Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   процессы при взломе (https://forum.antichat.xyz/showthread.php?t=469659)

BabyAnn 26.03.2019 14:16

если взломали, то в диспетчере задач появится неизвестный процесс?

qwaszx000 26.03.2019 17:30

Только если будет запускаться неизвестная программа.

BabyAnn 26.03.2019 17:46

Цитата:

Сообщение от qwaszx000
qwaszx000 said:

Только если будет запускаться неизвестная программа.

То есть как? Объясните поподробней.

Spinus 26.03.2019 18:12

Цитата:

Сообщение от BabyAnn
BabyAnn said:

То есть как? Объясните поподробней.

Буден виден приблизительно так. Вирус димон специально выделен.

http://f25.ifotki.info/org/eb2d36db0...4336269479.png

А вообще все видно приблизительно так с атакующей машины. Почти так же как и с атакуемой.)))

Читай тут. /threads/455547/

DartPhoenix 26.03.2019 18:21

Цитата:

Сообщение от BabyAnn
BabyAnn said:

То есть как? Объясните поподробней.

Если делал криворукий человек или просто на коленке ибо задача не требует - будет запускаться неизвестная программа. Т.е. будет создаваться процесс. Кто похитрее устанавливает службу.

Если делал человек с прямыми руками - ему целый процесс не нужен. В самом деле зачем тебе целый процесс ? Вполне достаточно треда в уже работающем процессе. Если тебя пробили связкой да с повышением привилегий - довольно глупое это занятие запускать какой-то процесс, когда у тебя уже права system, хотя так частенько делают и продающиеся сплоенты так и работают из коробки. Чтобы можно было воочию убедиться в работоспособности.

BabyAnn 26.03.2019 18:52

Цитата:

Сообщение от Spinus
Spinus said:

Буден виден приблизительно так. Вирус димон специально выделен.
http://f25.ifotki.info/org/eb2d36db0...4336269479.png
А вообще все видно приблизительно так с атакующей машины. Почти так же как и с атакуемой.)))
Читай тут.
/threads/455547/

Как же защитить систему от этого кошмара?

Мне кинули какую-то картинку, а потом модератор чата ее удалил, со временем. Могли ли через нее заполучить доступ к моему компьютеру?

Spinus 26.03.2019 20:06

Цитата:

Сообщение от BabyAnn
BabyAnn said:

Как же защитить систему от этого кошмара?

Не лезть куда не надо.)))

Цитата:

Сообщение от BabyAnn
BabyAnn said:

Мне кинули какую-то картинку,

А какое расширение файла картинки?

BabyAnn 26.03.2019 21:32

Цитата:

Сообщение от Spinus
Spinus said:

Не лезть куда не надо.)))
А какое расширение файла картинки?

Так проще сказать. Но время не вернуть. И куда это я лезла интересно? В обычный сайт для общения с людьми? Разве это запрещено?

Там нельзя посмотреть расширение, там как бы отпечаток картинки. Типа такого http://qaru.site/img/b08de778aa10d96...f963d1a217.jpg То ли она не прогрузилась, то ли ее удалили, я ума не приложу. Но с компом что-то неладное творится. Файлы попропадали, место то увеличивается, то уменьшается на компе. И главное не знаю к кому обратиться. Обидно, ведь я хранила пароли в на компе и он получил доступ к ним. Я конечно сменила уже пароли, но там много родственников и друзей, он мог и их взломать. Просто я давно на этой ОС и когда сбрасывала пароли не могла и догадаться, что такое может быть. Я не принципиально НЕ хожу по сомнительным ссылкам, но я не знала на тот момент про картинки. Не изучала этот вопрос глубоко. Думала, что не ходить по ссылкам будет вполне достаточно.. Мой маленький брат заходил на порносайт. Может и оттуда вылезло что-то. Мне сейчас главное узнать причину - был ли взлом?

Spinus 26.03.2019 21:37

Цитата:

Сообщение от BabyAnn
BabyAnn said:

Я конечно сменила уже пароли, но там много родственников и друзей, он мог и их взломать

Если только от твоего имени впарить ему файлик. А так не мог.

Если сомневаешься форматни и установи новую ОСь.

Цитата:

Сообщение от BabyAnn
BabyAnn said:

Думала, что не ходить по ссылкам будет вполне достаточно..

Если ходить по ссылкам, то могут сессию перехватить, но что бы удаленно пользоваться вряд ли.

Spinus 26.03.2019 21:39

Цитата:

Сообщение от BabyAnn
BabyAnn said:

Мне кинули какую-то картинку, а потом модератор чата ее удалил, со временем.

не понял. Ты скачала картинку и посмотрела? Или просто посмотрела на сайте?


Время: 19:19