คำถามติดแท็ก rootkit

7
เว็บแคมของฉันเพิ่งเข้ามาที่“ หมดฟ้า”
ฉันมี Microsoft LifeCam HD นั่งอยู่บนหน้าจอ ทุกวันนี้แสงสีฟ้าดับลงเลย - ฉันแค่ท่องเว็บ (ใน Chrome) เมื่อมันเกิดขึ้น หลังจากนั้นประมาณ 5 นาทีเว็บแคมก็ปิด โดยธรรมชาติแล้วฉันสงสัยในอดีตภรรยาของฉันทันที (เมื่อสงสัยฉันมักจะสงสัยเธอเสมอ) แต่เธอไม่เข้าใจคอมพิวเตอร์เพียงพอ ฉันดูรายการกระบวนการและไม่เห็นสิ่งที่น่าสงสัย ฉันใช้งานโปรเจกต์โอเพนซอร์สสองแอปและฟรีแอพ (เช่น gwid, powermenu, supertray) แต่ฉันมีมาหลายปีแล้ว การทำงานอัตโนมัติรายงานอะไรที่น่าสงสัยในการเริ่มต้นและ Windows Defender ก็ไม่ทำเช่นนั้น ยังไงมันจะเป็นอะไร? ฉันจะดูอะไรต่อไป

4
ฉันถูกโจมตีหรือแค่โง่?
ฉันเรียกใช้เซิร์ฟเวอร์โดยใช้ Debian Squeeze พร้อมด้วย OpenVZ container หลาย ๆ ตัว ภาชนะส่วนใหญ่ใช้ Squeeze บาง Lenny และบางส่วนได้รับการปรับปรุงเป็น Wheezy โฮสต์ไม่ได้ทำอะไรมากไปกว่า iptables และ DHCP ไฟล์เซิร์ฟเวอร์พร็อกซีเซิร์ฟเวอร์เมล kerberos, LDAP, ... ล้วน แต่ใส่ลงในคอนเทนเนอร์ ระบบทำงานอย่างเสถียรเป็นเวลาหลายปีและไม่มีการเปลี่ยนแปลงที่สำคัญยกเว้นกฎไฟร์วอลล์บางอย่างมานานกว่าหนึ่งปี 2 วันที่ผ่านมาในทันใดระบบก็พัง ฉันมีปัญหามากมายที่นำมาขึ้นอีกครั้ง ตอนแรกมันจะไม่ให้ฉันเข้าสู่ระบบผ่านทาง ssh การล็อกอินรูทถูกปฏิเสธโดย 'คุณไม่มีอยู่ ไปให้พ้น!' การเข้าสู่ระบบท้องถิ่นไม่เป็นไร บางเวลาต่อมา ssh ทำงานอีกครั้ง โดยบังเอิญฉันไม่ได้ใช้บรรทัดจากประวัติทุบตีอีกครั้ง แต่พิมพ์คำสั่งใหม่ซึ่งการตรวจสอบแบบ Triply นั้นเหมือนกับบรรทัดที่ไม่ได้ทำงานมาก่อน แต่ทำงานก่อนที่จะเกิดข้อผิดพลาด จากนั้นระบบจะรัน แต่ทราฟฟิกเครือข่ายบนโปรโตคอลส่วนใหญ่จะถูกบล็อคหลังจากซิงค์ ACK DNS, Telnet และ SSH …
11 linux  debian  crash  rootkit  virus 

9
UAC ถูกปิดวันละครั้งใน Windows 7
ฉันมีปัญหาแปลก ๆ กับแล็ปท็อป HP ของฉัน สิ่งนี้เริ่มเกิดขึ้นเมื่อเร็ว ๆ นี้ เมื่อใดก็ตามที่ฉันเริ่มเครื่อง Windows 7 Action Center จะแสดงคำเตือนต่อไปนี้: คุณต้องรีสตาร์ทคอมพิวเตอร์ของคุณเพื่อให้ UAC ถูกปิด ที่จริงแล้วสิ่งนี้จะไม่เกิดขึ้นหากเกิดขึ้นครั้งเดียวในวันใดวันหนึ่ง ตัวอย่างเช่นเมื่อฉันเริ่มต้นเครื่องในตอนเช้ามันจะปรากฏขึ้น แต่จะไม่ปรากฏในการรีสตาร์ทครั้งต่อไปภายในวันนั้น ในวันถัดไปสิ่งเดียวกันก็เกิดขึ้นอีกครั้ง ฉันไม่เคยปิดใช้งาน UAC แต่เห็นได้ชัดว่ารูทคิทหรือไวรัสเป็นสาเหตุให้เกิด ทันทีที่ฉันได้รับคำเตือนนี้ฉันมุ่งไปที่การตั้งค่า UAC และเปิดใช้งาน UAC อีกครั้งเพื่อยกเลิกคำเตือนนี้ นี่เป็นสถานการณ์ที่น่ารำคาญเพราะฉันไม่สามารถแก้ไขได้ ก่อนอื่นฉันทำการสแกนแบบเต็มบนคอมพิวเตอร์เพื่อหาไวรัสและมัลแวร์ / รูทคิตใด ๆ ที่เป็นไปได้ แต่ TrendMicro OfficeScan กล่าวว่าไม่พบไวรัส ฉันไปที่จุดคืนค่าเดิมโดยใช้ Windows System Restore แต่ปัญหาไม่ได้รับการแก้ไข สิ่งที่ฉันได้ลองมาแล้ว (ซึ่งหารูทคิทไม่ได้): TrendMicro OfficeScan Antivirus AVAST …

1
คอมพิวเตอร์ของฉันแจ้งเตือนและรีบูตไวรัส
"Windows ต้องเริ่มต้นใหม่เนื่องจากบริการ Plug and Play ถูกยกเลิก กะทันหัน." "Windows ต้องเริ่มต้นใหม่เนื่องจากบริการตัวเรียกกระบวนการเซิร์ฟเวอร์ DCOM สิ้นสุดลงโดยไม่คาดคิด" ข้อผิดพลาด 2 ข้อเหล่านี้ที่ฉันได้รับเมื่อพยายามเล่นเกมบนคอมพิวเตอร์ของฉัน ... Googling พวกเขาบอกฉันทุกที่มันเรียกว่า 'rootkit virus' ที่จริงฉันไม่สามารถหาสถานที่ที่พูดคุยเกี่ยวกับเรื่องนี้เป็นอีกปัญหาหนึ่ง ... ปัญหาที่ไม่มีไวรัสนั่นคือ ดังนั้นฉันจึงพยายามใช้โปรแกรมที่แนะนำทั้งหมด: Antiware Malwarebytes Kaspersky TDSSKiller Avast AVG ไม่มีใครพบไวรัสนี้ ดังนั้นฉันตัดสินใจที่จะฟอร์แมตคอมพิวเตอร์ของฉันฉันโยนดีวีดี Windows จัดรูปแบบคอมพิวเตอร์ลบไดรฟ์ทั้งหมดสร้างพาร์ติชันใหม่ติดตั้ง Win7 ทำ Windows Update ดาวน์โหลดไคลเอ็นต์ Steam แล้วพยายามติดตั้งหนึ่งในเกมของฉัน ... เข้าสู่เกม ... และได้รับข้อผิดพลาดเดียวกัน ... ฉันไม่มีความคิด ฉันเล่นมันบนคอมพิวเตอร์เครื่องนี้มา 2 ปีแล้วและตอนนี้มันง่ายมากที่จะไม่ ... …
2 virus  rootkit 

1
ซีดี Sony และ“ เรื่องอื้อฉาว Rootkit”
ฉันเพิ่งซื้อแผ่นซีดีมือสองที่เป็นส่วนหนึ่งของ Sony "Rootkit Scandal" ในปี 2005 ฉันถือว่ามันติดไวรัสจนกว่าจะพิสูจน์ได้ ฉันปลอดภัยไหมที่จะลองคัดลอกข้อมูลนี้บนพีซีของฉันด้วยซอฟต์แวร์ AV ที่ทันสมัยเพื่อปกป้องฉัน
2 music  rootkit 

1
รูทคิทและมัลแวร์สามารถส่งผลกระทบต่อยูเอสบีอูบุนตูที่ใช้งานจริงได้หรือไม่?
รูทคิทและมัลแวร์สามารถส่งผลกระทบต่อยูเอสบีอูบุนตูที่ใช้งานจริงได้หรือไม่? มัลแวร์ใด ๆ ที่ยังคงมีอยู่และส่งผลกระทบต่อเซสชันทั้งหมดได้หรือไม่ นอกจากนี้ยังสามารถส่งผลกระทบต่อเซสชันปัจจุบันหากไม่สามารถยืนยันได้? ฉันกำลังถามสิ่งนี้อยู่เพราะในการใช้งานจริงผู้ใช้รูทไม่ต้องการรหัสผ่านใด ๆ (อย่างน้อยก็โดยค่าเริ่มต้น) ฉันใช้เดสก์ท็อปของ Ubuntu 14.04 ถ้าเป็นเช่นนั้น

1
คอมพิวเตอร์อาจถูกแฮ็ค ตอนนี้อะไร
ฉันคิดว่าบางคนสามารถเข้าถึงคอมพิวเตอร์ของฉันจากระยะไกลได้และสามารถลงชื่อเข้าใช้บัญชี eBay ของฉันและซื้อของบางอย่างได้ ฉันสังเกตเห็นกิจกรรมที่น่าสงสัยและดึงสายไฟ แต่ฉันไม่ทราบว่าพวกเขาอยู่ในนั้นนานแค่ไหนก่อนจะทำการซื้อ วิธีที่ฉันเข้าใจไม่มีวิธีที่จะทำให้แน่ใจว่าพวกเขาไม่ได้ทำอะไรอย่างอื่นและทางออกที่ดีที่สุดของฉันคือการทำมันและเริ่มต้นใหม่ ดังนั้นคำถาม ฉันต้องไปไกลแค่ไหนเพื่อให้แน่ใจว่า? เป็น Windows 10 ฉันจะรีเซ็ตการลบ Windows ทุกอย่างได้อย่างไร ฉันควรจัดรูปแบบใหม่ทั้งหมดหรือไม่ ซื้อ HD ใหม่หรือไม่ ฉันติดตั้ง Windows ไว้ในไดรฟ์หนึ่งและไฟล์สำคัญส่วนใหญ่ของฉันในไดรฟ์อื่นดังนั้นฉันไม่รู้ว่ามันจะส่งผลกระทบอะไรหรือไม่ ... แก้ไข: ฉันอยู่ในที่ทำงานและได้รับการแจ้งเตือนทางโทรศัพท์เกี่ยวกับคำสั่งซื้อของอีเบย์ ฉันตรวจสอบอีเบย์และเห็นว่ามีการซื้อบัตรของขวัญทางอีเมล ฉันตรวจสอบ PayPal และมีค่าใช้จ่าย ฉันโทรหาอีเบย์ก่อนและมีคนบอกว่ามันถูกสร้างขึ้นผ่านอุปกรณ์ของฉัน ฉันโทรไปที่ PayPal และรายงานว่ามีการฉ้อโกงเพื่อหยุดการชำระเงินและธนาคารเพื่อบล็อก ฉันตรวจสอบอีเมลของฉันและมีคนใส่ตัวกรองเพื่อส่งอีเมลของ eBay และ PayPal ไปที่ถังขยะ ฉันมีสองปัจจัยใน Gmail ของฉันเว้นแต่ว่ามันเป็นหนึ่งในคอมพิวเตอร์ที่เชื่อถือได้ของฉันซึ่งหมายถึงบ้านหรือที่ทำงานของฉัน หลังจากที่ฉันคิดออกว่าฉันโทรหาภรรยาและดึงปลั๊กของเธอหลังจากดูที่หน้าจอ โปรแกรมที่ฉันเปิดค้างไว้ไม่ได้ทำงานอีกต่อไป นอกจากนี้ฉันพยายามลบข้อมูลในคอมพิวเตอร์ที่บ้านของฉันจากการทำงานผ่าน teamviewer แต่มันไม่สามารถใช้ได้ด้วยเหตุผลบางอย่าง ฉันสงสัยครึ่งหนึ่งว่ามีคนเข้ามา

1
ความเป็นจริงของไวรัส“ ดิสก์กู้คืน” ของ Windows Vista?
ฉันเพิ่งยืมแผ่นดิสก์จากคนที่ฉันไม่รู้จริงๆ มันเป็นดิสก์ติดตั้ง Windows Vista (ทำแผ่นเก่าของฉันและต้องฟอร์แมตใหม่) ดิสก์เป็นสำเนาของต้นฉบับและฉันสงสัยว่ามันจะเป็นไปได้อย่างไรที่จะทำให้ไฟล์ติดตั้งติดตั้งด้วยชุดคิทรูท (ดังนั้นติดคอมพิวเตอร์ที่ติดตั้งไว้) มีโอกาสมากแค่ไหน? หรือฉันแค่เป็นคนหวาดระแวงโดยสมบูรณ์?

1
รูทคิตคืออะไร?
ฉันใช้ Avast เป็นโปรแกรมป้องกันไวรัส เมื่อวานนี้ในขณะที่ใช้ระบบของฉันป๊อปอัพ Avast ปรากฏขึ้นโดยบอกว่า 'พบรูทคิตที่น่าสงสัย' Avast แนะนำให้ลบออกและฉันก็ทำเช่นนั้น โดยปกติเมื่อ Avast พบไวรัสแนะนำให้แก้ไขปัญหาโดยอัตโนมัติ แต่ในกรณีนี้แนะนำให้ลบรูทคิท รูทคิตคืออะไร? ฉันเคยได้ยินเกี่ยวกับไวรัสมัลแวร์สปายแวร์โทรจัน ฯลฯ แต่รูทคิตนั้นใหม่สำหรับฉัน
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.