ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Впарили трояна удалённого администрирования
  #1  
Старый 20.01.2007, 14:10
buba
Новичок
Регистрация: 09.11.2005
Сообщений: 22
Провел на форуме:
110154

Репутация: 4
По умолчанию Впарили трояна удалённого администрирования

Народ,мне впарили такого трояна.Результат,взломанны й сайт на народе и два почтовых ящика. Стал я его искать,не нашёл.Нод32 антивирус был. Решил я отформатировать жёсткий диск. Но и после этого троян не удалился. Поставил я касперского,и он его нашёл и удалил.Бэкдором троян оказался.Стал я теперь разбираться,каким образом мне впарили этого трояна. Я знаю,кто мне впарил трояна и на каком сайте. Достал я флудом одного админа одного сайтика,вот он и заразил мой комп. Сегодня,я опять стал доставать этого админа,и на мой комп пытался проникнуть сетевой червь,админ сайта тоже находился на сайте.Вопрос,мог ли он с помошью этого червя получить доступк моему компьютеру?Описание этого червя:

Net-Worm — прочие сетевые черви

Существуют прочие способы заражения удаленных компьютеров, например:

копирование червя на сетевые ресурсы;
проникновение червя на компьютер через уязвимости в операционных системах и приложениях;
проникновение в сетевые ресурсы публичного использования;
паразитирование на других вредоносных программах.

Первый способ заключается в том, что червь ищет удаленные компьютеры и копирует себя в каталоги, открытые на чтение и запись (если такие обнаружены). При этом черви данного типа или перебирают доступные сетевые каталоги, используя функции операционной системы, и/или случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.

Для проникновения вторым способом черви ищут в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально оформленный сетевой пакет или запрос (эксплойт уязвимости), в результате чего код (или часть кода) червя проникает на компьютер-жертву. Если сетевой пакет содержит только часть кода червя, он затем скачивает основной файл и запускает его на исполнение.

Отдельную категорию составляют черви, использующие для своего распространения веб- и FTP-сервера. Заражение происходит в два этапа. Сначала червь проникает в компьютер-сервер и необходимым образом модифицирует служебные файлы сервера (например, статические веб-страницы). Затем червь «ждет» посетителей, которые запрашивают информацию с зараженного сервера (например, открывают зараженную веб-страницу), и таким образом проникает на другие компьютеры в сети.

Существуют сетевые черви, паразитирующие на других червях и/или троянских программах удаленного администрирования (бэкдорах). Данные черви используют тот факт, что многие бэкдоры позволяют по определенной команде скачивать указанный файл и запускать его на локальном диске. То же возможно с некоторыми червями, содержащими бэкдор-процедуры. Для заражения удаленных компьютеров данные черви ищут другие компьютеры в сети и посылают на них команду скачивания и запуска своей копии. Если атакуемый компьютер оказывается уже зараженным «подходящей» троянской программой, червь проникает в него и активизирует свою копию.

Следует отметить, что многие компьютерные черви используют более одного способа распространения своих копий по сетям, использующие два и более методов атаки удаленных компьютеров.
 
Ответить с цитированием

  #2  
Старый 20.01.2007, 19:22
злюка
Постоянный
Регистрация: 11.11.2005
Сообщений: 317
Провел на форуме:
2848854

Репутация: 409
Отправить сообщение для злюка с помощью ICQ
По умолчанию

Цитата:
Сообщение от buba  
= Решил я отформатировать жёсткий диск. Но и после этого троян не удалился.
значит плохо форматировал
 
Ответить с цитированием

  #3  
Старый 20.01.2007, 19:49
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Хоть бы написал что за система такая дырявая, что к тебе до сих пор черви проникают...
Больше всего убило описание червя...
 
Ответить с цитированием

  #4  
Старый 23.01.2007, 07:45
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

А не пробовали сидеть не под администратором, а под правами непривелегированного пользователя и регулярно ставить апдейты?
Трояна он тебе впарить мог запросто через свой сайт, а вот сетевой червь к тебе залез просто так, потому что мимо проходил. То есть дыра у тебя в системе есть, которую он эксплоатирует, вот он и залез в нее (работа у него такая).
 
Ответить с цитированием

  #5  
Старый 23.01.2007, 15:19
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
Решил я отформатировать жёсткий диск. Но и после этого троян не удалился.
это как? 0_о
может ты дискету форматнул? =)
 
Ответить с цитированием

  #6  
Старый 23.01.2007, 15:29
EPIDEM
Banned
Регистрация: 28.12.2005
Сообщений: 221
Провел на форуме:
2540519

Репутация: 60
Отправить сообщение для EPIDEM с помощью ICQ
По умолчанию

Сходи на http://windowsupdate.microsoft.com/
Установи последние заплатки.

Скачай на любом варезнике последнего каспера.

Дальше юзай провильно hands.dll

И будет тебе счастье =)
 
Ответить с цитированием

  #7  
Старый 25.01.2007, 06:38
buba
Новичок
Регистрация: 09.11.2005
Сообщений: 22
Провел на форуме:
110154

Репутация: 4
По умолчанию

Цитата:
Сообщение от hsi  
А не пробовали сидеть не под администратором, а под правами непривелегированного пользователя и регулярно ставить апдейты?
Трояна он тебе впарить мог запросто через свой сайт, а вот сетевой червь к тебе залез просто так, потому что мимо проходил. То есть дыра у тебя в системе есть, которую он эксплоатирует, вот он и залез в нее (работа у него такая).
Да мне просто так черви не лезут. Я опять занимался флудом гостевой на его сайте,он зачисткой занимался. Потом неожиданно этот червь пытался проникнуть. Поэтому и предположил,что это он червя заслал,пытаясь опять мне троянчика впарить. Этот червь,как я понял по описанию,как-то связан с бэкдорами. А отформатировал я как надо хард диск.Все данные однозначно уничтожены были,но только после форматирования каспер вытащил троянчика.
 
Ответить с цитированием

  #8  
Старый 25.01.2007, 18:41
AdvLamer
Участник форума
Регистрация: 01.01.2006
Сообщений: 262
Провел на форуме:
1718386

Репутация: 686
По умолчанию

Откуда вытащил, с чистой только что установленной системы?
Может у тебя еще и диск с виндой затрояненый?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ