⭕️⭕️⭕️
Будьте внимательны!!! Хацкеры 😎
не дремлят! Проверьте свой ноут... "У меня чп произошло на выходных. месяц назад заметил как жесткий диск на 99,9% загружен. Я через администрирование посмотрел планировщик задач, перешел в локальные пользователи и группы, нашел в группах 3- их неизветстных «операторов», поудалял им доступ, перешел к редактированию пользователей, там кроме administratora (не активного) и моей учетки, были созданы еще двое не активных пользователя, одного удалил, второго не удалил, доступ отсутствовал, поставил пароль 32 значный из символов, разных регистров, и пр. Сутки комп простоял включенным, жесткий диск стал загружен на 100%, проверил на вирусы malawarebytes, ничего нету, вычислил системные процессы которые грузили, остановить процесс невозможно т.к. системные, надпись - отказ, нашел системный процес через службы компонентов - пробовал остановить, ничего, нету доступа, обратил внимание что я не мог ни запустить ни остановить, ничего.Подождал пол часа. Сделал активным администратора. Через него отключил те службы что грузили, ничего не поменялось. Администратора оставил активным. Все это время сеть была включена. Обращал внимание как при отключении ethernet процесс через минуту пропадал, и так же появлялся когда подключал. После подключения сети диспетчер задач начал самопроизвольно закрываться, в течении 15 секунд. затем windows 10 просто завис. Перезагружаю через долгое нажатие вкл/выкл. После логотипа выскакивает командная строка и затем происходит bsod.
Никаких действий не давал сделать. Не долго думая снял жесткий диск, подключил к другому PC, жесткий диск состоял из 3 невидимых дисков( EFI RECOVERY BUTTONRECOVERY)и одного активного диска и был недоступен для использования, помогло форматирование активного диска.
Я переставил обратно жесткий диск. при включени появлялась все таже командная строка( я подумал: Да как это возможно??? )и затем подгружался каталог EFI (невидимого диска) для восстановления. Меня бомбануло, снял жесткий диск, скопировал все скрытые разделы и форматнул начисто,
Три раза. Пересоздал с помощью ubuntu все разделы. Посмотрел, нет ли опять этой заразной инициализации командной строки. убедившись, Установил винду.
Покапал инфу, гашел много интересного - так называемые rootkits -которые не определяются антивирусами. В итоге осознал что кто то получал доступ к моему PC удаленно, при этом с правами SuperUser. И Парсил мой комп в ожидании «куша». Но когда пропал доступ, на мне отыгрались...
—————————————————-
Я изначально думал, может это параноя, но когда это случилось посмотрел на ноут буке жены, которая подключена к той же сети интернет, через маршрутизатор. то же самое, при каждом запуске происходит инициализация в командной строке и пропадание, затем ноут бук при использовании подлагивает или тормозит, жесткий диск используется при бездействии на более 70% - тоже виндовс 10
BIOS & UEFI Rootkits 101 - Hacking Your Motherboard - YouTube -
https://www.youtube.com/watch?v=iDTURy5Wg9U&feature=youtu.be "