PDA

View Full Version : Вирусная атака



Mr. Nikolson
08-13-2008, 12:24 PM
Подскажите как по IP определить местонахождение атакующего.
Вот например: 136.125.197.241. port 20544 threat: Win 32 Gema

Заранее благодарю.

ASDC
08-13-2008, 01:40 PM
Взял сдесь : http://www.whoisinform.ru/
Видно у них один из компов заразился вирём и теперь пытается заразить всех в поле видимости в том числе и через инет.

OrgName: Ford Motor Company
OrgID: FORDMO
Address: P.O. Box 2053, RM E-1121
City: Dearborn
StateProv: MI
PostalCode: 48121-2053
Country: US

NetRange: 136.1.0.0 - 136.140.255.255
CIDR: 136.1.0.0/16, 136.2.0.0/15, 136.4.0.0/14, 136.8.0.0/13, 136.16.0.0/12, 136.32.0.0/11, 136.64.0.0/10, 136.128.0.0/13, 136.136.0.0/14, 136.140.0.0/16
NetName: FORD-NETS
NetHandle: NET-136-1-0-0-1
Parent: NET-136-0-0-0-0
NetType: Direct Assignment
NameServer: DNS004.FORD.COM
NameServer: DNS003.FORD.COM
Comment:
RegDate: 1989-08-22
Updated: 1999-12-01

RTechHandle: ZF4-ARIN
RTechName: DNS Administrator
RTechPhone: +1-313-390-3476
RTechEmail: [email protected]

OrgAbuseHandle: ZF4-ARIN
OrgAbuseName: DNS Administrator
OrgAbusePhone: +1-313-390-3476
OrgAbuseEmail: [email protected]

OrgNOCHandle: ZF4-ARIN
OrgNOCName: DNS Administrator
OrgNOCPhone: +1-313-390-3476
OrgNOCEmail: [email protected]

OrgTechHandle: ZF4-ARIN
OrgTechName: DNS Administrator
OrgTechPhone: +1-313-390-3476
OrgTechEmail: [email protected]

# ARIN WHOIS database, last updated 2008-08-12 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

crazy-mike
08-14-2008, 04:20 AM
Подскажите как по IP определить местонахождение атакующего.
Вот например: 136.125.197.241. port 20544 threat: Win 32 Gema

Заранее благодарю.
tracert 136.125.196.241
:D
(под Win XP)
Но это будет с круговым вероятным отклонением до 100 км. Поэтому для "наведения на цель ракет" такая информация бессмысленна. :titanik:
Кстати - сервис whois - показывает только - кому выделен адрес , а не его "физическое местонахождение".
whois - вообще команда в UNIX.

Mr. Nikolson
08-15-2008, 10:20 AM
tracert 136.125.196.241
:D
(под Win XP)
Но это будет с круговым вероятным отклонением до 100 км. Поэтому для "наведения на цель ракет" такая информация бессмысленна. :titanik:
Кстати - сервис whois - показывает только - кому выделен адрес , а не его "физическое местонахождение".
whois - вообще команда в UNIX.
Тут интересный сервис пришёл. АнтиВирус 2008 ХР (кто нибудь слышал о таком?). Одновременно с вирусной атакой. Пытаюсь убрать его, а он не уходит пока деньги не заплатишь. Вот такой навязчивый сервис. Что можно сделать в этом случае?

crazy-mike
08-15-2008, 11:46 AM
Тут интересный сервис пришёл. АнтиВирус 2008 ХР (кто нибудь слышал о таком?). Одновременно с вирусной атакой. Пытаюсь убрать его, а он не уходит пока деньги не заплатишь. Вот такой навязчивый сервис. Что можно сделать в этом случае?
:evillaugh Linux поставить вместо XP. Или NetBSD (даже загадочнее).