Skocz do zawartości


Zdjęcie

Ktoś chce włamać mi się na kompa


  • Zamknięty Temat jest zamknięty
14 odpowiedzi w tym temacie

#1 tolusz

tolusz

    Obserwator

  • 6 postów

Napisano 19 03 2008 - 19:46

Witam! udzielam sie na pewnym forum internetowym, od jakiegos czasu jakis koleś zaczął mi przysyłać głupie maile (pocztą z forum nie z portalu typu wp czy onet), nawet z pogróżkami. Twierdzi on że ma mój numer IP i że zniszczy mi kompa. Moje pytanie polega na tym - czy jest to mozliwe?
Po pierwsze skąd by miał mój nr IP przeciez na forum ewentulanie znają je adimini czy moderatorzy.
2. Mam Neostradę zatem mam zmieniający sie nr IP.
3. Mam także router który stanowi o ile się orientuje coś w rodzaju firewall'a
4. Mam właczoną automatyczną aktualizację systemu, czyli łatam ewentualne dziury systemowe
5. Włączona zapora systemu windows
6. program antywirusowy z opcja anty - hacker i spy

Czy jest w ogóle możliwe żeby ten koleś się włamał do mojego kompa albo podrzucił mi jakiegos trojna wirusa, itp.? Zastanawia mnie czy w ogóle może mnie namierzyć skoro mam dynamiczne IP (a często wył/wł router).

Być może że chce mi podrzucić jakąś fałszywą sytronę albo coś.

  • 0

#2 pash

pash

    Zaawansowany użytkownik

  • 665 postów

Napisano 19 03 2008 - 20:10

Nic ci nie zrobi wyluzuj

  • 0

#3 tolusz

tolusz

    Obserwator

  • 6 postów

Napisano 19 03 2008 - 20:14

ten koleś jest jakiś nawiedzony, przysłał mi dzis maila cyt. "przygotowaliśmy ci kosztowną niespodziankę" i że najpóźniej do poniedziałlku się dowiem co to jest.
  • 0

#4 pash

pash

    Zaawansowany użytkownik

  • 665 postów

Napisano 19 03 2008 - 20:15

Odpisz mu dziekuje
  • 0

#5 tolusz

tolusz

    Obserwator

  • 6 postów

Napisano 19 03 2008 - 20:27

Albo chce mie nastraszyć, albo coś kombinuje i potzrebuje na to paru dni. Tylko co? Nawet gdyby miał moje IP to ja przez wył/wł kompa miałem już 20 innych. W jaki sposób mogłby ewentualnie "zniszczyć" mi kompa. Według mnie przez włamanie się na niego, lub podrzucenie mi fałszywej strony po której załadowaniu pobrał bym, jakiegos wirusa itp. Wogóle to koleś jest p...y napisał mi że każdy ma jakąś rodzinę i że może się im coś stać. Ja mu napisałem że za te pogróżki jakie mi napisał może nieźle beknąć na policji, ale zbytnio się tym nie przejął. Dalej pisze mi wiadomości w stylu że ciekawe jaką będę mieć minę jak dostanę ową "niespodziankę".

Czy to wogóle realne żeby koleś mógł śledzić moje wszystkie zmiany IP?
  • 0

#6 oskar93

oskar93

    Banned

  • 678 postów

Napisano 19 03 2008 - 20:31

Jakis lepek sie bawi a ty sie martwisz. Wszystkie maile z pogrozkami zapisuj sobie nazbiera sie daj na policje i to oni jego namierza i beknie. Mysle ze nie ma sie co martwic ;)
  • 0

#7 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 19 03 2008 - 20:40

Szansa że Ci wejdzie jest 0.5 % bo masz zmienne ip czyli za każdym razem że się łączysz z netem to masz inne ip.Po 2 to nie jest takie hop komuś wejść jeśli nie jest z tej samej sieci.Jak podejrzewasz coś możesz dać mi logi z combofix'a.

PS: info do tego co mi na prv wysłałeś:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]


Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: "Wszystkie pliki" >>> Zapisz jako FIX.REG >>>
plik uruchom (dwuklik i OK).
Zrestartuj komputer.


Po wykonaniu wklej tu nowy log z combofixa
  • 0

#8 tolusz

tolusz

    Obserwator

  • 6 postów

Napisano 20 03 2008 - 18:33

Ok zrobione.
  • 0

#9 Jotgie

Jotgie

    Zorientowany

  • 905 postów

Napisano 20 03 2008 - 22:09

Przede wszystkim zgłoś do administratora forum, żeby go zablokowali.

Zmień nick, a także sposób (ton) wypowiedzi na tym forum (hm... czy to nie o2?!).
Zastanów się, czy nie możesz w ogóle zrezygnować z udzielania się tym forum? W końcu tyle ich jest...

Z tego co piszesz wynika, że chyba gość Ciebie zna, wie, kto Ty jesteś. Więc to może któryś z Twoich kumpli robi sobie jaja?
  • 0

#10 tolusz

tolusz

    Obserwator

  • 6 postów

Napisano 20 03 2008 - 22:24

to koleś z innego miasta, napewno mnie nie zna. Nie mam zamiaru przestać udzielac sie na forum (nie o2) tylko dlatego że jakiś koleś ma nierówno z deklem. To że go zablokują nic nie da, bo on sam może założyć nowe konto.
  • 0

#11 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 21 03 2008 - 00:45

Daj mi loga z hjt.Wklej tu go a nie na prv mi!.Bo widzę że nie usunołeś tego co wskazałem.

  • 0

#12 Jotgie

Jotgie

    Zorientowany

  • 905 postów

Napisano 21 03 2008 - 11:21

(...). To że go zablokują nic nie da, bo on sam może założyć nowe konto.


Jeżeli ma stałe IP to już nie założy. Blokuje się także IP.

  • 0

#13 krzyhoo

krzyhoo

    Admin

  • 1 039 postów

Napisano 21 03 2008 - 12:53

nie wchodź ze swojego kompa na żadne podejrzane strony, które dostaniesz mailem i będzie ok
P.S. jeśli koleś ma podane gg to myślę, że dało by się go zlokalizować ;)
  • 0

#14 tolusz

tolusz

    Obserwator

  • 6 postów

Napisano 21 03 2008 - 13:02

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:11:40, on 2008-03-21
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Creative\Shared Files\CTDevSrv.exe
C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
C:\Program Files\Tlen.pl\tlen.exe
C:\Program Files\Last.fm\LastFMHelper.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [CTZDetec.exe] C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
O4 - HKCU\..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Last.fm Helper.lnk = C:\Program Files\Last.fm\LastFMHelper.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: Dodaj do blokowanych banerów - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
O8 - Extra context menu item: Pobierz z &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statystyki ochrony WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15030/CTSUEng.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwa...ash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15030/CTPID.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kaspersky Network Agent (klnagent) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe

--
End of file - 6247 bytes
  • 0

#15 wncvirus

wncvirus

    Leń !

  • 851 postów

Napisano 21 03 2008 - 22:35

Odpal hjt.Wybierz opcje do a system scan only.Zrobi Ci się log i zaznacz kwadraty obok poniższych wpisów i daj fix.


O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O4 - HKCU\..\Run: [CTZDetec.exe] C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe

  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych