imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 13.08.2005, 01:24     # 1
luver
Newbie
 
Регистрация: 20.01.2004
Сообщения: 21

luver Путь к славе только начался
Question Как узнают мой IP в чате?

Как только захожу в чат на Яндексе как какой-то "друг" начинает доставать.
Стоит ZoneAlarm с вирем,NOD,проверяю Ad-Aware -троянов и т.п. вроде нет.
Менял регистрацию,пробовал через прокси (тесты показывали другой IP),
все равно узнает.После разговаривал с человеком в Аське,о разговоре
появилась информация в чате.
Вообщем-то хрен бы с чатом,но сам прцесс раздражает,и как этот процесс протекает?

Последний раз редактировалось luver; 13.08.2005 в 01:28.
luver вне форума  
Старый 13.08.2005, 01:33     # 2
ioka
Full Member
 
Регистрация: 21.04.2004
Сообщения: 502

ioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форуме
может на тебе что запущено уже....
посмотри tcpview может что углядишь в соединениях...
ну и netstat -an тож запусти, посмотри, может что подозрительное будет..
ioka вне форума  
Старый 13.08.2005, 01:50     # 3
PirS
Junior Member
 
Регистрация: 17.03.2003
Адрес: Russia...одна из радиостанций.....
Сообщения: 165

PirS Путь к славе только начался
а "друг" часом не админ ?
__________________
NIGHTWATCHER
PirS вне форума  
Старый 13.08.2005, 01:59     # 4
luver
Newbie
 
Регистрация: 20.01.2004
Сообщения: 21

luver Путь к славе только начался
TCPView показал: firefox.exe:1340 TCP :1031 :0 LISTENING

firefox.exe:1340 TCP :1030 localhost:1031 ESTABLISHED
firefox.exe:1340 TCP :1031 localhost:1030 ESTABLISHED
LSASS.EXE:600 UDP :isakmp *:*
SVCHOST.EXE:772 TCP :epmap :0 LISTENING
SVCHOST.EXE:772 UDP :epmap *:*
SVCHOST.EXE:804 TCP :1025 :0 LISTENING
SVCHOST.EXE:804 UDP :1026 *:*
SVCHOST.EXE:804 UDP :ntp *:*
SVCHOST.EXE:804 UDP :ntp *:*
SVCHOST.EXE:884 UDP 0:1037 *:*
SVCHOST.EXE:884 UDP :1044 *:*
SVCHOST.EXE:884 UDP :1055 *:*
SVCHOST.EXE:884 UDP :1056 *:*
SVCHOST.EXE:896 TCP :5000 :0 LISTENING
SVCHOST.EXE:896 UDP :1900 *:*
SVCHOST.EXE:896 UDP :1900 *:*
System:4 TCP :microsoft-ds :0 LISTENING
System:4 TCP :1027 :0 LISTENING
System:4 UDP :microsoft-ds *:*
vsmon.exe:1656 TCP :1328 :0 LISTENING
Если б я еще во всем полностью разбирался и что такое netstat -an.
PirS
навряд ли админ на других чатах (не в яндексе) было тоже самое
luver вне форума  
Старый 13.08.2005, 02:34     # 5
BorLase
::VIP::
 
Аватар для BorLase
 
Регистрация: 09.09.2002
Адрес: Kiev
Пол: Male
Сообщения: 1 150

BorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех Гуру
сходи на sysinternals.com, стяни процесс эксплорер и ТСП вью - и список процессов и открытых портов в студию

судя по всему, все-таки троян или кейлоггер...

у меня C:\WINNT\system32\svchost.exe слушает только 440 порт - один процесс

Запусти еще фпорт - что выдает? _http://www.foundstone.com/resources/termsofuse.htm?file=fport.zip

и еще... глянь свойства каждого SVCHOST.EXE в TCPView - они все одного вида? (C:\WINNT\system32\svchost.exe)
__________________
Great minds discuss ideas. Average minds discuss events. Small minds discuss people.
BorLase вне форума  
Старый 13.08.2005, 15:53     # 6
Wadim
Guest
 
Сообщения: n/a

Троян тебе какой-то поставили 100% или снифер.
 
Старый 14.08.2005, 03:22     # 7
ioka
Full Member
 
Регистрация: 21.04.2004
Сообщения: 502

ioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форуме
luver, подозрительны:
Цитата:
SVCHOST.EXE:896 TCP :5000 :0 LISTENING
SVCHOST.EXE:804 TCP :1025 :0 LISTENING
ну и вообще все, что слушает (LISTENING) или установлено (ESTABLISHED), но это можно и не увидить: только в процессе передачи данных...
а у тебя логи зонАларма ведуться?? там тоже можно покапаться, посмотреть.. можно, если ведуться, посмотреть кто когда подключался (ip)..
и посмотри после перезагрузки на какие порты вешаются процессы, что слушают, если те же, то уже немного подозрительно )
Цитата:
что такое netstat -an
есть такая стандартная виндовая консольная утиль
Цитата:
Отображение статистики протокола и текущих сетевых подключений TCP/IP
Пуск->Выполнить: cmd и в нем уже netstat, ну и почитай про него: netstat /? хотя и tcpview с лихвой хватить должно...

Последний раз редактировалось ioka; 14.08.2005 в 03:25.
ioka вне форума  
Старый 15.08.2005, 01:35     # 8
luver
Newbie
 
Регистрация: 20.01.2004
Сообщения: 21

luver Путь к славе только начался
Всем большое спасибо,вроде что-то нашел,будем смотреть.А вооще реально в чатах вычислить мой IP без всякой хрени на моем компе?
luver вне форума  
Старый 15.08.2005, 02:40     # 9
ioka
Full Member
 
Регистрация: 21.04.2004
Сообщения: 502

ioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форумеioka Популярный человек на этом форуме
смотря кому, а вообще да
ioka вне форума  
Старый 15.08.2005, 12:34     # 10
BorLase
::VIP::
 
Аватар для BorLase
 
Регистрация: 09.09.2002
Адрес: Kiev
Пол: Male
Сообщения: 1 150

BorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех ГуруBorLase Отец (мать) всех Гуру
Цитата:
Сообщение от luver
А вооще реально в чатах вычислить мой IP без всякой хрени на моем компе?
админу чата - да

остальным - нет
__________________
Great minds discuss ideas. Average minds discuss events. Small minds discuss people.
BorLase вне форума  
Старый 18.08.2005, 20:06     # 11
h0ttab
Junior Member
 
Аватар для h0ttab
 
Регистрация: 10.05.2004
Сообщения: 49

h0ttab Мелкий засранец
хм..много разных..способоф.))..если там есть элементы флеша.. джава аплетоф..))то да..
Темболие Если движок чата дырявый..) то можно и узнать..
h0ttab вне форума  
Старый 20.08.2005, 22:20     # 12
ShooTer
Chameleon MOD
 
Аватар для ShooTer
 
Регистрация: 29.04.2003
Сообщения: 2 515

ShooTer Гурее всех гурых :-)
ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)ShooTer Гурее всех гурых :-)
luver

По идее чаты сделаны так ,что бы IP показывался только тем кто имеет на то право,в остльном же узнать просто так нельзя.
Поставь себе на компьютер Agintum Oupost и посмотри кто к тебе стучится и кто уходит в online.
__________________
"That vulnerability is completely theoretical."
ShooTer вне форума  
Старый 28.08.2005, 12:20     # 13
sett
Junior Member
 
Аватар для sett
 
Регистрация: 02.02.2004
Сообщения: 91

sett презирают в этих краях
choose irc, choose ssl ;0
sett вне форума  
Старый 28.08.2005, 14:06     # 14
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
sett
Внимательно прочти первый пост топа, пожалуйста. Кто-нибудь задавал вопрос о выборе способа общения? Насколько я вижу, человек задает совершенно конкретный вопрос:
Цитата:
Сообщение от luver
Как узнают мой IP в чате?
Где в твоем посте ответ на этот вопрос?

Пока замечание тебе. В следующий раз сразу погон за оффтоп
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:10.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.