adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Взлом компа.
Ответить на тему    Форум АДСЛ КлубаВАЖНЫЕ МЕЛОЧИ
Автор Сообщение
skdx
Продвинутый форумчанин
СообщениеДобавлено: Вт 29-09-09 : 16-14    Заголовок сообщения: Взлом компа. Ответить с цитатой

-Последний раз редактировалось: skdx (Сб 18-02-12 : 11-36), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
owb
Продвинутый форумчанин
СообщениеДобавлено: Вт 29-09-09 : 16-17    Заголовок сообщения: Ответить с цитатой

А в шару во флайлинке ничего лишнего не ставил?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
kolyanych
Продвинутый форумчанин
СообщениеДобавлено: Вт 29-09-09 : 16-40    Заголовок сообщения: Ответить с цитатой

1. Расшаривание дисков в ОС не имеет ничего общего с расшариванием во флайлинк.
2. Ситуация похожа на следующую: скачан Stream Sentinel, настроен и запущен из подпапки .../Downloads, т.е. той папки, куда флайлинк сваливает скачанные файлы. Файл с настройками Stream Sentinel, где есть логин и пароль, сохраняется в папку, где находится исполняемый файл, т.е. там-же.

А самая фишка в том, что папки Incoming и Downloads доступны для поиска и последующего скачивания любому удалённому пользователю хаба, даже если они не расшарены во флайлинк.

Другие варианты возможны, но маловероятны.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
skdx
Продвинутый форумчанин
СообщениеДобавлено: Вт 29-09-09 : 16-49    Заголовок сообщения: Ответить с цитатой

Что то не совсем понял при чем тут Stream Sentinel, она же для мониторинга тарифных зон.
В моем случае были открыты простым общим доступом все локальные диски С, D, E, F. Во флай линке ничего лишнего расшарено не было.
Самое главное, каким образом возможно получить доступ к расшареным папкам, если модем в режиме роутера?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
woddy
Гуру
Предупреждений : 1
СообщениеДобавлено: Вт 29-09-09 : 17-02    Заголовок сообщения: Ответить с цитатой

skdx писал(а):

2. Каким образом могли подключиться к дискам, учитывая, что модем настроен роутером, тоесть айпи непосредственно присваивается модему.

замапив соответствующие порты, если твой модем стоит "голой жопой в мир" (не запаролен или подобрали пароль)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
skdx
Продвинутый форумчанин
СообщениеДобавлено: Вт 29-09-09 : 17-19    Заголовок сообщения: Ответить с цитатой

У меня замапены tcp 1234 udp 1235 и tcp 5500. Тогда вопрос подругому, как открыть расшаренную папку, кроме, как набрать \\ip в меню выполнить?

// у тебя сейчас не открыто вообще ничего, даже 1234 и 1235, порты SMB закрыты
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Vlad
Гуру
Предупреждений : 4
СообщениеДобавлено: Вт 29-09-09 : 17-32    Заголовок сообщения: Ответить с цитатой

Цитата:
В моем случае были открыты простым общим доступом все локальные диски С, D, E, F.

lolwut

Цитата:
Тогда вопрос подругому, как открыть расшаренную папку

net use \\ip-addr\resourse-name password /user:username
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Wizenya
Гуру
СообщениеДобавлено: Вт 29-09-09 : 17-47    Заголовок сообщения: Ответить с цитатой

Что за сообщение тебе пришло? От кого? От бота или от юзера? Как ты определил, что у тебя открыт доступ к дискам?
Если от бота, то это служебная информация, видная только тебе и истерики устраивать тут не нужно.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
skdx
Продвинутый форумчанин
СообщениеДобавлено: Вт 29-09-09 : 20-34    Заголовок сообщения: Ответить с цитатой

Wizenya писал(а):
Что за сообщение тебе пришло? От кого? От бота или от юзера? Как ты определил, что у тебя открыт доступ к дискам?
Если от бота, то это служебная информация, видная только тебе и истерики устраивать тут не нужно.

От юзера на хабе Academorg. Так, как он слишком разумно общался, это точно был юзер) Он сообщил мне несколько моих паролей, которые возможно извлек из кэша на моем компе, возможно какой то хакерской тулзой. Об открытых дисках, он сам мне сказал. Я проверил просто открыв свойства, естественно сразу же убрал доступ.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
skdx
Продвинутый форумчанин
СообщениеДобавлено: Вт 29-09-09 : 20-44    Заголовок сообщения: Ответить с цитатой

Вот. Нашел немного инфы по сабжу.http://www.xakep.ru/magazine/xs/032/076/2.asp
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Wizenya
Гуру
СообщениеДобавлено: Вт 29-09-09 : 21-10    Заголовок сообщения: Ответить с цитатой

Введи в клиенте в поиск "system32" или"Documents and Settings" и посмотри, у скольких людей расшарены системные папки. А потом подумай, а не ставил ли ты галки в настройках клиента расшаривая эти папки?
ПыСы: Иконки на дисках при расшаривании будут обычные, без руки.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
skdx
Продвинутый форумчанин
СообщениеДобавлено: Вт 29-09-09 : 22-45    Заголовок сообщения: Ответить с цитатой

Еще раз повторю, что галок во флай линк, я не ставил. Были расшарены именно диски средствами виндовс. Это называется открыть простой общий доступ к диску. Такое могло произойти после запуска вирусного файла.
Попробовал программы для поиска шар, просканил диапазон айпи, но ни одна программа не нашла ни один расшареный ресурс. Вот интересно, какой все таки софт использовал куль хацкер залеpibq на мой диск.
ps: В данный момент переустанавливаю винду, ставлю чистую xp, думаю может еще попробовать 7ку поставить дополнительно и ей пользоваться если потянет комп, она вроде понадежнее.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Wizenya
Гуру
СообщениеДобавлено: Вт 29-09-09 : 23-02    Заголовок сообщения: Ответить с цитатой

Ну посмотри в Администрирование - Просмотр событий - Приложение... мож что и найдёшь левое. А так, фиг его знает, что там у тебя на компе творится...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаВАЖНЫЕ МЕЛОЧИ Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы