Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

DCOM Exploit

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Zpráva
Autor
Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: DCOM Exploit

#61 Příspěvek od Čarls »

Zkuste na ikonu Comoda pravým a spustit jako správce a pak teprve dát export nastavení
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

MisoB
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 20 čer 2008 12:56

Re: DCOM Exploit

#62 Příspěvek od MisoB »

No ved to som vyskusal a nejde... :?:

Čarls
Přítel fóra
Přítel fóra
Příspěvky: 1094
Registrován: 05 srp 2006 16:23
Bydliště: U Safari

Re: DCOM Exploit

#63 Příspěvek od Čarls »

Tak to nevím :(
Nikdo není dobrý náhodně,ctnosti je třeba se učit.
SENECA

MisoB
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 20 čer 2008 12:56

Re: DCOM Exploit

#64 Příspěvek od MisoB »

A neviem o tom že by som pc pouzival ako server.... Zeby s aniekto cezo mna pripajal na net... Obycajny pc doma... :)

PetrTl
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 188
Registrován: 27 úno 2008 11:47

Re: DCOM Exploit

#65 Příspěvek od PetrTl »

I obyčejné sdílení třeba souborů v síti Windows je použití stroje jako server. P2P aplikace jsou taky aplikace typu server/klient, takže i jako server. Našlo by se dost jiných příkladů. Nechme to zatím tak.

Protože nejde uložit nastavení (ale proč, to není běžný problém!), nebudeme dělat velké pokusy, aby ti to nezhavarovalo úplně a nechtělo to třeba potom reinstalaci systému. Zkus jen prosím, pokud to tam už nemáš, zadat do firewallu do globálních pravidel následující pravidlo a přesunout jej na úplně poslední místo, dolů.

Zablokovať a zaznamenať IP Dnu Od IP Akékoľvek Komu IP Akékoľvek Kde protokol je Akékoľvek

Mělo by to snad pomoct zamaskovat otevřené porty. Kdyby ti kvůli tomu přestalo něco fungovat, tak to pravidlo zase smaž. O nic jiného se v tomto případě asi nemá cenu pokoušet, nestojí to za výsledný efekt.
Ostatně soudím, že Kartágo musí být zničeno.

MisoB
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 20 čer 2008 12:56

Re: DCOM Exploit

#66 Příspěvek od MisoB »

Preinstaloval som firewall a zariadil som a podla nastaveni, ktore boli uvedene v tom linku na tomto fore... Tiež som zamaskoval tie porty a už aj v teste firewallu ukazuje že RPC je zabezpečené... Dakujem za pomoc :)

MisoB
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 20 čer 2008 12:56

Re: DCOM Exploit

#67 Příspěvek od MisoB »

A co s tymto? Prave toho nabehlo kopuuuuuuuuuuuuuuuuuuuuu... Je to v prilohe... :?:
Přílohy
Bez názvu.png
(140.26 KiB) Staženo 196 x

PetrTl
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 188
Registrován: 27 úno 2008 11:47

Re: DCOM Exploit

#68 Příspěvek od PetrTl »

To je důsledek části volby "zaznamenať" v tom posledním pravidle, které bys tam měl teď mít. Aspoň vidíme, jaký je zájem o přístup do tohoto PC zvenku. Jetli tyto záznamy nepotřebuješ, zruš v tom pravidle volbu "zaznamenávat" a nebudeš to mít v logu.

Jsem rád, žes ty porty pořešil k své spokojenosti.
Ostatně soudím, že Kartágo musí být zničeno.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: DCOM Exploit

#69 Příspěvek od motji »

Pro jistotu ještě můžete udělat jeden sken :) , ale je dlouhý :D


:arrow: Stahněte z mého podpisu AVPTOOl http://www.viry.cz/forum/viewtopic.php?f=29&t=58179

-Podle návodu nainstalujte a proveďte sken
-co najde nechejte léčit, mazat
-sken může trvat několik hodin
-vložte zde log z výsledky
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

MisoB
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 20 čer 2008 12:56

Re: DCOM Exploit

#70 Příspěvek od MisoB »

To už som robil rpednedavnom a nič nenaslo... Dakujem... Skusim o apr dni ked bduem mat casu trochu.... A co mam odskrtnut? Ake zaznamenat? :o

PetrTl
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 188
Registrován: 27 úno 2008 11:47

Re: DCOM Exploit

#71 Příspěvek od PetrTl »

mmt hned to bude .... vydrž na drátě

Takže v globálních pravidlech firewallu si najdeš pravidlo "Zablokovať a zaznamenať IP Dnu Od IP Akékoľvek Komu IP Akékoľvek Kde protokol je Akékoľvek". To dáš Upraviť a zrušíš fajku u políčka "Zaznamenať ako udalosť ...." nahoře. Pak Použiť a OK.

Napiš prosím, jestli tam toto pravidlo máš a jestli jsi jej opravil. Počkám na tu odpověď.

Edit - nevydržel, takže asi nepočkám. Sorry
Ostatně soudím, že Kartágo musí být zničeno.

MisoB
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 20 čer 2008 12:56

Re: DCOM Exploit

#72 Příspěvek od MisoB »

Anooooooooooo... Dakujem za pomoc... Prepač že som odisiel :)

PetrTl
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 188
Registrován: 27 úno 2008 11:47

Re: DCOM Exploit

#73 Příspěvek od PetrTl »

To je Ok. Dopadlo to dobře ???
Ostatně soudím, že Kartágo musí být zničeno.

MisoB
Návštěvník
Návštěvník
Příspěvky: 89
Registrován: 20 čer 2008 12:56

Re: DCOM Exploit

#74 Příspěvek od MisoB »

Ano, už nič neukazuje :]

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: DCOM Exploit

#75 Příspěvek od motji »

Jsou ještě nějaké problémy s počítačem? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Zamčeno