Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Интернет партизаны > Антихакинг

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 02.07.2007, 17:47   #1
Пользователь
 
Аватар для Vinni_incorp
 
Пол:Мужской
Регистрация: 19.05.2007
Адрес: город-курорт
Сообщений: 149
Репутация: 6
Exclamation Как защититься от Radmina?

Люди!!!
Подскажите, как защититься от радмина!
У нас в сети он ну очень распространён...
Запихивают во все файлы (ехе), и ложат в папку C:/windows/system32/Explorer.exe, как системный файл... я его вижу, когда он выдаёт справку о том, как запускать его из командной строки.
Проблема не в том, чтоб его удалить, проблема в том, чтоб как-то навсегда его ограничить навсегда (он использует своё порт, какой назначит хозяин, и имя файла с расположением может меняться...)
Есть какие-то программы, позволяющие находить его где угодно?
Vinni_incorp вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: фотосессия дня рожденияэкскурсии на теплоходе лебединое озеролайф арена москва вместимостькаха и серго фильм 2024стул групп


Старый 02.07.2007, 18:33   #2
miLord Corwin
Постоялец
 
Аватар для miLord Corwin
 
Пол:Мужской
Регистрация: 18.12.2006
Сообщений: 345
Репутация: 230
По умолчанию Ответ: Как защититься от Radmina?

Ответ до ужаса банален... Большинство антивирусов "палят" его как вирус... Просто дай антивию (если он есть) сделать своё дело... Есть еще пара вариантов, но ты сначала опиши ситуацию подробнее (какие права есть у твоего пользователя, какая версия RAdmin).
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут.
И я не Бог. Но я знаком с некоторыми из его Подмастерьев.
miLord Corwin вне форума
 
Ответить с цитированием Вверх
Старый 02.07.2007, 18:44   #3
Paxa1
Пользователь
 
Пол:Мужской
Регистрация: 13.02.2007
Адрес: Севастополь, Россия
Сообщений: 44
Репутация: 24
По умолчанию Ответ: Как защититься от Radmina?

он вроде как в реестре хранит инфу про себя, можно установить его и запустить r_server /setup, потом поставить пароль и ограинчения по IP, ну и лог включить в файл.
Paxa1 вне форума
 
Ответить с цитированием Вверх
Старый 02.07.2007, 18:56   #4
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Как защититься от Radmina?

Vinni_incorp, Такой файрвол как Outpost, да в принципе как и любой другой, проверяет файл и его права доступа не по его названию, а по его содержимому ))), так что добавь Radmin.exe в карантин и все будет хорошо.
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 03.07.2007, 09:00   #5
Vinni_incorp
Пользователь
 
Аватар для Vinni_incorp
 
Пол:Мужской
Регистрация: 19.05.2007
Адрес: город-курорт
Сообщений: 149
Репутация: 6
По умолчанию Ответ: Как защититься от Radmina?

у меня стоит каспер-антивир и керио-фаирвол
они его не палят!
Как можно добавить его (радмин) в базу...?
и ещё лажа в том, что он старой версии и возле часов не отображается... + каждый может настроить его на определённый порт, назвать как захочит (Explorer.exe), и кинуть куда хотит.
а запускать несколько радминов помоему можно....
получается если я запущу свой, это не помешает работать чужому...

Скорее всего ответ в том, чтоб добавить его в базу плохих программ каспера или керио.... только как?
Vinni_incorp вне форума
 
Ответить с цитированием Вверх
Старый 03.07.2007, 17:41   #6
miLord Corwin
Постоялец
 
Аватар для miLord Corwin
 
Пол:Мужской
Регистрация: 18.12.2006
Сообщений: 345
Репутация: 230
По умолчанию Ответ: Как защититься от Radmina?

Мда... Грохни нафиг свой Керио (кстати, классный файр... был... до появления Agnitum Outpost Firewall PRO 4.0)...
Так вот, у Агнитума есть модуль Anti-SPYWare, который Радмина палит... А вот как с антивирем разобраться... DrWEB палит... Остальные тоже, по-моему...
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут.
И я не Бог. Но я знаком с некоторыми из его Подмастерьев.
miLord Corwin вне форума
 
Ответить с цитированием Вверх
Старый 03.07.2007, 17:51   #7
SeeD
Неактивный пользователь
 
Регистрация: 03.07.2007
Сообщений: 5
Репутация: 0
По умолчанию Ответ: Как защититься от Radmina?

ставь оутпост и пароль на изменение параметров ... блокируй нафиг и никаких проблем.
SeeD вне форума
 
Ответить с цитированием Вверх
Старый 03.07.2007, 18:17   #8
Deementor
ViP
 
Пол:Мужской
Регистрация: 17.09.2006
Сообщений: 1,182
Репутация: 1592
По умолчанию Ответ: Как защититься от Radmina?

Цитата:
Скорее всего ответ в том, чтоб добавить его в базу плохих программ каспера или керио.... только как?

Керио ни разу не видел даже, но думаю, что как у всех уважающих себя файроволов должен быть список разрешенных и запрещенных программ.
В Agnitum Outpost Firewall PRO это сделать можно так:
Параметры-Приложения Далее будут "Запрещенные приложения" "Пользовательский уровень" "Доверенные приложения". Выбираешь "Запрещенные приложения"-Добавить и ищешь Radmin.exe в папке радмина, далее рекомендую добавить все .exe из этой директории.
Не помешает заглянуть в настройку "Anti-Leak" там будет довольно таки примитивный интерфейс с вопросами о действии в тех или иных случаях. Но нас должна волновать вкладка "Исключения" вдруг там уже прописалась "ненужная" нам программа типа Radmin, так ее в срочном порядке необходимо удалить из этого списка. Также, для профилактики, выбрав любой .exe внизу мы увидим описание действий, если стоит "наследовать", то необходимо внимательно посмотреть, на что стоит наследование действия. Например: у меня стоит наследование в программе Cain.exe /модуль программы Cain&Abel/ на "критические значения реестра" это было бы плохо, если программа была бы мне плохо знакома, данный вид наследования предполагает, что все критические значения, которые вносит программа в реестр, файрволом воспринимается как "Так оно и должно быть" и если у меня Cain подцепит /целенаправлено заразят/ троян, который не палится, и тот внесет изменения в реестр, файрвол схавает эти изменения, даже не пикнув.
Также не помешает заглянуть и в "Компоненты". Настроив под себя уровень безопасности. У меня стоит на максимуме, дабы я был всегда в курсе, что у меня обновляется, что запрашивает второстепенный доступ в сеть, и что собирается сделать программа в сети.

Последний раз редактировалось Deementor; 03.07.2007 в 18:19..
Deementor вне форума
 
Ответить с цитированием Вверх
Старый 04.07.2007, 13:03   #9
Vinni_incorp
Пользователь
 
Аватар для Vinni_incorp
 
Пол:Мужской
Регистрация: 19.05.2007
Адрес: город-курорт
Сообщений: 149
Репутация: 6
По умолчанию Ответ: Как защититься от Radmina?

вобщем, я понял, что надо делать - снести керио и каспера, и поставить оутпост и др.веб.
Но спрашивал я не о том, как занести канкретный файл в список исключений, а как найти его в системе не по названию файла, не по порту, а по содержимому.
Вообщем, я понял, спасибо за советы!
Премного благодарен.
Vinni_incorp вне форума
 
Ответить с цитированием Вверх
Старый 04.07.2007, 14:12   #10
czukowski
Постоялец
 
Пол:Мужской
Регистрация: 25.05.2007
Сообщений: 432
Репутация: 169
По умолчанию Ответ: Как защититься от Radmina?

Vinni_incorp, если еще интересно, его палит Symantec Antivirus и автоматом кидает в карантин, на себе знаю (у меня правда ситуация другая была - я его сам ставил )
czukowski вне форума
 
Ответить с цитированием Вверх
Старый 04.07.2007, 17:32   #11
DCRM
Постоялец
 
Аватар для DCRM
 
Пол:Мужской
Регистрация: 03.11.2005
Адрес: Annuit Cœptis
Сообщений: 302
Репутация: 424
По умолчанию Ответ: Как защититься от Radmina?

Ещё есть идейка... если там версия серва 2.x и нужно что либо сделать не очень сложное, то в режиме DoS экран у админа просто чёрный) ещё по школе помню... cmd+alt-enter... хехе)
Так же отследить все действия проги(ам) помогут нам утилиты от дядюшки Бллла: >>ТуТ<< + >>ТуТ<< + >>ТуТ<<
P.S. Сносить вредный файл можно >>ЭтиМ<<
__________________
This world is very interesting, it feels free, but this freedom must be hacked. (с)

Последний раз редактировалось DCRM; 04.07.2007 в 17:46..
DCRM вне форума
 
Ответить с цитированием Вверх
Старый 04.07.2007, 21:05   #12
zloysobaka
Неактивный пользователь
 
Аватар для zloysobaka
 
Регистрация: 02.05.2007
Адрес: Украина
Сообщений: 11
Репутация: 2
По умолчанию Ответ: Как защититься от Radmina?

Vinni_incorp, а тебе что етот файл скидывают на комп ?
zloysobaka вне форума
 
Ответить с цитированием Вверх
Старый 05.07.2007, 11:13   #13
Vinni_incorp
Пользователь
 
Аватар для Vinni_incorp
 
Пол:Мужской
Регистрация: 19.05.2007
Адрес: город-курорт
Сообщений: 149
Репутация: 6
По умолчанию Ответ: Как защититься от Radmina?

Цитата:
Сообщение от zloysobaka Посмотреть сообщение
Vinni_incorp, а тебе что етот файл скидывают на комп ?

Его впиховают во все (новинки) программы в сети...
__________________
Каждый слышит лишь то, что понимает. Гёте.
Vinni_incorp вне форума
 
Ответить с цитированием Вверх
Старый 05.07.2007, 11:28   #14
hickname
Постоялец
 
Пол:Мужской
Регистрация: 26.04.2006
Сообщений: 231
Репутация: 265
По умолчанию Ответ: Как защититься от Radmina?

Надо просто качать из проверенных источнегов файлы, и не будет никаких проблем.
Или можно еще сделать так:
Заходим Панель Управления->Администрирование->Службы и там отключаем Radmin нафиг. Теперь он не сможет запускматься автоматичсески.
hickname вне форума
 
Ответить с цитированием Вверх
Старый 08.07.2007, 16:28   #15
Bear_Kz
Новичок
 
Пол:Мужской
Регистрация: 11.02.2005
Сообщений: 16
Репутация: 2
По умолчанию Ответ: Как защититься от Radmina?

У него может быть доменная политика (у нас в конторе сие практикуют)
Идея вот в чем:
1. Ты логинишся и RadMin ставится и запускается автоматом - спасения нет ИМХО! (если ты не админ или "приближенный")
2. Symantec его дейчтвительно давит! А вот если symantec корпоративный - опять политика.
3. если домен есть - смотри 1 и 2

Мы лечили это - админ+пиво=отсутствие политики домена на наших компах!

Насчет -
Цитата:
Сообщение от hickname Посмотреть сообщение
Надо просто качать из проверенных источнегов файлы, и не будет никаких проблем.
Или можно еще сделать так:
Заходим Панель Управления->Администрирование->Службы и там отключаем Radmin нафиг. Теперь он не сможет запускматься автоматичсески.


Как, где и что можно скачать чтобы тебе взвесили Radmina хотябы 1 раз?
Отключить в сервисе? ххххм Доброй охоты маугли...
Речь явно идет о домене и нифига ты с этим не поделаешь, пока этого админ не захочет.
Отключи его в сервисах и при первом логине получешь опять включение - автомат, прежний пароль radmina!
Вывод один - будь на короткой ноге с админом (целовать его в ... никто не заставляет) просто все разводится...

з.ы.
Если нечего скрывать - radmina бояться нечего!
Bear_Kz вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как защититься от бат файла (батника) tuhran Скорая помощь 8 02.03.2010 22:20
Засел в памяти троянец - не могу очиститься и защититься! Нужны free средства защиты! borzzi Безопасность 2 17.06.2008 18:57
Как защититься от админа Lita Антихакинг 27 21.12.2007 14:44
Помогиет защититься от админа Tramp_S Архив 9 20.07.2006 15:23

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 12:47. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.27101 секунды с 11 запросами