@Raspberry1225

Что из событий журнала относится к ненормальным?

Кто-то удаленно ломает мой пк: стоит антивирус, вроде все службы удаленного доступа отключены, тем ни менее появляются странные события, загружаются обновления, очищаются журналы куст и в конечном итоге мне сломали файловую систему: не получилось восстановить из точки доступа, не говоря о подмене системных исполняемых файлов, в том числе антивируса. Никто из "специалистов " увидеть ничего не захотел, а происходит то, что на картинках.
Собираюсь обращаться в ФСБ, помогите понять, какие из событий -вредоносные и как найти уязвимое место?
606227c1aa87c750495850.png606227ca83c00425623464.png606227d34b9e5720902398.png606227db255a6556947953.png606227e611cd1469420939.png606227f0c73ab027139839.png
  • Вопрос задан
  • 244 просмотра
Пригласить эксперта
Ответы на вопрос 2
Смешались в кучу кони, люди...
Вы всё намешали в одном вопросе - и ФС сломалась, и файлы подменились, и прочее. Приведённые картинки типичны для обычного ПК под десяткой и даже под семёркой почти та же картина часто наблюдается, даже на компах, которые интернета никогда не видели, не то что взлома какого-то. Нет тут никакой паталогии.
Хочется узнать об этих записях - нужно только погуглить, почитать форумы, и в итоге придёте в заключению, что нечего там копаться, если нет проблем.
ФСБ Вас просто проигнорирует. Не позорьтесь. Есть проблема - решайте, но по отдельности. А то потом окажется, что полудохлый комп, с битым диском, или вздутыми конденсаторами в БП, а мы тут хацкеров ищем.
Ответ написан
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Вы сейчас в стадии принятия неизбежного "гнев". Поэтому и пишите глупости про ФСБ, эмпатию и т.п.
Вы потеряли какие-то данные и либо вы займетесь их восстановлением и заплатите за это деньги, либо в какой-то момент пройдя все стадии - примете их потерю и будете жить дальше.

Ответить на ваш вопрос здесь не смогут - скриншотов недостаточно, чтобы хотя бы что-то понять-нужно вдумчивое исследование. Делать его здесь по переписке думаю никто не согласится.
Так что принимайте потерю данных, либо задавайте правильные вопросы - как можно их восстановить и т.п. И в этом случае - нужно остановить все попытки сделать это самому-если не хотите их потерять окончательно своими действиями.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы