Προς το περιεχόμενο

Πρόβλημα ασφαλείας στο PC μου!


Lia.S

Προτεινόμενες αναρτήσεις

  • Απαντ. 158
  • Δημ.
  • Τελ. απάντηση
Δημοσ.
γιατί η μητρική σου έχει κάρτα δικτύου επάνω, που δεν έχει χρησιμοποιηθεί όμως

 

Χίλια ευχαριστώ, αυτό ήθελα. Πες μου όμως, επειδή κινήθηκε η εντολή ping που ελέγχει την κάρτα δικτύου, δεν μπορεί να δημιουργηθεί LAN; Δεν μπαίνεις σε έναν υπολογιστή μόνο μέσω internet. Για κάποιες διαδικασίες είναι το τελευταίο που χρειάζεσαι. Επίσης, πως μπορώ να την κλείσω τελείως από BIOS πχ?

 

Είχα πρόβλημα με το svchost Local Network. Έκανε τρομακτική χρήση cpu και δεν μπορούσα να εγκαταστήσω καινούριο firewall. Αναγκάστηκα να κλείνω από διαχείριση τις συγκεκριμένες υπηρεσίες.

 

Επίσης, πριν δυο μέρες έγινε η οθόνη μπλε και δεν κουνιόταν τίποτα. Η ασφαλής λειτουργία λειτουργούσε κανονικά. Επανεγκατέστησα τα Windows.

 

Παλιότερα είχα βρει kido στον υπολογιστή που αφαιρούσα με ad-aware και πάλι εμφανιζόταν όταν έκανα καινούριο scan. Διάβασα κάπου ότι τα worms conficker/kido παίρνουν το έλεγχο του αρχείου svchost. Αυτό πιστεύω ότι συμβαίνει εδώ.

Επίσης βρήκα ότι υπάρχει διαδικασία σύνδεσης σε υπολογιστή που χρειάζεται για να γίνει μόνο κάρτα δικτύου! Συνεργάζεται το Web client, DNS, IPV6, και 4, Ι/Ο κ.τ.λ. Το παραθέτω, είναι το τελευταίο screenshot Έδειχνε όλες αυτές τις υπηρεσίες που λέω καθώς και το antivirus μου. Το Web-client δουλεύει φουλ στον υπολογιστή. Όταν προσπάθησα να το απεγκαταστήσω και έκανα επανεκκίνηση, τότε ήταν που βουτήξανε το ποντίκι, πιστεύω από αντίδραση για να μου δείξουν ότι είναι μέσα, από τη μια άκρη της οθόνης στην άλλη και συννέχιζε φουλ. Χρειάζεσαι ένα hacking tool και τα υπόλοιπα τα κάνει το worm. Εσύ βλέπεις τις διαδικασίες του svchost, το οποίο μιμείται το worm και δεν παίρνεις τίποτα χαμπάρι. Δημιουργεί διαδικασία τοπικού δικτύου (Σαν αυτές που αναγκαστικά τερμάτιζα). Επίσης, όλα τα προγράμματα που τρέχουν στην επιφάνεια εργασίας προσπαθούν να πειράξουν το registry. Μέχρι και η ζωγραφική! Η συγκεκριμένη εφαρμογή ήθελε να κάνει εργασία με το αντιβάιρους. Όχι το αντίστροφο!

 

Η RPC είναι κλειδωμένη από το SYSTEM με κωδικό πρόσβασης! Δεν μπορώ να μπω ούτε στις ιδιότητες.

 

Δείτε κι αυτά...

post-161600-129063105094_thumb.jpg

post-161600-1290631051_thumb.jpg

post-161600-129063105102_thumb.jpg

Δημοσ.

Μεγάλη παράλειψη, δεν έχω ευχαριστήσει αυτόν που μου άνοιξε το Post! Το κάνω τώρα λοιπόν.

 

 

Κάποιοι μπορεί να εξακολουθούν να πιστεύουν ότι έχω εμμονές. Δεν με απασχολεί, δεν μπορούν να με πείσουν ότι δεν το ζω όλο αυτό. Ψαχτείτε όμως για καλό και για κακό.

 

Υπηρεσίες που τρέχουν στον υπολογιστή από διαχείριση εργασιών

post-161600-129063105124_thumb.jpg

post-161600-12906310513_thumb.jpg

post-161600-129063105137_thumb.jpg

post-161600-12906310515_thumb.jpg

Δημοσ.
Χίλια ευχαριστώ, αυτό ήθελα. Πες μου όμως, επειδή κινήθηκε η εντολή ping που ελέγχει την κάρτα δικτύου, δεν μπορεί να δημιουργηθεί LAN; Δεν μπαίνεις σε έναν υπολογιστή μόνο μέσω internet. Για κάποιες διαδικασίες είναι το τελευταίο που χρειάζεσαι. Επίσης, πως μπορώ να την κλείσω τελείως από BIOS πχ?

 

Είχα πρόβλημα με το svchost Local Network. Έκανε τρομακτική χρήση cpu και δεν μπορούσα να εγκαταστήσω καινούριο firewall. Αναγκάστηκα να κλείνω από διαχείριση τις συγκεκριμένες υπηρεσίες.

 

Επίσης, πριν δυο μέρες έγινε η οθόνη μπλε και δεν κουνιόταν τίποτα. Η ασφαλής λειτουργία λειτουργούσε κανονικά. Επανεγκατέστησα τα Windows.

 

Παλιότερα είχα βρει kido στον υπολογιστή που αφαιρούσα με ad-aware και πάλι εμφανιζόταν όταν έκανα καινούριο scan. Διάβασα κάπου ότι τα worms conficker/kido παίρνουν το έλεγχο του αρχείου svchost. Αυτό πιστεύω ότι συμβαίνει εδώ.

Επίσης βρήκα ότι υπάρχει διαδικασία σύνδεσης σε υπολογιστή που χρειάζεται για να γίνει μόνο κάρτα δικτύου! Συνεργάζεται το Web client, DNS, IPV6, και 4, Ι/Ο κ.τ.λ. Το παραθέτω, είναι το τελευταίο screenshot Έδειχνε όλες αυτές τις υπηρεσίες που λέω καθώς και το antivirus μου. Το Web-client δουλεύει φουλ στον υπολογιστή. Όταν προσπάθησα να το απεγκαταστήσω και έκανα επανεκκίνηση, τότε ήταν που βουτήξανε το ποντίκι, πιστεύω από αντίδραση για να μου δείξουν ότι είναι μέσα, από τη μια άκρη της οθόνης στην άλλη και συννέχιζε φουλ. Χρειάζεσαι ένα hacking tool και τα υπόλοιπα τα κάνει το worm. Εσύ βλέπεις τις διαδικασίες του svchost, το οποίο μιμείται το worm και δεν παίρνεις τίποτα χαμπάρι. Δημιουργεί διαδικασία τοπικού δικτύου (Σαν αυτές που αναγκαστικά τερμάτιζα). Επίσης, όλα τα προγράμματα που τρέχουν στην επιφάνεια εργασίας προσπαθούν να πειράξουν το registry. Μέχρι και η ζωγραφική! Η συγκεκριμένη εφαρμογή ήθελε να κάνει εργασία με το αντιβάιρους. Όχι το αντίστροφο!

 

Η RPC είναι κλειδωμένη από το SYSTEM με κωδικό πρόσβασης! Δεν μπορώ να μπω ούτε στις ιδιότητες.

 

Δείτε κι αυτά...

η εντολη ping Υπαρχει παντα στο Ping.και αν τρεξεις την ping απλα προσπαθει να στειλει καποια πακετα για να δει απο την αλλη πλευρα.δεν ενεργοποιει ουτε δικτυο ουτε κατι αλλο.και απο την στιγμη που δεν εχεις καλωδιο πανω στην καρτα δικτυου και δεν εχεις ασυρματη καρτα δικτυου στο pc απλα κανεις δεν μπορει να μπει στο Pc.

 

πως θα μπει αμα δεν υπαρχει φυσικο μεσον?ειτε καλωδιο σε Lan ειτε να εχεις ασυρματη καρτα.

Δημοσ.

λοιπών δεν ξέρω αν υπάρχει κάποιος άλλος τρόπος να σου εξηγήσουμε ότι δεν μπορεί να μπει κάποιος στο υπολογιστή σου αν δεν υπάρχει κάποια φυσική είσοδος, και μιλάω σε επίπεδο hardware , καλώδιο ethernet , τηλεφωνικό καλώδιο (!), wifi σύνδεση. Είναι σαν να είσαι στον καναπέ σου και να θέλεις να κανείς αεροπιρατία στο αεροπλάνο που πετάει από πάνω σου . Δεν γίνετε!

 

Επίσης συγνώμη που σου το λέω αλλά δεν σε καταδιώκουν ("τότε ήταν που βουτήξανε το ποντίκι, πιστεύω από αντίδραση για να μου δείξουν ότι είναι μέσα").

 

Αυτό που θα έλεγα είναι βγάλε τα vista, και βαλε 7, αλλά επειδή είμαι σίγουρος ότι θα έχεις της ίδιες αμφιβολίες, βγάλε και τα 7 και βάλε με τη μια ubuntu , όπου θα ξεμπερδέψεις από ιούς, spyware κλπ (αν δε δουλεβεις βέβαια προγραματα τύπου autocad , photoshop , cubase κλπ).

 

Αν συνεχίσουν και εκεί τα προβλήματα , τότε το θέμα δεν το έχει σίγουρα ο υπολογιστής σου .

Δημοσ.

Παιδιά στις συσκευές, προσαρμογείς δικτύου, αναφέρονται τα κάτωθι. Τί σημαίνει αυτό για τον εξοπλισμό στον υπολογιστή μου? Τί είναι το WAN?

 

 

WAN MINOPORT (IP)

WAN MINOPORT (IP) COMODO FIREWALL MINOPORT

WAN MINOPORT (IP) PC TOOL DRIVER

WAN MINOPORT (IPv6)

WAN MINOPORT (IPv6) COMODO FIREWALL MINOPORT

WAN MINOPORT (IPv6) PC TOOL DRIVER

WAN MINOPORT (L2TP)

WAN MINOPORT (PPPOE)

WAN MINOPORT (PPTP)

Host Controller Nvidia nForce COMODO FIREWALL MINOPORT (my firewall)

Host Controller Nvidia nForce PC TOOL DRIVER

Host Controller Nvidia nForce 2 PC TOOL DRIVER

 

Επίσης, μου είπε κάποιος που ξέρει πολλά από Δίκτυα ότι αυτό που περιγράφω είναι σύνδεση Bot to bot. Ξέρει κανείς τι είναι αυτό?

Δημοσ.

Τα WAN miniports είναι χοντρικά κάποιοι "drivers" που προσομοιώνουν hardware network adapters. Το ότι υπάρχουν δε σημαίνει ότι χρησιμοποιούνται.

Γι αυτό που σου είπε ο «δικτυάς» πρέπει το pc να είναι σε κάποιο δίκτυο ενώ το δικό σου δεν είναι.

Δημοσ.
Παιδιά στις συσκευές, προσαρμογείς δικτύου, αναφέρονται τα κάτωθι. Τί σημαίνει αυτό για τον εξοπλισμό στον υπολογιστή μου? Τί είναι το WAN?

 

 

WAN MINOPORT (IP)

WAN MINOPORT (IP) COMODO FIREWALL MINOPORT

WAN MINOPORT (IP) PC TOOL DRIVER

WAN MINOPORT (IPv6)

WAN MINOPORT (IPv6) COMODO FIREWALL MINOPORT

WAN MINOPORT (IPv6) PC TOOL DRIVER

WAN MINOPORT (L2TP)

WAN MINOPORT (PPPOE)

WAN MINOPORT (PPTP)

Host Controller Nvidia nForce COMODO FIREWALL MINOPORT (my firewall)

Host Controller Nvidia nForce PC TOOL DRIVER

Host Controller Nvidia nForce 2 PC TOOL DRIVER

 

Επίσης, μου είπε κάποιος που ξέρει πολλά από Δίκτυα ότι αυτό που περιγράφω είναι σύνδεση Bot to bot. Ξέρει κανείς τι είναι αυτό?

 

pppoe για κληση Pppoe αν κανεις καποτε

ppptp l2tp για vpn connections

τα host controller η καρτα δικτυου σου

ipv6 για οταν θα παμε σε ip version 6.για την ωρα το αφηνουμε.αυτα.απλα υπαρχουν εις διπλουν επειδη καποια τα εχει φτιαξει και το firewall σου

Δημοσ.

Παιδιά συγνώμη αλλά αυτό που καταλαβαίνω ότι μου λέτε είναι ότι ο υπολογιστής μου έχει τον εξοπλισμό για να συνδεθεί. Και ότι και καλά εγώ δεν έχω χρησιμοποιήσει. Και όταν μιλάμε για reverse connection, τότε ο επιτιθέμενος χρειάζεται μόνο κάρτα δικτύου. Να σημειωθεί ότι παλιότερα στις συσκευές υπήρχε μόνο Προσαρμογέας Δικτύου 13... Τα υπόλοιπα προστέθηκαν μετά.

 

Επίσης πήγα να εγκαταστήσω ένα firewall και επειδή το πρόγραμμα απαιτούσε σύνδεση στο Internet μου άνοιξε μια σελίδα και στη διεύθυνση σύνδεσης ανέφερε Localhost νομίζω 6060... Αυτό μπορεί να σημαίνει ότι από default το πρόγραμμα μου έδειχνε το δρόμο για internet άρα και τον τρόπο που μπαίνουν? Σε αυτά που είχα διαβάσει έλεγε ότι η διαδικασία αυτή αποθηκεύει μια διαδρομή server ώστε με το που ανοίγω τον υπολογιστή να συνδέεται με αυτούς και ότι η διεύθυνση μοιάζει πάρα πολύ με αυτό που είδα, αν δεν είναι η ίδια. (Η διαδικασία είναι ότι ο Web client ανοίγει Port με τη βοήθεια worm και συνδέται το router του επιτιθέμενου). Μετά δουλεύει η RPC για τα υπόλοιπα. Υπάρχουν όλα τα στοιχεία για reverse connection.

Και δηλαδή του ήρθε του υπολογιστή να δημιουργήσει μια Τοπική σύνδεση, η οποία κατά τα άλλα μπορεί να ενεργοποιηθεί (το δοκίμασα/ απλά λείπει το καλώδιο) και να κάνει και χρήση πρωτοκόλλου PPPOE για σύνδεση point to point? Η σύνδεση χρησιμοποιεί αυτά που αναφέρω. Web client, DNS, τις παραπάνω WAN που βλέπω στις συσκευές κ.α

Για την εντολή ping, η οποία αναφέρεται στη διαδικασία, λέγεται ότι ενεργοποιείται όταν ο server θέλει να εντοπίσει τη διαδρομή σύνδεσης, αν το λέω καλά. Δεν έτρεξε λοιπόν τυχαία.

 

Επίσης, κάτι που δεν έχω αναφέρει, από διαχείριση εργασιών, λειτουργούσε η υπηρεσία της τηλεφωνίας.

 

Εχθές μπήκα στον υπολογιστή και δεν μπορούσα να βρω στον πίνακα ελέγχου τα προγράμματα! Έχει αλλάξει η θέση που τα αναζητεί ο πίνακας και βλέπει 2 που είχα εγκαταστήσει αργότερα. Πώς άλλαξε μόνη της? Μήπως το έκανε κι αυτό ένα WORM? Τα προγράμματα τα βρήκα σε άλλο φάκελο.

 

Και όταν φωνάζω τόσον καιρό για άπειρα περιστατικά, μήπως να μην είμαστε τόσο απόλυτοι?

Δημοσ.

Επειδή δεν παίζει να σε πείσουμε, μπες στο BIOS και κάνε disable την κάρτα δικτύου να τελειώνεις. Αν εξακολουθείς και μετά απ αυτό να πιστεύεις ότι κάποιος σου πειράζει remotely οτιδήποτε στο pc σου, δεν υπάρχει κάτι που να μπορεί να κάνει κανείς μας.

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.
  • Δημιουργία νέου...