Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 03.11.2020, 20:45   #1
Ksenia9023
Новичок
Джуниор
 
Регистрация: 03.11.2020
Сообщений: 1
По умолчанию Подозрение на удаленный доступ к моему пк Win 7 64

Пожалуйста, помогите разобраться.
Сдавала ноутбук на чистку от пыли и замену термопасты (когда сдавала на нём было две учетные записи - гостевая и основная, основная защищена паролем), после того как забрала, на основной учётке была сбита дата и время на 2010 год, не запускался Google Chrome. Переустановив Хром, в личном кабинете устройств вижу, что ноутбук с которого работаю отображается как новое устройство, хотя по факту это единственный ноутбук, тот же самый с которого заходила в аккаунт часа 4 назад.
В журнале безопасности Windows во время что ноутбук был у мастера есть множество событий связанных с входом в систему и аудитом изменения политики.

Например:
Новому сеансу входа назначены специальные привилегии.
Субъект:
ИД безопасности: система
Имя учетной записи: система
Домен учетной записи: NT AUTHORITY
Код входа: 0x3e7

Привилегии: SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege

Как узнать, что из этого является опасным и не получили ли теперь посторонние доступ к моим паролям и удаленный доступ к компьютеру?
Ksenia9023 вне форума Ответить с цитированием
Старый 08.11.2020, 10:33   #2
Ottava
Форумчанин
 
Регистрация: 05.09.2017
Сообщений: 157
По умолчанию

Только мне одному кажется странным, что человек, который так хорошо ориентируется в операционке и знает столько умных терминов, не знает что такое бэкапы, полный бэкап системы, резервное копирование не делает их?
И что в критических случаях лучше тупо переустановить систему, и при любых подозрениях - оперативно сменить все пароли ко всех интернет-аккаунтам?
Безопасность с Content Security Policy
Ottava вне форума Ответить с цитированием
Старый 11.11.2020, 16:10   #3
goodproman
Новичок
Джуниор
 
Регистрация: 11.11.2020
Сообщений: 1
По умолчанию

Если у вас есть подозрение на удаленный доступ к вашему ПК, то запустите диспетчер задач и посмотрите запущенные процессы. Например, есть программы для удаленного контроля как Radmin, Litemanager, Teamviewer, RealVNC и т.п.
goodproman вне форума Ответить с цитированием
Старый 12.11.2020, 07:23   #4
Алексей1153
фрилансер
Форумчанин
 
Регистрация: 11.10.2019
Сообщений: 960
По умолчанию

я когда-то сдавал ноут на чистку - я просто винт вытащил. Он для чистки не нужен
Алексей1153 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Удаленный доступ... romedal7 Операционные системы общие вопросы 2 03.05.2012 14:01
Удаленный доступ bookkc Фриланс 9 20.02.2010 17:44
Удаленный доступ irissska Операционные системы общие вопросы 5 03.11.2009 22:14
Удаленный доступ NDmitryN Помощь студентам 1 17.05.2009 03:06
Удаленный доступ DmitryN Помощь студентам 1 16.04.2009 09:33