Иногда бывали такие моменты, что у меня сам по себе открывался Internet Explorer с различными сайтами (не вирусными, на обычными)
А вот теперь, сижу себе рисую на планшете, и тут внезапно на компьютере начала играть музыка, которую я даже не качал! Немного перепугался, но быстро сообразил. Помоему мой ПК управляется дистанционно. Но странно, что ничего плохого с ПК нету. Словно кто-то просто сидит с него...
Я прошелся Защитником Windows по компу, он ничего не обнаружил. Может управление идет через 2 рабочий стол? Если да, то как мне ограничить его, и что мне делать в такой ситуации? Может кто нибудь сталкивался с этим?
Другие языки программирования и технологии
Как уберечь свой ПК от удаленного управления?
Скорее всего это криптованый файл Rat программы "DarkCometRat"
Его антивирусы не видят, если конечно не указать АВ прямо на файл, короче:
1) Заходишь в диспетчер задач;
2) Ищешь процесс с препиской "Remote Service Application"(Обычно "комета маскируется именно так");
3) На имя не обращай внимания, оно может быть любым (я встречал даже "svhost.exe");
4) Завершай процесс (не бойся, если процесс системный, значит перезагрузи комп и продолжи искать);
5) После завершения процесса проследи, запустится он еще раз или нет;
6) Если запустился, просто забей на процесс...;
7) Зажми Win+R, в открывшемся окне пропиши "msconfig";
8) В еще одном открывшемся окне, заходи во вкладку "Автозапуск" и ищи программу с препиской "Remote Service Application";
9) Сними галку автозапуска и посмотри путь к файлу (чаще всего файлы скрыты, лучше включить отображение скрытых файлов);
10) Переходишь по этому пути и проверяешь файл антивирусом, и соглашаешься на удаление файла;
P.S. Это в 100 раз быстрее чем сканить комп кучей программ, все равно ничего не найдет)))
P.S.S. "Комета" может валяться даже в cистемных папках
Его антивирусы не видят, если конечно не указать АВ прямо на файл, короче:
1) Заходишь в диспетчер задач;
2) Ищешь процесс с препиской "Remote Service Application"(Обычно "комета маскируется именно так");
3) На имя не обращай внимания, оно может быть любым (я встречал даже "svhost.exe");
4) Завершай процесс (не бойся, если процесс системный, значит перезагрузи комп и продолжи искать);
5) После завершения процесса проследи, запустится он еще раз или нет;
6) Если запустился, просто забей на процесс...;
7) Зажми Win+R, в открывшемся окне пропиши "msconfig";
8) В еще одном открывшемся окне, заходи во вкладку "Автозапуск" и ищи программу с препиской "Remote Service Application";
9) Сними галку автозапуска и посмотри путь к файлу (чаще всего файлы скрыты, лучше включить отображение скрытых файлов);
10) Переходишь по этому пути и проверяешь файл антивирусом, и соглашаешься на удаление файла;
P.S. Это в 100 раз быстрее чем сканить комп кучей программ, все равно ничего не найдет)))
P.S.S. "Комета" может валяться даже в cистемных папках
Борис Львов
Да, я недавно хватал такой вирус. Друг сам признался. Однако на диспетчере задач на Винде 8, никаких приписок к процессам не видно
Установи антивирус. Проверь компьютер следующими программами:
AdwCleaner
Malwarebytes Anti-Malware
HitmanPro
Если у тебя сами открываются окна Internet Explorer, значит на компьютере какая-то зараза.
AdwCleaner
Malwarebytes Anti-Malware
HitmanPro
Если у тебя сами открываются окна Internet Explorer, значит на компьютере какая-то зараза.
Бесплатную авиру поставь. После установки она повыдергивает все! Потом удаляй, а вообще файрвол нужно ставить, нужно знать свой ПК, если не хочешь, чтобы по нему шлялись...
ну так вникай как это вообще делается )
Борис Львов
Всмысле? Можешь растолковать?
Выдернуть шнур интернета и сломать вай-фай модуль. Будет неприступная крепость)
Похожие вопросы
- Программирование и удалённая работа
- В каком направлении легче найти удалённую работу junior-ом в айти?
- Пишу программу для управления микроконтроллера ARDUINO с помощью ИК приёмника.
- В чем преимущества работы в офисе перед удаленной работой?
- Пк перезагружается, переустановил, поставил новые драйвера, и тоже не помогает. И со старыми драйверами какая же беда!
- Можно ли востановить файлы автокада после их удаления. Они были удалены не в корзину.
- Удаленный доступ
- Доступ к удаленному компьютеру
- Есть кто удаленно работает?.. Сдельная з-п или оклад - не важно, главное что удаленно (или почти так). Вопрос внутри
- ищу кандидатуру программиста (удалённо) для моего стартапа, который будет подыскивать программистов для удалённой работы