Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 09-06-2006, 21.56.50   #1
TiTTi
Senior Member
 
L'avatar di TiTTi
 
Registrato: 11-02-2001
Loc.: Varès
Messaggi: 398
TiTTi promette bene
Aiuto! Mi bucano...

Ciao a tutti.

Ho un problemino...

C'è qualcuno nella ditta in cui lavoro che si diverte a farmi gli scherzetti: io cerco di difendere il mio pc, e lui inesorabilmente mi frega.

Situazione:

PC con WXP Home, full patched e con av a posto. Un solo account amministratore, con passord di 18 caratteri tra numerici, alfanumerici e simboli. C'è la pwd sul bios, e può fare il boot solo dall'hardisk (niente cd o chiavette usb). Ci sono 2 account utente, il mio e quello di un collega, entrambi con pwd decenti. Non ci sono share.

Cosa succede:

Periodicamente il tizio fa qualcosa sul pc (non so se da console o via rete) e si crea uno o più account (utente o amministratore), oppure ci cancella le pwd, o altre cose di questo genere. Non ci provoca danni, ma si diverte un mondo alle nostre spalle

Io non so più cosa fare: ma come diavolo fa? E come lo fermo?

H E L P
___________________________________

TiTTi
TiTTi non è collegato   Rispondi citando
Vecchio 10-06-2006, 00.04.21   #2
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
se la pwd sul bios è nota solo a te e al tuo collega e così pure per gli account...

l'unico accesso possibile in assenza di cdrom e chiavette usb, è il floppy oppure il pc incustodito nell'intervallo che intercorre per entrare in screen saver...

quindi...
1° il floppy è accessibile??
2° il file system è NTFS o FAT32??
3° sei certa che non abbia accesso al bios con una pwd "passpartout"?
4° controlla se non vi è installato un keylogger nel pc ...potrebbe carpirvi le password...
5° potete utilizzare un sw di locking.. (se l'azienda ve lo permette)
per esempio > http://stationlockxp.dg-dev.org.uk/ oppure http://www.toplang.com/desktoplock.htm... ancora http://www.dmvsoft.com/lock-windows-background.htm ...

...al momento non mi vengono altre idee...
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 10-06-2006, 00.12.47   #3
TiTTi
Senior Member
 
L'avatar di TiTTi
 
Registrato: 11-02-2001
Loc.: Varès
Messaggi: 398
TiTTi promette bene
Quota:
Originariamente inviato da Lionsquid
se la pwd sul bios è nota solo a te e al tuo collega e così pure per gli account...

l'unico accesso possibile in assenza di cdrom e chiavette usb, è il floppy oppure il pc incustodito nell'intervallo che intercorre per entrare in screen saver...

quindi...
1° il floppy è accessibile??
2° il file system è NTFS o FAT32??
3° sei certa che non abbia accesso al bios con una pwd "passpartout"?
4° controlla se non vi è installato un keylogger nel pc ...potrebbe carpirvi le password...
5° potete utilizzare un sw di locking.. (se l'azienda ve lo permette)
per esempio > http://stationlockxp.dg-dev.org.uk/ oppure http://www.toplang.com/desktoplock.htm

...al momento non mi vengono altre idee...
Dunque...

Mettiamo in lock il pc prima di alzarci dalla scrivania, SEMPRE (visto che siamo in guerra )
Il floppy è accessibile, nel senso che c'è... Peroò il pc non fa il boot dal floppy, per cui credo che non si possa fare altro, giusto?

2) è NTFS
3) cos'è una pwd passepartout? vuoi dire che esistono delle pwd standard per i bios? quella del bios attuale l'ho messa io, è abbastanza lunga e complicata, e la sappiano io e il collega
4) niente keylogger, almeno credo; ho fatto passare uno paio di quei tools che beccano questo tipo di cose, nessun risultato!
5) boh, provo ad informarmi...

Nel frattempo, altre idee su come faccia il maledetto?
___________________________________

TiTTi
TiTTi non è collegato   Rispondi citando
Vecchio 10-06-2006, 00.21.13   #4
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
un'altra possibile via di accesso è via rete... ma deve possedere i diritti di admin... le condivisioni possono essere occultate agli utenti non admin... le vostre utenze sono limitate, power user o cosa??
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 10-06-2006, 00.23.16   #5
TiTTi
Senior Member
 
L'avatar di TiTTi
 
Registrato: 11-02-2001
Loc.: Varès
Messaggi: 398
TiTTi promette bene
Quota:
Originariamente inviato da Lionsquid
un'altra possibile via di accesso è via rete... ma deve possedere i diritti di admin... le condivisioni possono essere occultate agli utenti non admin... le vostre utenze sono limitate, power user o cosa??
I nostri user sono "utenti limitati" di WXP Home, però hoanche un utente admin e anche quello non vede alcuna condivisione!
___________________________________

TiTTi
TiTTi non è collegato   Rispondi citando
Vecchio 10-06-2006, 00.33.42   #6
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
ultima domanda..il pc è in rete... per quali necessità?? sw aziendale, condivisioni stampanti, internet?

c'è un responsabile/admin nel vostro staff??
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 10-06-2006, 00.41.19   #7
TiTTi
Senior Member
 
L'avatar di TiTTi
 
Registrato: 11-02-2001
Loc.: Varès
Messaggi: 398
TiTTi promette bene
Quota:
Originariamente inviato da Lionsquid
ultima domanda..il pc è in rete... per quali necessità?? sw aziendale, condivisioni stampanti, internet?

c'è un responsabile/admin nel vostro staff??
La rete serve per condividere l'adsl, per il resto siamo autonomi. Il responsabile/admin c'è: io..., per cui stiamo in una botte de fero
___________________________________

TiTTi
TiTTi non è collegato   Rispondi citando
Vecchio 10-06-2006, 00.50.58   #8
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
ok.. mi sono fatto il quadro... avevo pensato una situazione + complessa...


in queste condizioni penso che non saprei prendere il controllo del pc... e quindi non ho idee per una contromossa... non sono proprio un guru in questo campo...

se i 4 punti che ho scritto sopra sono inviolabili, il tizio ha delle risorse extra... in alternativa uno dei punti è in realtà "conosciuto" o "accessibile" mentre pensate che non lo sia...

di più non so aiutarti... ...speriamo in qualche altro utente + preparato

una idea dell'ultimora....

prova all'avvio premendo ripetutamente F8 se spunta la scelta del dispositivo di boot... se si.. userà un cd tipo hiren's, bartpe, erd commander...
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 10-06-2006, 02.24.33   #9
einemass
Le so' .. tutteee
 
L'avatar di einemass
 
Registrato: 27-11-2002
Loc.: Sorrento
Messaggi: 2.006
einemass promette bene
e se avesse semplicemente usato qualcosa tipo ultraVNC?
___________________________________

Chiacchiere e tabaccher e legn, o Banc e Napule nunne 'mpegn
einemass non è collegato   Rispondi citando
Vecchio 10-06-2006, 08.49.06   #10
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
Quota:
Originariamente inviato da einemass
e se avesse semplicemente usato qualcosa tipo ultraVNC?
beh.. per usare xzyVNC deve essere installato il server sul pc.... non credo che a TiTTi sfugga la presenza di un servizio del genere...


cmq, è un suggerimento a cui far seguire un controllo (Y)
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 10-06-2006, 09.08.55   #11
Semi.genius
Guest
 
Messaggi: n/a
Re: Aiuto! Mi bucano...

Quota:
Originariamente inviato da TiTTi
Ciao a tutti.
... Un solo account amministratore, con passord di 18 caratteri tra numerici, alfanumerici e simboli. ...
Ti riferisci all'account Administrator che si rende visibile quando si va in modalità provvisoria o ad un'account utente che hai creato te?

Potrebbe essere sprotetto quello e con una "master password" del PC (sono delle passwrod che funziona comunque perché di azienda, per evitare di resettare la CMOS).

O..

c'ha qualche sistema per togliere l'alimentazione al CMOS, resettare così la password e quindi la protezione all'USB..e usare Offline NT Password eliminando la pass..entrare in un'account in cui è stata tolta così può anche crearsi il nuovo utente administrator


(sembra una situazione al quanto fantasiosa per togliere l'alimentazione, potrebbe aver fatto uscire due fili dalla case e far fare corto alla pila...rimane la password da Bios, dopo il fatto?)
  Rispondi citando
Vecchio 10-06-2006, 09.28.56   #12
TiTTi
Senior Member
 
L'avatar di TiTTi
 
Registrato: 11-02-2001
Loc.: Varès
Messaggi: 398
TiTTi promette bene
Re: Re: Aiuto! Mi bucano...

Quota:
Originariamente inviato da Semi.genius


Ti riferisci all'account Administrator che si rende visibile quando si va in modalità provvisoria o ad un'account utente che hai creato te?

Potrebbe essere sprotetto quello e con una "master password" del PC (sono delle passwrod che funziona comunque perché di azienda, per evitare di resettare la CMOS).

O..

c'ha qualche sistema per togliere l'alimentazione al CMOS, resettare così la password e quindi la protezione all'USB..e usare Offline NT Password eliminando la pass..entrare in un'account in cui è stata tolta così può anche crearsi il nuovo utente administrator


(sembra una situazione al quanto fantasiosa per togliere l'alimentazione, potrebbe aver fatto uscire due fili dalla case e far fare corto alla pila...rimane la password da Bios, dopo il fatto?)
No, mi riferisco all'account administrator "ufficiale", quello che vedi in provvisoria o con i 3 ctrl+alt+canc; c'è solo quello come admin

Ho pensato anch'io al reset del bios, però la pwd c'è ed è quella che ho messo io...
___________________________________

TiTTi
TiTTi non è collegato   Rispondi citando
Vecchio 10-06-2006, 09.30.21   #13
TiTTi
Senior Member
 
L'avatar di TiTTi
 
Registrato: 11-02-2001
Loc.: Varès
Messaggi: 398
TiTTi promette bene
Quota:
Originariamente inviato da einemass
e se avesse semplicemente usato qualcosa tipo ultraVNC?
No, non c'è; c'era qualche tempo fa (un paio d'anni), ma è stato tolto da tempo.
___________________________________

TiTTi
TiTTi non è collegato   Rispondi citando
Vecchio 10-06-2006, 09.31.26   #14
TiTTi
Senior Member
 
L'avatar di TiTTi
 
Registrato: 11-02-2001
Loc.: Varès
Messaggi: 398
TiTTi promette bene
Quota:
Originariamente inviato da Lionsquid

prova all'avvio premendo ripetutamente F8 se spunta la scelta del dispositivo di boot... se si.. userà un cd tipo hiren's, bartpe, erd commander...
Ok, lunedì provo e vediamo se succede qualcosa...

TENCS
___________________________________

TiTTi
TiTTi non è collegato   Rispondi citando
Vecchio 10-06-2006, 10.31.06   #15
The_Prof
Hero Member
 
L'avatar di The_Prof
 
Registrato: 20-07-2001
Loc.: Trieste
Messaggi: 939
The_Prof promette bene
Quota:
Originariamente inviato da TiTTi


Ok, lunedì provo e vediamo se succede qualcosa...

TENCS
Controlla anche che alla partenza del S.O. non venga eseguito qualche *.bat che contenga comandi regedit, e fai un controllo accurato dei servizi.
Ciao
___________________________________

Non potrei mai essere ateo, neppure se Dio esistesse.
The_Prof non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Photoshop CS3 - Aiuto per l' "Aiuto" galeno Software applicativo 0 12-04-2008 17.10.49
AIUTO !! TCP ermetici !! AIUTO !! aloamauro Internet e Reti locali 9 22-01-2007 17.07.14
perchè il masterizzatore non copia più? AIUTO haliaeetus Hardware e Overclock 1 10-12-2005 20.44.08
Aiuto con sto dialer che mi sta attenagliando le palle!!!! torakiki78 Sicurezza&Privacy 2 21-04-2005 15.31.25
Aiuto Aiuto xp non funziona.. rarr64 Windows 7/Vista/XP/ 2003 6 27-11-2004 19.06.26

Orario GMT +2. Ora sono le: 02.35.41.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.