Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 31-01-2011, 20:35   #1
Rizzolo
Member
 
L'Avatar di Rizzolo
 
Iscritto dal: Sep 2007
Messaggi: 135
[winxp] Backdoor utilizzata sul pc dell'università... aiuto

Nel laboratorio dell'università abbiamo un pc che funge da server web, contiene un sito e una serie di programmi (creati da me) gestiti dal sito stesso.
Purtroppo mi è stata recapitata una mail dal nuovo servizio di monitoring delle risolse universitarie:

Backdoor - 137.204.201.129 - 2011-01-31 09:22 UTC [link_sito.it backdoor ftp port 54897(DE-RU) usata per scan... - macchina da SCOLLEGARE al più presto... - QUARANTINED]

Codice:
Error returning browse list: NT_STATUS_ACCESS_DENIED
session request to 137.xxx.xxx.xxx failed (Called name not present)
session request to 137 failed (Called name not present)
Anonymous login successful
Domain=[WORKGROUP] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]
      Server               Comment
      ---------            -------
      Workgroup            Master
      ---------            -------
Mon Jan 31 10:39:41 CET 2011

accessi backdoor(CET) from DE, RU :
T 2011/01/28 17:46:11.660377 88.153.81.126:55275 -> 137.xxx.xxx.xxx:54897 [AP]
 USER scan..

T 2011/01/28 17:46:11.814299 88.153.81.126:55275 -> 137.xxx.xxx.xxx:54897 [AP]
 PASS 4_pcc..

T 2011/01/28 17:56:01.116624 85.179.17.206:4896 -> 137.xxx.xxx.xxx:54897 [AP]
 USER scan..

T 2011/01/28 17:56:01.199928 85.179.17.206:4896 -> 137.xxx.xxx.xxx:54897 [AP]
 PASS 4_pcc..

T 2011/01/28 18:19:47.696428 81.177.159.133:2946 -> 137.xxx.xxx.xxx:54897 [AP]
 USER scan..

T 2011/01/28 18:19:48.326163 81.177.159.133:2946 -> 137.xxx.xxx.xxx:54897 [AP]
 PASS 4_pcc..


banner ftpbackdoor:
ftp> open 137.xxx.xxx.xxx 54897
Connected to 137.xxx.xxx.xxx.
220 .
504 Unknown security mechanism.
Name (137.xxx.xxx.xxx:gattosil1): scan
331 User oke, nu je pasje gnagna.
Password:
230 Goedzo, groetjes Punisher.
Remote system type is .
ftp> passive
Passive mode off.
ftp> dir
200 Succesvol commando.
150 Opening ASCII mode data connection for /bin/ls.
drw-rw-rw-   1 user     group           0 Jan 28 18:06 .
drw-rw-rw-   1 user     group           0 Jan 28 18:06 ..
-rw-rw-rw-   1 user     group       20992 Jan 28 18:06 DFind_c2.exe
-rw-rw-rw-   1 user     group       64501 Jan 28 18:02 Hoster.bat
-rw-rw-rw-   1 user     group       54776 Jan 28 17:58 hide.exe
-rw-rw-rw-   1 user     group       90112 Jan 28 18:06 javaw.exe
-rw-rw-rw-   1 user     group       21504 Jan 28 17:56 kill.exe
-rw-rw-rw-   1 user     group      197121 Jan 28 17:58 mspool.exe
-rw-rw-rw-   1 user     group      540160 Jan 28 18:06 winloggon.exe
226 Transfer complete, Mod By Punisher
ftp> hash
Hash mark printing on (1024 bytes/hash mark).
ftp> prompt
Interactive mode off.
ftp> bi
200 Type set to I.
ftp> get Hoster.bat
local: Hoster.bat remote: Hoster.bat
200 Succesvol commando.
150 Opening BINARY mode data connection for Hoster.bat (64501 Bytes).
##############################################################
226 Transfer complete, Mod By Punisher
64501 bytes received in 0.018 seconds (3.6e+03 Kbytes/s)
ftp> quit
221 Mod By Punisher



$ cat Hoster.bat
$_scan.exe -p 1433 208.215.240.0 208.215.255.255 2500
$_scan.exe -p 1433 216.168.32.0 216.168.63.255 2500
$_scan.exe -p 1433 204.17.151.0 204.17.151.255 2500
$_scan.exe -p 1433 63.247.64.0 63.247.95.255 2500
$_scan.exe -p 1433 64.22.64.0 64.22.127.255 2500
$_scan.exe -p 1433 64.22.64.0 64.22.95.255 2500
$_scan.exe -p 1433 65.254.32.0 65.254.63.255 2500
$_scan.exe -p 1433 72.9.224.0 72.9.239.255 2500
$_scan.exe -p 1433 72.9.224.0 72.9.255.255 2500
$_scan.exe -p 1433 74.81.64.0 74.81.95.255 2500
$_scan.exe -p 1433 75.127.64.0 75.127.95.255 2500
$_scan.exe -p 1433 207.210.64.0 207.210.127.255 2500
$_scan.exe -p 1433 207.210.64.0 207.210.95.255 2500
$_scan.exe -p 1433 209.51.128.0 209.51.159.255 2500
$_scan.exe -p 1433 216.180.224.0 216.180.255.255 2500
Oltre a scollegare la macchina non mi è stato detto di più...
Potreste aiutarmi?
Cosa dovrei cercare?
Prima di domani non potrò effettivamente mettere mano sul pc incriminato, dite che sono fregato?

Grazie a tutti anticipatamente.
Rizzolo è offline  
Old 01-02-2011, 00:47   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dubito seriamente che tu sia il tecnico di laboratorio che gestisce quel server

chiudo
xcdegasp è offline  
 Discussione Chiusa


HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Steam Machine: requisiti Verified piu' s...
NVIDIA GeForce RTX 5070 Ti fuori produzi...
Sony ha annunciato i nuovi giochi che en...
IBM Sovereign Core: la sovranità ...
Cerchi un'asciugatrice conveniente su Am...
Ayaneo Pocket Play arriverà in ri...
iPad Pro 11'' con chip M4 scende a 949€ ...
The Sims entra in una nuova era, ma l'ac...
Netflix, Disney o Prime Video: qual &egr...
Perplexity blocca la generazione di imma...
Iliad rilancia Giga 200 e Giga 250 al po...
Apre un nuovo hub di ricarica Electra pr...
Windows 11, il primo aggiornamento del 2...
L'odiata interfaccia utente di Windows 8...
Apple, Xiaomi, Motorola, Google e vivo: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v