Раздел: Помогите!

В блог Подписаться на Дзен!

Отвечать в конференциях и заводить новые темы может любой участник, независимо от наличия регистрации на сайте 7я.ру.

держаться нету больше сил..

Дочитайте, пожалуйста!! :)

растёт пацан.. как слелствие несколько раз убитая система на моём рабочем компе, угробленный на физическом уровне его личный комп (в начале убил систему, потоми разобрал всё на винтики..). Направить в мирное русло энергию не удаётся, поэтому поставлен пароль на входе в виндоус. Остановило это его где-то на месяц.. Сейчас уменя стойкое ощущение, что в комп лазят..

1. почищен дневник и его буфер (Панто Свич)
2. в IE загружается автоматом игра. Это я могу убрать.
3. в Скайпе (мой рабочий инструмент) вдруг в настроении стала постоянно появляться ссылка о местонахождении (выходит на сайт http://www.wi2geo.ru­/ Это GeoSkype). Снять никак не могу.
4. Лицензионный антивирусник ПАНДА стал регулярно находить вирус. Лечит тут же. В следующем сеансе - всё повторяется. AVZ - ничего не находит.
5. в панели ПУСК->ПРОГРАММЫ высвечиваются проги, которые я не вызывала.
Винда лицензионная.

Соббсно вопросы:
- Что есть всем известный и понятный (сыну нет ещё 10 лет) способ узнать пароль на входе в Винду?
- Как закрыться?
- Как убрать из Скайпа дураЦЦкую ссылку - я её уже на землю Франца иосифа перенесла.. ну не солидно :( я с серьёзными людьми общаюсь.. а там фигня торчит. Народ ржёт и с сочувствием наблюдает, как в борьбе за комп в нашей семье традиционно побеждает молодость.

Ну, не до борьбы мне.. Кризис - впахиваю..
держаться нету больше сил..
23.04.2009 13:43:55,

31 комментарий

От кого: Настройки

Вы не авторизованы.

Если Вы отправите сообщение анонимно, то потеряете возможность редактировать и удалить это сообщение после отправки.

E-mail:
получать ответы на E-mail
показывать ссылки на изображения в виде картинок
Ryda
мой сынуля тоже обходил виндовский пароль запросто. Меня спасала Access Denied (сначала на 98винде, потом и XP)- эта прога требует пароля перед загрузкой виндовс, потому и обойти её сложнее, но БИОС тоже надо запароливать, отключать загрузку в SafeMode и автостарта дисков. Если подходит - то могу прислать, т.к. не помню - где качала) 07.05.2009 16:15:56, Ryda
svet
биос распароливается легче всего. 08.05.2009 12:28:27, svet
Заведите для дитя другую учетную запись - сугубо для его пользования. Если идти дальше - пусть на компьютере будет 2 операционных системы одна для вас, другая для него...

При полном доступе к тушке (системному блоку) защитить свою информация (данные, настройки ОС и др) вы сможете только при помощи шифрования и все равно будет существовать угроза, что ваши данные просто сотрут...

Выход:
1. Шифрование.
2. Резервное копирование.
28.04.2009 17:47:30, akmid
Зайдите в защищенном режиме админом и посмотрите внимательно
(1) Нет ли учетной записи "Гость" без пароля, если найдется - удалите
(2) Сама учетная запись "Администратор" защищена паролем или нет? Если не защищена - введите пароль. Только подумайте над его содержанием - он должен быть запоминающимся, но трудно вычисляемым.
(3) Поменяйте пароль в учетной записи под которой вы обычно работаете (помните что в виндах пароль чувствителен к регистру - используйте заглавные буквы в середине пароля)
(4) При загрузке - нет-ли выбора какую из систем загружать (иногда юзер работает в Висте установленной поверх сохраненной и вполне работоспособной XP)
(5) Посмотрите системные журналы в разделе администрирования - там будет много сообщений, если комп. загружался в ваше отсутствие, то будут записи датированные "непонятным" временем
28.04.2009 10:25:21, Клоунесса
*Зайдите в защищенном режиме админом и посмотрите внимательно

Как зайти в этот защищённый режим??

*(1) Нет ли учетной записи "Гость" без пароля, если найдется - удалите

нет Гостя

*(2) Сама учетная запись "Администратор" защищена паролем или нет? Если не защищена - введите пароль. Только подумайте над его содержанием - он должен быть запоминающимся, но трудно вычисляемым.

защищена. пароль - русское букво латиницей с цифрой

*(3) Поменяйте пароль в учетной записи под которой вы обычно работаете (помните что в виндах пароль чувствителен к регистру - используйте заглавные буквы в середине пароля)

ок

*(4) При загрузке - нет-ли выбора какую из систем загружать (иногда юзер работает в Висте установленной поверх сохраненной и вполне работоспособной XP)

выбора нет

*(5) Посмотрите системные журналы в разделе администрирования - там будет много сообщений, если комп. загружался в ваше отсутствие, то будут записи датированные "непонятным" временем

оклемаюсь от рабочей загрузки и постараюсь разобраться. А то, к тому времени, когда я добираюсь до ЭТОЙ темы - меня уже тошнит от компа и циферок

спасибо! :)
01.05.2009 01:03:04, чайно-таун
Пуляющий Peter
Линух рулит... А с виндузой чистоты не будет никогда ни разу...
24.04.2009 13:08:10, Пуляющий Peter
svet
да-да-да..
а тем временем доля линуха на десктопах упала с 1,2 до 0,8%.
надо в консерватории что-то править...
24.04.2009 14:55:01, svet
Пуляющий Peter
Откуда травишки? С началом компании "посади своего учителя и получи фпадаракк футболку" доля иго только увеличиваться должна.

Хотя с другой стороны, компьютерщики тоже есть хотят, да... %)))
24.04.2009 20:05:56, Пуляющий Peter
Пуляющий Peter
Но с третей стороны, теперь всё больше компы и полные ымбицылы покупают, а им только винда, да... То есть среди общего количества процент может и уменьшился, а абсолютное количество?..
24.04.2009 20:08:34, Пуляющий Peter
svet
это мировая статистика по данным какого-то линухового центра буржуинского, так что им русские учителя побоку..
а у нас в стране какой то крупный холдинг, РЖД чтоль точно не помню, сначала перешел на линь, а потом сказали громко -ну его нафиг. не оправдывает ни по надежности, ни по доступности - сплошные проблемы с совместимостью и софтом, короче забили и пошли как все белые люди правильной дорогой.

в том то и дело, что отдельные покупающие компы вполне могут юзать линь, ибо кроме инета-плеера с порнухой-плеера с музыкой и блокнота для написания вирусов им ничего от жестянки не надо.
25.04.2009 19:09:27, svet
svet
* способы узнать пароль есть, не совсем тривиальные и простые. проще подобрать или узнать в другом месте, особенно если этот же пароль стоит на почту, аську, скайп и т.п.
* антивирусом надо гонять в безопасном режиме, иначе толку нет. что за вирус то находит?

меры воздействия - лучшие - административные. поговорить, объяснить. не понимает - "ты еще маленький, обойдешься без компа". есть свой комп - вообще без разговоров родительский не трогать. не паролями тут рулить надо, а ремнем :))))

можно понаставить программ защиты - но все это временное.
раз в недельку делать образ диска полный. времени 10 минут, а гарантирует полное восстановление на момент снятия образа.
23.04.2009 15:04:02, svet
* способы узнать пароль есть, не совсем тривиальные и простые. проще подобрать или узнать в другом месте, особенно если этот же пароль стоит на почту, аську, скайп и т.п.

->пароль уникальный, причём поменян неделю назад.

* антивирусом надо гонять в безопасном режиме, иначе толку нет. что за вирус то находит?
-> что есть безопасный режим? Такого в менюшке антивирусника не предлагается. Или это Вы про винду??

Размещение:hkey_curr­ent_user\software\to­olband
Событие: обнаружена рекламная программа 'adware\software\too­lband'
дата 23.04.09 15...
Результат: уничтожен

*меры воздействия - лучшие - административные. поговорить, объяснить. не понимает - "ты еще маленький, обойдешься без компа". есть свой комп - вообще без разговоров родительский не трогать. не паролями тут рулить надо, а ремнем :))))

-> плавали.. не помогает :(( Это слегка не тема этой конференции, но поверьте, что все разговоры проговорены, психологи пройдены, у дедушки-бабушки нервный срыв, учителя и школа стонут (соображалка и память на 5, поведение "неуд"), тренер/спорт не заземляют.. все уже опустили руки.. а я стою перед решением врезать замок в дверь моего рабочего кабинета, как и во все другие комнаты, кроме туалета, кухни и его собственной :((
я застукала его на вождении машины - по стоянке ездил!! У меня - МКП, не автомат!
Он идёт на пролом к цели, не взирая на боль и лишения .. Био-энерго-терапевт вздохнул и сказал, что сейчас "много таких детей"..:(( это не лечится, это .. к сожалению.. заложенно.. и не мною.. :(
Я ещё много чего могу понаписать на эту тему.. :((((

*можно понаставить программ защиты - но все это временное.
раз в недельку делать образ диска полный. времени 10 минут, а гарантирует полное восстановление на момент снятия образа.

-> уже с вирусом/рекламной неудаляемой прогой?
Образ делать nero? или чем?

мерси, Вы всегда приходите на помощь :)
23.04.2009 15:39:39, чайно-таун
svet
может есть еще пользователи заведенные на компе?
кроме того всегда есть встроенная неотключаемая учетка администратора с максимальными правами. пароль на нее задается при установке винды, многие просто энтер жмут...

безопасный режим - это режим винды. в котором не грузится почти ничего кроме ядра винды. соотв. вирусы управления не получают и замаскировать себя не могут.
есть у антивирусников еще и загрузочный образ диска, где вообще грузит усеченный линукс.

образ делается norton ghost, acronis true image
23.04.2009 17:16:08, svet
*безопасный режим - это режим винды. в котором не грузится почти ничего кроме ядра винды. соотв. вирусы управления не получают и замаскировать себя не могут.

ок. А как запустить этот безопасный режим? Мне при входе его не предлагают (а в старых версиях вроде была такая строчка..).

*есть у антивирусников еще и загрузочный образ диска, где вообще грузит усеченный линукс.
фразу до запятой - вроде понимаю, после - уже нет.. Мона подробнее - об чём Вы тут?

мерси :)
26.04.2009 17:04:00, чайно-таун
*может есть еще пользователи заведенные на компе?

->нет только я-Администратор

*кроме того всегда есть встроенная неотключаемая учетка администратора с максимальными правами. пароль на нее задается при установке винды, многие просто энтер жмут...

->я проверяла, просто энтер не проходит - требует пароль. Я его ещё сделала так, что регистр надо менять на другой, не тот, что по умолчанию.

может он загрузил какую-нибудь прогу-считывалку паролей? есть такие? мона их в деспетчере увидеть??

*безопасный режим - это режим винды. в котором не грузится почти ничего кроме ядра винды. соотв. вирусы управления не получают и замаскировать себя не могут.
есть у антивирусников еще и загрузочный образ диска, где вообще грузит усеченный линукс.

образ делается norton ghost, acronis true image

спасибо. Попробую. Как вычищу эту рекламную прогу..

Кстати, написала Скайповцам на сайт в техподдержку и надо же! ответили - написали, как убрать безобразиЁЁ..

а про пароль Винды - я так и в непонятках - чего делать-то? как спрятаться :((
23.04.2009 17:53:25, чайно-таун
svet
ну в общем однорегистровый пароль средней длины 4-8 символов на современном компе будет подбираться несколько часов. если это реальное слово - то по словарю гораздо быстрее.
если на компе есть мощная современная видеокарта, то можно задействовать и ее потенциал, времени потребуется меньше на порядок.
23.04.2009 19:08:55, svet
использую обычно однорегистровые, но .. ээ.. транслитом -> русское слово латиницей. 23.04.2009 23:19:28, чайно-таун
svet
ну это хоть по словарю не подберется. тогда подольше. 24.04.2009 00:29:14, svet
svet
ломалки паролей есть, но т.к. пароль не хранится в винде в открытом виде, то можно только подбирать похожие хэши и из них уже пассы. процесс долгий. в процессах не видно, т.к. программа не висит в памяти - запустили - отработала - закрыли. гораздо проще вообще сбросить пароль, и установить новый - но это не ваш случай.

>>я проверяла, просто энтер не проходит - это в вашей учетке или в учетке встроенного администратора?

посмотрите системные события - там есть записи когда система стартовала-выключалась - узнаете точно включался ли комп и когда.

можно также установить программу доступа по ключу. ключ - обычный флеш-брелок/мп3плеер/моби­льник + пароль, без брелка ничего работать не будет. что то типа такого http://www.media11.r­u/2007/07/23/apparat­nyjj_kljuch_iz_flesh­ki.html
23.04.2009 18:23:27, svet
*можно также установить программу доступа по ключу. ключ - обычный флеш-брелок/мп3плеер/моби­льник + пароль, без брелка ничего работать не будет. что то типа такого http://www.media11.r­u/2007/07/23/apparat­nyjj_kljuch_iz_flesh­ki.html

-> Я правильно поняла, что только при подключённой к компу мобиле будет рахрешён вход в систему?
А если я потеряю телефон? У меня так было пару раз. А ещё, в выходные, когда я отсыпаюсь ребёнку ничего не стОит взять моб.и к шнурку присоединить .. если он просечёт, что моб-необходим для этого. Я ж не сплю с мобильником пристёгнутым к запястью.. ;( Лазить по сумкам моим, включая кошелёк, к сожалению, имеет место быть :(( - что тоже было предметом многочисленных разборок.

наверное, этот вариант отпадает. Спасибо
26.04.2009 16:05:27, чайно-таун
svet
что-то я тут вообще выхода не вижу. с тем же успехом дитятко ваще формат С сделает чтобы родительская фигня играться не мешала... 26.04.2009 21:40:34, svet
>>>я проверяла, просто энтер не проходит - это в вашей учетке или в учетке встроенного администратора?

я не понимай.. :(
у меня как винда загружается - вход только один "админитстратор" - пока не введёшь пароль не войдёшь. Только физически комп выключай.

Как меня дома нет - так у нас "мам, у нас внеплановое отключение электроэнергии было", гы ;( Комп выключен, на микроволновке часы сброшены. Что-то видно копал, но не безуспешно.

*посмотрите системные события - там есть записи когда система стартовала-выключалась - узнаете точно включался ли комп и когда.

а как посмотреть?

*можно также установить программу доступа по ключу. ключ - обычный флеш-брелок/мп3плеер/моби­льник + пароль, без брелка ничего работать не будет. что то типа такого http://www.media11.r­u/2007/07/23/apparat­nyjj_kljuch_iz_flesh­ki.html

спасибо. посмотрю
23.04.2009 23:18:57, чайно-таун
svet
вообще, если немного потычить мышой в политике безопасности, то будет писаться вообще все - кто вошел, под каким логином, что запускал, какие файлы трогал.. 24.04.2009 10:29:26, svet
*если немного потычить мышой в политике безопасности, то будет писаться вообще все - кто вошел, под каким логином, что запускал, какие файлы трогал..

это в пуск-настройка-панель управления - администрирование-локальные параметры безопасности - политика безопасности IP на "Локальный компьютер"?

если я туда пришла, списка файлов не увидела.
там только 3 строчки:
кЛИЕНТ (ответ только)
Сервер (запрос безопасности)
Сервер безопасности (требуется безопасность)

у всех назначенная политика "нет"

наверное не туда зашла? "кто вошел, под каким логином, что запускал, какие файлы трогал.." - ХДЕ ЭТО???! Как раз то, что нужно!!
26.04.2009 16:33:05, чайно-таун
svet
администрирование-локальные параметры безопасности - локальные политики - политики аудита и далее в правом окне.

применяется при перезагрузке.
27.04.2009 01:31:37, svet
сейчас у меня там прописанно везде "нет аудита". Предлагается "успех" и "отказ". Поставить галочку на "успех" и перезагрузиться? 27.04.2009 03:04:10, чайно-таун
svet
можно и на отказ и на успех - хуже не будет. 27.04.2009 11:01:03, svet
svet
журнал событий - пуск-настройка-панель управления - администрирование-просмотр событий
там в журнале "система" событие типа "уведомление", источник eventlog - "Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 3 Uniprocessor Free." - нечто подобное - это старт винды. там же есть дата и время этого события.
"Служба журнала событий остановлена." - это обычно последнее сообщение при выгрузке винды.

встроенная учетка администратора в обычном режиме так просто недоступна. на странице выбора пользователя нажмите ctrl+alt+del (может 2 раза придется) - появится окно ввода логина-пароля. вот там и пробуйте логин: Администратор (с большой буквы!) пароль - пустой.
24.04.2009 00:59:03, svet
*встроенная учетка администратора в обычном режиме так просто недоступна. на странице выбора пользователя нажмите ctrl+alt+del (может 2 раза придется) - появится окно ввода логина-пароля. вот там и пробуйте логин: Администратор (с большой буквы!) пароль - пустой.

-> попробовала так зайти. Высвечивается немного другая панель, логин "Администратор" (с большой буквы!) уже стоИт, пустой пароль=нажатие ентер не пропускает. Пропускает только с паролем.
26.04.2009 16:47:58, чайно-таун
*посмотрите системные события - там есть записи когда система стартовала-выключалась - узнаете точно включался ли комп и когда.
*журнал событий - пуск-настройка-панель управления - администрирование-просмотр событий
там в журнале "система" событие типа "уведомление", источник eventlog - "Microsoft (R) Windows 2000 (R) 5.01. 2600 Service Pack 3 Uniprocessor Free." - нечто подобное - это старт винды. там же есть дата и время этого события.
"Служба журнала событий остановлена." - это обычно последнее сообщение при выгрузке винды.

МАМАДАРАХАЯ.. Вы очень высокого мнения о моих способностях ;))
ОТ источника eventlog нет таких сообщений.
от него:
категория - отсутствует
Событие - 6006 и т.п....
Пользователь - Н\Д
Компьютер - у всего списка один и тот же MICROSOF-788E5A

но там стоят даты и время.. т.е. если меня в это время не было , а события есть - значит лазил? Это однозначно? А если система чего-нить свопит, или обновляшку какю-нить что-то типа скайпа тянет? или почта пришла. У меня комп к инету всегда подключён, почта периодически считывается, сообщения из Скайпа валятся..

Как отделить не санкционированный лаз от обычного-рабочего-внутреннего процесса?

ща ещё пойду искать "политику безопасности"..
26.04.2009 16:21:44, чайно-таун
svet
эти события только в момент загрузки-выгрузки винды. если комп не отключался - то их и не будет.
вход под паролем - это вполне САНКЦИОНИРОВАННЫЙ лаз с точки зрения системы.
вся остальная конкретика только дополнительным аудитом в политиках безопасности.
27.04.2009 01:34:58, svet


Материалы сайта носят информационный характер и предназначены для образовательных целей. Мнение редакции может не совпадать с мнениями авторов. Перепечатка материалов сайта запрещена. Права авторов и издателя защищены.



Рейтинг@Mail.ru
7я.ру - информационный проект по семейным вопросам: беременность и роды, воспитание детей, образование и карьера, домоводство, отдых, красота и здоровье, семейные отношения. На сайте работают тематические конференции, ведутся рейтинги детских садов и школ, ежедневно публикуются статьи и проводятся конкурсы.
18+

Если вы обнаружили на странице ошибки, неполадки, неточности, пожалуйста, сообщите нам об этом. Спасибо!