Logo Hardware.com.br
selenarumiel
selenarumiel Novo Membro Registrado
4 Mensagens 1 Curtida

Ip e Invasão

#1 Por selenarumiel 27/06/2015 - 09:34
bom dia! preciso de uma orientação...
Eu uso uma porcaria de um provedor de Itaguaí - RJ, tal de Estrelar Web, por falta de opção na cidade.
Tive todas as minhas senhas roubadas através de meu ip, que é fixo. Ja liguei pro provedor pedindo que mudem meu ip, mas a resposta foi negativa.
Ja formatei meu pc, mas continuo nas mãos do hacker maldito!
As perguntas são:
como posso me defender e evitar que o hacker continue pegando minhas senhas, tendo em vista que o ip é fixo?
Preciso escanear as portas pra saber por onde o cara está entrando?
Muito obrigada!

ps. desculpem se abri o tópico em categoria errada...
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#2 Por TmfeijoMMonr...
27/06/2015 - 11:55
Bom dia ! selenarumiel

Seja bem vinda !

Bom se fosse à uns 10 anos atrás . Eu perguntaria se vc tem algum anti virus ou algum programa como firewall ; mas atualmente a batalha contra ataques e demais arquivos maliciosos está totalmente diferente .

Vamos lá !

Execute o malwarebytes ; seguindo este tutorial :

http://www.caixadedicas.com/2009/10/tutorial-do-malwarebytes-anti-malware.html

Abraços
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#4 Por TmfeijoMMonr...
27/06/2015 - 12:08
É ; enquanto a configuração de um IP fixo seria com a provedora mesmo .
Mas vamos partir para umas limpezas . Aí identificaremos e limparemos tudo que é malicioso em seu sistema .
Inclusive a origem(ns) deste feito do craker !


PS : Entretanto um drible << nas instalações internas sua operadora não poderia cancelar esta assinatura e simultâneamente criar um vamos dizer assim << um outro ponto ; instalando novamente a sua assinatura no mesmo dia ? Entre novamente em contato e tire esta dúvida !

Mas mesmo assim seria viável uma identificação ( diagnóstico e as limpezas ) disto por completo para identificarmos suas origens . Uma compartilhação tendo a causa e soluções .
Com a exatidão do autor vc poderia até elaborar um BO em uma delegacia especializada em crimes cibernéticos de seu estado e até mesmo uma futura ação judicial .

Façamos o seguinte até que eles a visitem para tanto . Nós analizaremos sua máquina .

Abraços
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
m0z4r7
m0z4r7 Ubbergeek Registrado
2.5K Mensagens 1.2K Curtidas
#6 Por m0z4r7
27/06/2015 - 12:33
Depende da sua máquina, se ela suportar, tiver pelo menos 4GB de memória você pode instalar máquinas virtuais com outros Sistemas Operacionais ou com seu próprio sistema, então se não me engano o IP passará a ser o IP local 192.168.0.1 ou algo assim, dentro de uma máquina virtual tu pode baixar um programa de PROXY, um ótimo programa seria o Tor (precisa ter o navegador Mozilla) então baixar o Tor Browser e usar a internet à partir dele.

Se a máquina não for tão parruda, parta direto para o Tor, instale o Mozzila, então baixe o Tor na .org dele e instale, a única parte chata é que o google fica pedindo senha Caption para confirmar se tu não é um bot (robot), mas é mais confiável pois essa organização criou o Tor para países onde há perseguições políticas, etc. e hackers o tempo todo invadindo e vigiando.

Imagem

Se perceber que há ainda alguém buscando você então utiliza na parte superior do tor browser a troca de identidade (pode por exemplo primeiro favoritar a página em que estiver para não perder o endereço) e então eles trocam toda 'cadeia de proxies' e tu ganha um novo IP.

Para capturar e derrubar um invasor, instale o Firewall (só o Firewall se puder, sem antivirus ou antispyware) o dos bons gratuito é o Comodo Firewall Pró ou algo assim, uma vez que subir com ele busque a parte que mostra as portas e ips no tráfego da sua máquina e bloqueie o IP do invasor...mas se ele estiver no 'provedor do serviço' fica mais difícil, porém ele não conseguirá acessar o browser do Tor já que ele é navegação privativa, daí mude todas senhas e guarde de memória se puder para ninguém conseguir acessar nem que vasculhem suas gavetas do serviço após o expediente.
O comodo tem três níveis, treinamento, um nivel intermediário e um paranóico, o paranóico fecha o sistema completamente (bom para quando você não for usar e a máquina fique ligada, então tu fecha as portas e abre quando voltar ligando no nível treinamento) e ele avisa sempre quando algo tenta rodar na sua máquina, daí é preciso interpretar o que é para dar acesso ou bloquear.

O que me vem de imediato seria isso, pode ser que alguém tenha soluções mais simples ou complementares que me escaparam!
:nao_sei_de_nada: PS> Ah, e tem muitas boas dicas no próprio site da Tor Project para poder navegar com IP anônimo! só não lembro se é tudo em inglês, se for tente usar o Google tradutor para tentar decifrar e ali encontrar diversos níveis de soluções.
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#7 Por TmfeijoMMonr...
27/06/2015 - 12:44
Boa tarde ! selenarumiel

Vc executaste o devido scan certinho com o malwarebytes ?

http://www.caixadedicas.com/2009/10/tutorial-do-malwarebytes-anti-malware.html

Faça um scan também com o eset on line :

http://www.eset.com.br/online-scanner

Configurações para a executar o eset on line :
Assinale permitir e todas as alternativas em configurações avançadas; com exceção de configurar proxy . E inicie !

Poste o log gerado em C:\Program Files\ESET\ESET Online Scanner\log.txt .



selenarumiel disse:
Instalei o programa citado acima e ele nao encontrou nenhuma ameaça..
Qto ao provedor, vou tentar fazer o que vc me orientou. Ja vi que vai ser difícil, tendo em vista que, mesmo contando a situação, eles não aceitaram a troca de ip..
Muito obrigada, viu? seu atendimento foi perfeito!


Abraços
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
m0z4r7
m0z4r7 Ubbergeek Registrado
2.5K Mensagens 1.2K Curtidas
#8 Por m0z4r7
27/06/2015 - 12:51
É bom fazer essa análise, principalmente se puder ter um 'keylogger' na sua máquina, pois o Keylogger captura tudo que é digitado em seu teclado e se estiver com algum malware o keylogger envia o log para um endereço eletrônico, e nesse log estarão todos endereços, senhas, conteúdos que foram digitados no seu teclado...se estiver com dúvidas e for digitar a senha, no Windows chame o teclado virtual e 'tecle com o mouse' pois o mouse não é capturado por keyloggers: digite no prompt de comando do executar - OSK
OSK é o comando que significa On Screen Keyboard. Pode digitar 'toda mensagem' inclusive usando o mouse no teclado virtual, mas é mais incômodo! ou usar seu teclado em conjunto com o mouse deixando o log indecifrável por estar truncado já que só vai capturar o que for teclado e não o que for clicado.
big_green.png
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#11 Por TmfeijoMMonr...
27/06/2015 - 14:00
Boa tarde ! m0z4r7

Provavelmente ela nem rodou o malwarebytes !eek.pngrolleyes.pngfrown.pngwink.png

Pode ser até ( uma equiparação ao caso dela ) :
https://www.hardware.com.br/comunidade/banker-fix/1269764/

PS : Realmente ; nunca tinha ouvido falar :

http://estrelarweb.com.br/

Mas quem sabe crescerá ! Fornecem e-mail ; igual à uol e terra .

Abraços

m0z4r7 disse:
Acho que a terceira mensagem foi uma 'despedida', ela não vai voltar, só digitou essas três mensagens e terminou com um 'obrigada pela atenção'. choramingando.gif
adeus.gif

nao_quero_nem_ver.png fui...
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#13 Por TmfeijoMMonr...
27/06/2015 - 15:21
Boa tarde ! knalm550

A usuária entrou em contato com o provedor de web dela para apenas trocar o IP fixo . Ou seja tirar do caminho do cracker !

Abraços

knalm550 disse:
+ Sinceramente ainda estou achando que o "problema" foi com ele, trojans, malware, compartilhamento de senha wi-fi, computador essas coisas. Não vou descartar o provedor +.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#15 Por TmfeijoMMonr...
27/06/2015 - 21:08
Boa noite ! selenarumiel

Ok . Ops um puxão de orelha . Ok; então sempre nos visite quando precisar .

Fineza compartilhar conosco também o desfecho de seu caso !
Editando :

Vendo que vc se encontra ainda on line . Não quer verificar de maneira minuciosa o seu sistema ?


Abraços

selenarumiel disse:
voltei sim, meninos! aqui estou! como falei, passei o anti malware que nada achou, viu, TMfeijo?
m0z4r7, vou fazer tudo conforme ensinou acima.
Agora sim é uma despedida. Muito obrigada mesmo. Vocês foram fantásticos, respondendo prontamente.
Parabéns, anjos da guarda! :*********
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal