Перейти к содержанию

Программы удал доступа


Василий Крылов

Рекомендуемые сообщения

3 года назад меня подсадили на удаленный рабочий стол. Буткит я снес занулением жестокого диска. Буткит убил, паранойя осталась. Паранойя вызвана таки не сдвигом психики, а недостатком знаний по IT-безопасности. Знатоки, подскажите, что нужно сделать, чтобы убедиться, что я не подключен к удаленному раб. столу. Какие службы нужно отключить, что настроить, как проверить. OneDrive убил через реестр, в Параметрах W10 поотключал все, что связано с совместной работой и УРС. Но моуг ведь прогу кинуть типа TeamViewer. Что еще можно сделать? Еще в MSOffice есть возможность общего доступа. Ее как-то можно наглухо заблокировать?

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Василий Крылов сказал:

Но моуг ведь прогу кинуть типа TeamViewer

Даже если и кинут, пока вы ее не запустите и не скажите свой айди и пароль, к вам будет проблематично подключиться.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Василий Крылов сказал:

Еще в MSOffice есть возможность общего доступа

В MsOffice есть функция общего доступа к документам. Но чтобы его предоставить, вам самому надо предпринять ряд действий. Просто так никто к вашим файлам доступа не получит. Тем более это делается через OneDrive, который вы удалили.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...
30.04.2020 в 15:05, Василий Крылов сказал:

3 года назад меня подсадили на удаленный рабочий стол. Буткит я снес занулением жестокого диска. Буткит убил, паранойя осталась. Паранойя вызвана таки не сдвигом психики, а недостатком знаний по IT-безопасности. Знатоки, подскажите, что нужно сделать, чтобы убедиться, что я не подключен к удаленному раб. столу. Какие службы нужно отключить, что настроить, как проверить. OneDrive убил через реестр, в Параметрах W10 поотключал все, что связано с совместной работой и УРС. Но моуг ведь прогу кинуть типа TeamViewer. Что еще можно сделать? Еще в MSOffice есть возможность общего доступа. Ее как-то можно наглухо заблокировать?



Могу сказать на своем опыте, что при работающем KIS , довольно сложно убить систему. Только если руками запускать всякую фигню и касперу запрещать на это как-то реагировать ))

Мое мнение - все же заморочиться один  раз и разобраться, что вам нужно. Чем панически бояться подключений извне, утечки данных и проч )

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Timur644
      От Timur644
      Добрый день.
      С вчера появилось проблема, при запуске MMC KSC выдает ошибку:
      Не удалось подключится к серверу администрирование. (скрине видно)
      Службы проверил все запущены, порт 13291 занимает утилита Касперского.
      Прошу подскажите что проверить.

    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • KL FC Bot
      От KL FC Bot
      «Есть такой вопрос: на моем кошельке хранится USDT и есть сид-фраза, подскажите, как перевести их в другой кошелек?» — комментарий с таким текстом мы обнаружили под одним из видео на финансовую тематику в YouTube. Причем сид-фраза там была указана полностью.
      Выглядело это подозрительно: едва ли даже новичок в мире криптовалют поделился своей сид-фразой со всем миром. Мы насторожились — и неспроста. Этот комментарий оказался… частью мошеннической схемы.
      Читайте дальше, чтобы узнать, что может пойти не так, если вы нашли сид-фразу от чужого криптокошелька.
      «С меня — сид-фраза, с вас — помощь в переводе моих денег в другой кошелек»
      Начнем с азов. Сид-фраза — это уникальная последовательность случайно сгенерированных осмысленных слов, необходимая для восстановления доступа к криптокошельку. И когда кто-то делится своей сид-фразой, то есть фактически ключом к собственному кошельку, — это выглядит очень и очень подозрительно. Мы обнаружили однотипные комментарии, в каждом из которых была эта самая восстановительная фраза и просьба о помощи в переводе денег на другую платформу. Что примечательно, каждое подобное сообщение было написано с нового аккаунта.
      В однотипных комментариях, написанных со свежесозданных аккаунтов, якобы «новички в крипте» щедро делятся своими сид-фразами
      Итак, давайте на секунду представим, что прочитавший любой из этих комментариев — не совсем добросовестный человек, и вместо помощи новичку он не откажется заглянуть в чужой кошелек, благо ключ к нему практически у него в кармане. Открыв кошелек, он с удивлением обнаруживает его набитым USDT — это токен TRC20 в сети TRON, привязанный к стоимости доллара США. В денежном эквиваленте в кошельке лежит более восьми тысяч долларов. Что же человеку делать дальше? Правильный ответ: вспомнить поговорку про бесплатный сыр и мышеловку и вынуть руку из чужого кошелька.
      Найти несколько тысяч долларов США в чужом кошельке — это просто «удача» для любого недобросовестного человека
       
      View the full article
    • Milkuf
      От Milkuf
      При установке Kaspersky free на этапе установки защиты от вымогателей(≈70%) программа сама закрывается.
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
×
×
  • Создать...