Sử dụng máy tính trái phép qua bàn phím hoặc truy cập từ xa?


1

Tôi nghi ngờ máy tính của tôi đang được sử dụng khi tôi không ở nhà. Điều này đang xảy ra hoặc vật lý hoặc từ xa. Công tắc không dây của tôi bị tắt. Có cách nào có thể phát hiện và / hoặc giám sát hoạt động mà không cần mua phần mềm không? Cài đặt của tôi đang được thay đổi cũng như mật khẩu (Bios PW đã được thay đổi và tôi không thể truy cập cài đặt Bios). Tôi kết nối qua cáp mạng. Có ai đó (trong phạm vi) có thể kết nối với máy tính xách tay của tôi ngay cả khi tắt công tắc không dây không? Đây là một Dell Inspiron 1720 với thẻ WLAN 1395. Ở đây, người đá cầu. Khi tôi cố tải xuống phần mềm miễn phí cho hoạt động giám sát, tôi không được phép làm điều này! ????


Đầu tiên, cảm ơn mọi người đã phản hồi vấn đề nan giải của tôi. Tôi đồng ý rằng máy tính đang được truy cập hoặc là vật lý (ví dụ có khóa) và / hoặc từ xa. Dell thông báo cho tôi để thay thế MBoard. Hà! Đúng về việc loại bỏ pin. Điều đó không hiệu quả. Chương trình keylogger đã bị chặn tải xuống. Đi hình. Vấn đề này đã xảy ra một lần trước đây, với một hộp thoại nhỏ xuất hiện vào những thời điểm nhất định với dòng chữ "Tôi ở đây" bên trong. Đẹp đấy chứ hả? Phải cài đặt lại Windows để sửa cái đó. Công tắc không dây nằm ở bên trái của máy tính xách tay. Cách chữa của tôi? Các khóa phím thủ công mà khóa máy tính. :-)
brydaverambo

lần sau đừng hẹn hò với tâm lý .. Bài học rút ra, một chiếc máy tính cục gạch là một cách khó để học cái đó .. ồ bây giờ bạn biết rồi phải không? ;)
Jakub

Câu trả lời:


1

Nếu mật khẩu BIOS của bạn đã bị thay đổi, hệ thống sẽ được truy cập vật lý, điều này hạn chế đáng kể các tùy chọn của bạn để bảo vệ hộp. Ngay cả khi yêu cầu mật khẩu cấp BIOS khi khởi động cũng không có ích, vì người dùng không mời của bạn chỉ có thể đặt lại mật khẩu bằng cách gọi cho Dell và cung cấp cho họ ID dịch vụ được in ở dưới cùng của máy.

Bị chặn khỏi các tải xuống liên quan đến bảo mật cho thấy hệ thống của bạn bị nhiễm - có thể là thứ gì đó được chọn trực tuyến bởi người dùng không mời của bạn. Điều đó có nghĩa là bạn cần cài đặt lại Vista (để loại bỏ phần mềm độc hại) sau khi xóa sạch hoàn toàn ổ đĩa (để loại bỏ bất kỳ tài liệu nghi vấn nào có thể đã được tải xuống - chúa chỉ biết loại trang web nào họ đã truy cập).

Nếu bạn muốn ngăn điều này xảy ra lần nữa:

  1. Nhìn vào việc thiết lập mã hóa ổ đĩa như là một phần của cài đặt lại.
  2. Bảo vệ máy tính xách tay khi bạn không ở nhà.
  3. Tìm bạn cùng phòng mới.

Người ta thực sự có thể chỉnh sửa mật khẩu Windows (hoặc Linux, cho vấn đề đó) từ một công cụ được khởi động từ đĩa CD, vì vậy đừng dựa vào đó để chặn người dùng trái phép của bạn. Mã hóa đĩa cứng sẽ là một lựa chọn tốt, mặc dù. Bằng cách đó, họ không thể thay đổi bất cứ điều gì hoặc thậm chí sử dụng bất cứ thứ gì trên ổ cứng trừ khi họ biết mật mã ổ cứng của bạn. Họ vẫn có thể khởi động từ LiveCD và sử dụng máy tính, nhưng ít nhất ổ cứng của bạn sẽ an toàn. Miễn là họ không ăn cắp nó, đó là. Hãy cẩn thận.
Nathaniel

0

Bạn có để nó khi bạn không ở nhà không? Bạn đang đề cập đến công tắc không dây nào? Bạn có để cáp mạng vào hay cụ thể hơn là nó có được kết nối với Internet khi bạn không ở đó không? An ninh vật lý của bạn là gì - ai sẽ có quyền truy cập? Nếu chúng tôi sẽ cố gắng kiểm tra vấn đề bảo mật, chúng tôi cần thêm thông tin.

Phần mềm diệt virus của bạn thế nào? Điều tôi nghi ngờ là ai đó đã chiếm lấy máy tính của bạn và đang sử dụng nó từ xa qua mạng.


Dell Inspiron có một công tắc vật lý trên chính máy tính để tắt hoàn toàn card mạng không dây. Tuy nhiên, nó không tắt cổng ethernet và bluetooth vẫn có thể là một tùy chọn cho các cuộc tấn công không dây.
eswald

Trong BIOS, bạn có thể đặt công tắc thành biến BT
prestomation

Cảm ơn - Tôi chưa tìm thấy công tắc trên Inspiron 1420. (Không phải là tôi đã xem kỹ, hay hơn là liếc nhìn thẻ thông tin.)
David Thornley

Công tắc không dây Inspiron 1720 của tôi nằm ở bên trái với 3 vị trí. Tắt / Bật để phát hiện và truy cập bất kỳ mạng khả dụng nào ở vị trí gần và vị trí nhất thời đặt thẻ để kiểm tra mọi mạng khả dụng. Công tắc này (nếu được kích hoạt thông qua cài đặt BIOS) sẽ phát hiện ngay cả khi máy tính tắt. Đây là lý do tại sao tôi nghi ngờ truy cập từ xa, vì tôi đã tắt tùy chọn trong thiết lập của mình, đặt PW, sau đó đi đến cáp của tôi. Khi tôi cố gắng thiết lập lại sau đó, là khi tôi thấy PW thay đổi cũng như các cài đặt trước đó của tôi. Tôi là Sol với Pw.
brydaverambo

0

Keylog chính mình. Nghiêm túc.

Có sẵn phần mềm keylogging như Keylogger thực tế mà bạn có thể cài đặt trên máy tính xách tay của bạn. Bạn có thể bảo vệ mật khẩu để không ai có thể truy cập phần mềm. Khi bạn trở về nhà, chỉ cần kiểm tra nhật ký để xem những gì đã được gõ. Nếu bạn không tin tưởng phần mềm giành giải thưởng này, có sẵn các keylogger mã nguồn mở như pykeylogger .

Kết nối từ xa duy nhất đến máy tính xách tay của bạn mà tôi có thể tưởng tượng (với điểm truy cập không dây của bạn bị tắt) là một quảng cáo không dây, nhưng ngay cả khi đó nó cần có sự can thiệp với máy tính xách tay của bạn để chạy.


Ok, đây rồi. Tôi đã cố tải Keylogger thực tế. Nó gần như đã làm cho nó. Sau đó, bật hộp thoại "Xảy ra lỗi khi cố đổi tên tệp trong thư mục đích: MoveFile không thành công; mã 2. Hệ thống không thể tìm thấy tệp đã chỉ định. Thử lại, Bỏ qua để bỏ qua (không được khuyến nghị) hoặc hủy bỏ để cài đặt. Norton 360 đã chặn một thứ gọi là infostealer. Tệp này là aspmonitor \ is-159h6.tmp? Tôi đã tiếp tục, tải nó và cố gắng đọc tệp txt nhưng bị chặn bởi "người dùng không xác định"? Vâng, học sinh là đúng!
brydaverambo

0

công việc quan trọng nhất của bạn là xóa và thay đổi mật khẩu CMOS. bảo vệ hệ thống, không chỉ thiết lập và biến nó thành mật khẩu mạnh lần này!

nếu bạn vẫn có thể khởi động từ USB (F12), bạn có thể thử xóa mật khẩu CMOS bằng CmosPwd .

nếu điều này không hoạt động, bạn có thể cần sự trợ giúp chuyên nghiệp, mặc dù pin rất dễ sử dụng (ngay bên cạnh khe nhớ), việc ngắt kết nối pin không xóa mật khẩu, thậm chí không thử.

Dựa vào mật khẩu Windows một cách trang trọng không phải là một ý tưởng hay vì nó dễ dàng xóa đối với bất kỳ ai có thể truy cập menu chọn khởi động.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.