Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
CJs
»
Тема:
De
Новая тема
Ответить
цитата
06/08/07 в 11:39
mobidex
de
Последний раз редактировалось: mobidex (
28/06/15 в 15:28
), всего редактировалось 1 раз
цитата
06/08/07 в 13:38
Project
А там, уважаемый, вирусняк грузится...
Имя вируса - JS/Downloader-AUD...
Вот такая вот фигня...
цитата
06/08/07 в 14:24
mobidex
de
Последний раз редактировалось: mobidex (
29/06/15 в 16:27
), всего редактировалось 1 раз
цитата
07/08/07 в 00:36
Kors
похоже продолжение майско-июньской эпидемии - троян пиздит твои ФТП-пароли и сует там свои ифреймы...
цитата
07/08/07 в 00:40
k1ng
Что за хостинг у тебя?
Меняй пароли на фтп срочно и в саппорт стучи, чтобы сделали возможность заходить на ФТП только с определенных IP !!!
цитата
07/08/07 в 22:47
mobidex
de
Последний раз редактировалось: mobidex (
29/06/15 в 16:25
), всего редактировалось 1 раз
цитата
07/08/07 в 23:34
rusawm
k1ng писал:
Что за хостинг у тебя?
Меняй пароли на фтп срочно и в саппорт стучи, чтобы сделали возможность заходить на ФТП только с определенных IP !!!
щас трояны с твоей машины меняют морды, мера малоэфективная. Надо троя у себя на машине удалять
цитата
13/08/07 в 16:24
Diablo
сцуко , песдетс .
тож подхватил где-то троя %(
2 rusawm , а это точно? а то сменили пароли на фтп , забанили все айпишники , кроме моего . не поможет? касперский чет ни хрена не нашёл у меня =\
цитата
13/08/07 в 19:45
LOVE
DTR 2 ?
цитата
13/08/07 в 20:01
rusawm
Diablo II писал:
сцуко , песдетс .
тож подхватил где-то троя %(
2 rusawm , а это точно? а то сменили пароли на фтп , забанили все айпишники , кроме моего . не поможет? касперский чет ни хрена не нашёл у меня =\
банить левые айпи конешно, надо, но также ищи у себя дырки. Трой может пароли от фтп клиента увести легко и добавить правила в файрвол, их тоже глянь. То что увели именно с твоей тачки легко определить если у тебя несколько фтп аккаунтов к разным серверам, у меня ифрейм добавлялся автоматом тупо в зазенденные файлы
цитата
14/08/07 в 00:35
mobidex
de
Последний раз редактировалось: mobidex (
29/06/15 в 16:24
), всего редактировалось 1 раз
цитата
20/08/07 в 00:36
Diablo
пиздец =) зря винду переставлял .
короче через дыру в смарт тумбсе залили вебшелл - а там уже полное раздолье =(
вроде бы пропатчил всё что смог .
но блин , стремает то , что вебшелл этот же залили на другой сервер , где смарт тумбса нет ( ат3 и стримротатор там только . говно поганоее
цитата
20/08/07 в 00:38
Diablo
а может и не через смарт тумбс , а реально пассы к фтп спиздили - и потом уже залили . или с моего компа , используя меня как прокси - залили ко мне же .
ну пиздец полный короче
цитата
20/08/07 в 00:42
Diablo
ааа
реально .
на третьем серваке обнаружил этот же вебшелл .
цитата
20/08/07 в 00:47
_Q_
Diablo II писал:
а может и не через смарт тумбс , а реально пассы к фтп спиздили - и потом уже залили . или с моего компа , используя меня как прокси - залили ко мне же .
ну пиздец полный короче
в большинстве случаев уроды получают доступ так:
делают акк на хостинге, где распологается твой сайт.
На свой фтп заливают шел, и получают доступ ко всем аккам всех юзверей на хостинге, и потом уже делают все что хотят..
или же ты просто подхватил троя.
Оффтоп: Один раз я подхватил троя, который спиздил с моего кипера 180у.е.
Открываю кипер, мелькнуло окошко о подтверждении перевода, и перезагрузился комп.. Почувствова неладное, сразу зашел на кипер, увидел что денех нет, и быстренько написал в арбитраж. Но денех так обратно и не получил...
цитата
20/08/07 в 00:54
Diablo
_Q_ писал:
в большинстве случаев уроды получают доступ так:
делают акк на хостинге, где распологается твой сайт.
На свой фтп заливают шел, и получают доступ ко всем аккам всех юзверей на хостинге, и потом уже делают все что хотят..
или же ты просто подхватил троя.
Оффтоп: Один раз я подхватил троя, который спиздил с моего кипера 180у.е.
Открываю кипер, мелькнуло окошко о подтверждении перевода, и перезагрузился комп.. Почувствова неладное, сразу зашел на кипер, увидел что денех нет, и быстренько написал в арбитраж. Но денех так обратно и не получил...
та не , у меня дедики .
а трой - да , был.
цитата
22/08/07 в 00:31
Buckster $$$
По поводу троев - лучше всего их щемить поставив файервол и просто рубить все подозрительные соединения. А потом по логам уже смотреть кто на фтп-порт ломится.
цитата
22/08/07 в 04:02
OldWolf
И много ты увидишь особенно если куча задач крутится куча окон отрыто, а если атака идет через BHO то файрволл до лампочки, еще руткиты есть.
У меня НОД32 ни хрена не увидел, по активности сети засек, руками убил в 5 разных местах нашелся троян и не один, в том числе и в BHO. Изначально запускался джава скрипт при открытии сайта.
цитата
22/08/07 в 08:55
dos622
Про дедики, фтп вам там постоянна нужен?
злил что нада, закрыл фтп, нада залить опять открыл.
цитата
22/08/07 в 14:35
Buckster $$$
OldWolf писал:
И много ты увидишь особенно если куча задач крутится куча окон отрыто, а если атака идет через BHO то файрволл до лампочки, еще руткиты есть.
У меня НОД32 ни хрена не увидел, по активности сети засек, руками убил в 5 разных местах нашелся троян и не один, в том числе и в BHO. Изначально запускался джава скрипт при открытии сайта.
Так неужели же у тебя так много задач крутится, которые на 21-й порт ломятся? Просто закрыть его и дело с концом - а потом посмотреть кто туда доступ получить пытался. Думаю пару часов для того чтобы трой выщемить можно без FTP обойтись.
Что такое BHO я, к сожалению, не в курсе, ну а руткит - это вообще тема отдельного разговора. Я просто сказал как выщемить простого трояна реально. Про руткиты речи не было.
цитата
22/08/07 в 14:53
miroz
А кто каким файрволом пользуется? сколько стоит, где купить?
цитата
22/08/07 в 21:28
Buckster $$$
Outpost Firewall - по-моему, самый лучший продукт на этом рынке.
Купить и почитать о нем можно здесь:
http://www.agnitum.com/products/outpost/
цитата
22/08/07 в 21:40
Project
miroz писал:
А кто каким файрволом пользуется? сколько стоит, где купить?
Я пользуюсь одним антивирем = McAffee... Он во всю работал, когда ДрВЭБ и Касперский еще в проектах небыли...
Мониторит систему + интернет + даунлоад...
Нафик не нать файрволофф...
Еще, ни один гад мимо него не прошел.
Ради интереса проверяд НОД32 + ДрВЭБом + КАВ...
Но, КАВ не доверяю принципиально, но то что ДрВЭБ и НОД ничего после этого не нашли = доверие с моей стороны...
При чем. обновления каждый день практически у него...
цитата
24/08/07 в 19:34
mobidex
de
Последний раз редактировалось: mobidex (
29/06/15 в 16:21
), всего редактировалось 1 раз
цитата
30/08/07 в 21:49
Kors
Buckster $$$ писал:
Outpost Firewall - по-моему, самый лучший продукт на этом рынке.
Купить и почитать о нем можно здесь:
http://www.agnitum.com/products/outpost/
а по-моему аутпост полное гавно.
в нем полно глюков, с некоторыми я сам столкнулся...
я тут заводил топик про фаерволы:
Посоветуйте фаервол
сам в итоге выбрал comodo.
Стр.
1
,
2
>
последняя »
Новая тема
Ответить
Эта страница в полной версии