Меня взломали

Модератор: aproxis

Аватара пользователя
Saimon
Старожил
Сообщения: 1591
Зарегистрирован: Пн апр 11, 2005 23:24
Откуда: Из подворотни
Контактная информация:

Меня взломали

Сообщение Saimon »

Млин, ребята, кто разбирается по этой мазе, поможите :help: Я тут подключился в сетку с какими-та студентами - мать их, хакеров ) Взломали мой Sp2 Updated за пару минут :evil: Утром прихожу с работы - смотрю, у меня все диски разшарены... ну я понимаю - они это решили чисто приколоться, но полюбе неприятно. Сосед мне еще вчера звонил предупреждал - сказал шо ему ваще на компе всё перерыли. Дайте плиз какую-ту прогу антихак или что-то в энтом роде...
Аватара пользователя
=MIA=
Отец
Сообщения: 4635
Зарегистрирован: Сб июл 02, 2005 15:25
Откуда: Кишинев
Контактная информация:

Сообщение =MIA= »

ничего себе студентики... :ermm:
не сталкивалась с таким даже не знаю что посоветовать

[mod="aproxis"]а что же ты тогда тут пишешь, умничка ты наша?[/mod]
Аватара пользователя
Mars
Завсегдатай
Сообщения: 2754
Зарегистрирован: Пт май 06, 2005 00:47
Контактная информация:

Сообщение Mars »

Saimon, Фаервол поставь и отключи удалённое управление XP
Аватара пользователя
Saimon
Старожил
Сообщения: 1591
Зарегистрирован: Пн апр 11, 2005 23:24
Откуда: Из подворотни
Контактная информация:

Сообщение Saimon »

Mars,
хех, но это вовсе не спасает от нападения молдавских хакеров )
Аватара пользователя
jsmax
Продвинутый
Сообщения: 488
Зарегистрирован: Пн мар 08, 2004 02:27
Откуда: Chisinau
Контактная информация:

Сообщение jsmax »

Saimon, ещё как спасает ... я когда-то ломал SP1 ... только вот без файрвола. Поставь ОутПост, там есть правила насчёт локалок.

И не запускай никакие инсталлы (игрушек, программ) которые сидят у кого-то в сети (а может тебе предлагали это сделать ?). Проверь твои процессы, нету ли там проги вроде РАдмина.
Аватара пользователя
Mars
Завсегдатай
Сообщения: 2754
Зарегистрирован: Пт май 06, 2005 00:47
Контактная информация:

Сообщение Mars »

Saimon, Неспасает от ламаков как некоторые :devious:
Аватара пользователя
Saimon
Старожил
Сообщения: 1591
Зарегистрирован: Пн апр 11, 2005 23:24
Откуда: Из подворотни
Контактная информация:

Сообщение Saimon »

jsmax писал(а):И не запускай никакие инсталлы (игрушек, программ) которые сидят у кого-то в сети
Уже стоит CS 1.6 которая использует порты 27015-27020
jsmax писал(а):Проверь твои процессы, нету ли там проги вроде РАдмина.
Да есть такая - у меня стоит радмин чтоб я с работы мог управлять своим компом ). а че, пароль не помогает?!
Remote control я отрубил и даже сервис remote registry - все это добро я отрубил еще
до того как писать на чате )
Аватара пользователя
jsmax
Продвинутый
Сообщения: 488
Зарегистрирован: Пн мар 08, 2004 02:27
Откуда: Chisinau
Контактная информация:

Сообщение jsmax »

Saimon, а пароль этот ещё катит ? А то его легко сменить с помощью .reg файла.

Насчёт Контры, в её инсталле могло бы быть спрятано что угодно ...
Аватара пользователя
oTTo aka oTTbl4
Продвинутый
Сообщения: 798
Зарегистрирован: Пн июн 13, 2005 16:42
Откуда: ...::: WWW :::...
Контактная информация:

Сообщение oTTo aka oTTbl4 »

Saimon писал(а):Mars,
хех, но это вовсе не спасает от нападения молдавских хакеров )
а ты пробовал не управлять кампостером с работы ? ;) выруби всё что мона из ремут аксеса. и поставь оутпост фиреволла ) никто вроди пака чта асоба не жаловался ) а да и следи за всякого ррода высылаемыми тебе фуйнями ! а то там тоже криворукость выслать могут )
Аватара пользователя
Kelvin Gallouglass
Продвинутый
Сообщения: 819
Зарегистрирован: Пт июн 06, 2003 20:12

Сообщение Kelvin Gallouglass »

Saimon,
да встроенный виндозный брандмауэр неплохо держится,- проверь, включен ли.
против ламеров часто действует нехитрый прием удаления пользователя "Администратор"))). А также неплохо вручную закрыть нах все порты (ну кроме жизненно необходимых, - пусть садятся на порт и кусаются оттуда, - них все равно не сделают). И отруби NetBios, - подборщики и пизделки SAM'ов вроде TC+ ,без него не пашут.
Ах да,- в разных дистрибах, скачиваемых от "кароших друзей" может быть спрятанно действительно все что угодно. Самый удобный и простой способ кстати,- вместе с прогой или игрушкой дать в инстале трояна,- сам запустишь и сам все сделаешь)))
Вместо Радмина лучше поставить клиент служб терминалов (правда, не столь удобно, но более защищенно),- но это делать надо только если у тебя и дома, и на работе скорость не меньше 10 Мбит/с.
Насчет того, что "типа проверь, нет ли у тя в процессах что-либо вроде этого самого радмина",- большинство подобных фишек умеют прятать свои процессы, и не отображаются в листинге,- поэтому проще вручную проверить ключи автозагрузки в реестре или скачать прогу типа SysteracXPTools,- там в тулзах есть выводящая список этих самых ключей,- сможешь и снять их из запуска, и одновременно проследить где висят.
Ну и хорошая смесь под конц всего из антивира-фаервола типа Панды или Макаффи явно не помешает. У каждого из них свои минусы, но эти лучшие.

[mod="aproxis"]"свои минусы, но эти лучшие" ;)[/mod]
punky_boy
Новичок
Сообщения: 5
Зарегистрирован: Пн фев 20, 2006 19:33
Контактная информация:

Сообщение punky_boy »

а ты думаешь что так сложно взломать пароль на радмине :devious:
Аватара пользователя
Tequila
Новичок
Сообщения: 22
Зарегистрирован: Пн фев 20, 2006 14:47
Откуда: Кишинёв
Контактная информация:

Сообщение Tequila »

блин...радмин и прочее говно для ламаков:0))) ФайРвол и прочие там - антивири...и т.д. нех делать обойти...ну...если ты настоящий хакер.!.
Единтсвенное, что нельзя обойти, сломать, взломать, отломать,заломать, переломать,', - это !ЗНАНИЯ!
Alex3000
Юзер
Сообщения: 170
Зарегистрирован: Пт июн 10, 2005 18:47
Откуда: Земля
Контактная информация:

Сообщение Alex3000 »

ДОС атаки наврядли можно отклонить. Но IP и предупреждения от "Касперский Анти хак.." гарантирую. Хатя если постараться то граммотный хак, сумеет и эту патчу обойти :) Защита файлов в первую очередь. И нестандартные порт может помочь...
Аватара пользователя
Tequila
Новичок
Сообщения: 22
Зарегистрирован: Пн фев 20, 2006 14:47
Откуда: Кишинёв
Контактная информация:

Сообщение Tequila »

Alex3000,
ДОС атаки ещё как можно отклонить....ну конечно если не знаешь в этой области
ни хрена...тогда незя
Alex3000
Юзер
Сообщения: 170
Зарегистрирован: Пт июн 10, 2005 18:47
Откуда: Земля
Контактная информация:

Сообщение Alex3000 »

Tequila писал(а):Alex3000,
ДОС атаки ещё как можно отклонить....ну конечно если не знаешь в этой области
ни хрена...тогда незя
Угу. Но если попадеться граммотный хакер . То там уже ничто непоможет.
Аватара пользователя
Tequila
Новичок
Сообщения: 22
Зарегистрирован: Пн фев 20, 2006 14:47
Откуда: Кишинёв
Контактная информация:

Сообщение Tequila »

Alex3000,
если ты граммотнее, то там уже ему ничто не поможет...

[off]добавлено спустя 2 минуты:[/off]

Да и "Касперский Анти хак.." .!.полное гавно.!.
Alex3000
Юзер
Сообщения: 170
Зарегистрирован: Пт июн 10, 2005 18:47
Откуда: Земля
Контактная информация:

Сообщение Alex3000 »

Tequila писал(а):Alex3000,
если ты граммотнее, то там уже ему ничто не поможет...

[off]добавлено спустя 2 минуты:[/off]

Да и "Касперский Анти хак.." .!.полное гавно.!.
Не передергивай..

[mod="aproxis"]а в чем смысл сообщения?[/mod]
aproxis
Старожил
Сообщения: 1470
Зарегистрирован: Чт сен 05, 2002 14:08
Контактная информация:

Сообщение aproxis »

Tequila,
От DDoS можно спастись. Сменой IP либо "вилка-из-разетка".

Radmin - для ламаков. У меня стоит, кстати. Если есть желающие - велкам.
Встроенный фаервол справляется. Правда не пользуюсь им.

Советую ещё выключить шары типа C$, D$...
Аватара пользователя
Tequila
Новичок
Сообщения: 22
Зарегистрирован: Пн фев 20, 2006 14:47
Откуда: Кишинёв
Контактная информация:

Сообщение Tequila »

aproxis,
а я не говорил, что от Dos незя спастись....
P.S. смену IP не каждый сможет сделать, если статический))) Да и смена IP либо "вилка-из-разетка" тоже не спасёт. Файрвол тоже не поможет, токо замедлит на лишнюю минуту))гг((
Аватара пользователя
xelibrius
Юзер
Сообщения: 82
Зарегистрирован: Чт окт 20, 2005 20:57
Откуда: ОТУДА
Контактная информация:

Сообщение xelibrius »

не слушайте вы Tequilu он не фига не знает !! :gg: :kettle:
Ответить

Вернуться в «Взлом и Защита»