информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаПортрет посетителяЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / hacking
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Вероятно троян, хотя точно сказать не буду.. 28.11.03 12:34  Число просмотров: 2158
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Сейчас посмотрел логи за месяц сетки из 10и машин, упоминания в логах ИП 71.73.83.* не нашел..
<hacking>
Что такое сеть 71.73.83.0 и зачем туда хочет MS Office? 28.11.03 11:49  
Автор: kom Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Странные вещи творятся - периодически (где-то раз в три месяца) MS Office (точнее, Winword) пытается ломиться на разные IP в сети 71.73.83.0/24 по 0 (!) порту, Total Commander 5.5 туда чуть ли не каждый день долбится, ACDSee тоже разок замечен. Все поисковики обшарил - нигде ни слова кроме того, что эта сеть IANA reserved, а google.com.ru на такой запрос вообще эксплорер вырубает по недопустимой операции. Полтергейст какой-то... Что бы это могло такое быть, троян, может, какой или сеть суперсекретная?
может и бред 28.11.03 15:24  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Набери net use.
Вдруг у тебя сетевое подключение на этот ИП есть.
А как определил, что это был WinWord? 28.11.03 13:50  
Автор: Yurii <Юрий> Статус: Elderman
<"чистая" ссылка>
Если это именно он, то можно попробовать сравнить его файл с файлом из дистрибутива, может чего сверху на него приклеилось...
Вероятно троян, хотя точно сказать не буду.. 28.11.03 12:34  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Сейчас посмотрел логи за месяц сетки из 10и машин, упоминания в логах ИП 71.73.83.* не нашел..
Вероятно троян, хотя точно сказать не буду.. 28.11.03 12:42  
Автор: DamNet <Denis Amelin> Статус: Elderman
<"чистая" ссылка>
www.nic.ru/whois вообще сказал что нет такого..:

Неправильный IP-адрес. В блоке 71/8 адреса не распределяются.
Ни один антивирус ничего не поймал 28.11.03 13:32  
Автор: kom Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> www.nic.ru/whois вообще сказал что нет такого..:
>
> Неправильный IP-адрес. В блоке 71/8 адреса не
> распределяются.
>

вот то-то и оно, что эти адреса IANA reserved.
причем не с одной машины такая беда, а сразу с нескольких.
все по несколько раз NAV'ом распоследним просканировали, все чисто.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach