MACCEN Опубліковано 19 Листопада, 2014 в 13:31 #1 Опубліковано 19 Листопада, 2014 в 13:31 Вже запарився людям пояснювати щоб "лєві" листи не відкривали, треба мені якийсь вірус, щоб вичислити любоитних людей, щоб відсилав просто айпішку компа на пошту, чи там ще кудись прописував, щоб я вичислив того любопитного.
Ko3bMa Опубліковано 19 Листопада, 2014 в 13:54 #2 Опубліковано 19 Листопада, 2014 в 13:54 Щоб не відкривали листи чи щоб не відкривали вкладення?
MACCEN Опубліковано 19 Листопада, 2014 в 14:10 Автор #3 Опубліковано 19 Листопада, 2014 в 14:10 приходять інколи віруси по типу там, "тьолка пише, гляньте мої фотки" хтось полюбе відкриває, хочу глянути хто й по шапці настриляти
Lisovic Опубліковано 19 Листопада, 2014 в 14:10 #4 Опубліковано 19 Листопада, 2014 в 14:10 Якщо net send бігає, створюєш командний файл з відповідною командою, заганяєш це в саморозпаковуючий архів, в конфі прописуєш заупск файла після розпаковки.п.с. хоча може повідомлення відправити і сам архів зможе при ропаковці, тре покурить мануали.
Zheny@ Опубліковано 19 Листопада, 2014 в 14:20 #5 Опубліковано 19 Листопада, 2014 в 14:20 інколи віруси по типу там, "тьолка пише, гляньте мої фотки" хтось полюбе відкриває,В мене теж така фігня є. Це локально. В когось зараженна тачка розсилає таку ху*ту.
MACCEN Опубліковано 19 Листопада, 2014 в 14:23 Автор #6 Опубліковано 19 Листопада, 2014 в 14:23 от не завжди вдається вицепити треба може якось найти прогу, чи самому написати, щоб після перезагрузки компа блокувала всі кнокпи й чистила на віруси, далі ребут і звіт адміну на мило.
Zheny@ Опубліковано 19 Листопада, 2014 в 14:23 #7 Опубліковано 19 Листопада, 2014 в 14:23 MACCEN, Скористуйся софтом, який хаває в мережі пакети - бкш бачити, хто по 25 порту розсилає що. Все .
Ko3bMa Опубліковано 19 Листопада, 2014 в 14:24 #8 Опубліковано 19 Листопада, 2014 в 14:24 приходять інколи віруси по типу там, "тьолка пише, гляньте мої фотки" хтось полюбе відкриває, хочу глянути хто й по шапці настриляти"My new photo"? Була в нас така шняга. Відкриває хто-небудь і вірусня гуляє вже з нього.Блочили відправника і влаштовували локальний екстермінатус.Ще може прийти типу "осьо ваше замовлення з амазона" - відкрийте вкладення. І exe-файл в аттачі.
MACCEN Опубліковано 19 Листопада, 2014 в 14:26 Автор #9 Опубліковано 19 Листопада, 2014 в 14:26 екзешніки і прочу муть бочить мейлер, хотів на віртуалці якось відкрити того віруса, але витер його
Zheny@ Опубліковано 19 Листопада, 2014 в 14:29 #10 Опубліковано 19 Листопада, 2014 в 14:29 кзешніки і прочу муть бочить мейлер, хотів на віртуалці якось відкрити того віруса, але витер його Прислати ?? Є таке рішення ще.
MACCEN Опубліковано 19 Листопада, 2014 в 14:42 Автор #11 Опубліковано 19 Листопада, 2014 в 14:42 цікаве рішення
SunSeth Опубліковано 19 Листопада, 2014 в 14:43 #12 Опубліковано 19 Листопада, 2014 в 14:43 Є пару кг еболи. Самовивіз із Африки.
SysR Опубліковано 19 Листопада, 2014 в 14:52 #13 Опубліковано 19 Листопада, 2014 в 14:52 Віруси-шміруси,... Бесполезно рассказывать о высоком моральном облике коллектива человеку, имеющему доступ к логу прокси.
araris Опубліковано 19 Листопада, 2014 в 14:54 #14 Опубліковано 19 Листопада, 2014 в 14:54 Пошуки винуватця значно спрощує сніффер на 25-му порті (якщо є можливість).
LSD Опубліковано 19 Листопада, 2014 в 18:59 #15 Опубліковано 19 Листопада, 2014 в 18:59 Ви хочете слідкувати чи на "живця"?Пропоную: вислати від "Ангелини" файл Фотосесия_ню.ехе при запуску воно б наприклад блочило в реєстрі диспетчер задач(ще можна додати якісь дії, волпейпер з неможливістю зміни і тд... ) і паралельно висилало б на серверну частину інфо: ІР та Імя користувача злосного клікерщика. Якщо слідкувати: проксі логи.
LSD Опубліковано 19 Листопада, 2014 в 20:25 #16 Опубліковано 19 Листопада, 2014 в 20:25 якщо цікавий варіант з відслідклвуванням дайте локальний ір на якому зможете розмістити програми яка буде читати інфо. скину пробний варіант програмки.
fog Опубліковано 21 Листопада, 2014 в 22:56 #18 Опубліковано 21 Листопада, 2014 в 22:56 Якщо мова йде про локальне мережу то все простіше. Піднімаєте у себе hfs та додаєте в нього потрібний файл. Посилання формату http://192.168.1.1/porn.jpg надсилаєте колегам. Картинка відкриється, а у вас будуть логи ким і коли.
MACCEN Опубліковано 22 Листопада, 2014 в 14:08 Автор #19 Опубліковано 22 Листопада, 2014 в 14:08 гарна програмка
araris Опубліковано 22 Листопада, 2014 в 14:15 #20 Опубліковано 22 Листопада, 2014 в 14:15 Ото вже юзери повеселяться, цю тему читаючи. Впізнають, чим сисадміни на роботі займаються )))
Рекомендовані повідомлення
Заархівовано
Ця тема знаходиться в архіві та закрита для подальших відповідей.