ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ребята, помогите! Кульхацкеры атакуют!
  #1  
Старый 16.08.2006, 14:13
Аватар для Wishmaker
Wishmaker
Новичок
Регистрация: 18.05.2006
Сообщений: 8
Провел на форуме:
36755

Репутация: 13
Отправить сообщение для Wishmaker с помощью ICQ
Unhappy Ребята, помогите! Кульхацкеры атакуют!

В общем вот такое дело, жил я не тужил, никому до моего компа дела не было, и вдруг начались атаки на мой комп. Сначала порты сканили, потом по радмину пытались влезть, потом ещё какие то страшные пакеты слать начали. Правда ни одна из них не была удачной, но мне просто интересно, откуда такой интерес к моему компу, уж не наводка ли кого из "дружков". Почти у всех атакующих банально стоит р_сервер с паролем 12345678. Я перелопатил всё на этих компах, включая куки. Айпишники у всех разные, какой либо связи между ними я не заметил.

Вот куски из лога радмина:
2006.08.09 16:27 <1084> Connection from 87.67.46.192 : Password is incorrect or error occurs
2006.08.10 19:48 <1804> Connection from 200.142.108.98 : Password is incorrect or error occurs
2006.08.15 04:05 <1580> Connection from 212.56.56.234 : Password is incorrect or error occurs
2006.08.15 18:18 <2560> Connection from 210.7.12.15 : Password is incorrect or error occurs
2006.08.16 05:43 <3420> Connection from 81.13.125.182 : Password is incorrect or error occurs
2006.08.16 05:58 <4012> Connection from 69.53.63.138 : Password is incorrect or error occurs

Лог аутпоста прикрепить не получается, но там те же айпишники...

Помогите пожалуйста выяснить, кто их навёл, может кто-то с таким сталкивался. Только желательно тихо, не хоцца спугнуть. И извиняюсь если не в тему попал, хотя вроде самое то... Заранее благодарен за любую помощь!
 
Ответить с цитированием

  #2  
Старый 16.08.2006, 15:21
Аватар для Exile1985
Exile1985
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме:
404152

Репутация: 94
По умолчанию

Цитата:
Сообщение от Wishmaker  
Почти у всех атакующих банально стоит р_сервер с паролем 12345678. Я перелопатил всё на этих компах, включая куки. Айпишники у всех разные, какой либо связи между ними я не заметил.

Помогите пожалуйста выяснить, кто их навёл, может кто-то с таким сталкивался. Только желательно тихо, не хоцца спугнуть. И извиняюсь если не в тему попал, хотя вроде самое то... Заранее благодарен за любую помощь!
не знаю почему но мне кажется что ни кто на тебя не наводил, просто если у них есть р_сервер с поролем 12345678 то скорей всего эти машины кто то ломанул и в добавок может еще вири есть вот они тебя и сканят и не только тебя одного.
у меня в локальной сети тож такое было, в начале все нормально потом только в сеть выйду начинается, сначала порты сканят потом атакуют, как оказалось у меня в ОС дыры были, их залатал все нормально, щас только сканят порты, одного вычислил у него чирвь на машине, а второй тот вообще комик, попробует атоковать, не получается он сразу из сетки выходит, через минут пять повторяет с другой машиной .
вообщем не знаю, попробуй проверить свой комп на уязвимости XSpider-ом или другой прогой, XSpider 7,5 можно демовский скачать с их оф. сайта http://www.ptsecurity.ru/
 
Ответить с цитированием

  #3  
Старый 16.08.2006, 15:23
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Как ты себе представляешь найти наводчика?
 
Ответить с цитированием

  #4  
Старый 16.08.2006, 16:32
Аватар для Exile1985
Exile1985
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме:
404152

Репутация: 94
По умолчанию

вот что можно сказать по этим Ip:

210.7.12.15 Фиджи город Сува

81.13.125.182 Россия Москва

69.53.63.138 Канзас-Сити

200.142.108.98 Фиджи город Сува

по остальным не знаю.

вот нашел:

87.67.46.192 Город: Bruxelles, Бельгия

212.56.56.234 Город: Брайтон, Великобритания

Последний раз редактировалось Exile1985; 16.08.2006 в 17:08..
 
Ответить с цитированием

  #5  
Старый 16.08.2006, 18:07
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

А тебе не приходило в голову что это всего лишь зомби? или сокс прокси? Нах тебе место расположение соксов? Да же если бы ты точный адрес назвал, это ничего не даст.
 
Ответить с цитированием

  #6  
Старый 16.08.2006, 18:30
Аватар для D=P=CH= MOD=
D=P=CH= MOD=
Постоянный
Регистрация: 15.08.2006
Сообщений: 404
Провел на форуме:
3811682

Репутация: 641
Отправить сообщение для D=P=CH= MOD= с помощью ICQ
По умолчанию

Атакует скорее всего один чел, просто IP меняет.

Если есть бабло и ты на выделенке, то смени ip через провайдера, если атаки продолжатся, то значит кто-то из своих).
 
Ответить с цитированием

  #7  
Старый 19.08.2006, 12:49
Аватар для Exile1985
Exile1985
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме:
404152

Репутация: 94
По умолчанию

Цитата:
Сообщение от max_pain89  
А тебе не приходило в голову что это всего лишь зомби? или сокс прокси? Нах тебе место расположение соксов? Да же если бы ты точный адрес назвал, это ничего не даст.
я это к тому что связи между этими IP нет никакой кроме одной, атакует один человек, может это и прокси но скорей всего нет.
искать его толку тоже нет так как с этими машинами он скорее всего соединяется через анонимный прокси, так что проще IP свой сменить и машину свою на уязвимости проверить, да и еще поставить все заплатки, нормальный антивирь поставить, лично я касперскому и dr.web-у не доверяю, после того как у меня лицензионного касперского с последними обновлениями вышибли и половину инфы на компе удалили.
 
Ответить с цитированием

  #8  
Старый 19.08.2006, 13:05
Аватар для Exile1985
Exile1985
Участник форума
Регистрация: 10.08.2006
Сообщений: 147
Провел на форуме:
404152

Репутация: 94
По умолчанию

Цитата:
Сообщение от Wishmaker  
Сначала порты сканили
провеляли как к тебе можно залесть
Цитата:
Сообщение от Wishmaker  
потом по радмину пытались влезть
может у тебя 4899-й порт открыт?
Цитата:
Сообщение от Wishmaker  
потом ещё какие то страшные пакеты слать начали. Правда ни одна из них не была удачной
порты просканили, нашли дыры начала пытаться приконектится, а не была удачной потому что аутпост стоит, и откуда ты знаешь что ни одна не была удачной? Если у него получится к тебе подключится он же тебе об этом не скажет
 
Ответить с цитированием

  #9  
Старый 20.08.2006, 11:01
Аватар для Wishmaker
Wishmaker
Новичок
Регистрация: 18.05.2006
Сообщений: 8
Провел на форуме:
36755

Репутация: 13
Отправить сообщение для Wishmaker с помощью ICQ
По умолчанию

Ребята, всем спасибо! Exile1985, мегареспект!!! Нашёл я этого чела, подкараулил и залез когда он ко мне ломился. Всё таки вручную пытался пароль подобрать... (Явно псих). В общем он почитав мой тридцатиэтажный мат и угрозы отформатировать даже его любимую тамагоччу, так тихо и незаметно слился что я подумал что это у меня с инетом проблемы . Жду продолжения, даже скучно стало...
 
Ответить с цитированием

  #10  
Старый 20.08.2006, 15:05
Аватар для Ch3ck
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Цитата:
а не была удачной потому что аутпост стоит
Поправьте, если ошибаюсь, но по-моему аутпост при стандартных настройках не закрывает его...
Хех, трабла была: Поставил радмин(для нужд), потом удалил, а порт остался открытым, чё только не делал,-разницы никакой. Только потом доперло что отключаются такие дела через службы...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Ребята помогите с ip!! Чаты 4 22.06.2008 19:50
www.chat.love4u.ru - помогите получить прова админа! airwil Чаты 4 30.04.2006 15:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ