Network Attack Blocker Yardım ?

http://i7.tinypic.com/81rjsr4.jpg Network ağımda olmayan bir ip devamlı olarak attac yapıyor. Kaspersky yukardaki şekilde uyarı veriyor. Yardım edebilece kimse varmı? En büyük sorun network ağımda 20 ye yakın bilgisayar var . Konu djmavi tarafından açılmış, 496 kişi tarafından görüntülenip, 6 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Networking - Ağ Güvenliği
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: attack blocker network yardim
Üye Olmadan Yorum Yazmak İçin Tıklayın!
Network Attack Blocker Yardım ? konusundaki toplam yorum: 6, okunma sayısı: 496.
 
Eski 20-05-2009, 16:10   #1
djmavi
Forum Kalfası
 
djmavi's Avatar
 
Kayıt Tarihi: Nov 2008
Üye numarası: #281906
Yer: Teknopark
Mesaj sayısı: 1,746
Karma etkisi: 27006 djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000
Karma: 2700161
Network Attack Blocker Yardım ?


Network ağımda olmayan bir ip devamlı olarak attac yapıyor. Kaspersky yukardaki şekilde uyarı veriyor.

Yardım edebilece kimse varmı?

En büyük sorun network ağımda 20 ye yakın bilgisayar var . Birine bulaşmışsa tümünü formatlamam gerekecek
djmavi Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 20-05-2009, 21:40   #2
babcan
Forum Kalfası
 
babcan's Avatar
 
Kayıt Tarihi: Mar 2005
Üye numarası: #5933
Yer: li
Mesaj sayısı: 2,254
Karma etkisi: 7003 babcan seviye: 2000babcan seviye: 2000babcan seviye: 2000babcan seviye: 2000babcan seviye: 2000babcan seviye: 2000babcan seviye: 2000babcan seviye: 2000babcan seviye: 2000babcan seviye: 2000babcan seviye: 2000
Karma: 699373
Kullanıcıya AIM yolu ile mesaj gönder

evet birine bulaşmış ama yukardaki ip adresinin hangi bilgisayarda olduğunu görüp silmen gerekir..! Karsp yakalıyor bunu..
http://www.microsoft.com/technet/sec.../MS08-067.mspx

bunu indir bu temizler kolay gelsin...
babcan Çevrimdışı   Alıntı Yaparak Cevapla

Eski 23-05-2009, 13:44   #3
djmavi
Forum Kalfası
 
djmavi's Avatar
 
Kayıt Tarihi: Nov 2008
Üye numarası: #281906
Yer: Teknopark
Mesaj sayısı: 1,746
Karma etkisi: 27006 djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000
Karma: 2700161

Sıkıntı orda saldırı gözüken ipler ağımda bulunmuyor ???
djmavi Çevrimdışı   Alıntı Yaparak Cevapla

Eski 23-05-2009, 16:02   #4
Web|master
Daimi Üye
 
Web|master's Avatar
 
Kayıt Tarihi: Jun 2006
Üye numarası: #75068
Yer: Üsküdar
Mesaj sayısı: 448
Karma etkisi: 852 Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000Web|master seviye: 2000
Karma: 84690
Kullanıcıya ICQ yolu ile mesaj gönder Kullanıcıya AIM yolu ile mesaj gönder Kullanıcıya MSN yolu ile mesaj gönder Kullanıcıya Yahoo yolu ile mesaj gönder Send a message via Skype™ to Web|master

Serverini pingliyorlar !!! Sorunun bu
Web|master Çevrimdışı   Alıntı Yaparak Cevapla

Eski 23-05-2009, 17:03   #5
djmavi
Forum Kalfası
 
djmavi's Avatar
 
Kayıt Tarihi: Nov 2008
Üye numarası: #281906
Yer: Teknopark
Mesaj sayısı: 1,746
Karma etkisi: 27006 djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000
Karma: 2700161

Serverimimi pingliyorlar ???

Ne alaka ? Bu benim ftp bilgisayarımdaki kaspersky. Saldırı bu pc ile birlikte 3 bilgisayara daha geliyor Ama çözüm bulamadım.
djmavi Çevrimdışı   Alıntı Yaparak Cevapla

Eski 24-05-2009, 15:24   #6
drmartin
Forum Kalfası
 
drmartin's Avatar
 
Kayıt Tarihi: Jan 2007
Üye numarası: #106161
Mesaj sayısı: 814
Karma etkisi: 453 drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000drmartin seviye: 2000
Karma: 44796
1stClass Üye 

Sanırım 2008- 2009 a damgasını vuran şu meşur Conficker virüsü


Bundan kurtulmak için windowsun tüm güncelleştirmelerini eksiksiz yüklemeniz gerekli

Yada manuel olarak port kapatıcaksınız

Nasıl olucak dersen önce şu dosyayı indirin

http://www.upload.gen.tr/d.php/s5/q7..._UGUR.rar.html


ipseccmd.exe dosyasını c:\windows a kopyalayın ( Port kapamak için gerekli olan dosyadır )

başlattan çalıştıra gelelim ve sırası sadece bu komutları teker teker girelim


IPSeccmd.exe -w REG -p "Block TCP 445 Filter" -r "Block Inbound TCP 445 Rule" -f *=0:445:TCP -n BLOCK -x

IPSeccmd.exe -w REG -p "Block TCP 139 Filter" -r "Block Outbound TCP 139 Rule" -f 0=*:139:TCP -n BLOCK

IPSeccmd.exe -w REG -p "Block TCP 445 Filter" -r "Block Outbound TCP 445 Rule" -f 0=*:445:TCP -n BLOCK

şimdi gelelim regedit Kısmına

başlattan çalıştıra Regedit yazalım açılan menu de h_key_local machine\SOFTWARE\microsoft\ole\eneableDCOM Y ise N olarak degişitirin ve çıkın

5 : WindowsXP-KB838079-SupportTools-ENU.exe dosyasını çalıştırın SP3 kurulu ise gerekmez

6 : WindowsXP-KB921883-x86-TRK.exe dosyasını çalıştırın

Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=281470
ve artık bu sorununuz kalmaz

SON OLARAK BU İŞLEMDEN SONRA MAKINELERINIZ AGI GORMEZSE GUVENLİK DUVARINI KALDIRIN

eğer ana makinede dağıtıcı olarak SERVER 2003 kullanıyorsanız 5-6 işlemleri uygulamayınız onun yerine IPX/SPX iletişim kuralını ekleyerek aynı menude dosya ve yazıcı paylaşımı kısmını işaretleyerek aktif ediniz ve guvenlik duvarını açınız aktif olsun



Geçmiş olsun
drmartin Çevrimdışı   Alıntı Yaparak Cevapla

Eski 25-05-2009, 13:22   #7
djmavi
Forum Kalfası
 
djmavi's Avatar
 
Kayıt Tarihi: Nov 2008
Üye numarası: #281906
Yer: Teknopark
Mesaj sayısı: 1,746
Karma etkisi: 27006 djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000djmavi seviye: 2000
Karma: 2700161

Alıntı:
Orjinal Mesaj Sahibi drmartin Mesajı Göster
Sanırım 2008- 2009 a damgasını vuran şu meşur Conficker virüsü


.....

eğer ana makinede dağıtıcı olarak SERVER 2003 kullanıyorsanız 5-6 işlemleri uygulamayınız onun yerine IPX/SPX iletişim kuralını ekleyerek aynı menude dosya ve yazıcı paylaşımı kısmını işaretleyerek aktif ediniz ve guvenlik duvarını açınız aktif olsun



Geçmiş olsun
Söylediklerini deniycem ama dağıtıcı olarak bi server kullanmıyorum . Serverim var ama normal amaçlarında kullanıyorum serveri . İp dağılımını modemim üzerinden gerceklestırıyorum. Zaten server 2003 te KİS2009 calısmıyor
djmavi Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 6, okunma sayısı: 496.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 19:45.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.