ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

NetBus Trojan Horse
  #1  
Старый 31.07.2005, 19:18
Аватар для VipeR
VipeR
Новичок
Регистрация: 08.11.2004
Сообщений: 12
Провел на форуме:
73473

Репутация: 0
По умолчанию NetBus Trojan Horse

P.S.: Ненашел подходящего раздела, куда можнобыло написать о трояне...

Вообщем, история такая... какие откровенные к*злы пытаются залить мне троян NetBus.
Атаковали 2 дня... было 4 попытки. Все 4 попытки обломал мой фаервол... у мя ща стоит платформа win9x их IP'шник я знаю (WhoIs я делал - USA).

Незнаю только одно, как этих ур*дов можно наказать... посоветуйте гы)
 
Ответить с цитированием

  #2  
Старый 01.08.2005, 17:21
Аватар для Garret
Garret
Новичок
Регистрация: 20.05.2005
Сообщений: 7
Провел на форуме:
10640

Репутация: 0
По умолчанию

У меня тоже прикол недавно был.
Винда вся вроде зашита, пользуюсь нормальным не дырявым софтом, стоит Аутпост. Но пролазят на машину и пытаются установить руткит(на этом этапе их и палил антивирус). Не могу найти уязвимость, как закрыть дыру. Сканнил систему ничего не нашел.
 
Ответить с цитированием

  #3  
Старый 01.08.2005, 20:47
Аватар для DRON-ANARCHY
DRON-ANARCHY
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме:
1204641

Репутация: 412


Отправить сообщение для DRON-ANARCHY с помощью ICQ
По умолчанию

Замутить дос-атаку. Хотя скорее всего фигачили через проксю...99.9999%
 
Ответить с цитированием

  #4  
Старый 02.08.2005, 06:42
Аватар для Morph
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
Провел на форуме:
1770063

Репутация: 429


По умолчанию

Хмм базаришь через проксю наверняка!
И еще к тому же америкосы нападали.
Это что то в диковинку
А как они пытаються засунуть то ты скажи не в руки же тебе дают на запусти?
 
Ответить с цитированием

  #5  
Старый 02.08.2005, 10:44
Аватар для VipeR
VipeR
Новичок
Регистрация: 08.11.2004
Сообщений: 12
Провел на форуме:
73473

Репутация: 0
По умолчанию

У мя ADSL стоит (машина все время в online), стоит Symantec Internet Security (Norton AntiVirus + Personal Firewall)... Значит сижу в инете, на каком-то сайте, и тут мой фаервол говорит, то что производится атака на ваш компьютер с данного ip: ***.***.***.***:**** (ip + порт), атака применяется с помощью NetBus Trojan Horse (Нетбасовский троян - вешь старая, но путевая)... риск атаки - Очень высокий. Атака ликвидирована. (повторюсь, было 5 попыток с одного IP. все 5 погарели.)
Я сразу, нераздумывая делаю WhoIs этого IP... Страна - США...
Вот так все было.

То что они сидели через прокси, это уж все 100% да и ламо врятли еще настроит NetBus.

И еще: Атаковали меня скорее всего из-за того, что у мя щас стоит платформа win98, т.к. к ней легче всего припаять троян. Но скоро систему буду переустанавливать, и поставлю win2000 sp3.

P.S.: 2Garret: Раньше тоже стоят аутпост, но это все-же не то... Обходили его... Symantec Internet Security... советую поставить его. Намного лучше, уж поверь...

Последний раз редактировалось VipeR; 02.08.2005 в 10:55..
 
Ответить с цитированием

  #6  
Старый 02.08.2005, 11:21
Аватар для VipeR
VipeR
Новичок
Регистрация: 08.11.2004
Сообщений: 12
Провел на форуме:
73473

Репутация: 0
По умолчанию

Сегодня (2.08.05) в 11:10 меня опять атаковати:

Security Alert
High Risk
Attempt connect to lacal computer using the NetBus Trojan Horse blocked.
Time: 11:10
Date: 02.08.05
Protocol: TCP (Inbound)
Remote Address: 61.73.195.51 : 3098
Local Address: **.**.***.** : NetBus (12345)

*где **.**.***.** - мой ip-адрес.

Это вся инфа, которую предоставил мне фаервол после заблокированной атаки.

Я вот немогу понять одного: Эти м*даки ждут, когда я вырублю свой фаервол и они спокойно смогут залить мне троян? Что они пытаются найти на моей машине?

http://antichat.ru/util/whois/?ip=61.73.195.51 (ip тот-же самый!)
Попробовал сделать проверку на прокси - не смог подключится.
 
Ответить с цитированием

  #7  
Старый 05.08.2005, 17:35
Аватар для VipeR
VipeR
Новичок
Регистрация: 08.11.2004
Сообщений: 12
Провел на форуме:
73473

Репутация: 0
По умолчанию

Вчера атаковали опять, только на этот раз использовали Бэк Офирис... ip был другой.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Trojan azeri_hacker Болталка 1 14.05.2005 13:28
NetBus Pro 2.01 Thief Болталка 3 14.04.2005 09:43
оПНЯЭАЮ ДЮИРЕ ЯЯШКЙС МЮ NetBus 2 Pro Thief Болталка 5 16.03.2005 10:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ