Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: De
цитата
06/08/07 в 11:39
 mobidex
de

Последний раз редактировалось: mobidex (28/06/15 в 15:28), всего редактировалось 1 раз
цитата
06/08/07 в 13:38
 Project
А там, уважаемый, вирусняк грузится...
Имя вируса - JS/Downloader-AUD...
Вот такая вот фигня...icon_smile.gif
цитата
06/08/07 в 14:24
 mobidex
de

Последний раз редактировалось: mobidex (29/06/15 в 16:27), всего редактировалось 1 раз
цитата
07/08/07 в 00:36
 Kors
похоже продолжение майско-июньской эпидемии - троян пиздит твои ФТП-пароли и сует там свои ифреймы...
цитата
07/08/07 в 00:40
 k1ng
Что за хостинг у тебя?
Меняй пароли на фтп срочно и в саппорт стучи, чтобы сделали возможность заходить на ФТП только с определенных IP !!!
цитата
07/08/07 в 22:47
 mobidex
de

Последний раз редактировалось: mobidex (29/06/15 в 16:25), всего редактировалось 1 раз
цитата
07/08/07 в 23:34
 rusawm
k1ng писал:
Что за хостинг у тебя?
Меняй пароли на фтп срочно и в саппорт стучи, чтобы сделали возможность заходить на ФТП только с определенных IP !!!


щас трояны с твоей машины меняют морды, мера малоэфективная. Надо троя у себя на машине удалять
цитата
13/08/07 в 16:24
 Diablo
сцуко , песдетс .

тож подхватил где-то троя %(

2 rusawm , а это точно? а то сменили пароли на фтп , забанили все айпишники , кроме моего . не поможет? касперский чет ни хрена не нашёл у меня =\
цитата
13/08/07 в 19:45
 LOVE
DTR 2 ?
цитата
13/08/07 в 20:01
 rusawm
Diablo II писал:
сцуко , песдетс .

тож подхватил где-то троя %(

2 rusawm , а это точно? а то сменили пароли на фтп , забанили все айпишники , кроме моего . не поможет? касперский чет ни хрена не нашёл у меня =\


банить левые айпи конешно, надо, но также ищи у себя дырки. Трой может пароли от фтп клиента увести легко и добавить правила в файрвол, их тоже глянь. То что увели именно с твоей тачки легко определить если у тебя несколько фтп аккаунтов к разным серверам, у меня ифрейм добавлялся автоматом тупо в зазенденные файлы
цитата
14/08/07 в 00:35
 mobidex
de

Последний раз редактировалось: mobidex (29/06/15 в 16:24), всего редактировалось 1 раз
цитата
20/08/07 в 00:36
 Diablo
пиздец =) зря винду переставлял .

короче через дыру в смарт тумбсе залили вебшелл - а там уже полное раздолье =(

вроде бы пропатчил всё что смог .

но блин , стремает то , что вебшелл этот же залили на другой сервер , где смарт тумбса нет ( ат3 и стримротатор там только . говно поганоее
цитата
20/08/07 в 00:38
 Diablo
а может и не через смарт тумбс , а реально пассы к фтп спиздили - и потом уже залили . или с моего компа , используя меня как прокси - залили ко мне же .

ну пиздец полный короче
цитата
20/08/07 в 00:42
 Diablo
ааа icon_sad.gif реально .

на третьем серваке обнаружил этот же вебшелл .
цитата
20/08/07 в 00:47
 _Q_
Diablo II писал:
а может и не через смарт тумбс , а реально пассы к фтп спиздили - и потом уже залили . или с моего компа , используя меня как прокси - залили ко мне же .

ну пиздец полный короче

в большинстве случаев уроды получают доступ так:
делают акк на хостинге, где распологается твой сайт.
На свой фтп заливают шел, и получают доступ ко всем аккам всех юзверей на хостинге, и потом уже делают все что хотят..
или же ты просто подхватил троя.

Оффтоп: Один раз я подхватил троя, который спиздил с моего кипера 180у.е.
Открываю кипер, мелькнуло окошко о подтверждении перевода, и перезагрузился комп.. Почувствова неладное, сразу зашел на кипер, увидел что денех нет, и быстренько написал в арбитраж. Но денех так обратно и не получил...
цитата
20/08/07 в 00:54
 Diablo
_Q_ писал:
в большинстве случаев уроды получают доступ так:
делают акк на хостинге, где распологается твой сайт.
На свой фтп заливают шел, и получают доступ ко всем аккам всех юзверей на хостинге, и потом уже делают все что хотят..
или же ты просто подхватил троя.

Оффтоп: Один раз я подхватил троя, который спиздил с моего кипера 180у.е.
Открываю кипер, мелькнуло окошко о подтверждении перевода, и перезагрузился комп.. Почувствова неладное, сразу зашел на кипер, увидел что денех нет, и быстренько написал в арбитраж. Но денех так обратно и не получил...


та не , у меня дедики .
а трой - да , был.
цитата
22/08/07 в 00:31
 Buckster $$$
По поводу троев - лучше всего их щемить поставив файервол и просто рубить все подозрительные соединения. А потом по логам уже смотреть кто на фтп-порт ломится.
цитата
22/08/07 в 04:02
 OldWolf

И много ты увидишь особенно если куча задач крутится куча окон отрыто, а если атака идет через BHO то файрволл до лампочки, еще руткиты есть.
У меня НОД32 ни хрена не увидел, по активности сети засек, руками убил в 5 разных местах нашелся троян и не один, в том числе и в BHO. Изначально запускался джава скрипт при открытии сайта.
цитата
22/08/07 в 08:55
 dos622
Про дедики, фтп вам там постоянна нужен?icon_smile.gif злил что нада, закрыл фтп, нада залить опять открыл.
цитата
22/08/07 в 14:35
 Buckster $$$
OldWolf писал:
И много ты увидишь особенно если куча задач крутится куча окон отрыто, а если атака идет через BHO то файрволл до лампочки, еще руткиты есть.
У меня НОД32 ни хрена не увидел, по активности сети засек, руками убил в 5 разных местах нашелся троян и не один, в том числе и в BHO. Изначально запускался джава скрипт при открытии сайта.

Так неужели же у тебя так много задач крутится, которые на 21-й порт ломятся? Просто закрыть его и дело с концом - а потом посмотреть кто туда доступ получить пытался. Думаю пару часов для того чтобы трой выщемить можно без FTP обойтись. icon_smile.gif Что такое BHO я, к сожалению, не в курсе, ну а руткит - это вообще тема отдельного разговора. Я просто сказал как выщемить простого трояна реально. Про руткиты речи не было. icon_smile.gif
цитата
22/08/07 в 14:53
 miroz
А кто каким файрволом пользуется? сколько стоит, где купить?
цитата
22/08/07 в 21:28
 Buckster $$$

Outpost Firewall - по-моему, самый лучший продукт на этом рынке.
Купить и почитать о нем можно здесь:
http://www.agnitum.com/products/outpost/
цитата
22/08/07 в 21:40
 Project
miroz писал:
А кто каким файрволом пользуется? сколько стоит, где купить?

Я пользуюсь одним антивирем = McAffee... Он во всю работал, когда ДрВЭБ и Касперский еще в проектах небыли...
Мониторит систему + интернет + даунлоад...
Нафик не нать файрволофф...
Еще, ни один гад мимо него не прошел.
Ради интереса проверяд НОД32 + ДрВЭБом + КАВ...
Но, КАВ не доверяю принципиально, но то что ДрВЭБ и НОД ничего после этого не нашли = доверие с моей стороны...
При чем. обновления каждый день практически у него...
цитата
24/08/07 в 19:34
 mobidex
de

Последний раз редактировалось: mobidex (29/06/15 в 16:21), всего редактировалось 1 раз
цитата
30/08/07 в 21:49
 Kors
Buckster $$$ писал:
Outpost Firewall - по-моему, самый лучший продукт на этом рынке.
Купить и почитать о нем можно здесь:
http://www.agnitum.com/products/outpost/

а по-моему аутпост полное гавно.
в нем полно глюков, с некоторыми я сам столкнулся...
я тут заводил топик про фаерволы: Посоветуйте фаервол
сам в итоге выбрал comodo.
Стр. 1, 2  >  последняя »


Эта страница в полной версии