, понимаете сколько это стоит?

Цитата Vl_dnipro:
Соответственно ни милиция ни прокуратура ничего не найдут. »
обращайтесь в ФСБ.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:39, 04-01-2012 | #8


Новый участник


Сообщения: 15
Благодарности: 0

Профиль | Отправить PM | Цитировать


Думаю не так и много для людей одной национальности,
которые мне объявили "джихад" ( думаю не все, а некоторые индивидуумы ).
Их по всему свету достаточно.

Не хочу еще, чтобы меня обвинили в распространении межнациональной розни.
Просто привык называть чёрное черным, а белое - белым.

Я не в Росии живу, а в Украине.
В СБУ (Службу Без-ти Украины) ходил - культурно послали.
Они только в особых случаях с частными гражданами работают, если те владеют секретами важными.

Отправлено: 15:57, 04-01-2012 | #9


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Vl_dnipro, Наконец-то добрался до вас. Набережная возле Днепра красива, без слов, вы давно гуляли по набережной? Прогуляйтесь, кто знает когда вам это доведётся сделать спокойно. Побродите, подышите воздухом, успокаивает. Сделаю последнюю попытку разобраться, после чего будут сделаны кардинальные выводы.

Цитата Vl_dnipro:
1) Как определить и устранить такое беспроводное соединение? Что для этого нужно? Какой то сканер частот? »
Слышал о приборе Ван Эйка - Теперь клавиатура может шпионить за вами
Цитата Vl_dnipro:
2) Как вычислить процесс (программу), которая работает в памяти во время сеанса несанкциониро-ванного дистанционного подключения? »
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. после чего, проанализируем что у вас на компьютере установлено, ну и естественно, принято решение о зловредности того или иного процесса.
Цитата Vl_dnipro:
Важно также, что к помещению (мне не принадлежит) и компьютерам мог быть физический доступ и соответственно в их аппаратную часть могли быть внесены изменения. »
Купите сейф, заприте ваш ноут туда, пока вас нет дома.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 18:31, 04-01-2012 | #10



Компьютерный форум OSzone.net » Общий » Флейм » Вопрос - Компьютерные хулиганы! Нужна Ваша помощь.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ОЧЕНЬ НУЖНА ВАША ПОМОЩЬ !!! victor211989 Тест-форум 2 27-04-2011 20:12
RAID - нужна ваша помощь по RAID 1 pipezzz Накопители (SSD, HDD, USB Flash) 6 16-03-2011 08:20
Очень нужна Ваша помощь! aztekium Лечение систем от вредоносных программ 6 22-10-2010 19:15
Вопрос - Компьютерные хулиганы!!! Нужен совет. vl72 Защита компьютерных систем 6 29-11-2009 01:20




 
Переход