Перейти к содержанию

Если у меня открыт общий доступ к диску то чего будет достаточно злоумышленнику чтобы проникнуть в него ?


masha1anna

Рекомендуемые сообщения

у меня win xp !

 

Если у меня открыт общий доступ к диску на компе то какие действия нужно совершить злоумышленнику чтобы войти в него из своего компа ?

 

(только без различных программ и т.п. которые я должна установить по его просьбе и т.д. я на это не ведусь.)

то есть если на моем компе злоумышленником заранее ничего не установлено было для помощи ему в этом деле !

Просто обычный комп со стандартными программами  ! Сможет ли он с такими условиями проникнуть в мой комп ?  что ему для этого нужно будет знать для ? мой ip или что ? 


Коротко вот есть злоумышленник с компьютером и интернетом 

и есть я с компьютером (на котором открыт общий доступ к диску) и интернетом

его задача залезть в мой диск на компе у которого открыт общий доступ 

что ему нужно узнать от меня чтобы это сделать ? 
 

и сценарий №2 

Допустим Я отдала компьютер в ремонт частному мастеру а тот оказался злоумышленником,любителем слежки и т.п

Сможет ли он  поменять что -то в настройках системы или установить какую то программу которая втихую будет разрешать иметь ему доступ в мой жесткий диск со своеого компа ?
То есть чтобы эта программа даже не спрашивала у меня разрешения и не была видна мне ? и как это обнаружить ? 

так как после ремонта у меня общий доступ к жёстким дискам был открыт, а до ремонта он был закрыт насколько я помню.
 

Ссылка на комментарий
Поделиться на другие сайты

@masha1anna что конкретно вы понимаете под общим доступом к диску?

в сценарии №1 это зависит от вашего подключнения к интернет. Также от того, как у вас настроена операционная система и какие защитные программы установлены. Вариантов очень много.

В сценарии №2 - да может. Есть много легальных программ для удаленного доступа, которые позволяют настроить доступ без запроса.

Не говоря уже про программы нелегальные.

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, andrew75 сказал:

 что конкретно вы понимаете под общим доступом к диску?

локальный диск > свойства > доступ- там  установлено что общий доступ открыт

 

7 минут назад, andrew75 сказал:

В сценарии №2 - да может. Есть много легальных программ для удаленного доступа, которые позволяют настроить доступ без запроса.

Не говоря уже про программы нелегальные.

 а как сейчас я могу это проверить ? Мог ли он их так скрыть что и антивирус не найдет ? Как то можно отследить ?

Ссылка на комментарий
Поделиться на другие сайты

@masha1anna создайте тему здесь. Соберите нужные логи и напишите что вы в первую очередь хотите проверить. Можете дать там ссылку на эту тему.

Ссылка на комментарий
Поделиться на другие сайты

@masha1anna Сценарий 1: Обзавестись хотя бы антивирусом, но одно большое но! Посколько у вас xp уже проблема его поставить.Сценарий 2: Да хотя-бы тот же radmin, его вполне можно замаскировать  так, что ненайдешь) 

Изменено пользователем Воронцов
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Воронцов сказал:

@masha1anna Сценарий 1: Обзавестись хотя бы антивирусом, но одно большое но! Посколько у вас xp уже проблема его поставить.Сценарий 2: Да хотя-бы тот же radmin, его вполне можно замаскировать  так, что ненайдешь) 

и себя никак вообще не проявляет ? может в процессах где то можно отследить ?

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, masha1anna сказал:

и себя никак вообще не проявляет ? может в процессах где то можно отследить ?

Отследить конечно можно каким-нибудь process explorer, там если кто-то к вам подключиться это заметно станет.

Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, Воронцов сказал:

Отследить конечно можно каким-нибудь process explorer, там если кто-то к вам подключиться это заметно станет.

 

а с помощью такой программы тоже можно или это для другого ?

CurrPorts v2.61 - Monitoring Opened TCP/IP network ports / connections

 

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, masha1anna сказал:

а с помощью такой программы тоже можно или это для другого ?

Ну порты ей конечно можно посмотреть, но только локально на самой машинке, удаленно она не работает вроде.

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, masha1anna сказал:

Отследить конечно можно каким-нибудь process explorer, там если кто-то к вам подключиться это заметно станет.

 А как станет заметно ? там же сотни различных подключений . Как понять какое из них тот самый человек -который скрытно подключился ?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • vovalist
      От vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • Сергей рнд
      От Сергей рнд
      Добрый день, нужна помощь в расшифровке ,прислали счет на оплату, я даже не понял от кого и естественно открыл,после чего зашифровалось все что было на компе,а на экране вылетело сообщение об оплате,откатывал систему не помогло,сбил виндовс и дальше продолжил работу,однако хотелось бы востановить клиентскую базу)вложу архив с запиской вымогателя,так же могу прикрепиShortcut.txtFRST.txtAddition.txtть почту с которой мне писали.. не понял только как выполнить это действие??вложите в сообщение логи, собранные Farbar Recovery Scan Tool,
      максим.rar
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
×
×
  • Создать...