FORUM Carcd

FORUM Carcd (https://carcd.ru/forum/index.php)
-   Безопасность (https://carcd.ru/forum/76/)
-   -   Это Реальная Атака Или Ложная ? (https://carcd.ru/forum/76/thread32376/)

strem 06.12.2007 12:56

Цитата:

'l0ner' *'342534' *'6.12.2007, 11:48']

Вообще антивири не очень хапают трояны,для этого лучше поставить спец прогу по поиску и уничтожению троянов и червей называеца Trojan Remove,ну и как я уже писал что лучшее средство от троя руки,иногда лучше записывать что и когда устанавливаешь и потом поиском по компу и дате установки смотришь что за бяку ты нечаянно поставил

вообще по каким то признакам можно установить есть ли на компе троян.должен сказать окромя Окти

нигде не бываю.

l0ner 06.12.2007 13:04

можно по исходящему трафу,с помощью файера,по активности процессов и сервисов ну и чаще проверять комп.Да вообще много способов,но если пользователь начинающий то будет немного сложновато

strem 06.12.2007 13:49

Цитата:

'l0ner' *'342555' *'6.12.2007, 13:04']

можно по исходящему трафу,с помощью файера,по активности процессов и сервисов ну и чаще проверять комп.Да вообще много способов,но если пользователь начинающий то будет немного сложновато

я частенько заглядываю в процессы.смотрю есть ли неизвестный мне процесс.а вот этоJAWA я ей чот не доверяю.однажды скачал я в инете файрвол поставил а он сволочь оказался демо. http://www.carcd.ru/forum/public/sty...IR#>/smile.gif вобще я наверно и есть начинающий.сложновато.

l0ner 07.12.2007 14:48

А точно уверен что JAWA,а не JAVA(виртуальная машина,но ее тоже не должно быть в списках процессов),вот мой список процессов,и то там штуки четыре лишних(нужны блин пока).[attachment=46345:attachment]

sedoyaga 07.12.2007 15:37

Цитата:

'l0ner' *'343062' *'7.12.2007, 15:48']

А точно уверен что JAWA,а не JAVA(виртуальная машина,но ее тоже не должно быть в списках процессов),вот мой список процессов,и то там штуки четыре лишних(нужны блин пока).[attachment=46345:attachment]

JAWA похож на троян . Посмотреть ,куда ломится . Запретить его ,посмотреть ,что будет .Потом

принимать меры ( изничтожать руками , или утилитой ) .

l0ner 07.12.2007 15:48

Конечно сначала надо его прикрыть,чтоб не ломился,потом вычислить в какой директории сидит,и что к нему еще относиться,а там принимать меры,если одним файлом то ручками снести и почистиь комп

strem 07.12.2007 18:28

[attachment=46359:attachment]Вот ,что я нарыл у себя на компе...только что. :11:

sedoyaga 21.12.2007 09:59

Цитата:

'strem' *'343129' *'7.12.2007, 19:28']

[attachment=46359:attachment]Вот ,что я нарыл у себя на компе...только что. :11:

А вот что я нарыл . Все утро ломится ко мне в комп . Свой IP никто не узнал ? Я такие вещи сюда кладу и отправляю по инстанции к профи . Мстя будет страшна .

-Bat- 21.12.2007 10:14

Ставьте проксю с вин 2003 и свич, на проксике уже и поднимайте стенку, правила на нем настраивайте, там же и IDS можно установить, по логам IDS тогда уже и правила детектора настроить можно, а так на любой пинг сидеть и внимание обращать, можно и мозгами повредиться http://www.carcd.ru/forum/public/sty...O_DIR#>/18.gif

sedoyaga 21.12.2007 17:34

Цитата:

'-Bat-' *'352006' *'21.12.2007, 11:14']

Ставьте проксю с вин 2003 и свич, на проксике уже и поднимайте стенку, правила на нем настраивайте, там же и IDS можно установить, по логам IDS тогда уже и правила детектора настроить можно, а так на любой пинг сидеть и внимание обращать, можно и мозгами повредиться http://www.carcd.ru/forum/public/sty...O_DIR#>/18.gif

Мозг может повредиться , если все твои рекомендации выполнить . Проще IP пробить(если не подмена,но это просчитывается ) , потом позвонить туда и вежливо попросить больше не лезть в комп

(тем более ,если он пустой ,только для интернета ,информации полезной и бесполезной нет ).


Текущее время: 11:18. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot