Lan Restart нужна помощь!!!!

Discussion in 'Безопасность и Анонимность' started by Local_ERROR, 20 Aug 2007.

  1. Local_ERROR

    Local_ERROR New Member

    Joined:
    18 Aug 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Всем доброго времени суток!
    Подскажите мне что может быть за проблема, короче я подключен к локальной сети бесплатной и тут передо мною встала проблема... Простой юзер захотел надо мною прикольнуться и сказал мол я тебе сейчас комп перезагружу :mad: , ну я ему естественно не поверил) А на всякий случай антивир с фаерволом стоят :p Ну вот и после моего последнего слова пробуй, мой комп мгновенно перезапустился :mad: ((( Кто знает и может мне помочь в этой проблеме, плиз дайте совета как от этого защититься и таким же способом ему отомстить!!! :confused:
    ps он не админ, вирусов у меня небыло, программ никаких для удалённого администрирования не запускалось
     
  2. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Что за ось? Windows 98? :)
     
  3. Gold3r

    Gold3r Member

    Joined:
    23 Mar 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    5
    Навярняка Xp Sp1 :) не так ли?? напиши как ось у тя...
     
  4. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,770
    Likes Received:
    1,221
    Reputations:
    704
    В windows XP SP1 была удаленная уязвимость, связанная со службой RPC DCOM. Твой друг просто заюзал против тебя эксплоит для этой службы. Как этого избежать писалось уже не раз. Если тебе нужно, читай тут.
     
  5. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    При запуске такого сплоита происходит отказ службы DCOM RPC. Далее компьютер перезагружается через минуту, можно даже наблюдать таймер..

    странно, но мой аутпост меня защищал от этой напасти.

    пофиксить можно, установив спец-патч или SP2.
     
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Скорее всего на компе клиента стоит утилита/троян для Удалённого администрирования, просто топикстартеру надо выяснить какая тулза/трой и убить данный процесс.

    ЗЫ какой-хоть файрвол ?
     
  7. Zedobat

    Zedobat Elder - Старейшина

    Joined:
    24 Jul 2007
    Messages:
    145
    Likes Received:
    34
    Reputations:
    10
    Может обычный DoS?
    Даже гдето еще валяется для ХР СП2.

    Не пробовал заходить на update.microsoft.com?
     
    1 person likes this.
  8. Local_ERROR

    Local_ERROR New Member

    Joined:
    18 Aug 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Windows XP SP2 корпоративная версия, все обновы за 2007 год по май вроде))) фаервол и он же антивирус панда 2007 с последними обновлениями... Ну вродьб всё перечислил
     
  9. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Это не может быть уязвимость IM-клиента?

    Local_ERROR, какой клиент?
     
  10. Local_ERROR

    Local_ERROR New Member

    Joined:
    18 Aug 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    точно не знаю, врядле.... но на тот момент я использовал Network Assistant 4.1
     
  11. Lexik

    Lexik Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    80
    Likes Received:
    90
    Reputations:
    3
    Поставь Zone Alarm Pro, причём на высокий уровень защиты. Говорят он при этом просто звереет и почти всё возможное блокирует :)
     
  12. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,770
    Likes Received:
    1,221
    Reputations:
    704
    Этот твой друг тебе радмина случайно не впарил??
     
  13. Local_ERROR

    Local_ERROR New Member

    Joined:
    18 Aug 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Lexik, спасибо... пропробывать стоит) Alexsize, не я то с радмином обращаться умею))) :)
     
  14. MstDoc

    MstDoc Elder - Старейшина

    Joined:
    6 Jan 2007
    Messages:
    58
    Likes Received:
    15
    Reputations:
    19
    в Network assistant есть функции просмотра, запуска и остановки процессов на тех компах сетки, где он запущен, если это не запрещено в настройках. А еще можно смотреть скрин рабочего стола в любой момент.

    Все это можно отключить, посмотри в настройках.
     
    2 people like this.
  15. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    Ёптыть! Так Network Assistant это не просто чат... Там есть встроенные механизмы управления удалёнными процессами... У тебя видно стоят гнилые настройки, которые позволяю твоему другану удалённо выполнять команды или грохать какой-то системный процесс, вызывающий сбой и перегрузку...
     
  16. Local_ERROR

    Local_ERROR New Member

    Joined:
    18 Aug 2007
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    У меня в Network Assistant все такие функции отключены, я их даже никогда и не включал т.к. тоже знаю зачем они нужны...
     
  17. MstDoc

    MstDoc Elder - Старейшина

    Joined:
    6 Jan 2007
    Messages:
    58
    Likes Received:
    15
    Reputations:
    19
    По-моему они при установке автоматом включены. Их нужно отключать.

    Кста, вот еще вопрос- каким образом твой комп
    "мгновенно перезапустился"?
    Мож он просто рубильник дернул? :)
     
    #17 MstDoc, 20 Aug 2007
    Last edited: 20 Aug 2007
  18. Lexik

    Lexik Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    80
    Likes Received:
    90
    Reputations:
    3
    А кто в курсе, из-за чего комп мгновенно перезагружается не показывая никаких предуперждений и ошибок?
    как я например свой комп могу так ребутнуть?
     
  19. MstDoc

    MstDoc Elder - Старейшина

    Joined:
    6 Jan 2007
    Messages:
    58
    Likes Received:
    15
    Reputations:
    19
    shutdown -f -r -t 0
     
  20. Lexik

    Lexik Elder - Старейшина

    Joined:
    15 Apr 2007
    Messages:
    80
    Likes Received:
    90
    Reputations:
    3
    Не, это ни фига ни оригинально. Комп выключается постепенно, а у ТС я так понял он мгновенно ребутнулся. Сомневаюсь, что Network Assistant даже с разрешённой функцией удалённого администрирования может так резко ребутить. Моё имхо - нужен firewall