anonim_4396
| anonim_4396 a întrebat:

Buna!
Am o problema. Cineva care a avut acces de cateva ori la PC-ul meu (fara prezenta mea), mi-a instalat un program spion. Nu e un program clasic ce poate fi depistat de antivirusi, antimalware, anti... orice. E un program facut de el. S-a dat de gol si am scanat cu tot ce mi-a cazut in mana. Nu am gasit nimic. Se pare ca "vede" tot ce caut, tot ce tastez. Ca sa ma conving ca nu m-am inselat, i-am intans o cursa cu niste informatii false. Rezultatul? "Stirea" s-a raspandit si a ajuns si la mine. Deci da, vede tot.
Cum as putea sa depistez si sa inlatur programul, altfel decat sa reinstalez Widows-ul? Exista si alte metode decat ce stiu eu? Multumesc.

Răspuns Câştigător
| hyozanryu a răspuns:

Este un RemoteAccessTrojan(parerea mea)
1.Deconecteaza-te de la internet
2.Salveaza tot ce ai mai important undeva(pe alt hard, poate?)
3.Parolele tale de pe internet probabil sunt compromise deja
4.Reinstaleaza Windows, curat(stergi, formatezi complet harddiskul
5.Cand instalezi Windows alege o parola greu de ghicit dar usor de retinut(la contul de Administrator)
6.Foloseste un VPN
7.Foloseste un Firewall bun https://www.softpedia.com/get/Security/Firewall/
Eu folosesc https://www.softpedia.com/get/Security/Firewall/Privatefirewall.shtml
8.Instaleaza un Antivirus cu Internet Security(are firewall bun)
9.Instaleaza ProcessHacker sau alt program asemanator gratuit(iti arata ce aplicatii sunt conectate la internet
10.Instaleaza Malwarebytes Trial scaneaza tot sterge tot ce gaseste.
Instaleaza si foloseste SuperAntiSpyware, etc cauta pe Softpedia(e romanesc siteul)
11.Instaleaza pe stick Ubuntu sau Linux Mint(recomand pentru incepatori) si il folosesti fara sa instalezi pe hard(doar pentru internet)
12. Daca vrei mai mult instalezi Tails OS.(sau alte alternative)

39 răspunsuri:
| hyozanryu a răspuns (pentru Iote):

Intra la Control Panel\System and Security\System la Remote settings si vezi daca ai selectat Allow Remote Connections to this computer.Selectezi la Don't allow remote connections to this computer.
Daca ai pe cineva conectat ar trebui sa iti apara in lista daca nu este ce am zis mai sus.

| Iote a răspuns (pentru TamplaruAnisoara):

Ma uit acum. Merci.

| Vacariuc_Cristian_1975 a răspuns (pentru Iote):

Daca s-a logat cu contul de utilizator si a setat ca sa se conecteze automat la pc ul tau nu mai are nevoie de cod sau de acceptul tau. solutie; dezinstaleaza team wiewer

| Iote a răspuns (pentru Vacariuc_Cristian_1975):

Nu-l mai am de ceva timp. Chiar dinainte de a se da de gol.

| Iote a răspuns (pentru laSoledad):

Foarte interesant. Am sa le si retransmit cuiva.
Prima parte, care mi se potriveste, m-a amuzat teribil.
O zi buna!

| doctorandus a răspuns (pentru Bogdan70001):

MBAM Premium are protectie in timp real, dar la scanare platit sau gratuit fac acelasi lucru.

Pe urma, soft custom (programat special pentru el) este posibil, dar ar fi ceva exceptional. Asta nu poate fi de obicei detectat de antivirusi/antimalware, ca mai intai trebuie sa prinda ca exista si abia pe urma il pot combate. Deci daca e folosit pe un singur PC sansa de a fi detectat este practic nula.

Mai exista troieni folositi de Politie, SRI, FBI, CIA, etc. Astia au aranjamente cu producatorii de antivirusi pentru a nu fi detectati. Solutia: folositi antivirus rusesc, chinezesc sau vietnamez, in speranta ca astia nu au cazut la mezat cu SRI.

| Bogdan70001 a răspuns (pentru doctorandus):

Da,dar are si ransomware protection i dupa cum am sugerat varianta 2 ar fi cea mai buna

Si ce ai mai zis in afara de asta este SF laughing)

Este cu siguranta u puradel care a pus mana pe un program gratis de facut keyloggere si se distreaza

| Ora de net a răspuns:

Bună!

Dacă ești îngrijorată în această privință, te sfătuim să îți salvezi datele din computer pe un dispozitiv extern și să îți reinstalezi sistemul de operare. Pe viitor, este bine să nu dai click pe link-uri necunoscute, să nu instalezi aplicații străine și să nu dai acces altora la computerul tău.

După ce reinstalezi sistemul de operare, schimbă parolele conturilor și securizează-le folosind un email alternativ, o întrebare de siguranță sau numărul de telefon.