Перейти к содержимому


Фото

Отличный руткит


Тема заархивирована. Вы не можете в ней отвечать.
58 ответов в теме

#51 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:

Опубликовано 19.07.2012 - 22:08

Интригу оставлю, но, кому не терпится, тот решение найдёт :)


Серенький... ну зачем? решили же проблемс - можно и рассказать... всё-равно на этом денег не заработаешь... интригал... :)

Сдается мне в чем то простом запутался.
Рассказывай давай.



Порушенные вирем сокеты не восстанавливались стандартными средствами в Win2008SP (да и сторонними тоже)... Нашли с чистой системы и заменили на изначально чистые...всё заработало... с удалением протокола мучиться не стали (а в лоб он удаляться не захотел) - время позднее, домой хотелось...

ЗЫ Серый, вставь обратно сетевуху... (хотя я и не пойму, нафик она там нужна)
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#52 Оффлайн   matrix

matrix

    Зацифрованный

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 25 161 Сообщений:

Опубликовано 19.07.2012 - 22:38

Интригу оставлю, но, кому не терпится, тот решение найдёт :)

Какую интригу? Тебе выше предлагали sfc, а ты проигнорил :nevsosal:
89OЗ4O0O7З6

#53 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 345 Сообщений:

Опубликовано 19.07.2012 - 23:39

Серенький... ну зачем? решили же проблемс - можно и рассказать... всё-равно на этом денег не заработаешь... интригал...

тю! а может, кому-то интересно самому докопаться до решения (тем более, что оно уже выложено).

Какую интригу? Тебе выше предлагали sfc, а ты проигнорил

не помогло. дальше...

Серый, вставь обратно сетевуху...

угумс

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#54 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 44 944 Сообщений:

Опубликовано 20.07.2012 - 06:40

Открытым остался вопрос: если следы деятельности вирусов налицо, до Sgray комп никто не лечил, вирусы не удалял, Sgray их тоже не нешел ни одном антивирусом, куда они подевались или кто внес деструкцию?

#55 Оффлайн   zar

zar

    Начинающий флеймер

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 9 138 Сообщений:

Опубликовано 20.07.2012 - 07:21

Открытым остался вопрос: если следы деятельности вирусов налицо, до Sgray комп никто не лечил, вирусы не удалял, Sgray их тоже не нешел ни одном антивирусом, куда они подевались или кто внес деструкцию?


Наверное, будет вторая серия национальных плясок с бубном и камланием. :)
Если у Вас на примете есть бродячая собака или стая бродячих собак, от которых Вы хотите избавиться,
сбрасывайте координаты мне в ЛС. Возможно, проблема будет решена.
Собираю статистику количества бродячих собак по Ростову-на-Дону.

#56 Оффлайн   Toshkin

Toshkin

    Магистр флейма

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 19 522 Сообщений:

Опубликовано 20.07.2012 - 10:53

Хакер затёр свои следы :stol:
Ждём повторения чудес, или предьяв что с вашего сервака сломали пентагон :stol:

НЕ могде реестр сам порушиться на винде :stol:

#57 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:

Опубликовано 20.07.2012 - 12:04

Открытым остался вопрос: если следы деятельности вирусов налицо, до Sgray комп никто не лечил, вирусы не удалял, Sgray их тоже не нешел ни одном антивирусом, куда они подевались или кто внес деструкцию?



Олег, а ты что, только антивирусом удаляешь вирусы и следы? Сергей сам и стёр вирусы, как только зашёл на сервер... Я обычно не стираю, а переношу в папку vir всё подозрительное... в том же порядке, как оно лежало на диске... а антивирусы, на сегодня это просто сигнализатор о том, что нужно вызывать админа или можно ещё в порнухе поковырятся... Хотя, на мой взгялд, использовать сервак в качестве игрушки дома, это огромное извращение...
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#58 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 44 944 Сообщений:

Опубликовано 20.07.2012 - 13:38

Олег, а ты что, только антивирусом удаляешь вирусы и следы? Сергей сам и стёр вирусы, как только зашёл на сервер... Я обычно не стираю, а переношу в папку vir всё подозрительное... в том же порядке, как оно лежало на диске... а антивирусы, на сегодня это просто сигнализатор о том, что нужно вызывать админа или можно ещё в порнухе поковырятся... Хотя, на мой взгялд, использовать сервак в качестве игрушки дома, это огромное извращение...


Значит я бегло прочитал тему невнимательно. Я так понял, что следы были, а самих зверей никто не обнаружил. Ни Сергей, ни антивирусы

#59 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 345 Сообщений:

Опубликовано 20.07.2012 - 14:49

Открытым остался вопрос: если следы деятельности вирусов налицо, до Sgray комп никто не лечил, вирусы не удалял, Sgray их тоже не нешел ни одном антивирусом, куда они подевались или кто внес деструкцию?

ничего серьёзного ни я, ни антивири не обнаружили. полагаю, что ксакепские проги могли внести изменения в сетевую архитектуру (напомню, на рабочем столе юзера я нашел проги для брута, парсеры и т.д.), кроме того, ранее, вроде бы, был замечен забавный червячок, поэтому, концов не найти.
Поэтому ограничимся очевидной проблемой и её решением. Всем спасибо за внимание, можно закрывать.

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный





Яндекс.Метрика