папка С:\108\

Discussion in 'Безопасность и Анонимность' started by zlo12, 21 Nov 2009.

  1. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    Странным образом наткнулся на папку С:\108\
    Причём: папка не отображается вообще, т.е. её не видно даже при включённом показе скрытых файлов и папок.
    В ней лежали 5 файлов: NT.dll , Service.dll , Script.dll , Remote.cfg , и таинственный Radmin.txt
    Таинственный потому, что я никакого радмина не устанавливал=\
    Папку сабо самой удалил, прошёлся авастом по диску, но вопрос остался. Что это было?!
     
  2. rinat83

    rinat83 New Member

    Joined:
    9 Apr 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    NT.dll , Service.dll , Script.dll , Remote.cfg, Radmin.txt --- вот что это было =))
    Помог поставь +
    ))))))))))))))))))))))
     
  3. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    Спасибо КЭП, ты как всегда прав
     
  4. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    Вопрос в том, откуда всё это вылезло?
     
  5. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    Фигню всякую поинсталил вот появилось !!!
     
    _________________________
  6. warkk

    warkk Member

    Joined:
    20 Feb 2009
    Messages:
    139
    Likes Received:
    23
    Reputations:
    0
    Зачем? Посмотрел бы что бы в радмин.тхт и в Remote.cfg
     
  7. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Если еще раз появится - залей. Посмотри, не открыто ли у тебя каких лишних портов?... Особенно 445 порт, который пробивается метасплоитом. Конфиг рад бы был посмотреть.
     
  8. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    root_sashok,вполне вероятность,что взломали через метасплоит!

    ТС у тебя винда какая стоит?обновляешь ее?И еще проверь cure it и поставь фаервол!
     
    #8 Xcontrol212, 21 Nov 2009
    Last edited: 21 Nov 2009
  9. kodzero

    kodzero Banned

    Joined:
    11 May 2009
    Messages:
    42
    Likes Received:
    27
    Reputations:
    0
    Молодец, хорошо пошутил!
     
  10. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    В ремоте находилось 8 айпишников, включая мой. В конфиге прописаны пути с % по бокам.
    Дллки читались блокнотом++, туда особо не всматривался, но мне не понравилось=\
     
  11. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Закрой все опасные порты, ну или фаерволл поставь, чтобы видеть.
     
  12. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    Всем спасибо, кроме кибер-панка, все молодцы=)
    P.S. ничего не понял
     
  13. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    а что тебе не понятно?
    Поставь фаервол(например Outpost),закрой им порты.
    Ты так и не сказал какое винда какая у тебя?
    Случайно logfile.txt на компе не находил?
     
  14. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    ЖЕСТЬ...
    насчёт файервола и прочего я понял, а вот насчёт того, что это за папка нет
     
  15. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    В этом то и дело, что я знаю что такое радмин=)
    Вот поэтому мне очень интересно откуда у меня это=\
     
  16. five5feer

    five5feer Active Member

    Joined:
    8 Feb 2009
    Messages:
    164
    Likes Received:
    136
    Reputations:
    19
    пробивали метасплоитом, от туда и появилось
     
  17. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    ты хоть понимаешь,что тебя просят?
    Или ты тупо не понимаешь что бывают Windows XP,Vista,что бывают Windows SP1,Windows SP2 и т .д.
    Нужна была какая ОС и сп какое у тебя на компе установлена,смекаешь?
    Дальше возможно тебя взломали через метасплоит и загрузили Radmin,думаю какя-нибудь сборка радмина!
    Аваст не палит радмин,т.к. Радмин это не хак.утилита,официальная программа для удаленного администрирования(сайт radmin.ru)
    Если ты решил написать тему,то будь добр опиши,то,что просили,иногда это важно=\
    Да ты наверно и не поймешь какая эта папка=\\
    И если у тебя на компе logfile.txt?
     
  18. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    Windows XP MCedition SP2
    да в курсе я, что такое радмин
    нету.
    --
    Второй вопрос, как такое можно сделать, чтобы папка была абсолютно невидимой, даже при показе скрытых файлов?
     
  19. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    Windows XP MCedition SP2 обновляешь ее?
    Данная версия Windows SP2 в метасплоите достаточно много!
     
  20. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    не обновляю и не собираюсь, я консерватор.
    --
    аутпост качаю уже