Niekto na mi hrozí internetovým útokom - prosba o pomoc
Napsal: 12 pro 2011 00:58
Dobrý deň,
V uplynulých dňoch mi bola na jednej on-line internetovej diskusii od človeka, ktorého osobne nepoznám (poznám iba jeho Nick), adresovaná hrozba s tým, že sa pokúsi o prienik k dátam v mojich počítačoch. Podľa všetkého bol úspešný, v odoslanej a doručenej pošte v e-mailovom klientovi som pár hodín nato objavil maily, o ktorých som presvedčený, že s uvedenou hrozbou majú priamu súvislosť. Vyhráža sa mimo iným inštaláciu červa, ktorý umožní snímkovanie obrazovky a získavanie informácií týmto spôsobom, detekovanie klávesnice atď atp. Som v tejto oblasti úplný laik a mám nepríjemný pocit, čím ďalším sa pripravuje mi škodiť. Obraciam sa na Vás s prosbou o pomoc. Čo všetko by bolo dobré podstúpiť za účelom úspešného odvrátenia tejto hrozby? V počítačoch mám nainštalovaný antivir AVG, Spybot a Spyware terminator. Jeden z počítačov je chránený firewallom od AVG, na druhom je firewall Windows XP. Žiadny zo systémov pokus o útok nedetekoval, ale mám informáciu, že v prípade červov je tento typ ochrany bezzubý. Vytvoril som obnovu z bodu obnovenia, na jednom z počítačov som ale mohol použiť len pomerne nedávny bod obnovy, na nič staršie ma to nepustilo (pokladám za zvláštne a podozrivé), požiadal som providera o zmenu IP adresy, z počítača, v ktorom mám platenú verziu AVG (na druhom mám len bezplatnú verziu) som odoslal súbory diagnostiky do firmy Grisoft. Po off-line preskúmaní pošty a odmazaní niektorých položiek v došlej pošte mi spadol Thunderbird a pre jeho obnovenie som ho musel znovu nainštalovať, o poštu som chvalabohu neprišiel, ale i toto považujem za zvláštne. Zmenil som heslo k e-mailu. Poskytovateľa poštového účtu chcem požiadať o výpis IP adries, ktoré sa k mojej poštovej schránke cez webové rozhranie pripojovali behom posledných dní. Vec som oznámil polícii ČR. Prostredníctvom zabezpečeného pripojenia WiFi sa k tej samej VDSL linke pripojujú zo svojich počítačov i ďalší členovia našej domácnosti. Nájde sa nejaká dobrá duša, ktorá by mi pomohla s ďalším postupom? Tieto veci sa na stránkach viry.cz riešia asi denne, a určite by som si časom nejaké dielčie riešenie dohľadal, čas je ale môj nepriateľ a bol by som rád za nejakú rýchlu pomoc. Nehnevajte sa, prosím, že tu zrejme popisujem problém, ktorý sa na týchto stránkach rieši často. V prípade, že by sa toho tuná niekto ujal, poskytnem samozrejme i ďalšie potrebné informácie vrátane toho, čo sa zatiaľ podarilo zistiť mne. Domnievam sa, že na úvod by toto mohlo niekomu, kto bude ochotný mi s problémom pomôcť, stačiť. Ani neviem, či som tento podnet vložil do správnej sekcie, tak ešte raz sa ospravedlňujem.
S pozdravom
AL
V uplynulých dňoch mi bola na jednej on-line internetovej diskusii od človeka, ktorého osobne nepoznám (poznám iba jeho Nick), adresovaná hrozba s tým, že sa pokúsi o prienik k dátam v mojich počítačoch. Podľa všetkého bol úspešný, v odoslanej a doručenej pošte v e-mailovom klientovi som pár hodín nato objavil maily, o ktorých som presvedčený, že s uvedenou hrozbou majú priamu súvislosť. Vyhráža sa mimo iným inštaláciu červa, ktorý umožní snímkovanie obrazovky a získavanie informácií týmto spôsobom, detekovanie klávesnice atď atp. Som v tejto oblasti úplný laik a mám nepríjemný pocit, čím ďalším sa pripravuje mi škodiť. Obraciam sa na Vás s prosbou o pomoc. Čo všetko by bolo dobré podstúpiť za účelom úspešného odvrátenia tejto hrozby? V počítačoch mám nainštalovaný antivir AVG, Spybot a Spyware terminator. Jeden z počítačov je chránený firewallom od AVG, na druhom je firewall Windows XP. Žiadny zo systémov pokus o útok nedetekoval, ale mám informáciu, že v prípade červov je tento typ ochrany bezzubý. Vytvoril som obnovu z bodu obnovenia, na jednom z počítačov som ale mohol použiť len pomerne nedávny bod obnovy, na nič staršie ma to nepustilo (pokladám za zvláštne a podozrivé), požiadal som providera o zmenu IP adresy, z počítača, v ktorom mám platenú verziu AVG (na druhom mám len bezplatnú verziu) som odoslal súbory diagnostiky do firmy Grisoft. Po off-line preskúmaní pošty a odmazaní niektorých položiek v došlej pošte mi spadol Thunderbird a pre jeho obnovenie som ho musel znovu nainštalovať, o poštu som chvalabohu neprišiel, ale i toto považujem za zvláštne. Zmenil som heslo k e-mailu. Poskytovateľa poštového účtu chcem požiadať o výpis IP adries, ktoré sa k mojej poštovej schránke cez webové rozhranie pripojovali behom posledných dní. Vec som oznámil polícii ČR. Prostredníctvom zabezpečeného pripojenia WiFi sa k tej samej VDSL linke pripojujú zo svojich počítačov i ďalší členovia našej domácnosti. Nájde sa nejaká dobrá duša, ktorá by mi pomohla s ďalším postupom? Tieto veci sa na stránkach viry.cz riešia asi denne, a určite by som si časom nejaké dielčie riešenie dohľadal, čas je ale môj nepriateľ a bol by som rád za nejakú rýchlu pomoc. Nehnevajte sa, prosím, že tu zrejme popisujem problém, ktorý sa na týchto stránkach rieši často. V prípade, že by sa toho tuná niekto ujal, poskytnem samozrejme i ďalšie potrebné informácie vrátane toho, čo sa zatiaľ podarilo zistiť mne. Domnievam sa, že na úvod by toto mohlo niekomu, kto bude ochotný mi s problémom pomôcť, stačiť. Ani neviem, či som tento podnet vložil do správnej sekcie, tak ešte raz sa ospravedlňujem.
S pozdravom
AL