
16.08.2006, 15:21
|
|
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме: 404152
Репутация:
94
|
|
Сообщение от Wishmaker
Почти у всех атакующих банально стоит р_сервер с паролем 12345678. Я перелопатил всё на этих компах, включая куки. Айпишники у всех разные, какой либо связи между ними я не заметил.
Помогите пожалуйста выяснить, кто их навёл, может кто-то с таким сталкивался. Только желательно тихо, не хоцца спугнуть. И извиняюсь если не в тему попал, хотя вроде самое то... Заранее благодарен за любую помощь!
не знаю почему но мне кажется что ни кто на тебя не наводил, просто если у них есть р_сервер с поролем 12345678 то скорей всего эти машины кто то ломанул и в добавок может еще вири есть вот они тебя и сканят и не только тебя одного.
у меня в локальной сети тож такое было, в начале все нормально потом только в сеть выйду начинается, сначала порты сканят потом атакуют, как оказалось у меня в ОС дыры были, их залатал все нормально, щас только сканят порты, одного вычислил у него чирвь на машине, а второй тот вообще комик, попробует атоковать, не получается он сразу из сетки выходит, через минут пять повторяет с другой машиной  .
вообщем не знаю, попробуй проверить свой комп на уязвимости XSpider-ом или другой прогой, XSpider 7,5 можно демовский скачать с их оф. сайта http://www.ptsecurity.ru/
|
|
|