Gå til innhold

Anbefalte innlegg

Jeg tror jeg har hatt innbrudd på PC-en. Når jeg slår av PC-en kommer det opp følgende. Andre er logget på, vil du allikevel slå av maskinen. Mitt spørsmål er om det lar seg gjøre å sjekke i en LOG om det har vært noen inne på maskinen? Jeg har Windows 7. Jeg bruker ikke trådløst nettverk. :)

Lenke til kommentar
Videoannonse
Annonse

Og hvordan tror du at "innbruddet" har skjedd?

Er Remote Desktop aktivert på pcen din? (fungerer kun på Win7 Pro eller Ultimate). Har du Home Premium så er du helt trygg rundt RDC, da kan ingen koble seg på utenfra.

Det ville også kun ha virket om du har åpnet port 3389 i ruteren og i brannmuren til Windows 7.

 

På Windows 7 så fungerer det heller ikke å ha flere aktive brukere på samme tid. La oss si at du har Win7 Pro eller Ultimate, og du har aktivert porten i ruteren og i brannmuren, og du har laget en bruker med passord i Windows (som du må gjøre for at RDC skal fungere).

Så ville du blitt logget ut, og skjermen gått til innloggingsbildet om noen hadde logget seg på pcen din.

 

Du kan også trykke på CTRL + ALT + Delete og velge oppgavebehandling, og under brukere kan du se om flere brukere er logget på pcen.

 

Og har du flere brukerkontoer på pcen din da?

 

Tror nok bare den reagerer på din egen konto.

Lenke til kommentar

Hvordan det har skjedd vet jeg ikke, men får beskjed om at andre er logget på når jeg slår av maskinen. Og spørsmål om jeg vil fortsette å slå av. Det gjør jeg selvfølgelig. Jeg har Windows 7. Home Premium Service Pack 1. Det er kun en PC som er i bruk og ingen andre som bruker den.

Lenke til kommentar

Da er det ingen fare. Av en eller annen grunn reagerer den på din egen bruker.

 

Kan du beskrive hvordan du skrur av pcen, nøyaktig trinn for trinn når dette problemet dukker opp?

Ingen ting er for lite til å beskrive her...så kan det være vi finner feilen i måten pcen blir skrudd av på.

Lenke til kommentar

Neste gang det kommer opp at flere brukere er pålogget, avbryter du (er vel et valg som kommer opp da) og så går du rett i oppgavebehandling og ser under brukere om det står flere der.

Om ikke er det noe rart, men tror nok at det ikke dreier som noe innbrudd på pcen, men mer eller annet Windows problem.

Lenke til kommentar

Det er ingen program som har krevd det som jeg kan huske. Heller ikke noe som har krevd at jeg skriver passord. Ikke de gangene jeg har fått den meldingen. Har faktisk tenkt på denne muligheten selv. Men jeg hadde faktisk trodd at det var mulig å finne en log som avslører en inntrenger.

Lenke til kommentar
  • 3 uker senere...

Det er en stund siden jeg har merket noe nå. De som har vært inne på maskinen er sikkert ferdig og har fått tak i det de ville ha. Det viktigste nå er om jeg klarte å finne ut hvem det er. Men når det ikke lar seg gjøre å finne ut av det ved hjelp av en log, så er det vel ikke så mye å gjøre.

Lenke til kommentar
  • 3 måneder senere...

Det kan faktisk være et program også, som du krevd admin tilgang. Eller at du har laget noen oppgaver som kjører automatisk, de krever at du skriver inn admin/bruker og passord.

Kan vær noe slikt også.

kanskje det kan hjelpe med denne opplysningen.

Når jeg er inne å ser på Brannmurstatus så står det aktive offentlige nettverk 3. Hva betyr det? Er jo bare koblet til Telenor. Håper på svar. Jeg har for øvrig ikke funnet så mye ut av det.

Lenke til kommentar

Hvis et skjermbilde, så er det lettere å se.

Men, du kan få ulike nettverk om du f.eks bytter trådløst kort/USB dongle. En pc kan både ha ett lokalt nettverk og et trådløst nettverk.

Har du VPN løsning, så lager de sine egne nettverk. Så ikke unaturlig med flere enn ett nettverk.

Men et skjermbilde hadde vært supert.

Lenke til kommentar

Jeg kan ikke bruke denne PC en på trådløst nettverk. Kun med kabel. Er litt usikker på det med VPN, men tror ikke det kommer i betraktning her. Har IP telefon hvis det kan bety noe. Hvordan kan jeg sjekke det med port 3389 i ruteren og i brannmuren.

Lenke til kommentar

 

Hvordan kan jeg sjekke det med port 3389 i ruteren og i brannmuren.

 

Under ser du hvordan du sjekker det i brannmuren på pcen. Skal ikke være huket av da.

Ville også fjernet haken fra Fjernhjelp.

 

020614rdc1.jpg

 

Hvordan du sjekker det i ruteren din kommer jo an på typen ruter. Men lite sannsynlig at det er åpnet opp for der, om du ikke har gjort det selv. At noen først greier å hacke ruteren din, for å så hacke pcen din er lite sannsynlig.

 

Som nevnt før tror jeg vel egentlig ikke du har hatt noe innbrudd på pcen.

 

Last ned og installer https://www.malwarebytes.org/ og kjør det, for å sjekke om det er noe snusk på pcen. (om du ikke har gjort det allerede)

 

Og så, et skikkelig råd til deg. Nå har det gått 6 måneder siden du først rapporterte dette.

Det er jo bare tull å lete etter et påstått data innbrudd på pcen 6 måneder etter det skjedde.

Skal du være sikker, så formater pcen, legg inn Windows 7 på nytt via clean install, installer Antivirus og Malwarebytes først, så legg inn de programmene du trenger.

Og husk å ha passord på pcen, og da ikke det samme som du har i dag.

 

Du kommer ingen vei med å lete etter noe som skjedde for 6 måneder siden i alle fall.

Lenke til kommentar
  • 2 måneder senere...

Da er kanskje problemet løst. Pc en virker normalt. Jeg byttet nettverkspassord og det ser ut som det er bra. Jeg har ikke brukt trådløst nettverk så mye før, men nå er det på. Om dette er årsaken eller om de ubudne gjestene er lei vet jeg ikke. Det er ca. 1 mnd. siden jeg skiftet passord. Nå hadde det vært moro å få vite hvem det er som har vært inne på PC en.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...