PDA

Просмотр полной версии : Заливка Троя


uomatrix
19.03.2008, 20:21
------------------

spider-intruder
19.03.2008, 21:05
IP был чесный? В инет смотрел или нет?
Если да то скорее сего он юзал какой нибудь kaht

Klaus Doring
19.03.2008, 21:08
Поставь Zonealarm И Антивирь и не парься.

~Real F@ck!~
19.03.2008, 21:09
хм, дал сайт просто на котором стояли айфреймы, гениально неправда ли ?

Piflit
19.03.2008, 21:12
в icq мне написал какойто хакер, мол, сейчас залью трой к тебе..
скорее всего, немного раньше ты подцепил пинча, а хеккер просто решил выебнуться

gold-goblin
19.03.2008, 22:49
или он тебя взял на понт что он такое супер пупер хакер
а вири ты подцепил давным давно сам =)

z01b
20.03.2008, 01:33
имхо он ламер, а вири ты цеплял раньше.

Free
20.03.2008, 22:53
Через порты передача файлов -это что -то новое


Порты сканят для того чтобы найти изъян в сетевых сервисах, а вот потом уже пытаются конектиться , я всетаки думаю хакер воспользовался rpc dcom 445 ,139 порты , после того как он открыл доступ к командному интерпритатору , вот после этого он и залил spy(шпиона). без kahta тут

не обошлось)))вот и все

1nf3ct0r
21.03.2008, 18:09
скорее всего, немного раньше ты подцепил пинча, а хеккер просто решил выебнуться

да, скорее всего так и было..

_SploiT_
21.03.2008, 22:08
Как то когда я вообще не знал особо что такое трояны и как ими польузуются, в icq мне написал какойто хакер, мол, сейчас залью трой к тебе..

Мда.. норм хакер не когда бы не стал стучать в аську и говорить что троя зальет)) Не бойсь школьник решил выебнуться :p

GlOFF
22.03.2008, 02:39
uomatrix Если ты юзаешь систему и софт с последними заплатками, то даже без файервала к тебе не просто пробраться... Поэтому врядли в твоем случае был применен какой-нибудь новый сплойт
cкорее всего, немного раньше ты подцепил пинча, а хеккер просто решил выебнуться
Вот это самый вероятный случай! Ты подцепляешь вирус. Хекер получает твои данные (номер icq) стучит тебе и начинает прикалываться... В вирях часто есть опция заливки жертве файлов...

P.S. Просмотри автозапуск, запущенные процессы найди лишнее и убей виря...
Поставь файер - я за Outpost :)

Piflit
22.03.2008, 18:27
GIOFF спасибо за обширный ответ, фаер уже стоит, дело было такое, что я тогда только переустаноивил винду и не успел поставить ничего кроме icq... а мне пишет мужик мол я твой сайт хакну, я грю ну давай попробуй, он грит ок... через 5 минут пишет, ну ты ламер у тя даже фаера нету, щас расшарю что нада и куки у тебя поворую ( типо пас к сайту ) я сразу понял что он просто прикилывается, но чисто для интересра решил проверить, только переустановелнную винду, и тут 3 кейлога нашлось, я их никак не успел бы подцепть до этого мудачка... так вот...
мб сборка винды протрояненная

Free
30.03.2008, 00:12
а ты случайно с этим мужиком , файлами не обменивался по Icq???

вообщем логера он мог залить к тебе на машину только если он узнал твой Ip адресок

ты вспомни хорошо что ты нажимал. А еще один вариант в письме мог прилететь
склеиный файлик , который ты смело нажав не него , сам того не подозревая запустил
spy(шпиона).

n0153r
31.03.2008, 01:19
вообщем логера он мог залить к тебе на машину только если он узнал твой Ip адресок
Причем здесь кахт?У него явно ХР СП2.
Кроме того врятли это был новый сплоит.
Файлы передаються через порты и ничего здесь новго нет, я непонимаю твое удивление.

Golden Eagle
31.03.2008, 15:41
и дейсвтительно он залили мне пару кейлогеров, так вот вопрос, каким образом можно это зделать ? залить на чейто комп троя и запустить навреное нужно по мимо того что залил... КАК ?

Вообще это делают просто- через порты, через нелегальный софт, да через прикрепленные к е мэйлу файлы. Хотя врятли тот п*****ол их сам тебе залил. Они у тебя 85% были и раньше, т.к защита сервера трои зачастую реализуется не лучшим образом. Он лишь просканил твои порты, нашел трояна и воспользовался чужим трудом. Ты главное поставь заплатки на винду, обновляй антивирь и купи фаерволл ( Есть бесплатная версия Zone Alarm Pro). Почитай статьи на форуме и ответишь на многие свои вопросы.

Golden Eagle
31.03.2008, 15:46
ВАЖНО!!!
Как залить трою на чужой комп я знаю. Вопрос как закачать трояна себе на комп для работы с компом жертвы. Если скачиваешь где-нибудь трою то антивирь пищит что троян и что закачка прервана. Так вот помогите новичку разобраться.

P.s А то у нас в школе хотят нам мозги по компу тестить. Нужно же их остановить.

SQL~In[J]ecTi0n
31.03.2008, 15:49
А отключить антивирь не пробовал,перед тем,как файл скачать,хацкер.

n0153r
31.03.2008, 17:12
ВАЖНО!!!
Как залить трою на чужой комп я знаю. Вопрос как закачать трояна себе на комп для работы с компом жертвы. Если скачиваешь где-нибудь трою то антивирь пищит что троян и что закачка прервана. Так вот помогите новичку разобраться.

P.s А то у нас в школе хотят нам мозги по компу тестить. Нужно же их остановить.
какой у тебя антивирус ?
Если каспер то просто останови его, если нод тогда одключи AMON.

badwolf245
31.03.2008, 19:50
[QUOTE=Golden Eagle]ВАЖНО!!!
Как залить трою на чужой комп я знаю. Вопрос как закачать трояна себе на комп для работы с компом жертвы. Если скачиваешь где-нибудь трою то антивирь пищит что троян и что закачка прервана. Так вот помогите новичку разобраться.
QUOTE]

Только когда будешь с троей работать не перепутай сервер с клиентом. Читай readme