Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Prienik do systému

Takže ako sme sa už bavili na začiatku leta,preinštaloval som si windows XP:Home edition A po častých napadnutiach hackerom som začal dodržiavať prísne opatrenia. Respektíve začal som používať účet z obmädzeným oprávnením. Mal nainštalovaný Avast Antivírus aktuálnu verziu,každodenne aktualizovanú. A nainštaloval som aj WinSP2 a SP3. Na administrátorský účet som sa potom už neprihlásil a pracoval som len z obmädzeným. A dnes nastyli problémy,lebo som sa prihlásil a avast oznámil že zaznamenal pokus o prienik do systému. Po okamžitej kontrole a odvírení bolo zavírených 5 súborov zo zložky system32 a okamžite boli presunuté do truhli. Aj tak mi nejde do hlavy ako sa to mohlo stať,veď obmädzený účet neumožňuje programom ukladať data. Len tie ktoré boli vytvorené v účte samotnom ako textové súbory a podobne. Takže by som sa chcel spýtať na názor,čo robiť ja už som s toho hackera zúfalý? Pomôžete prosím ako sa pred ním mám brániť?

Předmět Autor Datum
Instaluješ všechny aktualizace systému, nebo jsi skončil s SP3?
Wikan 25.08.2012 11:20
Wikan
No to je problém,ktorý som tu riešil. Na radu,ktorú som dostal tu na fórku som vypol aktualizácie sy…
TomasD 25.08.2012 11:24
TomasD
Tady máš návod, jak se ti budou instalovat aktualizace i na omezeném účtu. http://pc.poradna.net/a/v…
Wikan 25.08.2012 11:27
Wikan
Ale ja neviem nájsť voľbu editor registrov po zadaní do hľadáčika mi vyhodí iba príkazový riadok a ž…
TomasD 25.08.2012 11:57
TomasD
po zadaní do hľadáčika Hľadáčik a muška sa nachádza na strelnej zbrani .... tak bacha, máš zbrojný…
Joseph 25.08.2012 12:02
Joseph
Nie len nazývam veci tak ako mám na windowse. Klikol som na položku sputiť a tá mi vyhodila príkazov…
TomasD 25.08.2012 12:08
TomasD
Co přesně jsi udělal?
Wikan 25.08.2012 18:16
Wikan
ŠTART/Spustit/HKEY_LOCAL_MACHINE\SOFTWARE\Policies \Microsoft\Windows lenže zakaždým sa mi spustí ib…
TomasD 25.08.2012 22:21
TomasD
Na radu,ktorú som dostal tu na fórku som vypol aktualizácie systému Windows XP:Home edition A to se…
ms 25.08.2012 12:19
ms
Už neviem kde presne to hľadať ale po tom čo som sem dal log z aktualizáciami,ktoré som mal ešte pre…
TomasD 25.08.2012 22:28
TomasD
Ajajaj, obmädzený... to sa hádam NEDÁ ani napísať, ako si to dokázal ? Nie že by som bol extra puri…
Joseph 25.08.2012 11:47
Joseph
Práve to nerobík od preinštalovania systému som nebol na žiadnom obskurtnom serveri. A warez nesťahu…
TomasD 25.08.2012 12:02
TomasD
Nepouzivaj potencionalne nebezpecne technologie a budes v pohode. Vypni Java, Java Script, Flash, Ac…
KiloViktor 25.08.2012 20:13
KiloViktor
Ako zaplombovať USB porty? Kde zohnať vypínač na kábel? Poradíš nejaký free softík na monitorink pri…
TomasD 25.08.2012 22:29
TomasD
Problém nebude tajemný "Hacker", ale něco, nebo někdo jiný... Zde je každá rada marná, leda snad seh…
ms 25.08.2012 12:10
ms
Nieje vždy vykonám všetko čo mi tu radcovia poradia. A snažím sa vždy presne popisovať všetko čo sa…
TomasD 25.08.2012 22:31
TomasD
Nainstalovat znovu (ne preinstalace, ale cista instalace), pred pripojenim do site nainstalovat SP,…
rh 25.08.2012 12:31
rh
To presne som i urobil. Myslel som že preinštalácia znamená automaticky čistá aktualizácia. Lebo opr…
TomasD 25.08.2012 22:33
TomasD
omezený účet nedovolí tobě a procesům s tvými právy zapsat do system32 nebo do systémových částí reg…
lední brtník 25.08.2012 13:26
lední brtník
To je práve problém čo som riešil minule v inom vlákne. Že ja nemám nainštalované žiadne aktualizáci…
TomasD 25.08.2012 22:35
TomasD
Udělej to, co ti radí "rh" výše. Neplést čistou (novou) instalaci s aktualizací.
centsm 25.08.2012 22:55
centsm
Takže dle předchozích "úspěchů" je hlavním problémem VAŠE osoba a VAŠE zásahy! Na rady buď nereaguje…
ms 25.08.2012 23:43
ms
Náhodou systém si viem preinštalovať i ja. A celkovo si viem do počítača zamontovať všetky komponent…
TomasD 26.08.2012 11:22
TomasD
Nechapu, proc mas porad potrebu nekoho zesmesnovat. To za prve a za druhe napriklad brtnik velice vr…
Radek 26.08.2012 11:28
Radek
Bohužiaľ je pravdou, ponechanie updatov čiste na Microsoft je nebezpečná záležitosť. Updaty dokážu s…
Joseph 26.08.2012 11:43
Joseph
BFU nemá co zasahovat do systému! Má tyto možnosti: - servis - znalá osoba - naučí se, pak ovšem si…
ms 26.08.2012 11:43
ms
já sice taky aktualizuju jen celými servicepacky, ale když vidím upozornění na nějakou kritickou záp…
lední brtník 26.08.2012 00:41
lední brtník
Je tam nejaká taká aktualizácia ale KB956844 ale KB958644 tam nemám pozerám ale nikde nič. Iba KB956…
TomasD 26.08.2012 11:10
TomasD
Holt každý vidí dle svého: http://www.microsoft.com/cs-cz/download/details.as px?id=3205, já se také…
ms 26.08.2012 11:25
ms
jde o http://technet.microsoft.com/en-us/security/bullet in/ms08-067, odkaz na hotfix ke stažení pro… poslední
lední brtník 26.08.2012 12:30
lední brtník

No to je problém,ktorý som tu riešil. Na radu,ktorú som dostal tu na fórku som vypol aktualizácie systému Windows XP:Home edition a keď som ich zapol nič sa mi neinštaluje. A to som aj upradoval z Windows Update na Microsoft Update. Takže áno skončil som SP3 lebo nič mi neprichádza z lokality Microsoft update a ja neviem prečo?

Už neviem kde presne to hľadať ale po tom čo som sem dal log z aktualizáciami,ktoré som mal ešte pred preinštaláciou. Tak niekto mi začal hovoriť aké hlúposti sa mi stiahli do počítača (Nejaká vývojová konzola,úplne bezpredmetná pre systém,Aktualizácie nástrojov,ktoré bežný užívateľ nepotrebuje...) Ten istý radca potom doporučil aby som vypol aktualizácie vraj sú zbytočnosťou a vraj len zbytočne zasvinia systém.

Ajajaj, obmädzený... to sa hádam NEDÁ ani napísať, ako si to dokázal ?

Nie že by som bol extra purista pravopisný, no čo je VEĽA tak je MOC. Takúto chybu pravopisu som ešte nevidel nikoho urobit NIKDY. Skôr je tendencia ono "ä" totálne ignorovať, proti čomu ani námietky nemám, tiež považujem onen grafický znak za nadbytočný, historickú relikviu.

Problém s hackermi má aj NBU a kde, kdo. Ono to totiž ani nie sú hackeri ale kdejaké roboty prehľadávacie. Jednoducho pripojíš sa ne nejaký obskúrny server a ten okrem toho že ti poskytne webový obsah, keďže už si pripojený a on komunikuje s tvojím Windowsom, tak si len tak, z dlhej chvíľe, otestuje ošetrenie nejakej diery v systéme, zverejnenej alebo aj nezverejnenej.
Niekedy je robot jednoducho úspešný ...

Nelez na obskúrne webové stránky, nestahuj warez, nastav si komunikáciu siete tak, že budeš ručne odsúhlasovať každé vytvárané spojenie a kačdý prijatý a odoslaný paket, jestvuje soft co toto dokáže ...
zaplombuj USB porty, na kabel od internetu namontuj vypínač.

Jedine tak budeš bezpečný.

Nepouzivaj potencionalne nebezpecne technologie a budes v pohode.
Vypni Java, Java Script, Flash, ActiveX...
Napadnut systemm je mozne pomocou streamovanych dat. Uz hodne davno je mozne robit prienik vhodne upravenym mp3 suborom, alebo obrazkom. Existuju v software diery nulteho dna na ktore zaplaty este neexistuju.
Potom existuju celkom legalne zadne vratka do software napr.skype a v minulosti aj TOR a bude ich viac napr. Adobe je popularny. Momentalne USA presadzuje legislativu tak, aby zadne vratka boli zabudovane do niektorych vyznamnych programov vcitane MS Windows.

omezený účet nedovolí tobě a procesům s tvými právy zapsat do system32 nebo do systémových částí registrů. ale služby, které běží na pozadí jako "system" (administrator) tato práva mají.
pokud se podaří viru tyto služby na nezáplatovaním systému napadnout - díky zavirované flashce přes autoruns (máš zakázaný?), nebo šířením přes síť - má admošská práva a dělá si co chce.
v minulosti se tak chovaly třeba blaster a sasser, v současné době můžeš potkat conficker, zkontroluj si že máš nainstalovanou aktualizaci KB958644.

a není k tomu potřeba žádný hacker, stačí jen systém bez kritických hotfixů.

Takže dle předchozích "úspěchů" je hlavním problémem VAŠE osoba a VAŠE zásahy! Na rady buď nereagujete vůbec, nebo si to pro "jistotu" uděláte dle svých přímo zvrhlých a zvrácených představ a pak ještě tvrdíte, že ty zvrácenosti někdo radil.
Takže jediným řešením je servis, nebo sehnání chudáka, který bude každou chvíli dávat dohromady systém, který dokážete svými zásahy totálně zlikvidovat! Není jiné cesty, než abyste si přiznal, že na tohle prostě nemáte buňky...

Náhodou systém si viem preinštalovať i ja. A celkovo si viem do počítača zamontovať všetky komponenty. ms prosím,nerobte zo mňa hlupáka. To že mám problémy z vírmi a podobnými hlúposťami nieje moja vina. Internet je zavírený a človek nemôže ustriehnúť všetko. Ne mám zvrhlé predstavy ako tvrdíte,vždy sa dopodrobna držím rad.

Nechapu, proc mas porad potrebu nekoho zesmesnovat. To za prve a za druhe napriklad brtnik velice vrele a velice casto doporucuje neinstalovat aktualizace, co to muze ovsem zpusobit uz nikde nedodava. Toto muze byt jen dusledek sireni jeho viry. Je velmi prozretelne a mazane, nedoporucovat bfu instalovani aktualizaci, protoze to prece zpomaluje a zasira system... navic pak bfu bez problemu rozpozna, ktera z tech aktualizaci je pro system potrebna..., protoze jen ty se pry podle siritele mohou instalovat.

To je neuveritelny, co se tady bfu dostava za rady. Neinstaluj aktualizace, neinstaluj AV, chod jen na bezpecne weby (oni maji weby cedulky?) apod. Chtelo by to trosu premyslet, ze na poradnu se chodi ptat prave bfu, z nichz vetsina je casto rada, ze pc umi zapnout.

Bohužiaľ je pravdou, ponechanie updatov čiste na Microsoft je nebezpečná záležitosť. Updaty dokážu systém znefunkčniť, sú mnohokrát napísané prirýchlo. A tak občas Microsoft vydáva opravu opravy alebo zverejňuje postup na opravu systému po aplikovaní updatu, proste ako update odstrániť ...

Niektoré technológie Microsoftu je taktiež potreba strážiť. Ich moloch .NET je príšera, co celkom svižný systém, dokáže spomaliť na neuverenie.

Chápem že toto všetko je userov zničujúce ... ich drahý hardware je Microsoftom postupne co sa týka odozvy, degradovaný na výkon porovnateľný 486 .... a oni nevedia co s tým.

Riešenie zo strany usera najčastejšie príde v podobe nákupu nového stroja, s novým systémom a zakrátko sa situácia opakuje.
Niekedy mám dojem, že toto všetko sa deje zámerne ....

BFU nemá co zasahovat do systému! Má tyto možnosti:
- servis
- znalá osoba
- naučí se, pak ovšem si značení BFU nezaslouží.

Já tedy nevím, ale pokud mu v několika příspěvcích radí, aby po instalaci os nainstaloval ovladač čipsetu a pak no mnoha litaniích dotyčného vyleze, že se neuráčil, pak...
Nevšiml jsem si, že by tu někdo radil neinstalovat bezpečností aktualizace, ale je tu odpor k automatické aktualizaci v představách Redmondu, kdy přileze i to, co není třeba. Stejně tak, že stačí jeden AV a FW a ne desítky, atd...

Však místo osobních výpadů můžete korigovat "špatné" rady, v tom vám nikdo nebrání...

já sice taky aktualizuju jen celými servicepacky, ale když vidím upozornění na nějakou kritickou záplatu důležité služby, která se dá zneužít, pak je normální tuto záplatu instalovat.
protože se ti nepodařilo zjistit jestli máš nainstalovanou záplatu KB958644, je možné že tvůj systém je děravý cedník a ty se pubertálně vymlouváš na hackera. to je ovšem ztráta času.

jde o http://technet.microsoft.com/en-us/security/bullet in/ms08-067, odkaz na hotfix ke stažení pro cs verzi tu dal předkolega.

ja nemám nainštalované žiadne aktualizácie mimo SP2 a SP3 lebo mi nefungujú ani pod adminom.

toto je vyloučené. pokud jsem administrator, instalace libovolného sw (i hotfixu) musí fungovat.

a reakce na něco vejš:

napriklad brtnik velice vrele a velice casto doporucuje neinstalovat aktualizace, co to muze ovsem zpusobit uz nikde nedodava.

budu rád, když bfu přestanou komolit moje mázory. postoj k updatům vysvětlil už joseph, zopakuju: místo vzájemně si odporujících nekompatibilních aktualizací updatuju až celými odladěnými servicepacky. ale sleduju co se děje, a při objevení kritické chyby ji záplatuju ručně.
ostatně já ve svém příspěvku vidím větu: "a není k tomu potřeba žádný hacker, stačí jen systém bez kritických hotfixů."
mě ta věta připadá srozumitelná, a bfu bych požádal, ať se vyjadřují pouze k tomu, kam sahá jejich rozhled - čili k ničemu.

Zpět do poradny Odpovědět na původní otázku Nahoru