PDA

Zobacz pełną wersję : Włamanie do komputera



Isztar
31-05-09, 10:51
Jak można sprawdzić, czy ktoś włamał się do naszego komputera lub śledzi naszą aktywność w Internecie?

Marshall
31-05-09, 14:22
Uzywaj na co dzien dobrego programu antywirusowego z aktualnymi bazami, bo najczesciej problemem sa wlasnie wirusy. Po instalacji programu, przeskanuj nim caly komputer, aby sprawdzic, czy nie masz jakis "robakow".

Isztar
31-05-09, 18:11
Dzięki za odpowiedź, ale niezupełnie o to mi chodziło. Zastanawia mnie raczej jak można wykryć to, że ktoś już się włamał, czy można w jakiś sposób to sprawdzić?
Co do programu antywirusowego, to używam avast, przeskanowałam komputer i zero wirusów, czy w takim razie mogę mieć pewność, że nikt się nie dostał do mojego komputera?

Jurgi
02-06-09, 23:26
Pewności mieć nigdy nie można. To tak, jak nie możesz mieć pewności, czy cię ktoś nie śledzi. Możesz mieć szpiegowskie przeszkolenie, albo wynająć detektywa: odkryjecie osobę śledzącą, albo nie. Ale jej nieodkrycie nie daje pewności, że ktoś jednak nie śledzi, a jest sprytniejszy.

To samo jest z bezpieczeństwem komputerów. Wszędzie można się włamać, to tylko kwestia umiejętności i poświęconego czasu. Możesz się tylko zabezpieczyć, co powstrzyma amatorów.

I - jak w przypadku zabawy w szpiega - mieć nadzieję, że jesteś za mało ważny, żeby zajmował się tobą ktoś lepszy, niż znudzony i złośliwy sąsiad.

Isztar
03-06-09, 12:34
Myślałam że w rzeczywistości wirtualnej jest trochę inaczej :) i że jest jednak jakiś sposób (program) na wykrycie takiego osobnika, ale skoro piszesz, że nie, to w takim razie pozostaje mi tylko żyć w niepewności.

Marshall
03-06-09, 18:41
Tak na prawde, to jest temat rzeka.
Ze swojej strony mozesz jedynie zminimalizowac ryzyko wlamania, poprzez stosowanie dobrych i aktualnych programow antywirusowych w tandemie z tzw. firewall'em, czyli w doslownym tlumaczeniu sciana ogniowa. Sa dostepne zintegrowane produkty tego typu, np. Kaspersky Internet Security, ale mozesz tez stosowac odzielne programy. I jesli wykryja one probe wlamania do komputera lub wirusa, to poinformuja o tym uzytkownika w odpowiedni sposob.
Sam windows nie prowadzi tego typu statystyk czy logow - to nie linux ;)

Captcha
12-08-09, 11:52
Monitoring swojego PC możesz prowadzić i z pewnością nie powinieneś żyć w niepewności.
Jeśli masz lepszy komputer sprawdź u siebie pakiet g daty internetsecurity (jest w nim firewall, antyspam, antyphishing i inne). W wersji box dostajesz też płytę startową. Uruchamia się ona przez załadowaniem się systemu z bezpiecznego linuxa i skanuje Twój komputer - dzięki temu wiesz wszystko.
Na bieżąco dostajesz tez informacje czy ktoś chciał się do Ciebie włamać itp.
Innymi polecanymi programami są - nie ma co ukrywać - cała grupa najbardziej znanych programów w Polsce (ale nie kieruj się tym zawsze, czasem promocja sporo wyprzedza jakość produktu - najlepiej sprawdź jak działa program u siebie).
Top 5 programów znajdziesz w testach AV jak np. AV-comparatives lub virusbtn.com

thek
12-08-09, 15:14
Nie ma jako takich programów mogących to zrobić. Możesz to w pewien sposób "ominąć" po instalacji firewalla i nakazać mu logowanie działań. Szukaj potem w logach programów uruchamiających komunikację na nieznane Ci adresy. Pamiętaj, że zazwyczaj firewalle instalują ludzie na domyślnych regułach filtrowania, co nie zawsze się sprawdza "w praniu". Lepiej instalować jako zaawansowane i ustalać reguły działań nawet jeśli mają Ci się wywalać okienka co chwilę. Głównym błędem jest zezwalanie użytkowników firewalli na połączenia byle czego z byle czym, bez sprawdzania tego. Byle okienka się już nie pojawiały. A potem płaczą, że maja FW, antywira, antyphishera a na kompie syf. To tak jak z windowsem i linuxem... Dobry admin windowsa zadba o niego tak, że nic niemal nie przejdzie. Kiepski admin na linuxie podziurawi system jak sitko i wystawi go na ataki.

Gman
30-09-09, 09:39
Są pewne symptomy tego, że memy program szpiegujący - sa to jednak tak subtelne róznice, że prawie niezauważalne. Jeżeli więc procesor jest nadmierne czyms obciążony lub komputer zapchany - być może winne są właśnie wirusy. Dobrze jest sprawdzać - jak pisał poprzednik po logach. A komp najlepiej zabezpieczyć skutecznym antywirusem z firewallem;) i najlepiej nie szaleć w sieci - ostrożnie z Torentami;) powinno pomóc.

S3S
30-09-09, 22:42
Chyba nikt nie zrozumiał o co chodzi Ishtar. Ona się pyta jak sprawdzić czy ktoś jej nie podsłuchuje. Wirusy niewiele mają z tym wspólnego i antywirusy tu nie pomogą. Aczkolwiek prawdą jest, że można kogoś podsłuchiwać i być nie wykrytym, to jednak jeśli robi to amator, można go namierzyć.

Na początek, proponuję żebyś uruchomiła konsolę wciskając Start i wybierając Uruchom i wpisała tam "cmd". Powinno pojawić się czarne okienko wpisz w nim polecenie "netstat -a" i skopiuj tutaj rezultat. Będzie to lista połączeń jakie aktualnie wykonuje Twój komputer. Jedne są normalnym zachowaniem a inne mogą oznaczać, że ktoś potajemnie wysyła z niego jakieś dane.

Trudno będzie coś poradzić przez forum, najlepiej jakbyś wysłała mi swój numer GG, to możemy coś porobić na bieżąco.

Wilma
04-10-09, 20:14
Witam,zapewne wszyscy juz wiedza cos na temat tego nowego niebezpiecznego trojana ktory niby duch wkrada sie do naszego komputera.Jako ze do niedawna naiwnie wierzac w systemy antywirusowe, korzystalam z przegladarki IE a wiem juz ze ma dziur wiecej niz ser szwajcarski.A teraz strach mnie powala,:hmmm: czy aby przypadkiem nie otworzylam drzwi temu czemus??jak to sprawdzic bo z tego co sie orientuje program antywirusowy tego nie wykryje.?
a oto on dla przypomnienia : http://tech.wp.pl/kat,1009785,title,URLzone-takiego-trojana-jeszcze-nie-widziales,wid,11548125,wiadomosc.html
Prosze o porade,podpowiedz ,uswiadomienie laika jakim jestem w temacie.

Wilma
07-10-09, 12:54
Czy nikt tu nie zaglada??czy moze problem nie dosc powazny.hm:???:

Anfinuo
08-10-09, 13:48
Weź głęboki wdech, przeczytaj jeszcze raz ten wątek, zwłaszcza dokładnie post thek-a:
http://forum.di.com.pl/showthread.php?t=781
i nie będziesz musiała się martwić

Wilma
08-10-09, 19:21
Anfinuo oddech wziety i biore sie za lekture.Dzieki.

BliskieMedia
21-06-10, 19:11
Program antywirusowy też wykryje-ale nie każdy,n pewno Kaspersky daje sobie z tym rade,tylko należy włączyć skanowanie systemu podczas pracy na komputerze.

edi18028
13-05-11, 18:23
Co do szpiegowania to zauważyłem z dwa lata temu może jeszcze wcześniej, że Windows chyba co 24 godziny od zainstalowania systemu bez mojej zgody wysyła jakieś informacje do Microsoftu na ip 213.199.181.90. U innej osoby była identyczna sytuacja. Wyszło to przez przypadek podczas, gdy sprawdzałem swoje połączenia czy coś mnie nie szpieguje. Sprawdźcie u siebie. Spotkałem się z tym w Windows 7 i XP.

rewan
22-05-11, 10:50
Eh, teraz to nawet w kiblu nie można czuć sie swobodnie...

caduceus
24-05-11, 15:36
wolę, gdy teorie spiskowe i wszelkie podsłuchy występują wyłącznie na kartach dobrej książki. W życiu codziennym o pełną prywatność proszę! w kiblu to już nie wspomnę nawet.....;)

Moj.TaniZUS
15-07-11, 11:45
no ale jeśli wierzyć tym doniesieniom i "faktom" to te teorie spiskowe z książek chowają się przy tych prawdziwych :P

myszkax
22-05-12, 15:14
sprawdzałam swoje cmd czy ktoś śledzi mój komputer itd wyszło coś takiego na początku kolumny nasłuchiwanie..jest tego ok TCP 19 rządków potem oczekiwanie potem 5 pozycji ustanowiono..8 pozycji kolejnych oczekiwanie znowu nasłuchiwanie 8 pozycji o co tu chodzi czy to znaczy ze ktoś śledzi co ja robie???:(

rebecca2001
28-05-12, 19:00
sprawdzałam swoje cmd czy ktoś śledzi mój komputer itd wyszło coś takiego na początku kolumny nasłuchiwanie..jest tego ok TCP 19 rządków potem oczekiwanie potem 5 pozycji ustanowiono..8 pozycji kolejnych oczekiwanie znowu nasłuchiwanie 8 pozycji o co tu chodzi czy to znaczy ze ktoś śledzi co ja robie???:(

moja propozycja: ściągnij sobie ten program , zainstaluj , wypieprz wszystkie zbędne duperelki "łindołsa" [na potęgę coś przesyłaja tam i z powrotem] , zrestartuj kompa , nie ładuj żadnych programów i wtedy sobie sprawdź cmd ...

jednak jak nie prześlesz na forum zrzutu ekranowego to raczej trudno cos powiedzieć ... na forum jest sporo znajacych się na rzeczy userów i zawsze Ci coś doradzą albo pomogą ...

a tu link do stronki z programem:http://xp-antispy.org/en/

program ma polską wersję i jest bardzo łatwy w użyciu , kazdą opcję masz dokłądnie opisaną z wyjaśnieniem do czego służy i jakie zadania wykonuje ...

http://img842.imageshack.us/img842/5345/anty.jpg (http://imageshack.us/photo/my-images/842/anty.jpg/)

Uploaded with ImageShack.us (http://imageshack.us)

przemekk912
02-01-14, 22:11
Nie wiem czy ktos tutaj jeszcze zaglada ale wasze odpowiedzi uważam że są nie wystarczające aby mi pomóc wiec może ktos inny pomoże.
Więc opiszę problem od początku.
Juz od pewnego czasu dzieja sie dziwne rzeczy na moim komputerze, czasem mi komputer sie wyłączy a czasem jakis program bądź gra. Są również takie dni że bez przerw
y internet mi sie rozłacza tzn. połaczenie ciagle jest widoczne ale nie mogę wczytać żadnej strony dopiero po wyjęciu wi-fi z komputera i ponownym włozeniu wszystko wraca do norma ale tylko na kilka minut i znowu jest to samo. Zauważyłem również ostatnio mam bardziej przeciażony procesor ściągnąłem program Combofix wiec właczyłem skanowanie i po jakichs 5 minutach ustało w martwym punkcie przez około godzine nic nie szło a ja nie mogłem nic na komputerze właczyc wiec wkurzyłem sie i zresetowałem go. Następnym razem postanowiłem że moze jednak jeżeli ktos mnie podsłuchuje to cos blokuje abym sie nie dowiedział że szpera mi po komputerze wiec odłączyłem internet i włączyłem program combofix skanowanie trwało około 10 minut i cos tam pousówał a cos potworzył. No skoro przeskanował to pomyślałem sobie pewnie będzie wszystko ok. ale sie okazało ze wiele nie pomógł bo nadal jest to samo czyli rozłączanie sie internetu itp.
Moze ktos pomóc?
Wrzucam zdjecie pulpitu ze sprawdzenia nasłuchiwania.
http://zapodaj.net/d22e661cd1133.png.html

rebecca2001
12-01-14, 13:39
Jeśli już używasz [użyłeś!] netstat'a [sic!] to musisz go użyć z przełącznikami ano

tak to będzie wyglądało:
netstat -ano

Ukarze się nam 5 kolumn
protokół,
adres lokalny,
obcy adres,
stan
PID

interesują nas trzy ostatnie kolumny

kolumna "obcy adres" powiadamia nas o ip osoby która podsłuchuje na danym porcie
jeśli pokazuje adres ip "0.0.0.0.0" oznacza to, że nikt nas nie podsłuchuje,

kolumna " stan " informuje nas co dany program robi jeżeli będzie pisać "nasłuchiwanie" a w kolumnie obcy

adres będzie jakieś IP (oprócz tego 0.0.0.0.0) to znaczy, że mamy podsłuch,

ostatnia kolumna dzięki której możemy zlokalizować proces który wysyła informacje z naszego komputera a

mianowicie "PID" ( czyli po prostu identyfikator procesu ) jeżeli nie ma żadnego adresu ip w kolumnie obcy adres

to naprawdę nie ma się czego obawiać,

aby sprawdzić co się kryje pod tajemniczym PID'em musimy ustalić który to proces
w Managerze Zadań Windows musimy ustawić zakładkę widok i tam odznaczyć PID

tak to będzie wyglądało
https://imagizer.imageshack.us/v2/310x339q90/829/lw8f.jpg

teraz wystarczy odczytać PID z netstat'u i porównać z tym z Managera
np u mnie PID 1360 to AvastSvc.exe
https://imagizer.imageshack.us/v2/310x339q90/823/fxd4.jpg

rebecca2001
12-01-14, 13:45
Znacznie prostszy sposób to zainstalować sobie programik Port Reporter...

http://www.microsoft.com/downloads/details.aspx?familyid=69BA779B-BAE9-4243-B9D6-63E62B4BCD2E&displaylang=en

a tu masz link co z tym zrobić i jak
http://www.banita.pl/~pysiu/port/port3.html

snikersikowa
12-01-14, 16:12
ja używam avasta i nie mam żadnych problemów z kompem
więc polecam innym

rebecca2001
13-01-14, 10:21
ależ ja nigdzie nie napisałam że mam problemy ... z kompem ! z tytułu używania Avast'a...:rolleyes:

Mile
16-11-14, 21:39
Temat niby stary ale wciąż aktualny i będzie aktualny zawsze. Polecam programik NetWorx lub TCP view. Dobry opis w artykule Monitorowanie sieci (http://blackhats.cba.pl/thread-21.html).
Ten drugi jest graficznym rozwinięciem polecenia netstat /ano i działa w czasie rzeczywistym.
Ogólnie należy zawsze być "trzeźwym" działając online i oprócz automatycznych programów typu anty... sprawdzać ręcznie stan komputera.

leon98
25-11-14, 12:21
Dzięki za Port Reporter. Co do avasta. Ja nie polecam. Załapałem kilkanaście wirusów mając avasta i dopiero eset nod sobie z nimi poradził. Jest dość wolny, ale wszystko ładnie wykrywa i usuwa.