koef31 мар 2009 в 14:32Сетевой детектор conficker'aВремя на прочтение1 минОхват и читатели4.7KИнформационная безопасность * Всего голосов 40: ↑39 и ↓1+38Добавить в закладки17Комментарии13
pashtet31 мар 2009 в 16:29ещё один способ, только нужна последняя версия nmap: nmap -PN -T4 -p139,445 -n -v --script=smb-check-vulns --script-args safe=1 [targetnetworks] (увидел на reddit)
f_s_b_3731 мар 2009 в 16:57интересная вещь, но для мелких сетей хватит и обычного сниффера, показывающего, кто бомбит 139 и 445 порты
Same31 мар 2009 в 22:07Показать предыдущий комментарийЯ тоже не знал, пока за 15 минут не легла рабочая сеть примерно в 70 компьютеров. На следующий день в учетки могли войти только пользователи с правами администратора.
Fall_Angel31 мар 2009 в 17:24Спасибо, нужная вещь. Завтра апробирую, а то в отчетах Касперского такой бред… адреса атакующего неверные.
allan_sundry31 мар 2009 в 18:14Спасибо! Посоветую знакомым т.к. у них эта зараза водится в сети в изобилии
dj_Duff1 апр 2009 в 06:20Алоха! Огромное спасибище! А то я уже запарился машины определять зараженные! УВАЖУХА!
whiplash1 апр 2009 в 06:29спасибо, как раз уже воспользовался. в итоге один зараженный сервер он нашел.
Tonna1 апр 2009 в 06:43Благодарю. Попробовал просканировать городскую сеть. Из порядка 2000 компов 176 зараженные.
Сетевой детектор conficker'a