Přepsané heslo WinXP

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: 24 kvě 2005 11:01
Bydliště: Domažlice

Přepsané heslo WinXP

Příspěvek od karlos »

Rád bych si touto formou pokecal s každým, kdo k tomuto tématu může něco přidat. Původně jsem si chtěl pokecat jen s mijajou, formou soukromých zpráv, ale myslím si, že je to téma natolik závažné a týkající se nás všech, že jsem zvolil tuto veřejnou diskusi. Tolik tedy na úvod a nyní k věci.

Kamarád nakoupil cosi, co mu restartovalo počítač a po novém startu zjistil, že mu ten šmejd přepsal hesla. Při úklidu na disku jsem v rootu céčka objevil 4 soubory, z jejichž obsahu jsem pochopil, že jeho počítadlo se stalo obětí "žertíku" hackera. Nevím jestli je má teorie správná, ale myslím si, že na stránce byl vložen Java Script, který vykonal stažení úpravy registru a její vykonání, včetně smazání ikon na ploše a vypnutí počítače.

Soubory se jmenují takto:
Alert.vbs
Obrázek

Registr.reg
Obrázek

Prenos [bez přípony]
Obrázek

XY-FN8G8YNBOYST.txt
Obrázek

Mé dotazy na závěr. Jsou mé doměnky správné? Jak se lze takovémuto útoku bránit?
Co nejde silou, jde ještě větší silou... :-)
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Tak tohle je paráda. Už to ale přeinstaloval, nebo ještě ne? Já jsem včera hledal Besstovi něco, aby se dostal k účtům a našel jsem zajímavý odkaz na Lamač hesel. Škoda, že to tvůj kámoš už přeinstaloval, mohl bys to vyzkoušet. Ale sakra tady v práci mi ten odkaz nejde otevřít. :evil:

Nebo třeba toto:

Automatické přihlašování
Problém: Chcete nastavit, aby se PC automaticky přihlašoval zadaným uživatelským jménem a heslem a nemuseli jste vyplňovat dialog.
Řešení:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AutoAdminLogon"="1"
"DefaultUserName"="user"
"DefaultPassword"="password"

Myslí tím, že bys místo user napsal svoje jméno a místo password svoje heslo?
No ale v každém případě raději předtím zazálohuj registry.
Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: 24 kvě 2005 11:01
Bydliště: Domažlice

Příspěvek od karlos »

Toto je bohužel ten problém, který jsem již v jiném topicu vyřešil reinstalem :evil:
Co nejde silou, jde ještě větší silou... :-)
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

To já vím, proto říkám škoda té rychlosti - ale neber to jako nabádání k tomu nechat se zavirovat, nebo hacknout. :D
Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: 24 kvě 2005 11:01
Bydliště: Domažlice

Příspěvek od karlos »

Existuje vůbec nějaká ochrana proti podobnému hacknutí?
Co nejde silou, jde ještě větší silou... :-)
Uživatelský avatar
mijaja
Tvůrce článků
Příspěvky: 4136
Registrován: 17 zář 2005 09:26
Bydliště: Zlín
Kontaktovat uživatele:

Příspěvek od mijaja »

Tohle by ti firewall a záplaty na wokna a IE neměly propustit. To samé zapnuté rezidenty antispyware. Ale pokud kamarád neměl nic z toho, nebo v nastavení štítů všechno povolil, pak se není čemu divit.
Uživatelský avatar
karlos
Master Level 8
Master Level 8
Příspěvky: 6447
Registrován: 24 kvě 2005 11:01
Bydliště: Domažlice

Příspěvek od karlos »

Ono mu to prý "něco psalo, ale takhle to řve věčně a NIC", takže se není vlastně ani čemu divit. Jen jsem se toho vylekal, že vlastně není nijak těžké spustit javascript, který už si pak může dělat co chce.
Co nejde silou, jde ještě větší silou... :-)
Uživatelský avatar
Jan Pašek
Tvůrce článků
Příspěvky: 3701
Registrován: 27 led 2006 10:48
Bydliště: Plzeň

Příspěvek od Jan Pašek »

Hele Hesla včera a neska sem to řešil nekdo mi zahesloval program pro kamerový systém. Pomohlo obnovení systému tedy oken o tři dny zpět a le jak to náš počítařčový síťový blázen dokázal nevím.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.
Uživatelský avatar
mikel
Level 5
Level 5
Příspěvky: 2298
Registrován: 03 kvě 2005 17:25
Bydliště: Karviná

Příspěvek od mikel »

karlos píše:Ono mu to prý "něco psalo, ale takhle to řve věčně a NIC"


To je přesně ono. Útoky tohoto typu spoléhají na to, že drtivá většina uživatelů vyskakující hlášky hned odsouhlasí, protože je považují za zbytečnost nebo jim nerozumí a nechtějí se tím zabývat. Pokud by si upozornění přečetli a zařídili se podle obsahu, tak se většinou tomuhle vyhnou.
Znáte pravidla?
Tipy a triky ve Windows XP
Návody: HijackThis, MWAV, CCleaner (THX to mijaja)
Problémy, které chcete vyřešit pište sem do fóra. Neposílejte je emailem ani po ICQ!
Uživatelský avatar
Jan Pašek
Tvůrce článků
Příspěvky: 3701
Registrován: 27 led 2006 10:48
Bydliště: Plzeň

Příspěvek od Jan Pašek »

Mikel máš pravdu když už neumím englisch, polisch, turkisch tak se aspoň vždycky když se mi líbí nějaký program podívám sem http://www.cestiny.cz a pokud tam není překlad tak hledám jiný program.
Jendův rozcestník (Odkazy, které jsem měl dříve v podpisu najdete v mém rozcestníku.) Jendovy novinky - Co je pro Vás odemne nového Pokud potřebujete mermomocí vědět na čem páchám PC kriminalitu sestavy jsou v profilu.
Odpovědět

Zpět na „Viry, antiviry, firewally…“