ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Вопрос о "хозяине" троя.
  #1  
Старый 05.03.2007, 01:12
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
Провел на форуме:
1579039

Репутация: 109
Отправить сообщение для Lizardman с помощью ICQ
По умолчанию Вопрос о "хозяине" троя.

Просьба не бить особо, если не ту ветку выбрал, просто эта вроде наиболее подходящая.

Включил я тут как-то раз фаер после 2х недельного перерыва. Сразу же ряд сообщений о сменившихся программах, новых подключениях.. Все как обычно, в общем. Правда среди этих сообщений и подозрительное упоминание об svchost.exe, находящемся почему-то в \system32\drivers. Дальнейшее рассмотрение показало, что в этом свчхосте сидит трой "в жопе". Сам не юзал, но с функциями знаком- неприятная штука. Причем, сразу недоумение- "как он попал-то ко мне?", тк хоть АВ пока и нет, но файлы принимаю осторожно, проверяю почти все на вирустотале.
Дальше решил раскопать логи. В логах все следы указали на одного моего хорошего знакомого из локалки. Прилагаю скрин логов, который и ему показал.
скрин
Он же, соответственно, клянется, что это не его работа. Этот чел мне много помогал с поднятием кс сервака в локалке, помогает с моим фтп. И от кого не ожидал, так от него.

Собсна, посмотрите плз. Возможны ли варианты, что работали через его комп (прокси)? Или гонево и это он? И еще вопрос- можно ли расковырять трой? Сейчас он валяется в карантине аутпоста.
 

  #2  
Старый 05.03.2007, 01:46
tolstik
Познающий
Регистрация: 11.01.2007
Сообщений: 67
Провел на форуме:
200715

Репутация: 30
Отправить сообщение для tolstik с помощью ICQ
По умолчанию

в теори возможно что твоему другу поставили прокси сервер и через него чтоб своий ип не светить конектились на тебя
на практике почти 100 % что это твой друг и делелал или это супер мега подстава )
 

  #3  
Старый 05.03.2007, 01:58
Sov1et
Участник форума
Регистрация: 23.02.2006
Сообщений: 104
Провел на форуме:
176358

Репутация: 139
Отправить сообщение для Sov1et с помощью ICQ
По умолчанию

В нэте чем лазишь?
 

  #4  
Старый 05.03.2007, 02:05
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Цитата:
почти все
Всё проверяй =\\\
Твой знакомый мог и не знать, что с его компа к тебе конектицца.
 

  #5  
Старый 05.03.2007, 03:19
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

во первых, svchost.exe пишется русскими как "свцхост" или "свчост" и означает services host
во вторых, трой в него не встраивается, drivers\svchost.exe и есть твой трой; скажи спасибо ламакодерам которые до сих пор не научились скрывать свои творения в системе
в третьих, никогда не слышал про червей, которые особенно резво распространяются через локалку? винда у тебя как я понял не то что не пропатченая, а вообще без каких-либо обновлений. в червяках часто встроен код чужих сплоентов которым они хэкают все найденое вокруг, так и распространяются. какой вопрос такой ответ ...

> в теори возможно что твоему другу поставили прокси сервер
в теории слоны могут зайти в продуктовый магазин

Последний раз редактировалось KEZ; 05.03.2007 в 03:21..
 

  #6  
Старый 05.03.2007, 04:06
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Получить ты его мог через какой нить сполит с сайта.
 

  #7  
Старый 05.03.2007, 10:48
Lizardman
Познающий
Регистрация: 05.02.2007
Сообщений: 78
Провел на форуме:
1579039

Репутация: 109
Отправить сообщение для Lizardman с помощью ICQ
По умолчанию

Пасиба всем, отдельное спс Kez'у.
Юзаю оперу 9.10, под нее про закачивающие сплоиты(типа как под ИЕ) не слышал. Хотя не значит, что их нет))
Винда патченная, но не полностью...

Ага, ясно, спс еще раз) пойду дыры латать.
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопрос по InetCrack !! :) Nice PHP, PERL, MySQL, JavaScript 12 23.07.2008 17:51
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
ВОПРОС ЗНАТОКАМ Hrust Болталка 12 23.01.2005 19:31
Вопрос... Black_Death Болталка 1 05.01.2005 04:56



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ