Výsledky 1 až 13 z 13

Téma: Backdoor a prepinanie sietovky 100/10

  1. #1
    Voňavoučká Liberty mince Avatar uživatele AjsTi
    Založen
    07.10.2002
    Bydliště
    Bratislava
    Věk
    49
    Příspěvky
    2 528
    Vliv
    326

    Standardní Backdoor a prepinanie sietovky 100/10

    Ahoj , viem ze nazov threadu neni nejak oslnivy , ale netusim aky sem dat nazov. A mozno to sem ani nepatri , ale dost bolo tliachanim prejdime k problemu. Vcera rano som ako zvycajne nabehol system , otvoril IE a mam tam panel google, ten mi firemny antivirus vyblokoval , snazil som sa ho este parkrat instalovat , no bezuspesne. Tak som sa aj tak pripojil na web , myslim asi 3x IE okna a na jednom talkeri , mi to padalo. Tak si vravim , blbne asi talker , skusil som ping na ine pc a to blbo tiez , hovorim si siet na blbne. Tak som siel na ine pc a tam secko ok. Vratim sa spet a NOD my vyskocil s tou to hlaskou "podozrenie na virus C:\Winnt\system32\tksrv98.exe Win32/TrojanDownloader.Esepor.G". Dal som premenovat subor. Po chvili dalsia hlaska "C:\Winnt\system32\tmksrvu.exe Win32/TrojanDownloader.Esepor.G". Tak som dal premenovat aj ten. Dal som oskenovat pc a nasiel mi nejakey subor na pc "blablabla_adutl.exe Win32/TrojanDownloader.Esepor.G". Samozrejme NOD zmazal tento subor. Problemy zo sietov , ale jaksi nepresli , dokonca mam pocit ze sa zhorsili , pritom tie dva subory Win2000 nemaju v sebe. Takze aby mi ako tak isla siet , musel som sietovku prepnut z automatickeho rozpoznavania na 10mbit ful duplex. Po dalsie ak mam dve okna na IE otvorene , iba to "silnejsie" ide , ine nie. Napriklad chodim sem na forum a na talker.sk tam nemam sancu , lognem sa a koniec. Cera som mal pustene nieco ako tcpview a masina sa snazila otvarat vsetky porty ake su a snad aj take co niesu. Zda sa mi ze mam v registroch niekde zasity backdoor a netusim kde. Doplnujuce info:
    Pc je win2000+sp3 a kolegyna tu ma take iste ibaze ma sp4 a iba 64mb ram ostatne parametre niesu podstatne. Mame proxy a firewoll.
    Bude mi niekto vediet pomoct , kde to mam hladat v registroch ? Dakujem
    Ked som sa v detstve rozhodoval co budem dalej robit, guglenie bola jasna volba...
    Are you Samuel James Witwicky, descendent of Archibald Witwicky? | The boys thermal levels suggest he wants to mate with the female.

  2. #2
    Junior Member
    Založen
    24.05.2004
    Bydliště
    -=Chodov DC=-
    Příspěvky
    20
    Vliv
    0

    Standardní

    A zkousel si Adware 6 jestli tam nemas nejaky "bordel"? A co zaplaty na W2000? Pak bych zkusil novy ovladac pro sitovku.

  3. #3
    Voňavoučká Liberty mince Avatar uživatele AjsTi
    Založen
    07.10.2002
    Bydliště
    Bratislava
    Věk
    49
    Příspěvky
    2 528
    Vliv
    326

    Standardní

    Citace Původně odeslal Tyrex
    A zkousel si Adware 6 jestli tam nemas nejaky "bordel"? A co zaplaty na W2000? Pak bych zkusil novy ovladac pro sitovku.
    Samozrejme adware aj spy bot. Dokonca som menil aj nastavenie siete na pevne a stale nic. Zaplaty mam snad vsecky okrem sp4.
    Ten ovladac ak dam novy , nebudem musiet davat pc do domeny ?
    Ked som sa v detstve rozhodoval co budem dalej robit, guglenie bola jasna volba...
    Are you Samuel James Witwicky, descendent of Archibald Witwicky? | The boys thermal levels suggest he wants to mate with the female.

  4. #4
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní

    Citace Původně odeslal AjsTi
    Samozrejme adware aj spy bot. Dokonca som menil aj nastavenie siete na pevne a stale nic. Zaplaty mam snad vsecky okrem sp4.
    Ten ovladac ak dam novy , nebudem musiet davat pc do domeny ?
    Nee.
    BTW. jestli se trosku vyznas v registrech tak doporucim podivat se do HKCU/Software/Microsoft/CurrentVersion/Run
    HKLM/ ----- "" -----------
    to same ale nakonci runonce atd.

    kdyz najdes neco podezreleho smazat..
    kdyztak nahod seznam bezicich procesu, z toho se da taky neco poznat.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  5. #5
    Voňavoučká Liberty mince Avatar uživatele AjsTi
    Založen
    07.10.2002
    Bydliště
    Bratislava
    Věk
    49
    Příspěvky
    2 528
    Vliv
    326

    Standardní

    Citace Původně odeslal Marty
    Citace Původně odeslal AjsTi
    Samozrejme adware aj spy bot. Dokonca som menil aj nastavenie siete na pevne a stale nic. Zaplaty mam snad vsecky okrem sp4.
    Ten ovladac ak dam novy , nebudem musiet davat pc do domeny ?
    Nee.
    BTW. jestli se trosku vyznas v registrech tak doporucim podivat se do HKCU/Software/Microsoft/CurrentVersion/Run
    HKLM/ ----- "" -----------
    to same ale nakonci runonce atd.

    kdyz najdes neco podezreleho smazat..
    kdyztak nahod seznam bezicich procesu, z toho se da taky neco poznat.
    To bolo prve na co som sa pozrel a precistil , ale nic som tam nenasiel.
    Tu je ten zoznam:
    Process PID CPU Description Company Name
    System Idle Process 0 97
    Interrupts n/a Hardware Interrupts
    DPCs n/a Deferred Procedure Calls
    System 8
    SMSS.EXE 132 Windows NT Session Manager Microsoft Corporation
    CSRSS.EXE 160 2 Client Server Runtime Process Microsoft Corporation
    WINLOGON.EXE 156 Windows NT Logon Application Microsoft Corporation
    SERVICES.EXE 208 Services and Controller app Microsoft Corporation
    svchost.exe 404 Generic Host Process for Win32 Services Microsoft Corporation
    spoolsv.exe 448 Spooler SubSystem App Microsoft Corporation
    svchost.exe 516 Generic Host Process for Win32 Services Microsoft Corporation
    nod32krn.exe 536
    regsvc.exe 572 Remote Registry Service Microsoft Corporation
    LSASS.EXE 220 LSA Executable and Server DLL (Export Version) Microsoft Corporation
    explorer.exe 796 Windows Explorer Microsoft Corporation
    dtmonx.exe 840 Desktop Client Port Monitor DeviceGuys. Inc.
    HPMMKBD.EXE 876 HP Extended Keyboard Hewlett-Packard Corp.
    nod32kui.exe 888
    internat.exe 896 Keyboard Language Indicator Applet Microsoft Corporation
    StatBar.exe 908 StatBar Globe Software
    Rainlendar.exe 928
    taskmgr.exe 944 Windows TaskManager Microsoft Corporation
    TOTALCMD.EXE 984 Total Commander 32 bit international version, file manager replacement for Windows C. Ghisler & Co.
    procexp.exe 672 2 Sysinternals Process Explorer Sysinternals

    Process: Procexp Pid: -2

    Type Name


    A ak nieco pomoze , malo by to byt toto:
    http://securityresponse.symantec.com...t.xplugin.html
    http://securityresponse.symantec.com...jan.norio.html
    Ked som sa v detstve rozhodoval co budem dalej robit, guglenie bola jasna volba...
    Are you Samuel James Witwicky, descendent of Archibald Witwicky? | The boys thermal levels suggest he wants to mate with the female.

  6. #6
    Member
    Založen
    29.11.2002
    Bydliště
    Žitný Ostrov
    Příspěvky
    162
    Vliv
    276

    Standardní

    Ak si na firemnej sieti, tak nemusis byt na vine ty. Pocul si o ARP poisoningu ? moze ta sledovat aj admin, alebo niekto na sieti.
    Athlon XP(palomino) 2000+@2200+,MSI KT4V,MSI Geforce 4 MX 440VTD,512MB RAM, Seagate 80GB, Slackware Linux

  7. #7
    Voňavoučká Liberty mince Avatar uživatele AjsTi
    Založen
    07.10.2002
    Bydliště
    Bratislava
    Věk
    49
    Příspěvky
    2 528
    Vliv
    326

    Standardní

    Citace Původně odeslal FBI
    Ak si na firemnej sieti, tak nemusis byt na vine ty. Pocul si o ARP poisoningu ? moze ta sledovat aj admin, alebo niekto na sieti.
    No nepocul , praveze co sa tyka siete , nevyznam sa. Takze problem je vyrieseny tak na 50% idem 10mb half duplex , ale neni to ono. Backdoor stale ostal a neviem kde v registroch ho mozem najst
    Ked som sa v detstve rozhodoval co budem dalej robit, guglenie bola jasna volba...
    Are you Samuel James Witwicky, descendent of Archibald Witwicky? | The boys thermal levels suggest he wants to mate with the female.

  8. #8
    Member
    Založen
    29.11.2002
    Bydliště
    Žitný Ostrov
    Příspěvky
    162
    Vliv
    276

    Standardní

    Skus nejake linux live CD, napriklad Slax, s tym mam celkom dobre
    skusenosti. Ak ti to pojde stale pomaly, problem je v sieti a nie u teba.( ak vam funguje DNS tak si siet nastavi sam, ak nie tak ti stacia
    3 prikazy:
    ked nenajde sietovku:

    1. modprobe modul_sietovky -> to nejako zistis

    ked najde sietovku taci pokracovat od 2.
    2. ifconfig eth0 111.222.333.444 netmask 255.255.255.0
    3. route add default gw xxx.xxx.xxx.xxx metric 1
    xxx.xxx.xxx.xxx je brana (to si pozries v nastaveni TCP/IP vo windoze)

    Este predtym si skus nainstalovat vo windowsoch ZoneAlarm, teraz je nova verzia 5.0 volaco, je to velmy user friendly firewal, zistis, ake programy sa snazia pripojit z tvojho compu von a ktore dnu. Tam si velmi jednoducho vsetko nastavis a mas pocitac pod kontrolou.... Tie bacdoory musia nejako komunikovat, na to sa zameraj.

    Este nieco, pisal si, ze mate firewal, ten firewal moze tiez sposobovat, ze ti to ide pomlaly, ak tam maju mejaky unix system a maju blbo nastavene iptables, ale v tomoto sa uz velmi nevyznam....
    Athlon XP(palomino) 2000+@2200+,MSI KT4V,MSI Geforce 4 MX 440VTD,512MB RAM, Seagate 80GB, Slackware Linux

  9. #9
    Voňavoučká Liberty mince Avatar uživatele AjsTi
    Založen
    07.10.2002
    Bydliště
    Bratislava
    Věk
    49
    Příspěvky
    2 528
    Vliv
    326

    Standardní

    Citace Původně odeslal FBI
    Skus nejake linux live CD, napriklad Slax, s tym mam celkom dobre
    skusenosti. Ak ti to pojde stale pomaly, problem je v sieti a nie u teba.( ak vam funguje DNS tak si siet nastavi sam, ak nie tak ti stacia
    3 prikazy:
    ked nenajde sietovku:

    1. modprobe modul_sietovky -> to nejako zistis

    ked najde sietovku taci pokracovat od 2.
    2. ifconfig eth0 111.222.333.444 netmask 255.255.255.0
    3. route add default gw xxx.xxx.xxx.xxx metric 1
    xxx.xxx.xxx.xxx je brana (to si pozries v nastaveni TCP/IP vo windoze)

    Este predtym si skus nainstalovat vo windowsoch ZoneAlarm, teraz je nova verzia 5.0 volaco, je to velmy user friendly firewal, zistis, ake programy sa snazia pripojit z tvojho compu von a ktore dnu. Tam si velmi jednoducho vsetko nastavis a mas pocitac pod kontrolou.... Tie bacdoory musia nejako komunikovat, na to sa zameraj.

    Este nieco, pisal si, ze mate firewal, ten firewal moze tiez sposobovat, ze ti to ide pomlaly, ak tam maju mejaky unix system a maju blbo nastavene iptables, ale v tomoto sa uz velmi nevyznam....
    Takto ono to blbne odkedy som chytil ten virus , to jes od utorka , pondelok to lietalo. Mame tak rychlu siet , ze DSL je pomale oproti nasej , ale to ako sa mi spomalilo pc je katastrofa. I ked na HALF duplex to ide. Ono mame firewal aj proxy a co ja viem co este , jedine co mi ide je email , siet a http nic viac. Proste niekde v systeme mam backdor. Ok skusim ten ZoneAlarm , ale neni to spyware ?
    Ked som sa v detstve rozhodoval co budem dalej robit, guglenie bola jasna volba...
    Are you Samuel James Witwicky, descendent of Archibald Witwicky? | The boys thermal levels suggest he wants to mate with the female.

  10. #10
    Member
    Založen
    29.11.2002
    Bydliště
    Žitný Ostrov
    Příspěvky
    162
    Vliv
    276

    Standardní

    MOzem ta ubezpecit, ze ZoneAlarm nie je spyware

    Nevytvara ti ten virus nejake *.dll subory wo /windows/system32/ ??
    alebo nejake pochybne exace? jeden kolega tu nieco take mal a ani jeden antivir tento virus neodhalil, musel som ho vymazavat rucne
    Athlon XP(palomino) 2000+@2200+,MSI KT4V,MSI Geforce 4 MX 440VTD,512MB RAM, Seagate 80GB, Slackware Linux

  11. #11
    Voňavoučká Liberty mince Avatar uživatele AjsTi
    Založen
    07.10.2002
    Bydliště
    Bratislava
    Věk
    49
    Příspěvky
    2 528
    Vliv
    326

    Standardní

    Citace Původně odeslal FBI
    MOzem ta ubezpecit, ze ZoneAlarm nie je spyware

    Nevytvara ti ten virus nejake *.dll subory wo /windows/system32/ ??
    alebo nejake pochybne exace? jeden kolega tu nieco take mal a ani jeden antivir tento virus neodhalil, musel som ho vymazavat rucne
    Nie nic take. Virus uz nemam , ale problemy zo sietou pretrvali Zkusim ten ZoneAlarm , i ked mu nedavam velku sancu , ze by ten nieco zistil.
    Ked som sa v detstve rozhodoval co budem dalej robit, guglenie bola jasna volba...
    Are you Samuel James Witwicky, descendent of Archibald Witwicky? | The boys thermal levels suggest he wants to mate with the female.

  12. #12

    Standardní

    zkus jednoduše přeinstalovat síť odebrat síťovou kartu, a znova přidat, někdo mi řikal že mu to taky dělalo, ale během 3dnů to bylo ok jinak já jsem měl taky vir a net nešel tak tak jsem udělal reinstal OS a už to šlo
    5D;550D; 17-40/4;50/1,8 II;100/2;Tamron 28-75/2,8; Biometar 85/2,8; Flektogon 50/4; Speedligt 430EX; Metz 30BCT4; Olympus OM4T,50/1.4,28/2.8; Minolta Himatic-F; Praktica MTL 5; Smena 8M Lubitel2; Belfoca 6x9 :) (to v avataru je bajkovej poezing matrix, jen kdyby nekdo nepoznal;))
    http://vincblack.deviantart.com/

  13. #13

    Standardní

    Rozhodne bych se s tim nes*al a reinstaloval bych win, pokud to neni problem. O vic bych se nesnazil .
    amd64 x86_64 AMD Athlon(tm) 64 Processor 3000+ GNU/Linux
    Největší zábavou bývají ty počítačové úlohy, které jsou v praxi naprosto k ničemu

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •