Wpis z mikrobloga

#hacking #niebezpiecznik #bezpieczenstwo #windows10

Witam mirki, dzisiaj na mojej maszynie zdarzyła się sytuacja nietypowa. Komputer dostał bluescreena i po uruchomieniu otwarty był folder (picrel). Jak się domyślam programy nieciekawe i robiące sporo zamieszania. W ogóle nie mam pojęcia co to za ukryty folder, co to za CLSID (nie da się do tego folderu już przejść gdy go zamknąłem) i nie wiem co robić poza przeskanowaniem malwarebytes. Dodam jeszcze, że komputer zmienił domyślną klawiaturę na język rosyjski XD
Jakie mogą być problemy wynikające z tego i co powinienem zrobić?
Zrobiłem kopię zapasową najwazniejszych rzeczy i punkt prrzywracania systemu. Co dalej?
j4ace - #hacking #niebezpiecznik #bezpieczenstwo #windows10 

Witam mirki, dzisiaj ...

źródło: comment_jRxCH6FlEnB1CMz8G1DzJ6Y5THfAMcnk.jpg

Pobierz
  • 34
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koliat: smb1 jest wyłączony gdy masz najnowsze łatki, chyba w przedostatniej dużej aktualizacji. A to wygląda jak atak przez smb1 sądząc po tytule okna.
Szczególnie na starą wersję win10 wskazuje biały pasek tytułowy, od wersji 1511 były domyślnie koloru który był wybrany jako domyślny.
  • Odpowiedz
@piotrulos: Jeśli rzeczywiście nie miał 1709 to kolejny powód żeby jak najszybciej upgradeować Windowsa, no ale hurr durr szpiegujo :D no nawet jeśli, już wole pseudoanonimową telemetrię niż oberwać ruskim syfem :D
  • Odpowiedz
@j4ace: Jak się obawiasz że problem powróci to chyba nie masz zupełnego pojęcia co robisz, jebnij pełny format, następnie świeżą instalkę i co ma ci wrócić? W ramie się schowa?
  • Odpowiedz
via Android
  • 0
@beer_man mówisz tak jakbyś poddał analizie wszystkie możliwe wektory ataku i był conajmniej administratorem mojej sieci. Pytam się, bo jestem ignorantem w tej sprawie i pytać nie zaszkodzi.
  • Odpowiedz
@Koliat: @j4ace: skoro miałeś 1803, to jest jeszcze inna możliwość. Miałeś konto z uprawnieniami admina na kompie bez hasła lub z łatwym hasłem do zgadnięcia. Przy kombinacji z ustawieniem sieci jako domowa/prywatna (włącza widocznośc komputera w sieci lan) może jeszcze miałeś aktywny RDP, spowodowało że sam go zaprosiłeś do siebie.

Po prostu będąc w takiej sieci musisz ustawić że jest siecią publiczną, oraz wyłączyć wszelki dostęp zdalny.

Ewentualnie
  • Odpowiedz