Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 31-01-2011, 20:35   #1
Rizzolo
Member
 
L'Avatar di Rizzolo
 
Iscritto dal: Sep 2007
Messaggi: 135
[winxp] Backdoor utilizzata sul pc dell'università... aiuto

Nel laboratorio dell'università abbiamo un pc che funge da server web, contiene un sito e una serie di programmi (creati da me) gestiti dal sito stesso.
Purtroppo mi è stata recapitata una mail dal nuovo servizio di monitoring delle risolse universitarie:

Backdoor - 137.204.201.129 - 2011-01-31 09:22 UTC [link_sito.it backdoor ftp port 54897(DE-RU) usata per scan... - macchina da SCOLLEGARE al più presto... - QUARANTINED]

Codice:
Error returning browse list: NT_STATUS_ACCESS_DENIED
session request to 137.xxx.xxx.xxx failed (Called name not present)
session request to 137 failed (Called name not present)
Anonymous login successful
Domain=[WORKGROUP] OS=[Windows 5.1] Server=[Windows 2000 LAN Manager]
      Server               Comment
      ---------            -------
      Workgroup            Master
      ---------            -------
Mon Jan 31 10:39:41 CET 2011

accessi backdoor(CET) from DE, RU :
T 2011/01/28 17:46:11.660377 88.153.81.126:55275 -> 137.xxx.xxx.xxx:54897 [AP]
 USER scan..

T 2011/01/28 17:46:11.814299 88.153.81.126:55275 -> 137.xxx.xxx.xxx:54897 [AP]
 PASS 4_pcc..

T 2011/01/28 17:56:01.116624 85.179.17.206:4896 -> 137.xxx.xxx.xxx:54897 [AP]
 USER scan..

T 2011/01/28 17:56:01.199928 85.179.17.206:4896 -> 137.xxx.xxx.xxx:54897 [AP]
 PASS 4_pcc..

T 2011/01/28 18:19:47.696428 81.177.159.133:2946 -> 137.xxx.xxx.xxx:54897 [AP]
 USER scan..

T 2011/01/28 18:19:48.326163 81.177.159.133:2946 -> 137.xxx.xxx.xxx:54897 [AP]
 PASS 4_pcc..


banner ftpbackdoor:
ftp> open 137.xxx.xxx.xxx 54897
Connected to 137.xxx.xxx.xxx.
220 .
504 Unknown security mechanism.
Name (137.xxx.xxx.xxx:gattosil1): scan
331 User oke, nu je pasje gnagna.
Password:
230 Goedzo, groetjes Punisher.
Remote system type is .
ftp> passive
Passive mode off.
ftp> dir
200 Succesvol commando.
150 Opening ASCII mode data connection for /bin/ls.
drw-rw-rw-   1 user     group           0 Jan 28 18:06 .
drw-rw-rw-   1 user     group           0 Jan 28 18:06 ..
-rw-rw-rw-   1 user     group       20992 Jan 28 18:06 DFind_c2.exe
-rw-rw-rw-   1 user     group       64501 Jan 28 18:02 Hoster.bat
-rw-rw-rw-   1 user     group       54776 Jan 28 17:58 hide.exe
-rw-rw-rw-   1 user     group       90112 Jan 28 18:06 javaw.exe
-rw-rw-rw-   1 user     group       21504 Jan 28 17:56 kill.exe
-rw-rw-rw-   1 user     group      197121 Jan 28 17:58 mspool.exe
-rw-rw-rw-   1 user     group      540160 Jan 28 18:06 winloggon.exe
226 Transfer complete, Mod By Punisher
ftp> hash
Hash mark printing on (1024 bytes/hash mark).
ftp> prompt
Interactive mode off.
ftp> bi
200 Type set to I.
ftp> get Hoster.bat
local: Hoster.bat remote: Hoster.bat
200 Succesvol commando.
150 Opening BINARY mode data connection for Hoster.bat (64501 Bytes).
##############################################################
226 Transfer complete, Mod By Punisher
64501 bytes received in 0.018 seconds (3.6e+03 Kbytes/s)
ftp> quit
221 Mod By Punisher



$ cat Hoster.bat
$_scan.exe -p 1433 208.215.240.0 208.215.255.255 2500
$_scan.exe -p 1433 216.168.32.0 216.168.63.255 2500
$_scan.exe -p 1433 204.17.151.0 204.17.151.255 2500
$_scan.exe -p 1433 63.247.64.0 63.247.95.255 2500
$_scan.exe -p 1433 64.22.64.0 64.22.127.255 2500
$_scan.exe -p 1433 64.22.64.0 64.22.95.255 2500
$_scan.exe -p 1433 65.254.32.0 65.254.63.255 2500
$_scan.exe -p 1433 72.9.224.0 72.9.239.255 2500
$_scan.exe -p 1433 72.9.224.0 72.9.255.255 2500
$_scan.exe -p 1433 74.81.64.0 74.81.95.255 2500
$_scan.exe -p 1433 75.127.64.0 75.127.95.255 2500
$_scan.exe -p 1433 207.210.64.0 207.210.127.255 2500
$_scan.exe -p 1433 207.210.64.0 207.210.95.255 2500
$_scan.exe -p 1433 209.51.128.0 209.51.159.255 2500
$_scan.exe -p 1433 216.180.224.0 216.180.255.255 2500
Oltre a scollegare la macchina non mi è stato detto di più...
Potreste aiutarmi?
Cosa dovrei cercare?
Prima di domani non potrò effettivamente mettere mano sul pc incriminato, dite che sono fregato?

Grazie a tutti anticipatamente.
Rizzolo è offline  
Old 01-02-2011, 00:47   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dubito seriamente che tu sia il tecnico di laboratorio che gestisce quel server

chiudo
xcdegasp è offline  
 Discussione Chiusa


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
4,9 miliardi su Google: Buffett sfida il...
Google ha svelato un agente AI che può g...
Tesla cambia idea: è in arrivo l'...
Anche Firefox punta sull'intelligenza ar...
Stop alle super-accelerazioni delle auto...
Osservatorio AGCOM: sempre più ac...
Sempre più IA su Spotify: arrivan...
iMac M4 crolla a 1.199€ con risparmio di...
Nintendo Switch 2: in rilascio un nuovo ...
Core Ultra 9 290K Plus, Core Ultra 7 270...
Prezzo Black Friday per le super cuffie ...
Crollano i prezzi della cuffie Beats col...
ASUS ROG Matrix RTX 5090 costa 4000 doll...
Grazie ai dati di ESA il calcolo della t...
Rilasciati nuovi video e immagini della ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v