Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2008-05-19, 20:39
  #13
Medlem
call3s avatar
Citat:
Ursprungligen postat av capron
Smitta ner sin burk genom att köra igång viruset och sedan köra netstat?

Finns det inget program som kan kolla system anropen för nätvekansluting
utan att executera viruset?
cws sandbox och anubis är bra exempel. dock är vissa trojaner skyddade mot det. då kan t.ex en vmware image på xp lösa problemet

Edit. verkar inte så fint med scanningen
http://anubis.iseclab.org/result.php?taskid=e655692dc44aa764950803230b2cb776 &refresh=1

http://www.cwsandbox.org/?page=samdet&id=117923&password=douxi

får se om jag pallar dra igång en vmware
Citera
2008-05-19, 20:42
  #14
Medlem
är det här ren RAT eller nåt liknade jag tycker det ser ut som det.
Citera
2008-05-19, 20:44
  #15
Medlem
call3s avatar
Citat:
Ursprungligen postat av timpan8
är det här ren RAT eller nåt liknade jag tycker det ser ut som det.
dom hittar ju det som en poison ivy rat. frågan är bara om det verkligen är en reverce connect då den inte skapar någon nätverks trafik. antingen är den skyddad mot dom sidorna annars är frågan om den inte skulle visa att en port öppnas. ts har du kvar filen kör en netstat o kolla efter listening portar
Citera
2008-05-19, 20:50
  #16
Medlem
Citat:
Ursprungligen postat av call3
dom hittar ju det som en poison ivy rat. frågan är bara om det verkligen är en reverce connect då den inte skapar någon nätverks trafik. antingen är den skyddad mot dom sidorna annars är frågan om den inte skulle visa att en port öppnas. ts har du kvar filen kör en netstat o kolla efter listening portar
villket kommando ska jag köra netstat (sen?)

(Bara så jag gör rätt)
Citera
2008-05-19, 21:55
  #17
Medlem
call3s avatar
Citat:
Ursprungligen postat av timpan8
villket kommando ska jag köra netstat (sen?)

(Bara så jag gör rätt)
start -->kör --> cmd --> netstat -a
kolla sen efter
UDP <ditt hostname>:<port> *:*
om du inte har andra program på kan du även kolla efter skumma
TCP <ditt hostname>:<port> <remote host>:<port> ESTABLISHED
Citera
2008-05-19, 22:51
  #18
Medlem
ChristianXs avatar
ITS -> Windows

/Mod
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in