Перейти к содержанию

Взломали по локальной сети


Рекомендуемые сообщения

У меня следующая проблема. У меня установлен kis7.0, и установлена программа для контроля сетевых соединений (кто подключён к моему компу) Friendly Net Watcher. Сетевой экран в kis7.0 настроин на максимальную защиту, и вдруг Friendly Net Watcher показывает что к моему локальному диску С подключен пользовать и роеться в папках, потом он перешол на диск D и тоже рылся по папкам хотя доступ к локальным дискам закрыт. Но что странно путь который показывал Friendly Net Watcher бал не такой простой и выглядел он так C$:\Program Files и также для диска D$:\........

Самое странное то, что kis7.0 в этот момент молчал и не заметил ни каких отак. Что это моглобыть? И как с ним бороться?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на наш форум,Artur1725!

даже если они не расшарены, всё равно есть такая возможность.

попробуйте покопаться в настройках ОС(пуск - панель управления - администрирование - управление компьютером) на предмет по умолчанию расшареных папок. также - отключить службу NetBios, теневая копия реестра, удаленный помощник, удаленный рабочий стол и и удаленный доступ к компьютеру(это делается так же в администрировании, ярлык "Службы")

как вариант - когда-то было разрешено в КИС этому адесу подключаться. и еще один вариант - Friendly Net Watcher фолсит.

кстати, какой IP лазил - зафиксировалось?

Ссылка на комментарий
Поделиться на другие сайты

Да какой IP лазил зафиксировал. Мне посоветовали програмку LanSafety, сказали что она исправит данный недостаток винды. Что делоть с ней ставить или нет даже не знаю.

Всем пасибо!

Ссылка на комментарий
Поделиться на другие сайты

на локальные диски другого пользователя пустила сама Винда, т.к. она по умолчаниваю расшаривает скрыто диски, но на них пускает только людей знающих твой логин с правами администратора, севетую сменить пароль, не только на своем логине, а и на Администраторе.

Ссылка на комментарий
Поделиться на другие сайты

Artur1725 тогда просмотри в настройках КИС, не разрешал ли ты его ранее. и скачай обновления для винды на всякий случай, родные лучше работают.

 

Bobr, не всегда. в Home например нет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Виктория12333
      Автор Виктория12333
      Здравствуйте, в диспетчере задач было замечен такой узел службы. Что он значит? 
    • Dmitryzz
      Автор Dmitryzz
      Добрый день, дня 4 назад мне помогали на этом форуме все удалить, после удаления и исправления у меня полетели аккаунты везде где можно 
      Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
      Зашли в дискород и отправляли инвайты в группы и приложения
      Зашли в стим 13 числа и продавали/покупали вещи - перелив средств

      Я все везде поменял, но прям сейчас на моих глаза в стиме лоты выставлялись и продавались/покупались - я уже сума сошел, не понимаю как это возможно
      Подскажите какие варианты еще проверки ПК на вирусы есть
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

×
×
  • Создать...