Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Взломали машину или непонятная фигня..  (Прочитано 2770 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Punko

  • Автор темы
  • Гость
Доброй ночи.
Не хотел бы создать тему наподобие темы про "вирус с чайником", но всё таки- у меня были такие глаза - О_О
Сижу, пью  кефир, смотрю сериал на ех.юа
Тут начинается пляска мышки - закрывается сайт ех.юа, тыкается в беспорядке по визуальным закладкам(ФФ), заходит на форум(этот форум), после чего открывает страницу на sendspace.com
Оттуда скачивается файл http://fs13n5.sendspace.com/dl/db990759522dbdd5e151e4854c5beb66/5150bb27323f6d4d/tvlhnv/BM-BLUE.exe
После была попытка открыть файл. Ну, с *.ехе всё понятно, никакого профита.
НО!!! ЧТО ЭТО БЫЛО?? как это выяснить??
Доступ  в интернет через маршрутизатор, к нему подключен этот ноут, комп с вин7, телевизор и принтер.
СТатистика DHCP ничего не дала.
Вопрос-если человек КАК-то получил доступ, то наверняка должен знать линух. Но в таком случае попітка запустить *.ехе мне непонятна.


Пользователь решил продолжить мысль 26 Марта 2013, 01:20:51:
повторились действия, записал на свои 2 мп. я в шоке, честно. На винде такого не было:)
« Последнее редактирование: 26 Марта 2013, 01:21:23 от Punko »

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1690
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #1 : 26 Марта 2013, 01:37:24 »
В браузере Java, небось, включена? (не путать с JavaScript)
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Punko

  • Автор темы
  • Гость
Re: Взломали машину или непонятная фигня..
« Ответ #2 : 26 Марта 2013, 01:38:02 »
http://www.youtube.com/watch?v=HKsl6viiqkE&feature=youtu.be
Пруфлинк. качество жуткое, но попытки выключить мне ноут видно. звук клавиатуры -это я нажимаю Alt+F4 для закрытия диалога о завершении работы.

Пользователь решил продолжить мысль 26 Марта 2013, 01:39:16:
В браузере Java, небось, включена? (не путать с JavaScript)
тоже решил, но мне кажется, что действия должны были бы ограничится браузером, а были попытки вырубить ноут и полазить по хомяку.
И как проверить активность Java  в ФФ?
« Последнее редактирование: 26 Марта 2013, 01:41:31 от Punko »

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1690
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #3 : 26 Марта 2013, 01:47:43 »
Если не сам мышой шевелил (в качестве прикола), то отрубай сеть аппаратно. Вспоминай кто имел физический доступ к ноуту, проверяй не включен ли vnc. Java можно посмотреть в плагинах браузера.
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Punko

  • Автор темы
  • Гость
Re: Взломали машину или непонятная фигня..
« Ответ #4 : 26 Марта 2013, 01:53:21 »
Ну его в баню такие приколы, ребята.
Ноутом никто не пользовался/ VNC вырубил, да, было включено.
но если это через VNC, то должно же было отображаться хоть что-то в информации DHCP на роутере??
И за компом с виндой сидит отец, всё нормально.
Java нет, всего пять плагинов и четыре из них для видео, один - Shockwave Flash.

Оффлайн volhvrod

  • Участник
  • *
  • Сообщений: 214
  • Ubuntu 12.04 Precise Pangolin GNOME2 (AMD64)
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #5 : 26 Марта 2013, 02:09:55 »
Отличная попытка троллинга, пока модераторы спят

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1690
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #6 : 26 Марта 2013, 02:12:12 »
Отличная попытка троллинга, пока модераторы спят
Тсссс! Не спугни!!!
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Punko

  • Автор темы
  • Гость
Re: Взломали машину или непонятная фигня..
« Ответ #7 : 26 Марта 2013, 02:20:35 »
Вы злые, а я реально испугался - у меня диплом тут.. Мало ли шутников.
Так какие есть предположения?
И троллинга никакого нет с моей стороны, просто я не могу понять почему не взломали дырявую винду, а полезли в мою Ubuntu :(
Дистр стоит почти 7 месяцев (12.10 стоит), первый раз такая фигня.

Оффлайн flint2000

  • Активист
  • *
  • Сообщений: 268
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #8 : 26 Марта 2013, 02:27:00 »
Punko,
Что-то вы батенька преувеличили, релиз 12.10 состоялся в середине октября, тут даже 6 месяцев не прошло. А в подписи у вас вообще
Цитировать
Ubuntu 12.04 Beta Unity user
зверь не понятный

Punko

  • Автор темы
  • Гость
Re: Взломали машину или непонятная фигня..
« Ответ #9 : 26 Марта 2013, 02:31:15 »
1. подпись старая.

2. СТавил до релиза, сейчас почти 4 месяц(апрель почти).
3. Не думал, что придётся что-то доказывать:(

Оффлайн volhvrod

  • Участник
  • *
  • Сообщений: 214
  • Ubuntu 12.04 Precise Pangolin GNOME2 (AMD64)
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #10 : 26 Марта 2013, 02:39:53 »
Устанавливаете Антивирус Бабушкина или PopovAV, но последний работает лучше в связке с BolgenOS (самая безопасная ОС)

Punko

  • Автор темы
  • Гость
Re: Взломали машину или непонятная фигня..
« Ответ #11 : 26 Марта 2013, 02:43:56 »
Устанавливаете Антивирус Бабушкина или PopovAV, но последний работает лучше в связке с BolgenOS (самая безопасная ОС)
Ага, с нескучными обоями от Дениски, я знаю.
Очень помогли, спасибо.

Оффлайн maks05

  • Старожил
  • *
  • Сообщений: 6786
    • Просмотр профиля
Re: Взломали машину или непонятная фигня..
« Ответ #12 : 26 Марта 2013, 02:56:58 »
http://www.youtube.com/watch?v=HKsl6viiqkE&feature=youtu.be
Пруфлинк.
А вы ещё так попробуйте:
http://www.youtube.com/watch?v=i-4LNEHAIus
Пруфлинк такой пруфлинк.

Если серьёзно, то не знаю, что у вас там произошло, но сметите свою сборку на ubuntu 12.04.2 и прикройте порты.
« Последнее редактирование: 26 Марта 2013, 03:03:06 от maks05 »

Punko

  • Автор темы
  • Гость
Re: Взломали машину или непонятная фигня..
« Ответ #13 : 26 Марта 2013, 03:00:38 »
Если серьёзно, то не знаю, что у вас там произошло, но сметите свою сборку на ubuntu 12.02.2 и прикройте порты.
Пельменей тоже смотрел.
Спасибо за совет, думаю, что причина была в открытом удалённом доступе. Закрыл всё, что мог. Но всё равно, как такое произошло - не понятно.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Взломали машину или непонятная фигня..
« Ответ #14 : 26 Марта 2013, 03:05:41 »
VNC вырубил, да, было включено.
Ну, вот и ответ.

но если это через VNC, то должно же было отображаться хоть что-то в информации DHCP на роутере??
Не факт. В роутерах бывают дырки.

 

Страница сгенерирована за 0.098 секунд. Запросов: 25.