ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

папка С:\108\
  #1  
Старый 21.11.2009, 23:14
Аватар для zlo12
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
Question папка С:\108\

Странным образом наткнулся на папку С:\108\
Причём: папка не отображается вообще, т.е. её не видно даже при включённом показе скрытых файлов и папок.
В ней лежали 5 файлов: NT.dll , Service.dll , Script.dll , Remote.cfg , и таинственный Radmin.txt
Таинственный потому, что я никакого радмина не устанавливал=\
Папку сабо самой удалил, прошёлся авастом по диску, но вопрос остался. Что это было?!
 
Ответить с цитированием

  #2  
Старый 21.11.2009, 23:16
Аватар для rinat83
rinat83
Новичок
Регистрация: 09.04.2009
Сообщений: 23
Провел на форуме:
126510

Репутация: 2
По умолчанию

NT.dll , Service.dll , Script.dll , Remote.cfg, Radmin.txt --- вот что это было =))
Помог поставь +
))))))))))))))))))))))
 
Ответить с цитированием

  #3  
Старый 21.11.2009, 23:16
Аватар для zlo12
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

Цитата:
Сообщение от rinat83  
NT.dll , Service.dll , Script.dll , Remote.cfg, Radmin.txt --- вот что это было =))
Спасибо КЭП, ты как всегда прав
 
Ответить с цитированием

  #4  
Старый 21.11.2009, 23:17
Аватар для zlo12
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

Вопрос в том, откуда всё это вылезло?
 
Ответить с цитированием

  #5  
Старый 21.11.2009, 23:28
Аватар для <Cyber-punk>
<Cyber-punk>
Участник форума
Регистрация: 01.10.2009
Сообщений: 105
Провел на форуме:
559542

Репутация: 94
Отправить сообщение для <Cyber-punk> с помощью ICQ
По умолчанию

Фигню всякую поинсталил вот появилось !!!
 
Ответить с цитированием

  #6  
Старый 21.11.2009, 23:35
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

надо было не удалять, а исследовать файло. возможно, вирус. возможно - результат работы какой-то софтины, а возможно - твоя невнимательность.
 
Ответить с цитированием

  #7  
Старый 21.11.2009, 23:36
Аватар для warkk
warkk
Участник форума
Регистрация: 20.02.2009
Сообщений: 183
Провел на форуме:
719582

Репутация: 50
Отправить сообщение для warkk с помощью ICQ
По умолчанию

Цитата:
Папку сабо самой удалил
Зачем? Посмотрел бы что бы в радмин.тхт и в Remote.cfg
 
Ответить с цитированием

  #8  
Старый 21.11.2009, 23:38
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Если еще раз появится - залей. Посмотри, не открыто ли у тебя каких лишних портов?... Особенно 445 порт, который пробивается метасплоитом. Конфиг рад бы был посмотреть.
 
Ответить с цитированием

  #9  
Старый 22.11.2009, 00:01
Аватар для Xcontrol212
Xcontrol212
Постоянный
Регистрация: 13.02.2008
Сообщений: 505
Провел на форуме:
2916750

Репутация: 277


Отправить сообщение для Xcontrol212 с помощью ICQ
По умолчанию

root_sashok,вполне вероятность,что взломали через метасплоит!

ТС у тебя винда какая стоит?обновляешь ее?И еще проверь cure it и поставь фаервол!

Последний раз редактировалось Xcontrol212; 22.11.2009 в 00:17..
 
Ответить с цитированием

  #10  
Старый 22.11.2009, 00:09
Аватар для kodzero
kodzero
Banned
Регистрация: 11.05.2009
Сообщений: 128
Провел на форуме:
718288

Репутация: 72
Отправить сообщение для kodzero с помощью ICQ
По умолчанию

Цитата:
Сообщение от <Cyber-punk>  
Фигню всякую поинсталил вот появилось !!!
Молодец, хорошо пошутил!
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
папка system 32 Phoenixy Болталка 14 16.06.2009 20:20
Папка System Volume Information blaga Windows 18 25.05.2006 18:06
Если папка окрытая для закачки файлов. Можно ли залить файл через приложения? indikatdupena Уязвимости 17 12.04.2005 20:49
Что можно сделать в админке форума IPB, если папка на смайлы не имеет прав? link Форумы 5 06.04.2005 23:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ