Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Атака? (http://forum.oszone.net/showthread.php?t=34068)

Apis.NET 21-11-2001 11:06 230803

Пару дней тому назад пришло сообщение по АСЕ "-------------------(не помню)" я ответил. А через несколько минут НИС как заорёт "(что-то типа)Через порт лезет троян" Ну я понажимал чё он просил.Отключился запустил антивирус тот ничего не нашол. Но с вомпом чё та не то в инете виснет глючит. Чё делать, как быть?

noname00.pas 21-11-2001 17:29 230804

Apis.NET
Скачай новые базы. Вобще троян, который прям так вот через сеть берёт и заражает - большая редкость. В частности я ни одного не знаю -:)
Если бы ты точно сказал, что тебе НИС выдал, можно было бы поставить диагноз.
ПС. Сомневаюсь, что это троян.

Apis.NET 22-11-2001 11:06 230805

noname00.pas Ну так орал что трой!
Я думал что это ты.

WINd 22-11-2001 14:06 230806

А что такое НИС?

BigMac 22-11-2001 14:50 230807

WINd
Norton Internet Security

noname00.pas 23-11-2001 03:59 230808

Apis.NET Я??? -:)

Apis.NET 25-11-2001 03:07 230809

Так сообщение пришло от тёлки, но по вопросам-ответам мужик.
На днях глянул в задачи а там какоето Mdm висит, я его удалил из реестра.Комп. работал а вот на днях приздох.Ну я решил поверх переустановить и тут НИС орёт что лезет вирус из установки виндовса.Может кто мне чё обьяснит а то я запутался.

tomatensaft 26-11-2001 02:22 230810

У меня MDM висит уже полгода, и ничего. Чувак, запутался ты что-то. При установке, конечно, антивирус орать будет, особенно, если плохо отрегулирован.

SandroK 27-11-2001 16:41 230811

Если мне не изменяет память MDM это Machine Debug Manager. Крайне редко используемая штука, так шо можно через Startup Manager убрать (MDM.EXE).
При переустановке поверх всегда лучше отключать все антивирусы, секурити и вааще все резедентное. Обычное дело, что всяки там проверялки мониторят системные файлы, которые есесено, при пере-установке пере-записываются. Вот проверялка и орет.
Сугубо личное мнение:
всегда ставлю с нуля, в противном случае я :Durak:

Apis.NET 29-11-2001 02:27 230812

SandroK Я тоже но тогда горело! И Почемуто памяти не хватало даже на открытие Ворда.

Maxvell 13-01-2002 01:34 230813

Apis.NET
Если пришло сообщение а потом NIS начал орать то скорее было сканирование портов и на наличие троянов.
А лога нет?

Apis.NET 13-01-2002 10:35 230814

Maxvell Не а Аутпост поставил лишнее убил. А про лог я и не подумал.:(

Добавлено:

Maxvell Не а Аутпост поставил лишнее убил. А про лог я и не подумал.:(

BigMac 13-01-2002 12:44 230815

Apis.NET
Че у тя с ие??? постоянно дважы отвечает....

Chris 13-01-2002 20:29 230816

Apis.NET Mdm это фигня, sandrok прав.
BigMac А он за  - заика  :biglaugh:

BigMac 13-01-2002 20:36 230817

Chris
Ну теперь не будет такого больше.......... больше раза на кнопу теперь не нажать...:)

Apis.NET 14-01-2002 01:27 230818

Ты это моему Иа скажи!

BigMac 14-01-2002 11:12 230819

Apis.NET
Теперь кнопка после первого нажатия деактивируется.....:)

Guest 14-01-2002 18:15 230820

BigMac посмотрим

misha 14-01-2002 21:32 230821

ну на первое , ты поставь Drweb или AVP , я сними работаю уже 3 года ,  обнови базы и просканери всю машину , посмотри что у тебя делается , далее проверь загрузку , чтобы не грузилось ничего лишнего , и вообщев течении недели мониторь что у тебя загруженно , я в частности это делаю в 98 Far (F11 > список процессов ), а в 2000 выполнить taskmgr

Maxvell 15-01-2002 00:10 230822

Apis.NET
Вообще некоторые файерволлы иногда начинают ни с того ни с сего орать мол троян лезет, возможно с тобой этот прецендент и случился :)

Apis.NET 15-01-2002 08:06 230823

misha Угу!
Maxvell И я тогоже мнения.

Maxvell 15-01-2002 17:39 230824

Apis.NET
Так что меняй файерволл ( кстати скоро выйдет моя статья про них - советую почитать ;) )

SandroK 15-01-2002 18:24 230825

Цитата:

статья про них
Maxvell
Как закончишь линку кинь...

Maxvell 15-01-2002 18:56 230826

SandroK
Ok

Apis.NET 16-01-2002 08:49 230827

Maxvell Уже поменял!

Maxvell 16-01-2002 11:35 230828

SandroK
http://ru-board.com/new/article.php?sid=87
Apis.NET
На какой?

Apis.NET 17-01-2002 09:36 230829

Maxvell Outpost Firewall 1.0

misha 18-01-2002 00:35 230830

Apis.NET
я бы посоветовал по внимательней быть , ато глядиш так и пароли утянут, а именно так и начинается взлом всей сети, сначало малькую безобидную W98 , которая стоит гдето в уголке (но подключена к общей сети) , затем вешают снифер , и тут уже раздолье , бери чего хочу и как хочу

Apis.NET 18-01-2002 07:48 230831

misha Дык я и так по акуратней! А конкретней плиз.

Evil 18-01-2002 11:26 230832

Apis.NET !!!
Это х... Удалено никак незя навредить системе, что бы она висла. Разве, что предоставить полный доступ к дискам и то незя.
Так, что ничего тебе не будет. И не трясись ты. Сразу закрой 25 порт. И не парся...ничего от тебя не отошлется...:gigi:

Apis.NET 18-01-2002 12:33 230833

Evil Да не я теоретически! А чё разве нельзя на удалённую тачку через порт чё нить заложить?

Evil 19-01-2002 07:36 230834

Нет !!!

Apis.NET 19-01-2002 12:37 230835

Блин чёт я нифига не пойму, а нафиг тогда по твоему фаер?

Maxvell 20-01-2002 00:15 230836

Evil
Цитата:

Удалено никак незя навредить системе
Интересно а как тогда тысячами ломают сетки по всему миру? Приходят в офис и ломают? :lol:

Chris 20-01-2002 00:41 230837

BigMac
Цитата:

Теперь кнопка после первого нажатия деактивируется.....
:up: :up: :up:

Добавлено:

Maxvell :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol:

Apis.NET 20-01-2002 00:47 230838


Chris
            !




(Отредактировал(а) Apis.NET - 0:57 20-01-2002)

misha 20-01-2002 02:22 230839

ну вот пошёл разговор :)
можно навредить . если какая либо программа ждёт на том порту чего то , но тут несколько типов
1. откуда эта программа (сервис или подсадная прога , специально написанная для взлома)
2. как работает (одиночное выполнение или выполнение в сервисном режиме )
3. что делает (удаляет или отсылает или ещё чего)
если программа сервисная то может быть тоже много видов взлома данной программы . от простейшего переполнения буфера , до сложного перехватывания и расшифровки пакетов , и обратная обманная передача фальшивого пакета
может быть комбинация этих видов

так можно продолжать очень долго , лучше обратиться к специальной литературе
                                                                       ©  misha  2002
:)

BigMac 20-01-2002 09:47 230840

Apis.NET
Типа что твой пост означал?? Предупреждение??? :gigi:

Apis.NET 20-01-2002 15:56 230841

BigMac Тише самое интересное а вы тут флудите!

BeerMan 20-01-2002 23:53 230842

...Винду можно повесить удаленно...правда только Вин9Х и НТ4.Х до сервиспака 3...
...трояны просто так на тачку не попадают, для этого используются дырки в прогах или дырги в мозгах юзверей, которые открывают присланные фиг знает кем файлы по почте...
...спецы по безопасности не даром советуют ставить все обновления...
...а файрвол обычно служит для блокировки доступа в Инет тем прогам, которым там по идее делать не фиг... да и порты без защиты оставлять, всё равно что с голой задницей...
...вообще советую скачать каку нибудь прогу для сканирования портов и попробовать на себе...очень познавательно...рекомендую прогу XSpider...
...хотя все эти файрволы для Винды по сравнению с Линуксовыми детские игрушки...

misha 21-01-2002 01:01 230843

BeerMan
1. Я СОГЛАСЕН про Linux , вот я им про линуксовый огненный стен и говорил , а они "у меня типа zone alarm , и мне всё не страшно " :)
2. ну вот интересно , а как тогда Code red на машину попадал ? , а ведь он мог ещё и запустить ещё чегото ,
порты можно оставлять , у меня вот нет файрвола , однако я могу сказать IP своей машины , интересно у кого небудь получиться её положить ??? так вот я сомневаюсь , правда можно просто зафлюдить , но это не считается завалить просто у меня отключено всё что можно отключить (что непосредственно мне не надо) , стоят последние обновления , и я не читаю всяких писем типа ХОЧЕШ БОЛЬШОЙ И ЧИСТОЙ ЛЮБВИ , они у меня прямым сообщением в корзину , и удаляються при выходе , и к тому же я регулярно обновляю антивирусные базы , и при серьёзном подозрении не жду когда машина упадёт , а ставлю на полное сканирование , это занимает не более 30 минут , зато нет проблемм с востановлением инфы
3. а вот обновления нужно брать только с проверенных источников , и желательно с контролем маршрута , и спектра адресов :)
а то вот тут недавно мы эксперимент провели:
в частности обновление продцедуры логин, так вот мы для локальной сети но подменили сайт SuSe linux на мой сервер и посоветовали админу одной из моих подсетей  обновиться , бо ХОДИТ СТРАШНЫЙ ВИРУС, вот он и обновился , ну и я получил доступ к его машине с админскими полномочиями, а смысл в следующем был , файлик то я сам компильнул , ну и добавил туда кой чего, так немного :)
так он теперь трасирует каждый раз (бедняга)

BigMac
ну я говорил что лучьше читать специальную литературу , тк вопрос поистине моногогранен

Guest 21-01-2002 08:12 230844

вот это верно, MS-MD!

FiSh 21-01-2002 08:51 230845

Цитата:

Это х... Удалено никак незя навредить системе, что бы она висла. Разве, что предоставить полный доступ к дискам и то незя.
вот тут ты абсолютно не прав
существуют такие проги эсплоиты которые бомбят порты на предмет DoS атак или переполнения буфера
и дают (в зависимости от проги) либо доступ к комадной строке
либо вешают тачку

я например пробовал прогу котрая из под линуха бомбит 80 порт на сервере винды 2000 и дает доступ к командной строке
, а из поднее можно сделать многое даже в командной строке.
хотя бы закачать с какой нибудь фтпшки трояна и запустить его.


Добавлено:

Цитата:

Это х... Удалено никак незя навредить системе, что бы она висла. Разве, что предоставить полный доступ к дискам и то незя.
вот тут ты абсолютно не прав
существуют такие проги эсплоиты которые бомбят порты на предмет DoS атак или переполнения буфера
и дают (в зависимости от проги) либо доступ к комадной строке
либо вешают тачку

я например пробовал прогу котрая из под линуха бомбит 80 порт на сервере винды 2000 и дает доступ к командной строке
, а из поднее можно сделать многое даже в командной строке.
хотя бы закачать с какой нибудь фтпшки трояна и запустить его.

SandroK 21-01-2002 09:49 230846

misha BeerMan
Согласен с каждым словом. но, zone alarm, или там другая прога типа этой, обычного смертного защитит лучше любого *nux или хард файервола, просто потому что снекам такого класса нужен и маляр покруче. Кроме как "ставить" "настраивать" сначала, там и поддерживать надобно.
Не так ли?

BeerMan 22-01-2002 01:57 230847

misha
...вообще то не огненная стена... точнее будет огнеупорная стена :biglaugh: ...
...про CodeRed, Nimda и прочее... я кажется упоминал дырки в прогах??? FiSh MS IIS есть сплошная дыра... если не установлено обновление (пока гром не грянет...), то сия система взламывается легким пинком... использую строчку типа
http://blabla.bla/scripts/..%e0%80%a....exe?c+dir+c:\ можно запустить командную строку... ну и много всего можно сделать, если там же установлен MS SQL сервер... по нашей бедности народ экономит...

SandroK
...для использования дома в принципе хватает и этих прог...

(Отредактировал(а) BeerMan - 2:21 22-01-2002)

Maxvell 25-01-2002 02:23 230848

Я смотрю тут собралисб крутые хацкеры, которые никогда и винлы в глаза не видели а только на линухе и сидят :lol:
Так как 80% пользователей нета сидят именно на семействе Windows то мы говорим про брандмауэры под эту ось. Не спорю, UNIX-системы гораздо защищёнее, но зачем крутить пальцы и говорить что ваши файерволы - это фигня, UNIX - круто? Будьте попроще :)
Guest
Ага, а ты наверное всю жизнь только на сане и сидел, да?

ivank 25-01-2002 09:48 230849

Maxvell
Цитата:

Не спорю, UNIX-системы гораздо защищёнее
Никогда с этим не соглашался -- всё зависит от кривизны рук.

BeerMan 25-01-2002 23:53 230850

Maxvell
...речь не о крутости, а о большей функциональности...
...я тоже чаще всего хожу в Инет под Вынь98, использую ZoneAlarm... причины использования файервола обьяснял выше... да и "хацкеров" развелось что-то до хрена...
...а чаще всего хожу под Вынем, потому что уж очень много страниц заточены под MS IExplorer, и отвратно смотрятся в других браузерах...
...а Линуксовые файерволы дают больше возможностей в настройке...

Maxvell 28-01-2002 18:36 230851

ivank
поставь дефолтовую линуху и попробуй ломани :lol:

ivank 28-01-2002 21:20 230852

Maxvell
Поставь недефолтовый винтукей и попробуй ломани :) И вообще, хацкер из меня х#$%овый. А линуксы тожек многие дырявые по дефолту идут. Потомучто, из те которые я видел (sic! всего 2, и те не задержались...), по умолчанию ставили дырявый телнет.

Maxvell 28-01-2002 21:28 230853

ivank
Цитата:

винтукей
?

ivank 29-01-2002 00:02 230854

Win2k ака винтукей, сокращение, которое я впервые в голубятне увидел, с тех пор прижилось :)

BeerMan 29-01-2002 00:12 230855

...по умолчанию линуксовые файерволы пускают всех всюду... чтобы был толк их надо настраивать... желательно, ручками растущими откуда надо...

ivank 29-01-2002 00:14 230856

Win2k ака винтукей, сокращение, которое я впервые в голубятне увидел, с тех пор прижилось :)

BigMac 29-01-2002 12:34 230857

ivank
Цитата:

винтукей
Читай правила!

ivank 29-01-2002 17:43 230858

BigMac
это не жаргон. это транскрипция английского написания слова win2k. По этому принципу слово "Флейм" тоже надо запретить -- в словарях его нет :)

BigMac 29-01-2002 21:41 230859

ivank
Но народ-то не поймет....если даже Макс не понял.:)

Maxvell 29-01-2002 21:55 230860

BigMac
Может стоит использовать некоторые известные сокращения?

BeerMan 30-01-2002 02:20 230861

...базар не по теме... и вообще, пора эту тему закрывать... нового что-то ничего нет...

stook 23-01-2003 06:26 230862



[s]Исправлено: stook, 6:29 23-01-2003[/s]

Danilo 30-01-2003 16:43 230863

При всем моем уважении к NT 5.0-5.1, ИМХО, эта система потенциально более уязвима, чем Linux. Тесная инеграция компонент помимо плюсов имеет и свои минусы. Много раз видел, как успешный Dos на 3389/tcp в terminal service выбрасывал непропатченый W2k Server в BSOD. Но чтоб в Линухе, даже непропатченом, опрокинутый сервис увлекал за собой и ядро - с таким не сталкивался.  А дыры - они есть в обеих системах. Но то, что для Линуха заплатки выходят оперативнее, это факт.  А тот нашумевший баг с WinAPI по-моему до сих пор не залатали.
BeerMan
По-умолчанию для линуксового фаерволла :biggrin:  ipables вообще ничего не задано, т.е. сам дамп /etc/sysconfig/iptables пуст.


Время: 06:37.

Время: 06:37.
© OSzone.net 2001-