WEB форумы на jedi
[Форум] [Помощь] [Поиск] [Выйти]
Добро пожаловать, [info]User

WEB форумы на jedi [ПОИСК] [Архив до 03.2006]

Тема Вирусы К предыдущему сообщению На следующее сообщение Интернет

Отправил Djony в 22:57 26.12.2004[Ответить]
Господа!
Зацепил 4 шикарных троянских коня во время ползания по Web страницам. К сожелению искать долго не пришлось.
Могу ответить всем желающим ознакомится с недавними конями и методами борьбы и удаления последних со своего ПК.
С уважением Djony.
kea5@kostroma.ru


Отправил Лeшuй-K в 23:18 26.12.2004[Ответить]
до тех пор пока файрвол не поставил, я из троянских коней мог нихреновый кавалерийский полк сбацать. А теперь вот нет ни одного(

да кстати, по поводу файрволов. Я себе поставил агнитум.
Там есть вкладка детектор атак в ней после каждого выхода в сеть я могу наблюдать следующую картину.

26.12.2004 23:09:06 Сканирование портов 213.24.168.216 TCP(445)
26.12.2004 23:09:06 Запрос на соединение 213.24.168.216 TCP(445)
26.12.2004 23:05:59 Запрос на соединение 213.149.180.96 TCP(1433)
26.12.2004 23:05:47 Запрос на соединение 213.24.45.91 TCP(135)
26.12.2004 23:01:50 Сканирование портов 213.24.169.175 TCP(445)

И таких строк за час около 50 штук. Кто-нть может популярно объяснить, чьими руками это сделано (запросы и сканирование) ?? И скорее всего это было и тогда когда файрвол не стоял. Но почему ничего подозрительного не ощущал на себе? Кто-то (или что-то) зачем-то сканило и ничего не предпринимало....

ЗЫ: тока давайте без понтов, типа я ламер и что по мне плачет книжка Интернет на селе...


Отправил CAHbKA в 23:35 26.12.2004[Ответить]
так полк был или ничего подозрительного? хотелось бы определённости.


Отправил Лeшuй-K в 09:23 27.12.2004[Ответить]
так и знал что ЭТО спросите...

полк был когда ходишь по хацкерским и др подозрительным сайтам, и качаешь от туда разные полезные проги, которые таковыми подчас не являются.

а ничего подозрительного это я к тому что я посмотрел по времени и эти пресловутые сканирования появлялись не во время сёрфинга по страницам, а при обычном сиденнии в аське.

вроде понятно выразился...


Отправил Лeшuй-K в 11:17 27.12.2004[Ответить]
алё! где специалисты? вирусологи? коневеды? троянопасы? червеукротители?


Отправил Nikolay в 19:25 27.12.2004[Ответить]
кстати, ведь не никакой трудности определить источник сканирования, в том числе и при диалапе и вежливо предложить пользователю пофиксить проблему, иначе можно рассматривать как деструктивные действия.


Отправил Inter в 04:37 29.12.2004[Ответить]
У меня тоже Outpost Firewall стоит,вот интересно,она эти атаки отбивает или просто даёт о них знать?


Отправил Пaшкa в 06:54 29.12.2004[Ответить]
Ты ей помогаешь хоть? Небось с фингалами вся ходит.


Отправил CAHbKA в 23:31 26.12.2004[Ответить]
Могу ответить всем желающим ознакомится с недавними
желаю ознакомиться с недавними конями, пришлите ссылки, пожалуйста.
методы, пожалуйста, не присылайте, у меня на счет методов подозрение, нехорошее, примерно такого же рода, как и при взгляде на тему Вирусы в Юридической консультации


Отправил Renikz в 11:08 27.12.2004[Ответить]
Это лавсаны ломятся.Особенно наблюдалась на кмтн такая фигня(сплошные вири ломились)


Отправил Nlkk в 18:01 30.12.2004[Ответить]
И не тоько ловсаны, но и хелкерны, ну а скан портов это уж обыденно как и попытка на соид., и вообще господа призываю вас закрывайте шары!! а то любой шадой сканер выдыёт кучи ип с шарами