[Ответить в тред] Ответить в тред

15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 11 | 2 | 5
Назад Вниз Каталог Обновить

Аноним 16/11/16 Срд 15:41:22  140183378  
images.jpg (5Кб, 225x225)
Безымянный.png (167Кб, 1920x1040)
Безымянный2.png (174Кб, 1920x1040)
Аноны-безопасники и сетевики, призываю вас помочь. Решил переустановить Шиндовс, но вспоминая сколько потом возни с обновлениями и их выборочной дрочкой решил накатить чистую сборку тупо с посл. обновлениями. Выбрал сборку m0nkrus. Но предварительно проверил её на виртуалке.
Для сравнения параллельно накатил на вторую виртуалку оригинальный образ от мелкософта. Предварительно отключив сеть установил обе винды. Никакого софта не ставил. На хост машине развернул два окна WireShark так чтобы каждое окно мониторило свою виртуалку. Подключив кабель сразу побежали пакеты. В сборке с оригинальным образом все было ок, стандартные ARP пакеты и всякая служебная хуйня внутри сети, никаких внешних адресов. Через минуту поток прекратился, сеть замолчала.
А вот в сборочке (которая вроде как чистая идет без какого-либо софта) после служебных пакетов внутри сети побежала хуева туча каких-то левых TCP соединений со всем миром, европа, америка и как самое палево - амазоновские EC2 cервера, те самые дедики которые даются бесплатно на год любому желающему, там просто обожают школо-хакеры размещать свои ботнет-контролеры и всякую вредоносную хуетень. В целом было около 20-30 левых ip адресов на которые как бы чистая сборка сразу стучит после установки винды. Такой хуйни в оригинальном образе нет. Я нашел вирусы и ботнет или нет? Софта который мог бы стучать в сборке нет. Могу сбросить дампы из wireshark, но в целом все видно на пикрелейтедах. Пик 1 - сборка, пик 2 - оригинальный образ.
Понятно что сборку я уже не буду ставить, а накачу оригинальный образ, но вот стоит ли предъявлять этому пидору на трекере что раздача с вирусами? Сборки от m0nkrus считаются одни из самых популярных


Аноним 16/11/16 Срд 15:44:01  140183543
бамп
Аноним 16/11/16 Срд 15:45:27  140183634
.
Аноним 16/11/16 Срд 15:47:08  140183745
Стоит предъявить
Аноним 16/11/16 Срд 15:47:25  140183757
.
Аноним 16/11/16 Срд 15:53:56  140184195
Выше
Аноним 16/11/16 Срд 16:06:55  140185048
есть кто-то кто еще сборки ставит?

да винду проще купить

а так да, пиши конечно. лучше и видео сними еще...
Аноним 16/11/16 Срд 16:16:01  140185789
>>140185048
Да тут не совсем даже сборка, просто искал оригинальный образ с установленными обновлениями
Аноним 16/11/16 Срд 16:29:20  140186737
>>140185789

обязательно делай репорт , короче

мудло который трояны или что там пихает должен страдать
Аноним 16/11/16 Срд 16:37:03  140187270
>>140183378 (OP)
>спермоблядок кукарекает
>взял сборку Vasyan666
>негодует что теперь часть ботнета
Обосрался в голос.
Аноним 16/11/16 Срд 17:01:20  140188942
>>140187270
Ты совсем не читал, да?
Аноним 16/11/16 Срд 17:37:21  140191472
>>140183378 (OP)
Зачем предъявлять? Пусть дауны ставят сборочки и радуются.
Очевидно стоит какая то хуйня, но нужно разбирать образ чтобы понять что куда воткнуто.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 11 | 2 | 5
Назад Вверх Каталог Обновить

Топ тредов
Избранное