Перейти к содержанию

Могут ли удаленно получить доступ к компьютеру?


Рекомендуемые сообщения

49 минут назад, andrew75 сказал:

Вопрос не совсем корректный.

Все зависит от того, как вы подключены к интернету и как у вас система настроена.

 

Как она должна быть настроена чтобы такого не могли сделать?

Ссылка на комментарий
Поделиться на другие сайты

19.07.2021 в 23:13, JohnF. сказал:

Здравствуйте! У меня вопрос: могут ли зная мой ip адрес и   Локальный адрес моего компьютера, закинуть туда бэкдор?

Бэкдор это программа для скрытного подключения к удалённому компьютеру. Если у вас система заражена и подобное ПО установлено и скрытно работает, то к вашему компьютеру будет круглосуточный доступ и ничего вы не сделаете. Если вопрос в том, можно ли подключиться заная IP адрес, то врятле. Особенно, если у вас выход в интернет через роутер, роутер блокирует любые попытки подключения извне.

Ссылка на комментарий
Поделиться на другие сайты

В Касперский Плюс 21.4 помимо пояска уязвимых программ сделали поиск опасных настроек. Подобное было и раньше , но убрали в версии 21

Ссылка на комментарий
Поделиться на другие сайты

  • 6 месяцев спустя...

нас  без конца взламывают, так что да, возможно все. Насколько я читала, как раз через ip и происходит взлом: злоумышленник указывает ваши данные и подключает программы-сканеры открытых портов-видит порт- он у вас и делает, все что угодно. Как минимум, закидывает скрытые программы и как писали выше- дальше вы уже ничего не можете сделать. Мы не смогли даже откатиться, так как нам повредили точку восстановления ос. 🤷‍♀️
И как пишут хакеры, банальный антивирус не поможет: он не распознает руткиты, так как работает только на принципах поведенческого и сигнатурного анализа. А этого не достаточно. 
Нужно закрывать порты вручную, правда это принесет некоторые неудобства. Так же есть настройка Виндоус ( если у вас она), которая предотвращает передачу куки и как следствие- определение IP (если я правильно поняла). Делается это все вручную, не спец программами. Только специалиста надо найти-а это главная проблема в сфере ИБ, если только вы не Газпром, Сбер и им подобные. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вадим_АнтиВирус
      Автор Вадим_АнтиВирус
      Здравствуйте.
      Вчера я скачал программу, под названием FataHook.exe
      Я ее запустил, вроде все замечательно работало. Потом в неожиданный момент пишу в браузере Microsoft Edge: Что делать, если вирус на компьютере?
      Проходит секунд 5-6 и вирус сразу закрывает браузер.
      Папка hosts отсутствует из за ее блокировки вирусом.
      Не могу запустить ни один антивирус под любым названием (даже с измененным).
      Если перейду в параметры, то там вообще отсутствует кнопка безопасности Windows.
      Если в поиске написать: Защита от вирусов и угроз, то выдает ошибку: Вам понадобится новое приложение, чтобы открыть эту ссылку windowsdefender.
       
      Помогите пожалуйста удалить данный вирус!!!
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Xistoner
      Автор Xistoner
      Проверил систему через dr.web, удалил. После перезапуска системы опять появляется и работает.
      Прикрепил логи AutoLogger
      CollectionLog-2025.06.26-18.43.zip
    • Amgasan
      Автор Amgasan
      Обнаружил загрузку ГП на но утбуке, при проверке DoctorWeb CureIt выдало Tool.btcmine.2794, после перезагрузки снова восстанавливается как файл WinServiceNetworking.exe. 
      CollectionLog-2025.06.17-21.00.zip
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
×
×
  • Создать...