· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.VIROLOGY —› Вирус жрущий хитро трафик

. 1 . 2 . >>

Посл.отвђт Сообщенiе


Дата: Сен 13, 2004 20:08:45

У меня недавно поселился вирусяка, то что его никакие Касперские найти не могут это и ежу понятно, при этом делает интересную пакость, он выходит в инет под такими приложениями как SQLServer ReGet CuteFTP, я об этом узнаю из-за перегрузки ЦП 60% ещё фервол всё время ему что-то закрывает он отсыает UDP пакеты так вот самое интересное что я совсем не могу понять и хотел бы спросить совета, у меня стоит выделинка на 32 кбит, он отсылает данные с компьютера в интернет (в основном немецкие IP) со скоростью 8 Мбит, при этом провайдеры далеко не олухи не умеющие настроить сервак! Как же сделать такую прогу????


Дата: Сен 13, 2004 21:00:25

Почитать доки, пописАть, еще почитать доки и вуаля. А ты какой ответ хотел услышать?


Дата: Сен 13, 2004 21:53:58

а у меня недавно mssql заглючил, файрволл убил напрочь,
отправил за минуту 4гб :))
в сниффере смотрел и мониторчик соединения с инетом показывал :)

отсылал что-то вроде 0100100101.. какую-то подобную фигню

кстати, исходящая скорость у меня 5кб/сек :)


Дата: Сен 13, 2004 21:54:45

Ты гений приятель, я ожидал кто подскажет, возможно ли обманывать (там сервер кажеться FreeBSD стоит). Помоему такое в доке врядли будет написано, а если Вы нашли укажите буду благодарен. Просто даже и не знаю куда смотреть????


Дата: Сен 13, 2004 21:56:19

Funbit
Так что в mssql есть такой глюк, хотя бы знать что он отсылает.


Дата: Сен 14, 2004 05:35:21

Funbit
отправил за минуту 4гб ... исходящая скорость у меня 5кб/сек
У тебя с арифметикой все нормально?


Дата: Сен 14, 2004 08:31:31

Reget Junior имеет шпионский модуль- какая-то dll
(че-то catchy что-ли) не то в папке windows нето в Program Files/Accse..
Я ее стер, он теперь все время говорит Update System Error :)


Дата: Сен 14, 2004 11:57:41

TJmaster
„У меня недавно поселился вирусяка, то что его никакие Касперские найти не могут это и ежу понятно, при этом делает интересную пакость, он выходит в инет под такими приложениями как SQLServer ReGet CuteFTP“

Кроме вирусов есть еще шпионы ( spy ). Их ловят другие программы. Кроме того, тебе могли просто взломать систему и пользуются теперь, как проходным двором.


Дата: Сен 14, 2004 12:09:10

Какая разница кто как меня использует, и что где бывает, вот хочу спросить конкретно - возможно ли отправлять большие обьемы данных через сервер несмотря на ограничения или он вовсе не отправляет данные, а просто защитывает пакеты большого размера???


Дата: Сен 14, 2004 12:27:27

q_q
да пока не жаловался :)
в том то вся и фишка была.
см. аттач

1074783372__mssqlcrazy.gif


Дата: Сен 14, 2004 12:41:17

Funbit
см. аттач
И где там за минуту?


Дата: Сен 14, 2004 16:45:28

[off]
** голосом Феди из Операции Ы **

"...МАМА..."

[/off]


Дата: Сен 14, 2004 18:51:32

q_q
да блин, я сам следил как за минуту цифра с 500мб (начало ведь я пропустил, просто комп стал тормозить, сниффер запустил посмотреть) до 4гб доехала. =\


Дата: Сен 14, 2004 21:01:31

Funbit
Не понимаю РФК на УДП всего три странички и не видно место для мутки, товарищи мастера предлагайте финоменальные идеи!


Дата: Сен 15, 2004 08:41:55

„Какая разница кто как меня использует, и что где бывает, вот хочу спросить конкретно - возможно ли отправлять большие обьемы данных через сервер несмотря на ограничения или он вовсе не отправляет данные, а просто защитывает пакеты большого размера???“

Статистику собирает программа. Когда приходят "ненормальные" пакеты, она по идее не должна их считать. Через "слабый" канал в принипе может пройти больше информации, если используются протоколы с сжатием.
Например на линиях с ADSL.

. 1 . 2 . >>


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.093