Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
Впарили трояна удалённого администрирования |

20.01.2007, 14:10
|
|
Новичок
Регистрация: 09.11.2005
Сообщений: 22
Провел на форуме: 110154
Репутация:
4
|
|
Впарили трояна удалённого администрирования
Народ,мне впарили такого трояна.Результат,взломанны й сайт на народе и два почтовых ящика. Стал я его искать,не нашёл.Нод32 антивирус был. Решил я отформатировать жёсткий диск. Но и после этого троян не удалился. Поставил я касперского,и он его нашёл и удалил.Бэкдором троян оказался.Стал я теперь разбираться,каким образом мне впарили этого трояна. Я знаю,кто мне впарил трояна и на каком сайте. Достал я флудом одного админа одного сайтика,вот он и заразил мой комп. Сегодня,я опять стал доставать этого админа,и на мой комп пытался проникнуть сетевой червь,админ сайта тоже находился на сайте.Вопрос,мог ли он с помошью этого червя получить доступк моему компьютеру?Описание этого червя:
Net-Worm — прочие сетевые черви
Существуют прочие способы заражения удаленных компьютеров, например:
копирование червя на сетевые ресурсы;
проникновение червя на компьютер через уязвимости в операционных системах и приложениях;
проникновение в сетевые ресурсы публичного использования;
паразитирование на других вредоносных программах.
Первый способ заключается в том, что червь ищет удаленные компьютеры и копирует себя в каталоги, открытые на чтение и запись (если такие обнаружены). При этом черви данного типа или перебирают доступные сетевые каталоги, используя функции операционной системы, и/или случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.
Для проникновения вторым способом черви ищут в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально оформленный сетевой пакет или запрос (эксплойт уязвимости), в результате чего код (или часть кода) червя проникает на компьютер-жертву. Если сетевой пакет содержит только часть кода червя, он затем скачивает основной файл и запускает его на исполнение.
Отдельную категорию составляют черви, использующие для своего распространения веб- и FTP-сервера. Заражение происходит в два этапа. Сначала червь проникает в компьютер-сервер и необходимым образом модифицирует служебные файлы сервера (например, статические веб-страницы). Затем червь «ждет» посетителей, которые запрашивают информацию с зараженного сервера (например, открывают зараженную веб-страницу), и таким образом проникает на другие компьютеры в сети.
Существуют сетевые черви, паразитирующие на других червях и/или троянских программах удаленного администрирования (бэкдорах). Данные черви используют тот факт, что многие бэкдоры позволяют по определенной команде скачивать указанный файл и запускать его на локальном диске. То же возможно с некоторыми червями, содержащими бэкдор-процедуры. Для заражения удаленных компьютеров данные черви ищут другие компьютеры в сети и посылают на них команду скачивания и запуска своей копии. Если атакуемый компьютер оказывается уже зараженным «подходящей» троянской программой, червь проникает в него и активизирует свою копию.
Следует отметить, что многие компьютерные черви используют более одного способа распространения своих копий по сетям, использующие два и более методов атаки удаленных компьютеров.
|
|
|

20.01.2007, 19:22
|
|
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме: 2848854
Репутация:
409
|
|
Сообщение от buba
= Решил я отформатировать жёсткий диск. Но и после этого троян не удалился.
 значит плохо форматировал 
|
|
|

20.01.2007, 19:49
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Хоть бы написал что за система такая дырявая, что к тебе до сих пор черви проникают...
Больше всего убило описание червя... 
|
|
|

23.01.2007, 07:45
|
|
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме: 626169
Репутация:
167
|
|
А не пробовали сидеть не под администратором, а под правами непривелегированного пользователя и регулярно ставить апдейты?
Трояна он тебе впарить мог запросто через свой сайт, а вот сетевой червь к тебе залез просто так, потому что мимо проходил. То есть дыра у тебя в системе есть, которую он эксплоатирует, вот он и залез в нее (работа у него такая).
|
|
|

23.01.2007, 15:19
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
Решил я отформатировать жёсткий диск. Но и после этого троян не удалился.
это как? 0_о
может ты дискету форматнул? =)
|
|
|

23.01.2007, 15:29
|
|
Banned
Регистрация: 28.12.2005
Сообщений: 221
Провел на форуме: 2540519
Репутация:
60
|
|
Сходи на http://windowsupdate.microsoft.com/
Установи последние заплатки.
Скачай на любом варезнике последнего каспера.
Дальше юзай провильно hands.dll
И будет тебе счастье =)
|
|
|

25.01.2007, 06:38
|
|
Новичок
Регистрация: 09.11.2005
Сообщений: 22
Провел на форуме: 110154
Репутация:
4
|
|
Сообщение от hsi
А не пробовали сидеть не под администратором, а под правами непривелегированного пользователя и регулярно ставить апдейты?
Трояна он тебе впарить мог запросто через свой сайт, а вот сетевой червь к тебе залез просто так, потому что мимо проходил. То есть дыра у тебя в системе есть, которую он эксплоатирует, вот он и залез в нее (работа у него такая).
Да мне просто так черви не лезут. Я опять занимался флудом гостевой на его сайте,он зачисткой занимался. Потом неожиданно этот червь пытался проникнуть. Поэтому и предположил,что это он червя заслал,пытаясь опять мне троянчика впарить. Этот червь,как я понял по описанию,как-то связан с бэкдорами. А отформатировал я как надо хард диск.Все данные однозначно уничтожены были,но только после форматирования каспер вытащил троянчика.
|
|
|

25.01.2007, 18:41
|
|
Участник форума
Регистрация: 01.01.2006
Сообщений: 262
Провел на форуме: 1718386
Репутация:
686
|
|
Откуда вытащил, с чистой только что установленной системы?
Может у тебя еще и диск с виндой затрояненый?
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|