Перейти к содержанию

В поисках Тихаря


Арахна

Рекомендуемые сообщения

Еще вот вспомнила:

Если я правильно помню, то кажется в начале ноября ровно сутки с 4 утра - до 4 утра следующего дня ровно каждый пол часа каждого часа, обнаруживалась самая разная вирусня ( я тогда застала только вторую половину времени наплыва вирусов ) ( опять же тогда удивлялась тому, что вдруг подобное с бада бума на ровном месте ).

Тогда очень активно занялась выковырчиванием всего того, что под руку попадало, но на удивление моё, вирусня что была зачищена была исключительно только из списка, что была обнаружена самим антивирусом, 

то есть были сделаны проверки нескольких антивирусов и много чего прочего, они не обнаруживали ровным счетом ничего, но вирусы как появлялись так и появлялись, в не зависимости от того, сколько раз не проверялась и перезагружалась.
Так же как я поняла, все вирусы что появлялись не запускались, так как активных процессов не замечала и в целом после наплыва вирусов, система была более чем в порядке.

Спустя где то как раз почти два месяца было всё спокойно, к тому моменту до очередного нового обнаружения, я уже была весьма уверена что с вирусами разобралась, если бы...

Изменено пользователем Арахна
Ссылка на комментарий
Поделиться на другие сайты

не видеть эти раздражающие UAC окна

Как часто в обычной работе вы видите эти окна?

А ведь это первый и достаточно действенный барьер на пути вирусов.

Ссылка на комментарий
Поделиться на другие сайты

 Sandor, если честно, я очень надеялась получить ответы на мои вопросы здесь... у тех кто здесь ближе всего к этому. Обидно не получить ни одного ответа на поставленные вопросы, даже отрицательных.

Изменено пользователем Арахна
Ссылка на комментарий
Поделиться на другие сайты

  • 2 years later...
15.03.2019 в 10:29, Арахна сказал:

Еще такой вопрос: и в журнале Windows и сейчас Belarc Advisor говорят о том, что у меня без прерывно используется учетная запись "Гость", учитывая то, что она не активна с момента установки Windows, это нормально, или это то, за что стоит зацепиться ? (Так же я еще надеюсь на ответ о записи из журнала безопасности из низин начального поста)
 

У меня ощущение, что твой комп уже клонирован. судя из первых записей, доступ к тебе получили через клонированный твой айпишник, взломав МАС-адрес роутера. Все действия происходят по удаленному доступу однозначно, который вы не в силах увидеть. СОВЕТИК ПРОВЕСТИ ПОЛНОЕ СКАНИРОВАНИЕ НЕ КОМПА А РОУТЕРА, И ЖЕЛАТЕЛЬНО ЕГО БЕЗ ИНТЕРНЕТ ДОСТУПА ПРОШИТЬ СМЕНИВ ЕМУ СЕРИЙНИК, МАС- адрес. Вы скрыли МАС компа но не удосужелись обеспечить защиту главной цепи по интернет, свой Роутер. Так как 100% вирусов не могут сами активироваться, включится, установиться, данные мне знания говорят одно вас СКОПИРОВАНО. Имитируя работу под ваши действия. И в обще в программном мире где основа является Микро-контролер, заполучить к вам доступ извне можно не используя интернет. Не много нагоню бучи ( что является проблемой, собрать электрооборудование уже с зашитым в нем в чип вирусом??), как то так.

Ссылка на комментарий
Поделиться на другие сайты

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Mason19
      От Mason19
      Приветствую, по клавиатуре ноутбука прошелся кот и появилось поле для ввода поискового запроса с надписью: "введите текст здесь", подобное окно еще удалось вызвать на стационарном ПК, но что нажимал уже не помню. Какая программа или служба его вызывает? Окно похожее как на скришоте, только там Windows 11, а у меня на обоих ПК стоит Windows 10.

    • Skittle
      От Skittle
      Добрый день, помогите пожалуйста с проблемой.
        Новое железо + свежая винда, но был перенесен один из старых SSD с рабочими файлами, форматировать под чистую никак :( И вместе видимо какая-то зараза перенеслась
      При открытом диспетчере все отлично, если закрыть диспетчер и через какое-то время открыть снова то видно как нагрузка ЦП падает с ~50 до 2%. Так же раз через раз после перезагрузки в винде блочится пуск. На другом компе куда старые диски и файлы не переносились та же самая винда чувствует себя прекрасно
        
      CollectionLog-2024.07.16-17.42.zip
    • KL FC Bot
      От KL FC Bot
      В мае 2024 года Microsoft представила новую функцию для Windows 11 под названием Recall. Она позволяет «вспоминать» все, что делал пользователь на компьютере за последние месяцы. Можно задавать в поисковой строке самые общие вопросы вроде «фото красного авто, которое мне присылали» или «какой корейский ресторан советовали» — и получать ответы в виде ссылок на приложение, сайт, документ в паре с картинкой-миниатюрой, на которой запечатлен… экран компьютера в момент, когда пользователь смотрел на предмет запроса!
      Recall позволяет вспомнить все, что вы делали за компьютером в последние месяцы. Возможно, даже то, что вы предпочли бы не вспоминать. Источник
      Чтобы реализовать чудо-поиск, новый сервис Microsoft будет делать скриншоты всего экрана каждые несколько секунд и сохранять их в папке на компьютере. Затем все эти изображения анализируются искусственным интеллектом в фоновом режиме, из скриншотов извлекается вся информация и помещается в базу данных, по которой при помощи ИИ-ассистента ведется умный поиск.
      Несмотря на то что все операции проводятся локально, на компьютере пользователя, Recall сразу после анонса вызвал тревогу у многих специалистов по информационной безопасности — эта функция создает слишком много рисков. Начальная реализация Recall была практически не зашифрована и доступна любому пользователю компьютера. Под давлением ИБ-сообщества Microsoft объявила о внесении доработок в Recall еще до выпуска публичной версии, который отложили с 18 июня ориентировочно до конца осени 2024 года. Тем не менее даже с обещанными улучшениями функция остается неоднозначной.
       
      Посмотреть статью полностью
    • wizzard
      От wizzard
      Приветствую всех!

      Дано: Kaspersky Security для бизнеса Стандартный.
      Сервер KSC v15  на CentOS, администрируется через web-консоль v15.0.136.
      KES v11.4 на разных linux, также установлены Агенты администрирования v14.
       
      Не пойму, завожу задачу «Поиск IOC», добавляю файл IOC, а она не запускается. Работает у кого такая задача на linux-машинах?
    • MicroSkittles
      От MicroSkittles
      Добрый день!
      Столкнулся с проблемой. Есть задача "Поиск вредоносного ПО" с расписание проверки раз в неделю. В теч 3х месяцев погиб 1 ssd диск вовремя проверки, на другом ПК ушел в синий экран смерти во время проверки. Может существует специальная настройка задачи под ssd диски?
      Вот мои параметры




×
×
  • Создать...