AviaSkins.Forums

Go Back   AviaSkins.Forums > Основные разделы > Железная стратегия
Register FAQ Community Calendar Today's Posts Search

Notices

Reply
 
Thread Tools Search this Thread Display Modes
Old 25.11.2008, 23:18   #1
deSAD
Модератор
 
deSAD's Avatar
 
Join Date: 06.03.2007
Location: Киев, Украина
Posts: 11391
Send a message via ICQ to deSAD Send a message via Skype™ to deSAD
Вопрос Intrusion.Win.NETAPI.buffer-overflow.exploit

Оно как бы не совсем по теме форума, но ... В общем, никому из практикующих системщиков не встречался "зверек", атакующий удаленные машины посредством помянутого переполнения буфера запросами на порт 139/445? Завелся, млин, у нас в сети такой, а как вычислить - не совсем понятно Походу, он подменяет IP адрес, с которого идет атака, произвольно выбирая его из диапазона адресов подсети, в результате в логах файрвола присутствуют чуть ли не все машины сети Тут вот упоминается червячок W32.Wargbot, юзающий эту уязвимость (а.к.а. RCBot.ST, IRC-Mocbot!MS06-040, W32/Cuebot-L, Backdoor.Win32.IRCBot.st, WORM_IRCBOT.JL), но внятного описалова его я пока не нашел
__________________
deSAD is offline   Reply With Quote
Old 26.11.2008, 01:33   #2
Myshlayevsky
Изменник родины
 
Myshlayevsky's Avatar
 
Join Date: 28.02.2007
Location: Ивано-Франковск
Posts: 1084
Default

Простите за трюизм, но решение одно - юзать Линукс. Могу посоветовать крайний Дебиан, но ни в коем случае не Убунту, она глючивая уже на стадии установки: у меня даже ядро не установилось толком.
Теперь по теме (чувствую, что сейчас сморожу глупость, но чего уж): я бы пошёл дорогой извилистой, но стопроцентно ведущей к успеху. Взял бы поотключал все машины - по одной, и смотрел, что происходит. Атаки прекратились - всё, заражение найдено.
Жаль, что мне в администрировании осталось только "этикетки читать"© - уже года два-три не занимался привычным мазохизмом с локальными сетями.
__________________
Коммунист, сепаратист, интернационалист.

Зацветут ещё мои деревья в саду.
Myshlayevsky is offline   Reply With Quote
Reply


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT +3. The time now is 05:16.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Рейтинг@Mail.ru