Wpis z mikrobloga

Panowie, dzisiaj mam delikatną sprawę.

Ostatnio moja krewna miała infekcję na komputerze i oskarża o to (słusznie lub nie) swojego ex.
w związku z powagą sytuacji komputer został poddany gruntownemu czyszczeniu. Nowy system etc.

Teraz (minął już jakiś czas) znowu zaczynają się dziać różne dziwne rzeczy. Zostałem o tym powiadomiony przed chwilą i jeszcze nie znam dokładnie sprawy. Chodzi o jakieś delikatne objawy typu coś nie działa a przed chwilą działało. Komputer przymulił mimo ,że się to nie zdarzało. Przyszło jej coś dziwnego na pocztę etc.

Jako ,że jedyną poszlakę/punkt zaczepienia stanowią aktualnie pliki które były zgrywane z komputera w momencie "naprawy" (tutaj czyszczenia) to zastanawiam się jak sprawę rozwiązać. Aktualnie będę mógł wykorzystać tylko Team Viewer ponieważ jestem teraz w innym mieście. Pliki to były przede wszystkim grafiki, dokumenty etc. Krewna pracuje w takiej a nie innej branży a komputer był firmowy.

Teraz o mnie: Osobiście sam zajmuję się informatyką ale od dawna jestem odseparowany od Windowsa (za główny system od ~2 lat robi u mnie Linux).
Także myślę ,że jestem dość kompetentny... ale... tu prośba do was: jakie programy znacie które mogłyby posłużyć do zdalnej diagnostyki, monitoringu tego co dzieje się u niej z założeniem ,że będzie to bezwzględnie bezpieczne dla niej. Tzw. informacje ze skanera/monitoringu/sniffera będą przydatne osobie broniącej się a nie atakującej. Jakieś kombofixy etc ?

I dwa: jak upewnić się ,że materiały które moja krewna potrzebuje do pracy są bezpieczne mimo ,że znajdowały się na zainfekowanej maszynie ? Mam tu na myśli makra ukryte w plikach/dokumentach, jakieś syfy poukrywane w plikach graficznych (mam na myśli złośliwy kod/exploit zaszyty w grafikach) etc.

Postaram się krewnej pomóc na tyle na ile to będzie możliwe ale powiem szczerze ,że poza dbaniem bezwzględnie o aktualność software, antywirusa, skanowanie się co jakiś czas, nie otwieranie dziwnych rzeczy etc. to nic mi już nie przychodzi do głowy.
Oczywiście jakieś logi z aktualnego systemu etc. postaram się przejrzeć ale ponieważ jeśli jakiś syf może jest, może nie to nie ma pewności ,że go zauważę (może się włączać np. raz na godzinę? albo tylko przy wyłączaniu komputera robić zrzut jakiś rzeczy?)

No cóż, taka sytuacja. Za wszelkie sugestie będę bardzo wdzięczny.

#informatyka
  • 5
Wstępnie polecam Emsisoft Emergency Kit oraz Malwarebytes Anti Malware. Jeżeli coś bedzie wykryte, to usunięcie, restart i zalecam skan ponowny.
Na grubsze rzeczy wspomniany Combofix, ale odradzam odpalanie zdalne. To za duża bomba. Można nabroić w systemie.
Z dodatkowych rzeczy to adwCleaner do przeglądarki.
No i dobry płatny antywirus. Eset, f-Secure, Kaspersky, Emsisoft.
Wyczyść tempy TFC ze strony bleepingcomputer, stamtąd polecam tez pobierać Combofix.
@botul: Antywira i te rzeczy ogarnę. Combofixa wiem ,że trzeba uważać. O przeglądarce nie pomyślałem.

Ale co masz na myśli przez zdanie:

Wyczyść tempy TFC ze strony bleepingcomputer


?