Mine sisusse
Otsi siit
  • Rohkem valikuid...
Otsi tulemusi mis sisaldab...
Otsi tulemusi...
  • 0

Keegi minu arvutis sees?

Küsimus

SUPERVIP

Tervist.

 

 

Probleem selles et mul on selline tunne et keegi teine peale minu on arvutis sees ja jälgib mu liikutusi siin.

Täna näiteks hommikul tegin arvuti ja chrome lahti, chromes oli kuskil 10 tabi. Peale kohvitamist tulin uuesti arvutisse siis oli ainult facebook lahti. (ise ma neid kinni ei pannud)

Arvuti läheb ka ise lampi kinni (pole arvutis endas viga) ja taustapilt kaob ära ja tuleb tagasi. Ehk muutub täiesti mustaks ja natukese ajapärast tuleb tagasi.

Viirusetõrjed mitte midagi ei ütle ja prosesside alt pole midagi imeliku näha.

Ruuteri logist kah pole midagi näha et keegi oleks tulnud sisse.

 

 

Aga kindel on see et keegi siin sees on.

Kuidas teada saan kus ta on ja kuidas ta minema saan?


no pain, no gain

no work, no results

Jaga seda postitust


Postituse link
Share on other sites

Soovitatud postitused

  • 0

Vastus on lihtne su arvutis on RAT ehk siis remote administrative tool. Lihtsalt üteldes oled sa tõmmanud nettist alla mingi programmi mille sisse see peidetud oli. Mõtle hoolikalt kas oled mingid kahtlast asja tõmmanud. Sammuti võib see tulla ka läbi interneti java kaudu nt külastasid mingid lehte kus küsiti luba java kasutuseks sa nõustusid ja läbi selle käivitus RAT. Tahad sellest lahti saada siis võta minuga ühendust ma oskan aidata. Aa jah ei soovitaks paljusid paroole kirjutada kuna RAT salvestab ka need endasse.

 

EDIT: NÜÜD OLEN MA 100 PROSSA KINDEL see on RAT ta saab vaadata su veebikaamerat ja teha pilte, kuulata mikrofoni. Ole ettevaatlik ja kata Webcam kinni +katkesta pc mikrofoniga ühendus. RAT töötab läbi netti nii et kui nett väljas siis oled väljaspool ohtu.

Muudetud liikme wizardsgfx'i poolt

Logo kujundamine kõigest 2 päeva jooksul

vajuta siia!

1AQNYGV.gif

Jaga seda postitust


Postituse link
Share on other sites
  • 0

Vaevalt, et tegemist on lihtsamat sorti viirusega nagu RAT vms. Pigem mingi kallim ja privaatsem malware nt Andromeda, zeus, citatel botnet. Nende eemaldamine ei ole nii lihtne, kuna binid(.exed) ei dropi mingeid file kettale, vaid kasutavad injection süsteeme, mis tähendab, et viirus on osa mingist windowsi protsessist. Protsessi sulgemine tähendab Windowsi sulgumist. Viirusetõrjed on selliste viiruste vastu täiesti kasutud, kuna ring0-3 rootkit kaitseb eemaldamiste vastu.

 

Ainuke ja ainuke võimalus sellisest probleemist vabanemiseks on korralikt Format C ja puhas uus windows.

 

-Desty.


Oldschooler

"I never saw a wild thing feel sorry for itself..." D.H Lawrence

Jaga seda postitust


Postituse link
Share on other sites
  • 0
SUPERVIP

Ta juba vastas, et uninstallis :facepalm:


5LmT5nZ.png

Jaga seda postitust


Postituse link
Share on other sites
  • 0
Vaevalt, et tegemist on lihtsamat sorti viirusega nagu RAT vms. Pigem mingi kallim ja privaatsem malware nt Andromeda, zeus, citatel botnet. Nende eemaldamine ei ole nii lihtne, kuna binid(.exed) ei dropi mingeid file kettale, vaid kasutavad injection süsteeme, mis tähendab, et viirus on osa mingist windowsi protsessist. Protsessi sulgemine tähendab Windowsi sulgumist. Viirusetõrjed on selliste viiruste vastu täiesti kasutud, kuna ring0-3 rootkit kaitseb eemaldamiste vastu.

 

Ainuke ja ainuke võimalus sellisest probleemist vabanemiseks on korralikt Format C ja puhas uus windows.

 

-Desty.

 

Andromeda on samuti ju RAT tarkvara,

Viiruse arvutis püsimise tagab pigem korralik bind+crypt ja korralik privaatne stub, mida uuendada niimoodi, et oleksid pidevalt viirusetõrjetest samm eespool. Vaata parem kas sul ei ole arvutis task manageris faili nimega "msdcsc.exe" , see peaks olema default nimi ühes enimkasutatud Remote Assistant Tool programmis nimega darkcomet.

Aga ole mureta, kui isegi on siis selle sulgemine ei aita sind väga :D arvatavasti on auto execute peal, nii et soovitan ka teha format C.

Jaga seda postitust


Postituse link
Share on other sites
  • 0
Andromeda on samuti ju RAT tarkvara,

Viiruse arvutis püsimise tagab pigem korralik bind+crypt ja korralik privaatne stub, mida uuendada niimoodi, et oleksid pidevalt viirusetõrjetest samm eespool. Vaata parem kas sul ei ole arvutis task manageris faili nimega "msdcsc.exe" , see peaks olema default nimi ühes enimkasutatud Remote Assistant Tool programmis nimega darkcomet.

Aga ole mureta, kui isegi on siis selle sulgemine ei aita sind väga :D arvatavasti on auto execute peal, nii et soovitan ka teha format C.

 

Botnetid siiski ei kuulu RAT-de alla. Kallimad ja korralikumad botnetide bin-d(.exe-d) ei jookse avalikult ja neil puudub TM-s protsess.

DC on väga ajast maas software ja selle eemaldamine ei ole probleem. Start-up/Hwid on 5 aastat vanad isekäivitumis meetodid, mis on ammu antiviirus programmide poolt patchitud. Kui ma ei eksi, siis Darkcometi ametlikul leheküljel leidub anti-dc, mis eemaldab eelmainitud protsessi mutexite alusel.

Muudetud liikme Desteny'i poolt

Oldschooler

"I never saw a wild thing feel sorry for itself..." D.H Lawrence

Jaga seda postitust


Postituse link
Share on other sites
  • 0

tõsi, ametlik anti dc on tõesti olemas ja tõsi ka see, et dc on vananenud tarkvara. Kuid antiviiruste poolt dedect peaks olema siiski ju olenevalt viiruse krüpteeritusest.

 

Ma võin ka eksida, ma ei ole just eriline häkker :D tundub, et sa sellel alal suts targem :)

Jaga seda postitust


Postituse link
Share on other sites
  • 0

Mis internetipakkuja ja operatsioonisüsteem sul on?

Ega kui keegi netist arvutisse on saanud kontrolli maja lähedal asuvaid neti juhtmeid ja kui ikka midagi kummalist ei märka, siis ruuteri olemasolul ip reset, netipulga puhul peab vist pakkujaga yhendust võtma (Y)

 

BTW kui sa midagi illegaalset ei ole teinud, ei tohiks kapo sul turjal olla enam kaua :)

Jaga seda postitust


Postituse link
Share on other sites
  • 0
SUPERVIP

Kui sul on arvutis selline programm nagu "Prey", siis kui keegi selle pw saab teada, võib ta su arvutiga teha mida tahab.


5LmT5nZ.png

Jaga seda postitust


Postituse link
Share on other sites
  • 0
SUPERVIP

Hmm, ilmselt mingi RAT programm.. Ega Sa mingit kahtlast faili ei ole alla laadinud ?

Jaga seda postitust


Postituse link
Share on other sites

Kommentaari lisamiseks loo konto või logi sisse

Kommenteerimiseks peate olema liige

Loo konto

Liituge meie kommuuni uue kontoga. See on lihtne!

Loo uus konto

Logi sisse

On juba konto? Logi sisse siit.

Logi sisse nüüd

×
×
  • Loo uus...

Oluline informatsioon

Selle veebisaidi paremaks muutmiseks oleme teie seadmesse paigutanud küpsised . Võite kohandada oma küpsiste seadeid , vastasel juhul eeldame, et te olete küpsiste kasutamisega nõus kui jätkate veebisaidil sirvimist.. Palun lugege läbi Kasutustingimused ja Privaatsuspoliitika.