<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Обнаружение червя Conficker через п...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html</link>
    <description>С конца 2008 года червь Conficker, поражающий Windows-клиентов, заразил несколько миллионов машин в сети, &lt;br&gt;занимая первые позиции в рейтингах антивирусных компаний.&lt;br&gt;&lt;br&gt;Для обнаружения активности червя на компьютерах локальной сети можно рекомендовать несколько простых приемов:&lt;br&gt;&lt;br&gt;1. Сниффинг сигнатуры червя через утилиту ngrep (http://ngrep.sourceforge.net/):&lt;br&gt;&lt;br&gt;&lt;br&gt;  ngrep -qd eth0 -W single -s 900 -X&lt;br&gt;   0xe8ffffffffc25f8d4f108031c4416681394d5375f538aec69da04f85ea4f84c84f84d84fc44f9ccc497365c4c4c42cedc4&lt;br&gt;   c4c494263c4f38923bd3574702c32cdcc4c4c4f71696964f08a203c5bcea953bb3c096969592963bf33b24699592514f8ff8&lt;br&gt;   4f88cfbcc70ff73249d077c795e44fd6c717cbc404cb7b040504c3f6c68644fec4b131ff01b0c282ffb5dcb61f4f95e0c717&lt;br&gt;   cb73d0b64f85d8c7074fc054c7079a9d07a4664eb2e244680cb1b6a8a9abaac45de7991dacb0b0b4feebeb&lt;br&gt;    &apos;tcp port 445 and dst net 192.168.0.0/16&apos;&lt;br&gt;&lt;br&gt;конструкцию нужно переписать одной строкой&lt;br&gt;&lt;br&gt;&lt;br&gt;2. Сканирование компьютеров с использованием готовой маски из комплекта последней версии nmap ( nmap-4.85BETA6):&lt;br&gt;</description>

<item>
    <title>Обнаружение червя Conficker через пассивный анализ трафика (zloi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html#23</link>
    <pubDate>Wed, 15 Apr 2009 08:23:18 GMT</pubDate>
    <description>Conficker: NT_STATUS_OBJECT_NAME_NOT_FOUND - не совсем понятно что это за ошибка?&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружение червя Conficker через пассивный анализ трафика (OneROFL)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html#22</link>
    <pubDate>Wed, 08 Apr 2009 07:36:33 GMT</pubDate>
    <description>А смысл? Заплатку поставил и все&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружение червя Conficker через пассивный анализ трафика (Anonym)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html#21</link>
    <pubDate>Tue, 07 Apr 2009 20:09:18 GMT</pubDate>
    <description>ipfw add deny log tcp from $&#123;localnet&#125; to any 445 via $&#123;int_int&#125;&lt;br&gt;ipfw add deny log tcp from any to $&#123;localnet&#125; 445 via $&#123;ext_int&#125;&lt;br&gt;tail -f /var/log/security &amp;#124; grep 445 &lt;br&gt;&lt;br&gt;у нас ихначально у всех 445 порт закрыт и все на нем погашено. так.. на всякий случай :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружение червя Conficker через пассивный анализ трафика (Alchemist)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html#20</link>
    <pubDate>Tue, 07 Apr 2009 18:52:00 GMT</pubDate>
    <description>Сотню виндовых тачек этот вирь у меня помучал, в течении недели где-то, но контроллер был линуксовый Samba+LDAP т.ч. каких-то серьезных проблем не наблюдалось...=)&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружение червя Conficker через пассивный анализ трафика (Юниксоид)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html#19</link>
    <pubDate>Tue, 07 Apr 2009 07:22:26 GMT</pubDate>
    <description>ну и зачем такое щастье да ещё и за деньги ?&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружение червя Conficker через  активный анализ трафика (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html#18</link>
    <pubDate>Mon, 06 Apr 2009 19:39:28 GMT</pubDate>
    <description>&amp;gt;Кстати, замечено, что active directory несколько глючит.&lt;br&gt;&amp;gt;Особенно, когда контроллер домена сам становится зараженным. :-) &lt;br&gt;&lt;br&gt;Мне кажется что микрософт бы вас с удовольствием расстрелял за такую антирекламу и такой администреж :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружение червя Conficker через пассивный анализ трафика (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html#17</link>
    <pubDate>Mon, 06 Apr 2009 08:29:59 GMT</pubDate>
    <description>http://inguma.wiki.sourceforge.net/Installation+Guide&lt;br&gt;</description>
</item>

<item>
    <title>от рута руки прочь (Хомо Имбицилло)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html#16</link>
    <pubDate>Mon, 06 Apr 2009 06:30:38 GMT</pubDate>
    <description>whereis py-impacket&lt;br&gt;py-impacket: /usr/ports/net/py-impacket&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружение червя Conficker через пассивный анализ трафика (Хомо Имбицилло)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/51715.html#15</link>
    <pubDate>Mon, 06 Apr 2009 06:28:12 GMT</pubDate>
    <description>&amp;gt;whereis py-impacket&lt;br&gt;&lt;br&gt;py-impacket: /usr/ports/net/py-impacket&lt;br&gt;</description>
</item>

</channel>
</rss>
