Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Olegsoft Гость
|
Добавлено: Пт Янв 03 2003 09:47 Заголовок сообщения: DOS атака с клиентской машины |
|
|
Почему я так решил? Я не знаю что такое DOS-атака, но знаю, что что-то страшное. Сейчас у меня в инет никто не лазит. Но access.log забивается строчками следующего содержания, причем с большой частотой:
1041604849.446 240003 10.10.10.6 TCP_MISS/504 1031 GET http://www.instituto.com.br/attackDoS.php? - NONE/- - Как только я настраиваю клиентскую машину на работу через проксю, начинаются обращения с ip и этой машины. Подскажите что за троян у меня сидит и какой антивирь его сможет грохнуть.
Буду всем очень благодарен за ответы и советы!!!!!!!!!!! |
|
Вернуться к началу |
|
|
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Пт Янв 03 2003 10:20 Заголовок сообщения: Re: DOS атака с клиентской машины |
|
|
Ну так пойди к этому 10.10.10.6, и узнай что за софт он юзает, не забудь взять бейсбольную биту)) |
|
Вернуться к началу |
|
|
Olegsoft Гость
|
Добавлено: Пт Янв 03 2003 12:54 Заголовок сообщения: Re: DOS атака с клиентской машины |
|
|
Это игровой клуб - там много компов с кучей игр - так что софт там не разберешь. |
|
Вернуться к началу |
|
|
ClassicalMusic Гость
|
Добавлено: Пт Янв 03 2003 13:02 Заголовок сообщения: Может просто добавить в squid.conf следующее: "acl dos dst www.instituto.com.br" и после этого "http_access deny |
|
|
- |
|
Вернуться к началу |
|
|
xt
Зарегистрирован: 17.12.2002 Сообщения: 557 Откуда: Донецк, UA
|
Добавлено: Пт Янв 03 2003 14:07 Заголовок сообщения: Это ты следствия фиксишь, а надо причину искать(+) |
|
|
Когда появляються эти мессаги, постоянно? Проверь автозагрузку итд. Антивирус прогони на клиенте... |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Янв 03 2003 17:45 Заголовок сообщения: Расказываю (+) |
|
|
На этом компе стоит вирус. По классификации Symantec это W32.Opaserv.Worm
Подробности лечения тут: "http://securityresponse.symantec.com/avcenter/venc/da ta/w32.opaserv.h.worm.html" |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Янв 03 2003 17:46 Заголовок сообщения: Вирус тама. W32.Opaserv.H.Worm (-) |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Янв 03 2003 17:50 Заголовок сообщения: Добавка (+) |
|
|
Вирус работает и распространяется через давнюю дырку в Windows-системах. Патчик брать тут: "http://www.microsoft.com/technet/treeview/default.asp ?url=/technet/security/bulletin/MS00-072.asp" |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://prof Гость
|
Добавлено: Пт Янв 03 2003 20:29 Заголовок сообщения: DoS-атака - это атака на переплнение буферов жертвы (Denial of Service). Зайди ко мне на сайт, раздел "Безопасность". |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Янв 03 2003 23:34 Заголовок сообщения: Поправочки (+) |
|
|
Про DoS атаку автор вопроса, конечно, загнул, но резон кое-какой есть. Этот вирус качает с вышеуказанного сайта троянов и прочую нечисть и уже с помощью нее что-то делает дальше.
Как лечить сию беду я уже сказал. |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://prof Гость
|
Добавлено: Сб Янв 04 2003 01:01 Заголовок сообщения: А я просто разъяснил ему, что такое "DoS" - пусть знает. |
|
|
Интересно, имеет ли смысл заранее закрыть доступ к этому сайту? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Янв 04 2003 12:38 Заголовок сообщения: Да владельцы майта давно эту дыру убрали. А вирусы-то не знают. :))) (-) |
|
|
- |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://prof Гость
|
Добавлено: Сб Янв 04 2003 16:07 Заголовок сообщения: Лучше бы владельцы сайта выложили туда антивирус - вирус туда полез, выкачал обновление, а там его смерть! (-) |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вс Янв 05 2003 14:15 Заголовок сообщения: Дык есть уже такое (+) |
|
|
Летал тут летом такой вирус-добродеятель. Он проникал через давнюю дыру в Windows, накладывал на зараженный комп патчик, закрывающий эту дыру и искал следующую жертву. За собой оставлял несколько файлов. Диструктивных действий не производил. |
|
Вернуться к началу |
|
|
|