> Меня ломают?
 ego Member is Offline
 Posted: 04-05-2004, 15:46 (post 1, #257764)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
Вобчем постоянно кто то сканирует дырявые порты типа 445 и тд и тп,можно было бы предположить что это просто червь но.....
пару раз комп сам перезагружался и в msconfig появлялась сразу вот эта беда,выглядит довольно пугающе
user posted image
Может есть какие нить сообрадения по этому поводу,буду признателен за помощь smile.gif
PM Email Poster ICQ
Top Bottom
 Billy Bonce Member is Offline
 Posted: 04-05-2004, 16:07 (post 2, #257769)

Мембер

Group: Members
Posts: 3076
Warn:0%-----
ego

Этот червь называется Виндось ХР ,
дампреп - процесс который записывает дамп памяти на диск
PM Email Poster
Top Bottom
 ego Member is Offline
 Posted: 04-05-2004, 16:15 (post 3, #257771)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
хм,тоесть когда я вылетаю,он сохраняет все что было в физической памяти на хард??значит надо искать причину перезагрузки а об этом не стоит беспокоиться?а то рут прочитал мне аж плохо стало biggrin.gif
PM Email Poster ICQ
Top Bottom
 tautau Member is Offline
 Posted: 04-05-2004, 16:49 (post 4, #257788)

Advanced

Group: Members
Posts: 417
Warn:0%-----
А вот у меня чертовщина была.
Где то недели две с одного и того же IP(он немного менялся из дня в день но вообщем от одного и того же прова, к слову моего) сканировали каждые 20 сек и так недели две.
Теперь это почти прекратилось, около месяца делают это только изредка но каждый день(я имею ввиду скан с той сетки АйПи).

Интересно это пров или просто дети балуются?
PM
Top Bottom
 ego Member is Offline
 Posted: 04-05-2004, 16:58 (post 5, #257789)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
да у меня такое постоянно
PM Email Poster ICQ
Top Bottom
 Billy Bonce Member is Offline
 Posted: 04-05-2004, 17:00 (post 6, #257791)

Мембер

Group: Members
Posts: 3076
Warn:0%-----
Кул хацкеры они как дети, подсеть не отсканировал, день прошел зря biggrin.gif

В стародавние времена когда на дом. компе стоял апач, дык 2-3 мин не проходило , шо кто-нибудь не постучался с
/scripts/..ю?/winnt/system32/cmd.exe
/scripts/..а°/winnt/system32/cmd.exe
/scripts/..%5c/winnt/system32/cmd.exe
/..%2f/winnt/system32/cmd.exe
/scripts/root.exe
/msadc/root.exe
/c/winnt/system32/cmd.exe
...

PM Email Poster
Top Bottom
 ego Member is Offline
 Posted: 04-05-2004, 17:11 (post 7, #257797)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
да непонятно зачем???я както шару сканировал,ну нашел кое чего,раз даже к пограничникам попал в комп,стреманулся страшно правда smile.gif ну попадались с фильмами,музыкой но....скорость нета ограничена мул итак весь канал занимает а качать что то сомнительного качества весом 700 мег smile.gif Вобщем я их понимаю,токмо для обучения.Ну конечно потом ломаеш какой нить сервак с хорошей скоростью тогда есть польза,но лохов то почти нет,если уж есть сервер то там сидит чел который занимается своим делом и это его профессия чтобы всяких хацкеров бить))) я себе так это представляю
PM Email Poster ICQ
Top Bottom
 ego Member is Offline
 Posted: 04-05-2004, 18:06 (post 8, #257811)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
biggrin.gif Billy Bonce на радостях успокоения animated/trouble/1.gif animated/trouble/1.gif animated/trouble/1.gif забыл выразить тебе свою признательность newest/detective.gif
PM Email Poster ICQ
Top Bottom
 tautau Member is Offline
 Posted: 04-05-2004, 20:51 (post 9, #257888)

Advanced

Group: Members
Posts: 417
Warn:0%-----
А у меня один раз вообще был прикол.
Под Линуксом поставил как то логер трафика(просто интересно) и однажды обнаружил что из за скана с одного АйПи логер даже не справляется с работой(просто слишком много запросов шло с одного АйПи).
Просто не знаю что меня дернуло вставить этот АйПи в браузер.
Попал на сайт Российского Института Ядерных... smile.gif
А ведь я даже думал попугать этих уродов своим сканом, слава богу не сделал этого а то бы еще из меня "сделали бы хакера" newest/laugh.gif
PM
Top Bottom
 ego Member is Offline
 Posted: 04-05-2004, 23:32 (post 10, #257975)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
tautau может их админ баловался?
Меня интересует а насколько возможен взлом ваще через нет,допустим у тебя стоит несильно дырявая стенка и антивирь хотя антивирь против взломов никак впринципе.
PM Email Poster ICQ
Top Bottom
Topic Options