Срочно! Нужна помощь специалиста по комп. безопасности!

Обсуждаем компьютеры, программное обеспечение, организацию локальных сетей, доступ в интернет.
Решаем вопросы, делимся советами.

Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Олег3434 » 17 апр 2013, 07:25

Приветствую! Это Олег34, теперь с третьей попытки я Олег3434. :D Не знаю почему, но моя учетная запись здесь больше не значится, пришлось регистрироваться третий раз.

Срочно нужна консультация специалиста по компьютерной безопасности или просто грамотного программиста.
Ситуация такая. Мой домашний комп взломали. Есть большие подозрения, что это сделала одна сволочь, которая работает у моего интернет-провайдера в службе тех. поддержки. Короче, мало того, что комп. сломали, полазили в нем, посмотрели мои бухгалтерские базы, так есть и еще одна фигня.
Теперь самое главное.
1. Супруга утверждает, что эта тварь каким-то образом так влияет на ее взломанный комп, что когда она смотрит, например Ютуб, он на глазах меняет комментарии к видеороликам, подкидывает ей те видео, которые хочет, чтобы она видела. А раньше, он прямо на глазах удалял "похожие видео", вставлял свои. Выкладывает справа в Ютубе видеоролики, типа намеакющие на нас. Типа издевается. Т.е. она утверждает, что он тем самым дает понять, что он все знает о нас и показывает нам это.
2.Также в яндексе-говорит, что он общается с ней через строку "например", которая находится чуть ниже строки поискового запроса. Т.е. кидает туда цитаты, котор МОГ РИСОВАТЬ рога, хвосты на картинках в Ютубе.ые она понимает с намеком.
3. Ранее была такая фигня, что ей кто-то прямо на рабочем столе компьютера писал послания, выкладывал письма, цветочки.

Я ОЧЕНЬ сильно сомневаюсь, и считаю, что жена себе внушила и ей уже просто всё кажется. Я не вижу никакого криминала в Ютубе и яндексе и пытался её убедить, что ей просто кажется, но она не преклонна.

Подозреваемая тварь работает в тех. поддержке моего провайдера и у меня был открыт "удаленный доступ" в Винде к моему компьютеру. Открывался он год назад именно для удаленной настройки компа службой тех. поддержки моего провайдера.

То, что комп был взломан-это однозначно и не оспаривается. Единственное, что у меня вызывает сомнения, это пункты 1, 2, 3.
Вопросы: возможно ли такое, что я описал. Возможно ли писать на рабочем столе моего компа? Возможно ли накидывать видео прямо на сайте Ютуб, возможно ли производить манипуляции с комментариями в режиме реального времени. Можно ли химичить с браузером и Яндекс?
Если да, то объясните в 3 словах что это-удаленный доступ, взлом или вирус?

Мой программист снес Винду Висту и поставил мне Линукс, говорит, что теперь он не сможет ничего делать, говорит, что в Ютубе и Яндексе таких манипуляций провести невозможно, но жена говорит, что в Ютубе все по прежнему.

Ситуация не однозначная. Я знаю на 90% кто взломал мой комп, но не уверен на счет того, что возможно такое, о чем я писал выше (п. 1,2).
Т.е. чтобы наказать хакера, я должен убедится, что такое можно проделывать с компьютером.

О чем и прошу вашей помощи-я дурак или у жены паранойя?
Аватара пользователя
Олег3434
 
 
Сообщения: 639
Зарегистрирован: 17 апр 2013, 06:52
Откуда: Волгоград
Благодарил (а): 19 раз.
Поблагодарили: 63 раз.
Имя: Олег
Автомобиль: Другая машина
Год выпуска: 2018
Доп. информация: KIA STINGER GT-LINE

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение lepexa » 17 апр 2013, 07:52

Олег3434
Мутная история однозначно.
Насколько я понимаю, то:
1.
комп был взломан-это однозначно и не оспаривается
, это не взлом, если Вы сами предоставили доступ к ПК.
2.
Возможно ли писать на рабочем столе моего компа?
Без установки доп софта для работы с удаленным ПК - врядли.
3.
Возможно ли накидывать видео прямо на сайте Ютуб
Я думаю, что нет, если это реально сайт Ютуба, а не липовая страничка...на которую можно попасть через прописанные DNS или строчку в Хосте.
4.
возможно ли производить манипуляции с комментариями в режиме реального времени
Я могу у себя на компьютере проинспектировать код, и вносить туда вручную правки, что повлияет на отображение странице в браузере..вопрос в том, что будет видно всё, что я делаю, если это через Radmin какой-нить лезут...

Олег3434 писал(а):Если да, то объясните в 3 словах что это-удаленный доступ, взлом или вирус?

Олег, ты просишь поставить диагноз по телефону, я воздержусь..Выше свои догадки я изложил, но чтоб конкретно говорить, нужно видеть машинку...софт, реестр, хост, сетевый настройки и т.п. %)
Тебе роют яму? Не мешай! Закончат - сделаешь бассейн...
Изображение
Кто хочет, тот ищет решение. Кто не хочет - оправдание!!!
Аватара пользователя
lepexa
 
Партнёр Клуба
 
Сообщения: 6110
Зарегистрирован: 07 янв 2012, 22:26
Откуда: Москва, СВАО, Свиблово
Благодарил (а): 202 раз.
Поблагодарили: 356 раз.
Имя: Сергей
Автомобиль: Другая машина
Год выпуска: 2012
Доп. информация: Hyundai Santa Fe DM, 2012, Exclusive, 7 мест, 4wd, 2.0, белый
Доработки: Шумка от AleXo, Резина/диски от Alex-Kova777, СВ-рация, Чип от kstovchanin (Андрей 13)

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Бубайло » 17 апр 2013, 08:00

Олег3434
Больше всего интересует, как стало понятно, что комп взломали?
С Ютубом - там так не получится делать, там выстраивается в тематику просматриваемого файла + тематика недавно просматриваемых.
После того, как установили Линукс, просто невозможно использование того же, что использовалось под виндами. Т.е. софт, которые мог помогать рулить компом под виндовс не может работать под линукс.
В яндекс подставлять в "например" - как то даже звучит странно... Конечно же, все что компьютерное - все возможно, но и проверить это очень просто.
Покупаете Мегафон-модем(или что-нить в этом духе),только незаметно для жены, и подключаетесь к инету через модем(провод, по которому вы сейчас подключены надо выдернуть). Если жена скажет, что все осталось тоже самое - то надо обращаться к спецам вместе с женой, если скажет что все нормально - тогда к спецам по программной безопасности...

Добавлено через 2 минуты:
lepexa
+ все это под линуксом... Там эти манипуляции просто так не сделать...
У оптимистов будет всё плохо,но они не заметят
У пессимистов будет всё хорошо,но им опять не понравится.
Аватара пользователя
Бубайло
 
 
Сообщения: 21823
Зарегистрирован: 14 авг 2011, 12:57
Откуда: МО, Фрязино
Благодарил (а): 2389 раз.
Поблагодарили: 985 раз.
Имя: Евгений
Автомобиль: Sorento BL, 3.3 (247 л/с) TOD, AT
Год выпуска: 2007
Доп. информация: До этого была Соренто 3.5

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение lepexa » 17 апр 2013, 08:05

Bubaylo
Насчёт Линукса согласен 100%. Мы на работе поставили комп для обмена софтом...под Линуксом зараженные флешки не вредят никому, т.к. вирусня не может запуститься :D
Тебе роют яму? Не мешай! Закончат - сделаешь бассейн...
Изображение
Кто хочет, тот ищет решение. Кто не хочет - оправдание!!!
Аватара пользователя
lepexa
 
Партнёр Клуба
 
Сообщения: 6110
Зарегистрирован: 07 янв 2012, 22:26
Откуда: Москва, СВАО, Свиблово
Благодарил (а): 202 раз.
Поблагодарили: 356 раз.
Имя: Сергей
Автомобиль: Другая машина
Год выпуска: 2012
Доп. информация: Hyundai Santa Fe DM, 2012, Exclusive, 7 мест, 4wd, 2.0, белый
Доработки: Шумка от AleXo, Резина/диски от Alex-Kova777, СВ-рация, Чип от kstovchanin (Андрей 13)

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Олег3434 » 17 апр 2013, 09:39

lepexa писал(а):это не взлом, если Вы сами предоставили доступ к ПК.
Скажем так, это несанкционированный мной доступ.

Добавлено через 5 минут 59 секунд:
lepexa писал(а):Без установки доп софта для работы с удаленным ПК - врядли.

Я так понимаю, что имея удаленный доступ, установить сторонний софт не проблема?

Добавлено через 2 минуты 36 секунд:
lepexa писал(а):Я думаю, что нет, если это реально сайт Ютуба, а не липовая страничка...на которую можно попасть через прописанные DNS или строчку в Хосте.
Я думал о клонированной странице. Специально пробовал в то же время зайти с других компов на тот же Ютуб. В принципе, было все то же самое.

Добавлено через 1 минуту 42 секунды:
lepexa писал(а):Я могу у себя на компьютере проинспектировать код, и вносить туда вручную правки, что повлияет на отображение странице в браузере

т.е. фактически возможно изменять страничку в браузере другого компьютера?

Добавлено через 1 минуту 52 секунды:
Bubaylo писал(а):Больше всего интересует, как стало понятно, что комп взломали?

На рабочем столе стали появляться надписи, цветочки, в Ютубе стали рисоваться рога, хвосты, стали изменяться комментарии (все со слов жены, я лично не видел).

Добавлено через 2 минуты 50 секунд:
Кстати, она сказала, что странички в Одноклассниках и Вконтакте тоже взловали. Т.е. она удаляет друзей, а они опять появляются и ей пишут, типа, "я волшебник, знаю много фокусов" и т.д. Вот оттуда все и пошло.

Добавлено через 3 минуты 4 секунды:
Потом, вконтакте заблокировали за спам, и я его удалил. Одноклассники пока не удалял.

Мой компьютерщик говорит, что, возможно, эта сволочь каким-то образом добилась, что моя жена загрузила какую-то херь на комп и потом понеслось.

Добавлено через 2 минуты 33 секунды:
:!: Меня больше интересует вопрос : МОЖНО ЛИ ВЛИЯТЬ НА ЧУЖОЙ КОМПЬЮТЕР, а именно вносить изменения на странички в браузере чужого компа (или подменять страницу)?????
Аватара пользователя
Олег3434
 
 
Сообщения: 639
Зарегистрирован: 17 апр 2013, 06:52
Откуда: Волгоград
Благодарил (а): 19 раз.
Поблагодарили: 63 раз.
Имя: Олег
Автомобиль: Другая машина
Год выпуска: 2018
Доп. информация: KIA STINGER GT-LINE

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Opposit » 17 апр 2013, 10:04

ИМХО, пп. 1,2,3 реализовать можно. Что-то сложно, что-то просто.
1-2 - как вариант, через сайты-клоны, либо хитрыми скриптами (может какие-то аддоны для браузера).
3 - интересны подробности. Если просто в середине экрана выскакивают сообщения, то это совсем просто netsend'ом из командной сроки сделать. С рисунками - просто на лету меняь обои с уже нарисованными "цветочками".

По идее, п.3 должен был уйти после перехода на линукс. пп.1,2 могут остаться, если, например со стороны провайдера заданы особые правила на DNS-сервере и все запросы пересылаются на сайты-клоны.

Самый простой способ проверить - сменить провайдера хотя бы временно.
Кроме того, наверняка у провайдера не один единственный специалист тех.поддержки. Попробовать закосить "под дурачка" и позвонить с просьбой разобраться.

А установить софт при наличии удаленного доступа можно спокойно и незаметно для пользователя (установка софта в т.н. silent mode)
Последний раз редактировалось Opposit 17 апр 2013, 10:11, всего редактировалось 1 раз.
Аватара пользователя
Opposit
 
 
Сообщения: 239
Зарегистрирован: 22 май 2012, 09:52
Откуда: Москва
Благодарил (а): 5 раз.
Поблагодарили: 9 раз.
Имя: Игорь
Автомобиль: Sorento XM, 2.4 (174 л/с), 4WD, AT
Год выпуска: 2011
Доп. информация: Черный престиж

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Maddik » 17 апр 2013, 10:06

Про ютуб моешь не париться процентов на 90%, если это не клон-страница, хотя если уж целенаправленно вас будет долбить, может все запросы с твоего ip пересылать на свою липовую страницу и, соответственно все компьютеры через которые ты ходишь их дома в инет, будут ходить на клон-страницу, попробуй одновременно открыть на телефоне через GPRS или 3G (чтобы в ИНЕТ были разные каналы) и сравни, по поводу "подсовывает" - уже давно у многих страниц\сервисов\поисковиков\почтовиков и соцсетей стало фишкой контекстная реклама, которая подсовывается на основе твоих предыдущих запросов, поисков, скачиваний и посещенных страниц, они копят историю, анализируют тематику и подсовывают соответствующий выдаваемый контент. Скорее всего ты на ютуб ходишь либо под своей учетной записью, тогда сразу ясно, что тебе суют то что ты смотрел. Либо надо почистить куки и временные файлы браузеров.
1) Почисти временные файлы в системе и ОБЯЗАТЕЛЬНО в браузере.
2) Есть вероятность что он залил тебе бэкдор (например троянчик) или radmin и т.д., скачай любой бесплатный антивирусник, например вот CureIt от Dr.Web и прогони им свой компутер, вот ссылка: http://www.freedrweb.com/cureit.
3) Обязательно надо почистить реестр и куски не удаленных программ! Например программкой regcleaner или CCleaner
4) Обязательно посмотри что у тебя в автозагрузке и напиши сюда, для это нажми ПУСК - Выполнить, введи msconfig и открой вкладку автозагрузка! (Напиши сюда список чего у тебя там грузится)
Пока сделай вот это, потом думать будем
ВАЗ 2106 > ВАЗ 2110 > Citroen C4 1.6 Auto > Citroen C4 Picasso 2.0 Robot > Sorento 3.5 L > Citroёn C-Crosser 2.4 CVT
Аватара пользователя
Maddik
 
Партнёр Клуба
 
Сообщения: 4443
Зарегистрирован: 22 июл 2010, 13:54
Откуда: Подмосковье, г. Дзержинский
Благодарил (а): 81 раз.
Поблагодарили: 100 раз.
Имя: Андрей
Автомобиль: Sorento BL, 3.5 (197 л/с), TOD, AT
Год выпуска: 2006
Доп. информация: О Сорике только отличные воспоминания.
Сейчас C-Crosser 2.4 CVT кожа-рожа, все дела

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Олег3434 » 17 апр 2013, 10:08

Opposit, спасибо, это уже более-менее разъяснет ситуацию.

Но все равно, есть у кого еще какие мнения?
Аватара пользователя
Олег3434
 
 
Сообщения: 639
Зарегистрирован: 17 апр 2013, 06:52
Откуда: Волгоград
Благодарил (а): 19 раз.
Поблагодарили: 63 раз.
Имя: Олег
Автомобиль: Другая машина
Год выпуска: 2018
Доп. информация: KIA STINGER GT-LINE

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Maddik » 17 апр 2013, 10:08

И это, если у тебя там бухгалтерия крутится, это в экселе или на 1с ? а то про линукс наслушаешься, потом нежданчик будет.
ВАЗ 2106 > ВАЗ 2110 > Citroen C4 1.6 Auto > Citroen C4 Picasso 2.0 Robot > Sorento 3.5 L > Citroёn C-Crosser 2.4 CVT
Аватара пользователя
Maddik
 
Партнёр Клуба
 
Сообщения: 4443
Зарегистрирован: 22 июл 2010, 13:54
Откуда: Подмосковье, г. Дзержинский
Благодарил (а): 81 раз.
Поблагодарили: 100 раз.
Имя: Андрей
Автомобиль: Sorento BL, 3.5 (197 л/с), TOD, AT
Год выпуска: 2006
Доп. информация: О Сорике только отличные воспоминания.
Сейчас C-Crosser 2.4 CVT кожа-рожа, все дела

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Олег3434 » 17 апр 2013, 10:11

Maddik спасибо. Сделаю чуть позже.

Добавлено через 1 минуту 54 секунды:
Maddik писал(а):И это, если у тебя там бухгалтерия крутится, это в экселе или на 1с ? а то про линукс наслушаешься, потом нежданчик будет.

Остался один БизнесПАк, его скачали на флешку и будут ставить на мой другой комп. А вот Упрощенку мне удалил тот, кто лазил.
Аватара пользователя
Олег3434
 
 
Сообщения: 639
Зарегистрирован: 17 апр 2013, 06:52
Откуда: Волгоград
Благодарил (а): 19 раз.
Поблагодарили: 63 раз.
Имя: Олег
Автомобиль: Другая машина
Год выпуска: 2018
Доп. информация: KIA STINGER GT-LINE

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Maddik » 17 апр 2013, 10:15

И кстати, еще 1 версия, в основном она в 99% у всех "уверенных пользователей ПК" - ОНО САМО :) :D Такая вероятность может быть ? :) Ну например про бухгалтерию или ютуб. Про "картинки и приветы из строки" - это другой разговор, тут однозначно или чья-то шутка или лезет к тебе "Одмин" :)
ВАЗ 2106 > ВАЗ 2110 > Citroen C4 1.6 Auto > Citroen C4 Picasso 2.0 Robot > Sorento 3.5 L > Citroёn C-Crosser 2.4 CVT
Аватара пользователя
Maddik
 
Партнёр Клуба
 
Сообщения: 4443
Зарегистрирован: 22 июл 2010, 13:54
Откуда: Подмосковье, г. Дзержинский
Благодарил (а): 81 раз.
Поблагодарили: 100 раз.
Имя: Андрей
Автомобиль: Sorento BL, 3.5 (197 л/с), TOD, AT
Год выпуска: 2006
Доп. информация: О Сорике только отличные воспоминания.
Сейчас C-Crosser 2.4 CVT кожа-рожа, все дела

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Олег3434 » 17 апр 2013, 10:28

"Оно само" -это как? В смысле жена удалила Упрощенку и случайно качнула вирус? Или жена "доигралась" с кем-то в инете?
Аватара пользователя
Олег3434
 
 
Сообщения: 639
Зарегистрирован: 17 апр 2013, 06:52
Откуда: Волгоград
Благодарил (а): 19 раз.
Поблагодарили: 63 раз.
Имя: Олег
Автомобиль: Другая машина
Год выпуска: 2018
Доп. информация: KIA STINGER GT-LINE

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Maddik » 17 апр 2013, 10:30

Ну примерно так :) Что-то случайно установила, нажала, удалила, запустила и т.д. Потом пыталась править и сделала еще хуже, такое может быть ?

Добавлено через 36 секунд:
Если ничего кардинальского с диском системы не делал, упрощенку есть шанс восстановить.

Добавлено через 1 секунду:
Если ничего кардинальского с диском системы не делал, упрощенку есть шанс восстановить.
ВАЗ 2106 > ВАЗ 2110 > Citroen C4 1.6 Auto > Citroen C4 Picasso 2.0 Robot > Sorento 3.5 L > Citroёn C-Crosser 2.4 CVT
Аватара пользователя
Maddik
 
Партнёр Клуба
 
Сообщения: 4443
Зарегистрирован: 22 июл 2010, 13:54
Откуда: Подмосковье, г. Дзержинский
Благодарил (а): 81 раз.
Поблагодарили: 100 раз.
Имя: Андрей
Автомобиль: Sorento BL, 3.5 (197 л/с), TOD, AT
Год выпуска: 2006
Доп. информация: О Сорике только отличные воспоминания.
Сейчас C-Crosser 2.4 CVT кожа-рожа, все дела

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Олег3434 » 17 апр 2013, 10:53

По поводу того, что нажала-загрузила я ручаться не могу. Если вопрос в том было проникновение или нет, то это уже установленный факт. Человек смотрел, сказал. что однозначно было. Так что вопрос кто удалил упрощенку не стоит. Вопрос в фокусах с браузером.

Добавлено через 14 минут 41 секунду:
maddik, сделал. Это с моего компа.
Изображение
Изображение
Изображение
Аватара пользователя
Олег3434
 
 
Сообщения: 639
Зарегистрирован: 17 апр 2013, 06:52
Откуда: Волгоград
Благодарил (а): 19 раз.
Поблагодарили: 63 раз.
Имя: Олег
Автомобиль: Другая машина
Год выпуска: 2018
Доп. информация: KIA STINGER GT-LINE

Re: Срочно! Нужна помощь специалиста по комп. безопасности!

Сообщение Maddik » 17 апр 2013, 13:18

Попробуй выложить на радикал в большем разрешении и сюда просто ссылку на фото, а не вставляй как картинку. а то не могу разобрать ничего :(
ВАЗ 2106 > ВАЗ 2110 > Citroen C4 1.6 Auto > Citroen C4 Picasso 2.0 Robot > Sorento 3.5 L > Citroёn C-Crosser 2.4 CVT
Аватара пользователя
Maddik
 
Партнёр Клуба
 
Сообщения: 4443
Зарегистрирован: 22 июл 2010, 13:54
Откуда: Подмосковье, г. Дзержинский
Благодарил (а): 81 раз.
Поблагодарили: 100 раз.
Имя: Андрей
Автомобиль: Sorento BL, 3.5 (197 л/с), TOD, AT
Год выпуска: 2006
Доп. информация: О Сорике только отличные воспоминания.
Сейчас C-Crosser 2.4 CVT кожа-рожа, все дела

След.

Вернуться в Компьютеры и программы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2

cron