ОАКЗВ подтвердить несанкционированный доступ к компьютеру

Etwas
От пользователя DonKostyan
пластилиновые
5 / 0
SLAVE_HARD
RStudio в помощь для восстановления инфы
0 / 1
снимите отпечатки пальцев с флехи)
4 / 1
Мирный советский трактор
9 / 1
На флэшке не ярлык, а эээ... ну пусть будет вирус, если совсем не разбираетесь.
Причем очень старый, ему лет пять, если не все восемь.
По описанию: некто взял вашу флэшку, унес к себе на компьютер без антивируса вообще и не настроенном, там получил вирусняк, потом пошел и воткнул обратно 24 сентября.
6 / 1
От пользователя Etwas
Короче, там две печати, одна взломана, а вторая нет, а этого не может быть.

АААА! Я в армии не служил, но отлично знаю способы, как снять печать пластилиновую.
И вернуть на место.
Это совсем кто-то ленивый.-
1 / 0
Аморальный Философ
Этому червю (вирусу) лет 15 наверное уже. Есть вероятность, что все 15 лет он там и находился, пока автор не взял эту флешку :lol:
5 / 1
XО3ЯИH
У мну хуже история, вчера на флешку скинул файлики, сегодня флешку вставил в комп вообще не работает, да же лампочка не горит. :-(
0
Прекрасный человек
Ну автору хотя бы респект, за то что не сливается как большинство. Ждем продолжение истории... :ultra:
9 / 0
Raid
От пользователя Etwas
А, вот нашел

%COMSPEC% /C .\WindowsServices\movemenoreg.vbs


всетаки спидняк, 99,8% другое дело что появился он там видимо намеренно

попробуй найти этот файл в папке, если он еще там.
переименуй его, сделай movemenoreg.vbs.TXT, потом, правой кнопкой "Открыть с помощью..." выбери "Блокнот" скопируй содержимое сюда, мы заценим.

только ОЧЕНЬ ОСТОРОЖНО с ним, не вздумай запустить
3 / 0
ksansan
[Сообщение удалено пользователем 07.02.2018 11:40]
0
Tetra
журнал винды личность не установит


рулит дактилоскопия :-D
1 / 0
Papa_Roach
Тааак значит это с твоего компа выборы в Германии проводили? 8( :-D
7 / 0
кызылдур
От пользователя Etwas
Кабинет был закрыт, в том-то и дело! И даже опечатан, и даже печать была сорвана. Но меня так убедительно убеждают, что никто не приходил, что я уже начал сомневаться, может, я в пятницу не опечатал кабинет?

А при опечатывании разве не делается где-нибудь запись об опечатывании? :-D
И запись о вскрытии пломбы при вскрытии пломбы :-D
1 / 0
кызылдур
От пользователя Maverick
По описанию: некто взял вашу флэшку, унес к себе на компьютер без антивируса вообще и не настроенном, там получил вирусняк, потом пошел и воткнул обратно 24 сентября.

И файлы топикстартера удалил, т.к. места было мало для перекидывания какой-нить порнухи в HD )))) Или даже не в ХД, судя по размеру флехи

[Сообщение изменено пользователем 26.09.2017 17:32]
0
Etwas
От пользователя Raid
попробуй найти этот файл в папке, если он еще там

Дак там в "Свойствах" местоположение файла указывается. То есть, можно перейти на него по ссылке.
Завтра попробую так сделать
0
Shredinger's cat
вот так
От пользователя Etwas
То есть, можно перейти на него по ссылке.


От пользователя Etwas
Завтра попробую так сделать

делать не надо. :ultra:

искать через проводник только.
0
Тема автоматически закрыта.
0
Обсуждение этой темы закрыто модератором форума.