Взлом

Тема в разделе "WASM.HEAP", создана пользователем kl, 8 июл 2010.

  1. kl

    kl New Member

    Публикаций:
    0
    Регистрация:
    8 июл 2010
    Сообщения:
    20
    Хотелось бы поведать одну историю, которая произошла со мной буквально час назад. Меня хакнули. А если быть совсем точным, то мою win7x64 разнесли на куски, не оставив камня на камне.

    Была перехвачена клава, хотя никаких хуков и явных перехватов не устанавливалось, во всяком случае, ничто на это не среагировало:) При нажатии на клавишу М(ь) у меня сворачивалось активное окно. При нажатии на S(ы) - открывалась Опера на яндексе с уже взведенной строкой поиска: "В соседней комнате сидела сука телек смотрела!" Т е эти буквы(перехваченные клавиши) вообще не печатались нигде. Не слабо?

    Что стояло у меня: Win7x64 со всеми последними хотфиксами. COMODO IS, фаервол резал все входящие\исходящие ICMP, IGMP, RawIP. Ессно, проактивка была на максимуме - все разрешалось вручную.

    В сеть выходил через Оперу, которая работала в Sandboxie.

    Посмотрел в систему - никаких левых перехватов, никаких загруженных дров, словом ни-че-го.

    Я не под своим реальным ником. Хочется сказать, что может я и известен как то, но не особо сильно. На разных форумах некоторым образом светился.

    Вопрос: что это было?

    Интересуют разные мнения, и особенно, мнение г-на Клерка с технической стороны.
     
  2. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    kl
    он не гадалка.
    сделай принудительный крашдамп и залей куданить
     
  3. kl

    kl New Member

    Публикаций:
    0
    Регистрация:
    8 июл 2010
    Сообщения:
    20
    Дык я не могу - загрузился во вторую ос - та накрылась тазом(

    Мне интересно - как удалось обойти все защиты?
     
  4. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    kl
    это как? что пишет?
     
  5. kl

    kl New Member

    Публикаций:
    0
    Регистрация:
    8 июл 2010
    Сообщения:
    20
    Ничего. Начала происходать та фигня - я загрузил avz - посмотреть, что и как. Соединение с Инетом прервалось. Пытаюсь установить повторное - пишет ошибку о недопустимости имя сервера. Загружаюсь во вторую ос. Потом пытаюсь опять в семерку загрузиться - просто виснет при загрузке.
     
  6. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    kl
    грузи в альтернативной ОС продукт дяди Жени с последними базами и проверяйся.
    и меняй быстрей все пароли аська, форумы, мыло..
     
  7. kl

    kl New Member

    Публикаций:
    0
    Регистрация:
    8 июл 2010
    Сообщения:
    20
    Я уже проверил и касперои и вебычем. Все чисто:)
     
  8. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    kl
    значит какой-то зеродей)
    мож вообще множественное зеродей проникновение.
    в инете на ""В соседней комнате сидела сука телек смотрела!"" пока никто не жалуется.
    если со временем ни у кого больше такое не появиться, значит лично над тобой пошутили.
     
  9. kl

    kl New Member

    Публикаций:
    0
    Регистрация:
    8 июл 2010
    Сообщения:
    20
    Я вот как раз думаю, что тока надо мной... Пля. Я ведь неуловимый Джо!!!:dntknw:
     
  10. onSide

    onSide New Member

    Публикаций:
    0
    Регистрация:
    18 июн 2008
    Сообщения:
    476
    вечно тут обсыраете АВ, а чуть что сразу "провертесь дядей Женей" )))
     
  11. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    onSide
    я в его отношении объективен и безпристрастен, не нравится только подтормаживание продукта
     
  12. kl

    kl New Member

    Публикаций:
    0
    Регистрация:
    8 июл 2010
    Сообщения:
    20
    Какой нафег объективен, когда он нифига не видит???:)
     
  13. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    kl
    найди тот, который видит
     
  14. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    kl
    Интересно, что он должен видеть? Переустановка оси спасёт отца русской демократии. ^)
     
  15. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    kl
    Вам обязательно от Клерка нужно услышать, что не сто процентной защиты? Если вы конкретно хотите знать, то я не думаю что кто-либо вам поможет по той информации что вы представили. Вспоминайте куда лезли.
     
  16. qwe8013

    qwe8013 New Member

    Публикаций:
    0
    Регистрация:
    28 май 2009
    Сообщения:
    198
    kl

    Может кто-то ещё сидел за вашим компьютером?
    И просто решил пошутить, тогда найдите его, набейте морду и получите ответ на вопрос:
     
  17. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    wsd
    Ох и советы :), продукты дяди жени :) ЗЕРОДЕЙ :)

    Проблема по симптомам внутри :), необязательно долбится с наружи об стену.

    "Начала происходать та фигня - я загрузил avz - посмотреть, что и как. Соединение с Инетом прервалось." Вот вам Продукт дяди и помог, чтоб не мучались и переставили систему, он вообще толковый в этом плане особенно под x64.

    kl
    Что стояло у меня: Win7x64 со всеми последними хотфиксами. COMODO IS, фаервол резал все входящие\исходящие ICMP, IGMP, RawIP. Ессно, проактивка была на максимуме - все разрешалось вручную.
    Помоему вы верующий.
     
  18. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    kl
    Ну раз вы не смогли обнаружить хотябы механизм загрузки строки, то техническа сторона проблемы не известна. Вобще бэкапы сохранять нужно переодически на сторонние носители.
     
  19. jabocrack

    jabocrack New Member

    Публикаций:
    0
    Регистрация:
    27 мар 2010
    Сообщения:
    96
    может биос перепрошили)))
     
  20. kl

    kl New Member

    Публикаций:
    0
    Регистрация:
    8 июл 2010
    Сообщения:
    20
    Ну хотябы установку хуков!!!

    Уже переустановил.

    В том то и дело, что никуда. Ну тоесть _абсолютно_ никуда. Качал сутками торренты и все. Да и в любом случае, все было через песочницу(если и был какой-никакой серф).

    Исключено.

    В этом то и странность. Ничего. Абсолютная тишина.

    Делаю, конечно.

    У меня тут небольшая идея возникла. Ну вообще то системы х64 на данный момент слабее в плане безопасности(исходя из той мысли, что интегрироваться ни фаервол ни антивирус в систему толком не могут из за пачгуарда) и может логичнее поставить 32 -битку?

    Ваши мнения?