HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 26.03.2019, 21:47
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

Так проще сказать. Но время не вернуть. И куда это я лезла интересно? В обычный сайт для общения с людьми? Разве это запрещено?
Там нельзя посмотреть расширение, там как бы отпечаток картинки. Типа такого
http://qaru.site/img/b08de778aa10d96...f963d1a217.jpg
То ли она не прогрузилась, то ли ее удалили, я ума не приложу. Но с компом что-то неладное творится. Файлы попропадали, место то увеличивается, то уменьшается на компе. И главное не знаю к кому обратиться. Обидно, ведь я хранила пароли в на компе и он получил доступ к ним. Я конечно сменила уже пароли, но там много родственников и друзей, он мог и их взломать. Просто я давно на этой ОС и когда сбрасывала пароли не могла и догадаться, что такое может быть. Я не принципиально НЕ хожу по сомнительным ссылкам, но я не знала на тот момент про картинки. Не изучала этот вопрос глубоко. Думала, что не ходить по ссылкам будет вполне достаточно.. Мой маленький брат заходил на порносайт. Может и оттуда вылезло что-то. Мне сейчас главное узнать причину - был ли взлом?
Сделай скриншот списка процессов. Очень желательно этой программой сей список смотреть (она без вирусов ).

UPD: запускать от имени администратора !

UPD2: и еще неплохо бы щелкнуть правой кнопой крысы на заголовках колонок (там где Process, PID и.т.д) - и добавить в список "Command Line" через "Set Columns..."
 
Ответить с цитированием

  #12  
Старый 26.03.2019, 23:59
BabyAnn
Guest
Сообщений: n/a
Провел на форуме:
9915

Репутация: 0
По умолчанию

Цитата:
Сообщение от Spinus  
Spinus said:

не понял. Ты скачала картинку и посмотрела? Или просто посмотрела на сайте?
Я ее вообще не помню, чтоб смотрела. Она там как бы не прогрузилась. Вот так как в ссылке.

Я просто думаю, что я могла тогда не заметить, а модератор его потом удалил. Потом того юзера несколько раз банил модер. Кто его знает, может заметил, что тот творит что-то нехорошее на сайте. Но я же не знала. Думала, что не хожу по ссылками и будет мне счастье. Кто ж мог догадаться, что оказывается они через картинки умудряются такое творить. И вот тогда та фотка могла прогрузиться, модер удалил, а к компу доступ хакер заполучил.
 
Ответить с цитированием

  #13  
Старый 27.03.2019, 01:08
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

Я ее вообще не помню, чтоб смотрела. Она там как бы не прогрузилась. Вот так как в ссылке.
Я просто думаю, что я могла тогда не заметить, а модератор его потом удалил. Потом того юзера несколько раз банил модер. Кто его знает, может заметил, что тот творит что-то нехорошее на сайте. Но я же не знала. Думала, что не хожу по ссылками и будет мне счастье. Кто ж мог догадаться, что оказывается они через картинки умудряются такое творить. И вот тогда та фотка могла прогрузиться, модер удалил, а к компу доступ хакер заполучил.
Ставь авера. Похоже на то что в самом деле пробили связкой
 
Ответить с цитированием

  #14  
Старый 27.03.2019, 02:28
BabyAnn
Guest
Сообщений: n/a
Провел на форуме:
9915

Репутация: 0
По умолчанию

Цитата:
Сообщение от DartPhoenix  
DartPhoenix said:

Ставь авера. Похоже на то что в самом деле пробили связкой
Вы о чем? Можно поподробней?
 
Ответить с цитированием

  #15  
Старый 27.03.2019, 02:38
BabyAnn
Guest
Сообщений: n/a
Провел на форуме:
9915

Репутация: 0
По умолчанию

Цитата:
Сообщение от DartPhoenix  
DartPhoenix said:

Ставь авера. Похоже на то что в самом деле пробили связкой
Я сейчас на новом жестком диске. Тут другая система. А тот жесткий хочу проверить на взлом, но не знаю как. Подключать в сеть его боюсь.
 
Ответить с цитированием

  #16  
Старый 27.03.2019, 03:06
DartPhoenix
Guest
Сообщений: n/a
Провел на форуме:
295690

Репутация: 24
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

Вы о чем? Можно поподробней?
Авер = антивирус.

Связка = (иногда) веб-страница, которая посредством javascript подсовывает разные данные браузеру пока он не крякнет. Если браузер давно не обновлялся - он крякнет в один прекрасный момент и тогда на комп поставится некоторое непотребство.

Учитывая то что была типа "картинка" - скорее всего это был iframe.

Модер красавчик

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

Я сейчас на новом жестком диске. Тут другая система. А тот жесткий хочу проверить на взлом, но не знаю как. Подключать в сеть его боюсь.
Ну так надо поставить антивирусник и им проверить тот жесткий. Делов-то...
 
Ответить с цитированием

  #17  
Старый 27.03.2019, 08:56
Spinus
Guest
Сообщений: n/a
Провел на форуме:
93221

Репутация: 12
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

Кто ж мог догадаться, что оказывается они через картинки умудряются такое творить.
Вот отличный ответ. Что может или не может? Он же тебе уже ответил.

/threads/469466/#post-4294833
 
Ответить с цитированием

  #18  
Старый 27.03.2019, 14:16
BabyAnn
Guest
Сообщений: n/a
Провел на форуме:
9915

Репутация: 0
По умолчанию

Цитата:
Сообщение от DartPhoenix  
DartPhoenix said:

Авер = антивирус.
Связка = (иногда) веб-страница, которая посредством javascript подсовывает разные данные браузеру пока он не крякнет. Если браузер давно не обновлялся - он крякнет в один прекрасный момент и тогда на комп поставится некоторое непотребство.
Учитывая то что была типа "картинка" - скорее всего это был iframe.
Модер красавчик
Ну так надо поставить антивирусник и им проверить тот жесткий. Делов-то...
Cureit нашел среди моих файлов какой-то екзешник и определил его как Trojan.Siggen 7.3 4 2 6 8 Это может быть он, а может из порносайта или из других сайтов. Опять путаница.

Но мне главное знать, что конкретно он сделал на компе? Что он смотрел? Ведь если он увидел пароли к моей почте, он мог ее взломать (просто зайти, зная пароль) и туда сыпануть вирусов, а еще и взломать моих друзей по почте и это замкнутый круг. Это можно как-то отследить, если показать жесткий специалисту (хотя, где его найти)? Потому что мне кажется, что у меня не хватит знаний это сделать пока. Я не знаю в какие логи смотреть и как это вычислить.
 
Ответить с цитированием

  #19  
Старый 27.03.2019, 16:30
Spinus
Guest
Сообщений: n/a
Провел на форуме:
93221

Репутация: 12
По умолчанию

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

он мог ее взломать (просто зайти, зная пароль) и туда сыпануть вирусов,
Это как вы представляете и куда сыпать вирусы? Злоумышленник мог сделать только рассылку писем от вашего имени.

Цитата:
Сообщение от BabyAnn  
BabyAnn said:

Файлы попропадали, место то увеличивается, то уменьшается на компе.
Мелкий брат кеш подтирал после просмотра порнухи. Если у компа два хозяина, то увеличивается или уменьшается обьем инфы - это нормальное дело. Ты же не знаешь что там творит мелкий брат? Скорее всего мелкий притащит в твой комп малварь с читами для игр.))) Это проще и более вероятно.

Да и не парься ты. Кому нужна твоя инфа?
 
Ответить с цитированием

  #20  
Старый 27.03.2019, 17:03
qwaszx000
Guest
Сообщений: n/a
Провел на форуме:
8405

Репутация: 7
По умолчанию

Через картинку можно получить ip, если не ошибаюсь.

А там уже просканить порты и возможно будет дыра.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ