Перейти к содержанию

Непонятный гость в разделе "Сеть"


ilya_var

Рекомендуемые сообщения

Здравствуйте!

Кратко: Мог ли кто-то подключиться к макбуку и, например, записывать экран, скачивать файлы, воспроизводить звук через динамики?

И как запретить доступ?

 

Подробнее:

Работал за компьютером, как услышал странный звук из динамиков, как будто голос чей-то. На всякий случай решил посмотреть настройки удаленного доступа и т.д.

Зашел в настройки общего доступа. Галочки все были сняты. В общем доступе к файлам, были администратор, гость и staff. Не знаю, может staff по умолчанию у макбуков стоит, но на всякий случай оставил только администратора.

 

Далее зашел в папку "Сеть" и при подключении к домашнему wifi заметил, что там появляется иконка компьютера с надписью smbshare (скрин). Погуглил, но не нашел однозначного ответа, что это и что с этим делать.

 

Настройки роутера, пароля от wifi как были сделаны много лет назад, так и остались. Ничего не менял.

Снимок экрана 2021-04-05 в 18.35.22.png

Снимок экрана 2021-04-05 в 18.37.22.png

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего в вашей сети есть комп, либо какое-то устройство с unix  и пакетом samba. Возможно телефон с андроидом когда-то подключали.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Воронцов сказал:

Скорее всего в вашей сети есть комп, либо какое-то устройство с unix  и пакетом samba. Возможно телефон с андроидом когда-то подключали.

 

 

Ну к этому wifi подключено несколько телефонов и ноутбук на win 10. Но это все домашние устройства. Не помню, чтобы какие-то действия делал с разделом "Сеть", и подключал устройства по локальной сети к ноутбуку.

 

Можно ли как-то принудительно удалить этот smbshare?

Изменено пользователем ilya_var
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Adozel
      Автор Adozel
      В последнее время моргал монитор пк, что напрягло. Проверяла пк на вирусы через Dr.Web CureIt! обнаружил 3, которые сразу удалила. Проверяла после через Dr.Web CureIt! и вечером через kaspersky и больше ничего не нашлось. Напрягло, что иногда цп поднималось больше обычного в программах по типу word или играх в которых не повышалось так, как раньше. И повышается энергопотребление. Также заметила, что system съедает очень много трафика (подключение через кабеля). Если раньше он особо не превышал 1 гб, то сейчас 53 гб. Также диспетчер задач часто показывает долгие скачки интернета, хотя может открыта лишь одна вкладка хрома. Не уверена, что это именно, но может быть что-то серьезное?



      CollectionLog-2025.06.11-22.35.zip
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

    • juzvel
      Автор juzvel
      Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
      FRST.txtAddition.txtPLEASE READ.txt 
    • crabcorner
      Автор crabcorner
      Столкнулся с проблемой, подхватил самовостонавливающийся майнер делающий это через планировщик задач. Майнер успешно удалил через стороннюю утилиту заменяющею его, но оригинальная программа до сих пор не работает. Так же как выяснилось майнер заблокировал весь раздел "управление компьютером". И из-за этого доставляет мне большие проблемы. Помогите в восстановлении Планировщика и остального раздела.
×
×
  • Создать...