Как навсегда отключить злоумышленника от моего компьютера?

Около года не было меня дома (учился), и за стационарным компьютером работали родители и малой. Проблема в том что нашим компьютером завладел какой то "хакер". Комп работает как обычно без проблем, но если отойти ненадолго, то видно что им кто-то управлял, а недавно он ещё и в блокноте нам привет написал, и рассказал о своих намерениях. Так вот как с этим покончить ? Как он вообще мог им завладеть, малой ни в чем не признается. Что надо удалить или что сделать, чтоб он больше не мог управлять моим компом ? Комп на windows 7.
  • Вопрос задан
  • 29264 просмотра
Пригласить эксперта
Ответы на вопрос 7
Варианты:
1. Отключить компьютер от сети интернет.
2. Если компьютер подключен через роутер, включить на нем firewall.
3. Проверить компьютер на вирусы, например с помощь KVRT
4. Удалить программы удаленного доступа к компьютеру, например Remote Administrator, TeamViewer (если они есть). Или удалить все программы, которые вам кажутся подозрительными.
5. Переустановить Windows.
Ответ написан
Комментировать
2ord
@2ord
Несмотря на то, что не являюсь специалистом по информационой безопасности, на мой взгляд есть следующие факторы риска:
  1. низкая осведомлённость по теме информационой безопасности - полезно хотя бы периодически посещать сайты типа https://www.SecurityLab.ru
  2. настройки маршрутизатора (роутера) с паролем админа по умолчанию (admin/admin, admin/12345 и.т.д.)
  3. настройки маршрутизатора с возможностью удалённого доступа.
  4. настройки маршрутизатора со слабыми аутентикациями типа WEP, слабыми паролями и т.д.
  5. настройки маршрутизатора с открытыми портами на всё и вся, а также другие настройки сетей
  6. старый маршрутизатор с давно необновлённой прошивкой (firmware)
  7. нелицензионно установленная ОС, скачанная с интернета
  8. неустановленные или вовремя не установленные штатные обновления безопасности ОС
  9. любое ПО, установленное с сомнительных источников (в особенности игры)
  10. отсутствие средств защиты ОС: антивируса (хотя бы встроенного в ОС) и межсетевого экрана
  11. вовремя необновлённое ПО (дыры в Adobe Acrobat Reader, Adobe Flash, Java JRE и т.д.)
Ответ написан
Комментировать
@feanor7
Системный администратор
1. Позовите знакомого IT-шника и дайте ему бутылку)
2. Выньте сетевой провод, интернета не будет, но и точки входа тоже.
3. Заблокируйте доступ удаленному помощнику, Удаленному рабочему столу, удалите программы teamviewer, radmin.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Снести винду нахрен с форматированием диска. Это если хочется быстро.
Ответ написан
Konstantin18ko
@Konstantin18ko
Стоматолог
Изначально возьмите сканер портов и проверьте кто из них работает. Откиньте то что явно ваше. То что останется закройте. И самое главное, начните с роутера.
Берём отключаем интернет, запускаем wireshark снимаем все пакеты, которые есть. И смотрим на подохрительную активность.
Ответ написан
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
но если отойти не надолго то видно что им кто то управлял, а недавно он ещё и в блокноте нам привет написал, и рассказал о своих намерениях
явно, что у него есть визуальная информация и он видит: сидит ли кто-то за компом или нет.
Думаю, что кто-то из домашних шутит)
Ответ написан
Комментировать
@klepiku
поставь касперского фрее
смени пароль если wifi и отключи WPS
обновить в роутере прошифку
изменить admin в роутере на любой логин
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы