imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 01.12.2002, 04:59     # 1
-=DarkOne=-
Member
 
Аватар для -=DarkOne=-
 
Регистрация: 22.02.2002
Адрес: TUD
Сообщения: 242

-=DarkOne=- Путь к славе только начался
Троян или нет?

Нортон файрволл выдает следующее сообщение:
( попытаюсь перевести )

" Попытка соединения с локальным компьютером с помощью троянской программы NetBus была заблокирована "

Я проверял комп антивиром нортон, адаварэ и троянремувером, вообщем проверил все что мог по моему у меня все чисто! Но почему я тогда получаю постоянно эти сообщения? Или это кто то из вне пытается пробится?
-=DarkOne=- вне форума  
Старый 01.12.2002, 09:41     # 2
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
Лучше б ты без перевода давал. :-)
Это значит, что некоторый чел пытался получить доступ к твоей машине по протоколу NetBios.
А файрволл ему не дал.
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 01.12.2002, 12:28     # 3
-=DarkOne=-
Member
 
Аватар для -=DarkOne=-
 
Регистрация: 22.02.2002
Адрес: TUD
Сообщения: 242

-=DarkOne=- Путь к славе только начался
ну и что мне делать? начинать беспокоится или не стоит? И возможно ли пробить нортон файрволл 2003?
-=DarkOne=- вне форума  
Старый 01.12.2002, 17:19     # 4
Nymph
::VIP::
 
Аватар для Nymph
 
Регистрация: 24.01.2002
Адрес: UF0 =)
Сообщения: 4 097

Nymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph Сэнсэй
Можешь начинать беспокоится когда Нортон уведомления выдавать перестанет, либо тот чел забил на тебя, либо уже получил доступ... )
А вообще Нортоновская стенка штука хорошая, я бы сильно не напрягался.
__________________
The sum of the intelligence on the planet is a constаnt; the population is growing!
Nymph вне форума  
Старый 01.12.2002, 22:44     # 5
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
Nymph
Согласен
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 04.01.2003, 18:27     # 6
orky
Guest
 
Сообщения: n/a

дядя нортон знает что делает но все же подкипятится нада кстати ты с троянами у себя не эксперементировал так сказать проверки фаерволу не устраивал
 
Старый 04.01.2003, 22:48     # 7
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
Ребята, а вы уверены, что это сообщение про NetBios???? А ведь действительно существует в природе такой троян NetBus. Исходник в виде одного исполнительного файла. Стоит его один раз на компе запустить и всё.... Никакой антивирусник, никакой firewall с локальной машины её не обнаружит (он управление на себя забирает).... Порты его известны (хотя их можно перестроить)... Единственный вариант в этом случае лечиться с boot или
format c: (с предварительным полным убиванием партиции)......
vot вне форума  
Старый 04.01.2003, 23:05     # 8
Nymph
::VIP::
 
Аватар для Nymph
 
Регистрация: 24.01.2002
Адрес: UF0 =)
Сообщения: 4 097

Nymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph СэнсэйNymph Сэнсэй
vot
Но как-то ведь его обнаружить можно, что это именно ОН, а не другой троян...
__________________
The sum of the intelligence on the planet is a constаnt; the population is growing!
Nymph вне форума  
Старый 04.01.2003, 23:13     # 9
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
Локально - нет.... Он меняет несколько DLL... А вообще то можно, я уже написал - как... Только проще полностью систему переставить - ежели это он... После лечения ядро кривое будет...
vot вне форума  
Старый 05.01.2003, 00:35     # 10
sockets
::VIP::
 
Регистрация: 12.11.2002
Пол: Male
Сообщения: 1 674

sockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуруsockets Гуру
А я что б сидеть тихо в добавок к дяде нортону поставил TROJAN REMOVER ...она при входе в винд делает дополмнительную проверку :sleep:
sockets вне форума  
Старый 07.01.2003, 21:57     # 11
Templar
Member
 
Аватар для Templar
 
Регистрация: 05.12.2002
Адрес: Lithuania
Сообщения: 381

Templar Известность не заставит себя ждатьTemplar Известность не заставит себя ждать
ядро кривое не кривое, самое главное чтобы узнать, есть вирус или нет.
А то за все 4 года подхватил сегодня вирус из iMesh'а (антивирус был выключен). Сейчас сканю, говорит что вирусов нет, врёт наверно....
Templar вне форума  
Старый 13.01.2003, 02:40     # 12
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
1. NetBUS - troyan.
2. Kto-to widimo skanil net na teh portah gde netbus rabotaet.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 13.01.2003, 03:56     # 13
orky
Guest
 
Сообщения: n/a

а если диалап тогда то думать ?
 
Старый 14.01.2003, 01:12     # 14
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Kakaya raznica dialap ili postoyanka?
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 14.01.2003, 15:36     # 15
aat
Guest
 
Сообщения: n/a

Порт 12345 еще использовался антивирем OfficeScan от Trend Micro, щас они по-моему сменили порт Если не юзаешь эту прогу - тогда однозначно: сканили на наличие сервака NetBus !
 
Старый 14.01.2003, 15:50     # 16
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
Ни хрена ты братец не прав... Порт этот никогда не был за Officescan. И вообще сия прога поднимается или на IIS или же на Apach, и то только потому как ему нужен протокол HTTP, хотя можно установить вариант без поддержки HTTP. А по поводу порта, на сколько мне помниться в Officescan можно выставить любой не занятый порт...
vot вне форума  
Старый 14.01.2003, 16:29     # 17
aat
Guest
 
Сообщения: n/a

спорить не хоцца... глянь сюда - http://zdnet.com.com/2100-1105-819807.html
 
Старый 14.01.2003, 23:51     # 18
vot
Full Member
 
Аватар для vot
 
Регистрация: 29.09.2002
Сообщения: 696

vot Молодецvot Молодецvot Молодец
Да и я спорить не хочу... Проще подними сам прогу и поюзай её.... На заборе мона написать таааааааааааакое........
vot вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 15:43.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.