Trojsky kon? Prosim o radu (Adamkrt, IT-ckari, prosim mrknite sa na toto)

Príspevok v téme: Trojsky kon? Prosim o radu (Adamkrt, IT-ckari, prosim mrknite sa na toto)
betty78

Moj priatel je IT specialista. Sam seba raz oznacil za hackera z povolania, akoze zartom.
Nedavno sa hral s mojim notebookom. Mam zly pocit, ze pouzil nejaky program na desifrovanie hesla. Mozno aj ine finty.
Moze si nechat posielat moje maily, navstivene www stranky ? Mozem to nejako zistit a zrusit ?
Napr. mam schranku na gmaili. Tam je v beznych uzivatelskych nastaveniach moznost automaticky preposielat maily. Tam som nasla nie a nechala som to tak. Ale toto mi pripada prilis lahke.
Prosim, poradi mi niekto ?
Viem, ze su programy na desifrovanie hesiel. Ak si hesla zmenim a priatela do notebooku nepustim, bude to ok?
Prosim, neriesme tu otazku dovery a nedovery. Ani mojej paranoje. Len technicku stranku.

ivana45

No teda, Adam, ty sa nezdas...
Tvoja odpoved vyzera fundovane a vyuzitelne, ako konkretny postup.
Fakt, super.

Ak dovolis, skopirujem si to. Pre strycka prihodu, clovek nevie, co sa moze niekedy hodit.... Diky.

AdamKrt

Este, ak by som si chcel byt absolutne isty - existuje este jedna metoda, obzvlast ucinna a zakerna a u notebooku tazko zistitelna, ale na druhu stranu by sa mu aj velmi tazko aplikovala, preto si myslim, ze je dost nepravdepodobna. Jedine keby mal notebook rozobraty na suciastky a dobre sa vyznal v elektronike, pajkovani a mal so sebou aj prislusne naradie,nastroje atd ?

V tom pripade by to mohol odhalit jedine skuseny servisman notebookov, alebo notebok vymenit :)

AdamKrt

Metoda B je spolahlivejsia, pretoze to zlikvidujes so 100 percent istotou.

Ak si zvolis metodu A, povedz este, ze mas podozrenie, ak nenajdu nic, ze by tam mohol byt instalovany rootkit. Navedu Ta na dalsiu analyzu.

AdamKrt

Ake mas moznosti:

A/ analyzovat system, najst a odstranit danu pliagu. To moze ist vsak lahsie, ci tazsie, od urovni vedomosti Tvojho expriatela.

Kedze toto neni forum na taketo rady, tak Ta nasmerujem na www.viry.cz

Staci sa Ti zadaromo zaregistrovat.
Potom pojdes do sekcie
www.viry.cz

kde vytvoris LOG subor. Dalej Ta budu navigovat. LOG subor vytvoris podla navodu:
www.viry.cz

Povedia Ti potom, co mozes odstranit, ci tam nieco mas.

Toto je metoda ucinna na 95 percent a nemusis nic likvidovat, ani preinstalovavat.

Ked odstranis co mas, potom si az zmenis pristupove hesla.
-------------------------
B/ druha metoda je ucinnejsia, ale aj jednoduchsia /ako pre koho/.
Postup:
- odzalohujes si svoje data mimo notebook
- vymaze a preformatuje sa cely system a vsetky HDD tak, ze sa zrusia cele particie a vytvoria nanovo.
- premaze sa MBR cast disku. Idealne je ju prepisat nejakym boot managerom, ktory si tam zapisuje udaje. Da sa to urobt trebars cez Ranish Partition manager.
- ak budem velky paranoik, tak aj prepisanie BIOSu maticnej dosky novsou verziou. Utok sposobom, kde sa to zapise do BIOSu je vsak rarita. Naviac, je to vsak aj trochu riziko, ak sa netrafis do spravnej verzie noveho BIOSu, mozes to znefunkcnit.
- potom nasleduje instalacia systemu na novo, nahratie ovladacov, zaplat, prislusneho zabezpecenia ako AV system, personalny firewall.
- nakonfigurovanie personalneho firewallu,
- az teraz pripojenie k internetu a zmena napr. toho gmailu, plus zaheslovat si operacny system, pripadne este aj vstup do notebooku cez heslo v BIOSe.
- a ak by som bol extremne paranoicky, tak zasifrovanie celeho disku, vratane systemoveho pomocou programu TrueCrypt. Samozrejme, potom nenechavat notebook zapnuty, ani v suspend rezime, ale pekne vypinat a nenechavat ho bez dozoru.

Niektore znackove notebooky mavaju este aj citacku odtlackov prstov, ale s tym by mohol byt problem, ak si to clovek nastavi zle a ono by to zablokovalo notebook :)

Pravdepodobne to vsetko neurobis sama, takze odporucam nejaky servis, kde im povies, co vsetko chce urobit a ako nastavit.