Моим компьютером кто то управляет что делать

Обновлено: 04.07.2024

впервые я столкнулась с проблемой удаленного управления моими домашними компами еще в январе 2011. Тогда мне удалось избавится от этого назойливого "помощника" путем переустановки ОС (виндовс7). Однако сейчас всё стало гораздо круче. Нынче МОЙ компьютер мне сообщает, что у меня нет прав доступа к управлению им :( к примеру, из сегодняшнего в ответ на попытку форматнуть винт комп мне сообщает: "отказано в доступе: недостаточно привилегий. Данное средство необходимо запускать с повышенными правами" При том, что я зашла под типа Администратором. Обязательно смею сообщить, что абсолютно ВСЕ МЕРЫ предосторожности в части известных мер безопасности мною предпринимаются всегда! А именно: интернет подключен через маршрутизатор, который имеет пароль; лицензионная семерка настроена была по всем защитным схемам (максимальный уровень защиты); лицензионный Касперский также был настроен по максимуму. Во всех программах я всегда отключала всякие обновления, и вообще доступ в инет; под учетной записью Админа не сижу; всегда работаю под юзером (вторая учетная запись); обе учетные записи с НЕтривиальными паролями. Однако нынче снова имею удаленное администрирование по полной программе.

Вопрос: Как найти этих "помощников"? Как наказать, чтобы впредь было неповадно? Как доказать, что это вообще-то вмешательство в частную жизнь, уголовно наказуемое преступление?

И просто. Что посоветуете?

Касперский Интернет Секьюрити (KIS 2012). Собственно, с него и началось очередное разбирательство. при моих попытках снести КИС2011, чтобы поставить КИС2012 (естественно, лицензионные), компик мой сказал, что я не имею таких прав :(

под Админом вообще отказался меня запускать, сообщил, что служба "Клиент групповой политики" препятствует входу в систему. На мои назойливые вопросы провайдеру, получен ответ, что ничего подобного нет.

Ирина, есть мнение, что это параноидальная система защиты у семерки. Почитайте документацию винды - там должно быть написано, как отключить эту мегазащиту.

Подсказывают: поищите инструкции по словам "uac", "отключить uac" :)

а вообще. с января по май ЧЕТЫРЕЖДЫ. без подобных трабликов переустанавливала семерку и uac не мешал ;) но попробую отключить

жаль. конечно. НО не сработало :(

Пользователь, не обладающий правами админа, не может устанавливать приложения, вносящие изменения в системынй реестр.

Есть еще права доступа к логике, папкам, файлам. Посмотрите встроенную справку по правам доступа ( владелец вправе предоставить права пользователю, группам пользователей).

провайдер не ответил именно на такой мой вопрос: КТО эти пользователи моего компа?

я из встроенной справки отскринила группу пользователей, из которой очевидно, что удаленное управление присутствует.

Cохраните ее в эл. виде, также хорошо бы распечатать с датой. Это для приобщения к заявлению в полицию.

Ирина, программист, которому я рассказала о вашей ситуации, пояснил. что у семерки нет абсолютного администратора: на каждое действие у админа свои права. Максимальные - у того, кто ставил лицензионное ПО. Совет: понизить уровень защиты.

Не знаю поможет или нет)

У меня Линукс установлен.

я знаю, что по идее Я ГЛАВНЫЙ в семерке :)

НО из-за того, что осуществляется удаленное управление моими компами, есть люди, присвоившие себе мои права.

Вот я и интересуюсь: как это доказать? и где? чтобы впредь подобное никогда не повторилось.

Ирина, нужно заключение специалиста из хорошо зарекомендовавшей себя в данной сфере организации о то, что имеет место удаленное администрирование ПК.

Если кто-то знает ваш IP адрес, имя ПК, можно конечно предположить, что пароли взломаны.

Далее обратиться в отдел "К" в полицию. Будет проведена оперативная проверка, которая докажет, что доступ был. Тогда возможно возбуждение уголовного дела.

Статья 272 УК РФ Неправомерный доступ к компьютерной информации:

1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, -

наказывается штрафом в размере от двухсот до пятисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.

2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.

к сожалению, будет трудно. но я постараюсь.

. этим занимаются крупнейшие провайдеры новосиба. Я столкнулась впервые на Вебстриме от Сибирьтелекома (тогда). а нынче это Новотелеком (Электронный город). Хоть они и отписались, что этого не делают, НО всё их поведение (как они меня забалтывали, не отвечая на конкретные вопросы) свидетельствует об обратном.

Вы проводите электронные платежи (оплата покупок через интернет)? Нередко такие процессы идут у пользователей электронных кошельков.

я всего лишь бодалась с стк за скорость, которой не было. А вышла на "пространство карточек". хранилище которого НЕ НА ЛОКАЛЬНОМ ПК! и я начала свое независимое расследование, результатом которого стало подтверждение заявляемого.

Именно из-за того, что моя знакомая потеряла более 100 т.р. переводом через альфа-клик, я не откинула эти свои подозрения, а решила довести до логического завершения.

У меня дети (дочь 23 года и её МЧ) эл.кошельками пользуются со своего ПК. НО с других компов (моего и мужева) НИ РАЗУ никто не создавал кошельки. Наши все компы независимы (более того, на каждом ПК установлена разная Винда) в маршрутизаторе, я специально их не объединяла во внутреннюю сеть, чтобы мне не приписывали пользование пирсом :)

Ирина, я рекомендую вам обратить внимание также на статью 137 Уголовного кодекса РФ

Нарушение неприкосновенности частной жизни

1. Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении или средствах массовой информации -

наказываются штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо обязательными работами на срок от ста двадцати до ста восьмидесяти часов, либо исправительными работами на срок до одного года, либо арестом на срок до четырех месяцев, либо лишением свободы на срок до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.

2. Те же деяния, совершенные лицом с использованием своего служебного положения, -

наказываются штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от двух до пяти лет, либо арестом на срок до шести месяцев, либо лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет.

Пригласите ХОРОШЕГО СПЕЦА. Он может воочию убедиться. Может и найдет злоумышленника по сети.

если у Вас есть кто "на примете", буду рада знакомству :)

особенно если этого Спеца признают в подразделении К, потому что туда я обязательно отправлюсь

Здравствуйте! Мой знакомый программист сказал, что совсем не обязательно кто-то влез в комп. Он посоветовал сделать вот что:

Я обычно пользуюсь ProcessMonitor, ProcessExplorer"

Если это не поможет, напишите, я программиста попытаю, чтоб объяснил подробней)

тот факт, что на моем ПК есть удаленное администрирование, для меня очевиден .

вопрос: Как эту очевидность подтвердить для подразделения К? Чтобы этот факт не остался замятым :)

именно перечисленными методами я и установила этот факт ;)

более того, в КИС есть утилита полного сканирования системы. Именно результаты отчета КИС (на локальном!) и послужили поводом для моей претензии провайдеру, на которую ответ НЕ ПОЛУЧЕН!

они (служба техподдержки) мне позвонили и решили по тлф ответить на мои вопросы. однако я сказала, что жду письменный (ОФИЦИАЛЬНЫЙ!) ответ. Дальше была веселуха :)

На мой звонок после 10 дней (как они обещали ответить) сказали, что отправили по почте, хотя я просила вручить мне лично в офисе.

Я написала еще одну претензию с требованием вручить мне якобы отправленный по почте ответ. По совету специалистов из отдела по защите прав потребителей я пришла за ответом со свидетелем. Очень сложно, но ответ я получила, суть которого: обращайтесь в подразделение К :)

а сейчас (после всех претензий и вот этой нашей переписки) у меня скорость инета такая, что . нет слов. реально летает :)

при том, что по тарифу у меня минимум вместо прежнего максимума.

т.е. до всех разборок у нас был ЭлГород2.0 (заявленная скорость 25 Мбит/с). постоянно всё зависало, скорости вообще не было!

а сейчас у нас "один дома" (заявленная скорость 1Мбит/с) ЛЕТАЕТ. При этом "удаленный помощник" сообщает, что больше такая служба не выполняется :)

при том, что этот ПК почищен, с которого я пишу сейчас ;)

у меня есть другой, который не будет почищен ;) т.к. в сеть я его не выведу до окончания разбирательств

Вот Вам следующий совет!)

"Пусть нажмёт Пуск->Выполнить
Впишет там:
msinfo32

Посмотрим что к чему, возможно, сразу всё станет ясно."

ВСЁ :) и с дочкиного компа снесли :)

и на том спасибо :)

однако, повторюсь еще раз: мой комп будет отправлен в подразделение К. И там им свои "следы" убрать не удастся :)

именно из таких файлов (о системе) под Касперским (средствами КИС) я и находила то, о чем пишу.

сюда (в так-так-так) не знаю: как картинки цеплять, а то вставила бы подобный (НО без всяких нежелательных для разглашения данных) результат отчета КИС.

Надеюсь, Вы Илья, понимаете, почему я Вам не вышлю этот файлик :) я ведь Вас не знаю :) лично

достаточно грамотный Админ ( на работе) мне помогает в том числе и врасшифровках этих файликов :)

решила я сравнить две версии (сохраненную и показываемую в реале при вкл инете). ржуНИмагу.

ладно :) ВСЕМ СПАСИБО!

самое главное я поняла, что эти факты НЕзаконны! а посему буду решать эти вопросы :)

Прислали письмо с вредоносным файлом .scr. Что он сделал с моим компьютером?
Здравствуйте. Помогите, кто нибудь, пожалуйста. По своей глупости открыл вложение в письмо.

вирус который управляет моим компом
при входе открывается чёрный экран и два синих окна и четыре надписи по углам безопасный режим и.

Есть ли возможность проверить что за моим компьютером следят
Подскажите пожалуйста, есть ли возможность проверить что за моим компьютером следят ( работаю в.

Следят за моим компьютером или нет?
Здравствуйте, помогите пожалуйста успокоить душу)) Недавно на работе начальник забрал мой.

CinemaPlus-3.2cV07.05
Crossbrowse
desktopy
GamesDesktop 033.235
Ge-Force
globalupdate Helper
Infonaut 1.10.0.14
istartsurf uninstall
oursurfing uninstall
SavePass 1.1
Sense
Shopper-Pro
SmartWeb
YTDownloader

удалите через Установку программ

2. Скачайте файл script.zip из вложения и распакуйте его. Выполните скрипт из распакованного файла в AVZ.

3. Выполните скрипт в AVZ

Отправьте c:\quarantine.zip при помощи этой формы

  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

thyrex, спасибо за Вашу помощь!
Я с горем пополам удалила те программы из пункта 1.
Пункт 2 получился только со второго раза. Когда начала выполнение скрипта, комп выпал в синий экран. Но второй раз прошел удачно.
А вот на 3м пункте я застряла. Не могу понять, как этот скрипт выполнить. Если "выполнить скрипт" и вставить этот скопированный код, пишет, ошибка по пункту 1:1.
Сделала в стандартных скриптах первые 3 скрипта, но не получила того, что Вам надо.
Пожалуйста подскажите, как выполнить 2й пункт. А вот на 3м пункте я застряла. Не могу понять, как этот скрипт выполнить. Если "выполнить скрипт" и вставить этот скопированный код, пишет, ошибка по пункту 1:1. thyrex, сделала!
Теперь отправляю отчет из пункта 4.

Отправляю
thyrex, что дальше?

Ага, вроде все правильно сделала, но их у меня программа не загружает:
"Addition.txt:
Ваш файл занимает 47.0 Кб байт, что превышает предел на форуме в 20.0 Кб для этого типа файла.
FRST.txt:
Ваш файл занимает 72.9 Кб байт, что превышает предел на форуме в 20.0 Кб для этого типа файла."
Как их загрузить? Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:

thyrex, на компе стало все спокойно. Буду восстанавливать свои настройки. Несколько док-тов исчезли. Вернее ярлыки остались, а внутри - пусто. Будет еще очень много работы. Менять все пароли. восстанавливать почту.
Что-бы я делала без Вас Огромное спасибо!
У Вас больше не будет для меня заданий?

Добавлено через 1 час 25 минут
thyrex, а как Вы видите по Вашим проверкам? Мой компьютер теперь чистый?

Добавлено через 1 час 22 минуты
thyrex, я так понимаю, это последнее, что мне нужно было сделать?
Я очень благодарна Вам за то, что Вы для меня сделали
Дай Вам Бог здоровья!

Гость

Ноутбук отлично работает, однако в настройки биоса я попасть не могу и если случится, что мне придется переустановить ОС, то с этим возникнут проблемы. Лезть в железо и доставать батарейки, замыкать контакты страшно. В железе я не очень. Пробовал способы с кодами восстановления. Однако комбинация клавиш ALT + R не работает. Ребята просьба помочь, может кто-то знает способы сбросить пароль админа на биосе? Ноут 2021 года выпуска поэтому страрые способы могут наверное не сработать. Большое спасибо за помощь!
P.S
С меня 200 балов за помощь в разблокировке BIOS 😉

Здравствуйте, через 10 дней заканчивается действия текущего антивирусника, но не работают все кнопки на главной странице: "Продлить", "Восстановить мои коды активации". Кнопка "Ввести код активации" работает, но я не помню пароль, а без пароля дальше не пускает.

Mrak

На многих сайтах даётся весьма разумный совет регулярно (раз в 3 месяца или в иной период) менять свои пароли от почтовых ящиков, учётных записей и т.п.
Сомневаться в полезности этого начинания не приходится: даже если кто-то уведёт пароль и втихаря получит доступ, через месяц, два или три кража становится не актуальной.

Но столкнулся с практическими сложностями: разные платформы не позволяют использовать единый менеджер паролей. Т.е. используются ИЕ, хром на винде, хром на андроиде, винфон с его устаревшим браузером, сафари на мак ос, а также "автономные" программы типа квипа, танчиков, стима. Для всего перечисленного задолбаешься ставить менеджеры паролей, обязательно корректно работающие во всех программах.

Вывод: пароли надо хранить в голове.
Но когда их хранишь в голове, совершенно не хочется их менять регулярно. Я может быть ещё помню пароль 6тимесячной давности lk;3(vkds;f, а мне уже 3хмесячной давности пароль 3kljf1p

Поэтому хотел уточнить насколько надёжно просто добавлять что-то к старому паролю?
Например, был пароль от танчиков: "Красавиц%а". Теперь пароль будует просто с добавлением "Красавиц%а1". Через 3 месяца "Красавиц%а2". И далее по порядку. Либо добавлять буквы алфавита: Красавиц%а, Красавиц%б, Красавиц%в - в зависимости от периода.
Или при таком подходе лучше вообще ничего не менять, ведь слишком очевидно?

Подскажите пожалуйста как удалить пароль в Kaspersky Internet Security.

Mrak

И если верить таблице, то пароль "вфыа фываыфв ваа", состоящий из 14 букв и 2х пробелов, является абсолютно не надёжным (сложность 0%). Пароль "*ой№15", состоящий из 6 символов, оценён как сильный на 62%, Добавляю к нему пару символов: "*ой№15ааааааа" и сложность вновь падает до нуля.

Решил спросить где тут логика?
И что лучше, длинный пароль "быть или не быть", либо короткая билеберда типа: "№1у*39." ?

Длинный пароль со спецсимволами прошу не предлагать (хочется надёжности и возможности быстро набрать, а не только бешеной надёжности, которая обойдется в десятки человекочасов при наборе).

Когда вы сидите за компьютером в своём уютном доме или заходите в сеть через рабочий компьютер, у вас наверняка создаётся иллюзия полной безопасности. Не так ли? Но знаете ли вы, что в этот самый момент ваш компьютер могут мониторить совершенно посторонние люди? Разумеется, многие считают такой вариант чем-то из серии фантастики. Но на самом деле всё не так радужно, как предполагают рядовые пользователи. Знаете ли вы о том, что существуют специальные программы, способные считывать ваши пароли, получать доступ к вашим социальным сетям или попросту включать веб-камеру на вашем компьютере и вести запись без вашего ведома. И это не шпионские фильмы! Это всего лишь шпионское ПО, которое действует на вашем компьютере!



Получение важной и значимой информации - главная цель spyware

Что такое шпионские программы и зачем они нужны?

Информация правит миром - это ни для кого не секрет. Данную фразу можно смело назвать девизом шпионского ПО. Именно получение информации, важной и значимой, способной монетизироваться и приносящей прибыль, и есть главная цель spyware.

Такие программы действуют по аналогии с вирусами, но, в отличие от них, не разрушают систему, не приводят к замедлению или прекращению действия программ, а тайно узнают и передают своим владельцам очень важную информацию:

  • Ваши пароли и логины для доступа к социальным сетям. Это, кстати, критично важная информация, утеря которой может привести к самым плачевным последствиям – например, тому, что с вашего аккаунта разошлют вирус-шпион всем вашим друзьям.
  • Ваши платёжные данные – например, зафиксированные в стандартных формах при покупке в интернете.
  • Ваши данные интернет-банкинга, в том числе номера счетов в банке, данные платёжных карт, пароли для сервисов онлайн-банкинга.

И всё это становится доступным мошенникам при помощи неприметных на вид программ.

Как понять, что на вашем компьютере действует шпионский софт?

Существует несколько признаков, по которым вам удастся понять, что шпионское ПО уже попало в вашу операционную систему и начало активные действия:

  1. Ваш компьютер начал тормозить без причины, а в моменты, когда ПК бездействует, индикатор винчестера показывает максимальную загрузку.
  2. Аналогично, если вы посмотрите в диспетчере задач и увидите, что при общем бездействии системы видеокарта и процессор загружены более, чем на 50% - это верный признак того, что ресурсы системы отбирает какая-либо сторонняя программа.
  3. Если ваши приложения начинают работать со сбоями или вообще не запускаться, это тоже повод задуматься о безопасности своих данных.
  4. Если при загрузке операционной системы вы видите возникающий чёрный экран командной строки, существует большая вероятность, что одновременно с загруженными приложениями вы загружаете ещё и шпионские программы.

Как распознать шпионское ПО ?

Разумеется, самым реальным вариантом действия программ-шпионов станет утрата контроля над вашими аккаунтами. Но доводить до такого состояния всё-таки не стоит! Дело в том, что существует немало качественного идентифицирующего софта, который поможет вам выявить шпионские программы и обезвредить их. Что относится к их числу?

Кроме того, вы и сами можете распознать шпионский софт по уже описанным вариантам поведения вашего ПК. Если хотя бы один фактор наблюдается при загрузке операционной системы, лучше принять меры сразу, не дожидаясь, пока к мошенникам попадёт мало-мальски значимая информация.

Кстати, знаете ли вы, какие виды шпионского софта наиболее часто используют злоумышленники?

Перечислим самые популярные из них:

  • Контроллеры веб-камеры, способные запустить запись в любой момент и транслировать её напрямую заказчику такого видео.
  • Кей-логгеры – программы, считывающие ваши пароли при нажатии клавиш на клавиатуре.
  • Сканеры винчестера: такие программы анализируют содержимое жёсткого диска, причём все его составляющие: от установленных программ до скромных текстовых файлов с названием «Мои пароли».
  • Скрин-шпионы – программы, отслеживающие активную деятельность пользователя: куда он заходит во время веб-сёрфинга, какие фильмы смотрит. Всё это в виде скриншотов фиксируется шпионами. Кстати, такую технологию нередко используют особенно придирчивые хозяева бизнеса для мониторинга своих сотрудников.
  • Почтовый spyware – программы, которые используют информацию электронной почты, в том числе базы контактов, содержимое писем.
  • Шпионы прокси-программ: такие программы делают из компьютера жертвы прокси-сервер, через который орудуют злоумышленники. В результате ограбили счета мошенники, а IP-адрес высвечивается именно ваш.

Не самые приятные варианты, не так ли? Поэтому очень важно своевременно защитить свой компьютер. Ведь лучше предупредить угрозу, пусть даже она пока что только в будущем, а не стараться нейтрализовать её. Не забывайте о своей безопасности! Жертвами шпионского ПО становятся не только успешные и богатые люди с внушительным счетом в банке, но и рядовые пользователи сети.

Читайте также: