ajauduin botnet verkon uhriksi, jäikö pöpöjä?

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by n4wh, Jan 28, 2011.

  1. n4wh

    n4wh Member

    Joined:
    Sep 26, 2009
    Messages:
    21
    Likes Received:
    0
    Trophy Points:
    11
    Täysin tietämättäni oli apachen webdav moduuli jätetty päälle asennuksessa ja vieläpä alkuperäisillä tunnuksilla. Hyökkääjän oli helppo ladata omat tiedostot koneelleni ja ajaa niitä. Logeja tutkimalla löysin php tiedostot, jotka oli hyökkääjän toimesta ladattu. Ne vain etsivät uusia uhreja ja tottelivat hyökkääjän käskyjä. Logeista tutkimalla hyökkääjää ei koneeni kiinnostanut, vaan uusien uhrien tartuttaminen.

    Kuitenkin jäi sellainen tuntu, että onkohan koneeni sittenkään niin puhdas kuin luulen.
     
  2. kalminen

    kalminen Regular member

    Joined:
    May 4, 2007
    Messages:
    3,915
    Likes Received:
    0
    Trophy Points:
    46
    .
    Eipä nämä Widowssin Ohjelmat (HJT) listaa
    Apassin palikoita, kuin startohjelman.
    Loput palikat ei pyöri Winukan alustalla.

    - Vaikuttaisi, että sulla on NAT ja itse pidän
    reitittävää turvallisempana. Mielellään
    erillisellä verkkortilla.

    - Kyllä joitain Skannereita on jotka tunnistaa jonkinverran (php - js)
    esmes. => c99.jpg.php

    - Sinä jätit edellisen siivousoperaation kesken ???
    http://keskustelu.afterdawn.com/t.cfm/f-198/joku_kummittelee-881039/
    eikö apu kelvannut ???

    :)
     
  3. n4wh

    n4wh Member

    Joined:
    Sep 26, 2009
    Messages:
    21
    Likes Received:
    0
    Trophy Points:
    11
    Verkkokortti on hankinnassa :)
    Asensin apachen täysin uuteen paikkaan, joten noita c99 shellejä tai muuta roinaa ei ainakaa pitäisi löytyä. Tosiaan tuo edellinen operaatio ratkesi ohjeillasi, jäi vain vahingossa kuittaamatta. Kiitos.
     
  4. hynkkis

    hynkkis Regular member

    Joined:
    Dec 30, 2009
    Messages:
    392
    Likes Received:
    1
    Trophy Points:
    26
    jotkut ne on uhreja..
     

Share This Page