Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
Здравствуйте, гость ( Вход | Регистрация )
Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем. |
3.8.2012, 16:31
Сообщение
#141
|
|
Newbie Группа: Пользователи Сообщений: 2 Регистрация: 3.8.2012 Пользователь №: 1219 |
Кто не хочет ковыряться с настройками SkyDNS - поделюсь промо от SkyDNS в обмен на код в печенюшном вопросе с вирусом
|
|
|
3.8.2012, 16:50
Сообщение
#142
|
|
Newbie Группа: Пользователи Сообщений: 13 Регистрация: 3.8.2012 Пользователь №: 1210 |
|
|
|
3.8.2012, 16:53
Сообщение
#143
|
|
Junior Member Группа: Пользователи Сообщений: 39 Регистрация: 1.8.2012 Пользователь №: 1193 |
|
|
|
3.8.2012, 16:54
Сообщение
#144
|
|
Newbie Группа: Пользователи Сообщений: 12 Регистрация: 2.8.2012 Пользователь №: 1199 |
!
|
|
|
3.8.2012, 16:57
Сообщение
#145
|
|
Junior Member Группа: Пользователи Сообщений: 39 Регистрация: 1.8.2012 Пользователь №: 1193 |
|
|
|
3.8.2012, 17:44
Сообщение
#146
|
|
Newbie Группа: Пользователи Сообщений: 12 Регистрация: 2.8.2012 Пользователь №: 1199 |
|
|
|
3.8.2012, 17:46
Сообщение
#147
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
Найденные промо-коды:
-------------------- |
|
|
3.8.2012, 18:01
Сообщение
#148
|
|
Junior Member Группа: Пользователи Сообщений: 39 Регистрация: 1.8.2012 Пользователь №: 1193 |
9 шт... в прошлом году было 11 явных плюс вроде еще парочка тайных( могу ошибиться, не помню уже) , в этом обещали не меньше(на хабре писали в коментах), очевидно на след. неделе будут еще, на этой думаю пока это все...
|
|
|
3.8.2012, 18:13
Сообщение
#149
|
|
Newbie Группа: Пользователи Сообщений: 5 Регистрация: 3.8.2012 Пользователь №: 1220 |
А где он физически располагается на диске? И как найти где и откуда он запускается? Используйте функцию find+grep find / -type f -exec grep "pdflush" {}\; -print найдете файл где есть адрес его.. как я понимаю pdflush - это api ядра...то есть вшито в ядро да предварительно можно посмотреть запущен процессы top и набрать команду kill 146 убивает процесс pdflush который ввыводить сообщения.. я на ответ ввел адрес pdflush поскольку куда капать глубже я не знаю...я в линуке..сам все по справке смотрю |
|
|
3.8.2012, 18:22
Сообщение
#150
|
|
Newbie Группа: Пользователи Сообщений: 5 Регистрация: 3.8.2012 Пользователь №: 1220 |
Я могу ошибаться ... но у меня есть предположение что "Give me some cookies " выводится резидентным (TSR) DOS вирусом, запущенным через runcom ... а вот как его найти ... это уже вопрос ... список процессов команда top kill 146 убивает процесс который выводит сообщения find / -type f -exec grep "pdflush" {} \; -print Ищем pdflush выдает фаил..этот файл включает адреса и названия функции ip ядра куда копать дальше я не нашел.то есть получается вирус в ядро зашит... я ввел адрес pdflush в качестве ответа но не знаю...наскока правильно...куда дальше копать но главное вирус ВЫРУБИЛ!! |
|
|
3.8.2012, 18:52
Сообщение
#151
|
|
Newbie Группа: Пользователи Сообщений: 3 Регистрация: 3.8.2012 Пользователь №: 1221 |
вот еще код: special4warnet2012
|
|
|
3.8.2012, 19:01
Сообщение
#152
|
|
Junior Member Группа: Пользователи Сообщений: 39 Регистрация: 1.8.2012 Пользователь №: 1193 |
|
|
|
3.8.2012, 19:02
Сообщение
#153
|
|
Newbie Группа: Пользователи Сообщений: 3 Регистрация: 3.8.2012 Пользователь №: 1221 |
где он на варнете, дате ссылку плз,не проверенные коды чреваты банами на конкурсе..... http://warnet.ws/news/54977 |
|
|
3.8.2012, 19:03
Сообщение
#154
|
|
Junior Member Группа: Пользователи Сообщений: 39 Регистрация: 1.8.2012 Пользователь №: 1193 |
спасибо)
|
|
|
3.8.2012, 19:54
Сообщение
#155
|
|
Newbie Группа: Пользователи Сообщений: 5 Регистрация: 3.8.2012 Пользователь №: 1220 |
забудьте про жесты глухонемых...
дело не в в картинке..а в письме от неизвестного отправителя... что такое письмо от неизвестного отправителя...неужели вам они не когда не приходили? |
|
|
3.8.2012, 19:59
Сообщение
#156
|
|
Newbie Группа: Пользователи Сообщений: 5 Регистрация: 3.8.2012 Пользователь №: 1220 |
а ты не заморачивайся жестами глухонемых...
я тоже два дня голову ломал... тебе не когда не приходили письма от неизвестного отправителя? |
|
|
3.8.2012, 20:17
Сообщение
#157
|
|
Newbie Группа: Пользователи Сообщений: 9 Регистрация: 3.8.2012 Пользователь №: 1208 |
я уже написал подсказку к 9 квесту, используйте команду нетстат, после некоторых деёствий, что я делал в консоле - компилил .c-шник helloworld, менял там выводимый текст, как скомпилить прям в нем написано, собирал асм-ки с папки asm.., выполнял все собранное, использовал досовский дебагер(там вроде ничего особенного), потом смотрел процессы, там бало много типа подсвисщих процессов(ps -Af), также просматривал файлы, писал разную хрень в консол, после нескольких часов манипуляций запустил зачем-то программу нетстат и у видел код разблокировки, как написал выше, сразу там понятно что это искомый анлок код
Помогите с ip, городами в 8 квесте, чёто никак непойму что за слово |
|
|
3.8.2012, 23:23
Сообщение
#158
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
Ради сохранения интриги последние три поста были удалены ... все необходимое есть на страницах темы ...
-------------------- |
|
|
4.8.2012, 0:09
Сообщение
#159
|
|
Newbie Группа: Пользователи Сообщений: 1 Регистрация: 4.8.2012 Пользователь №: 1224 |
Никак не пробью хэш с карточкой. Кто как маску для подбора настраивал в пассворд про?
|
|
|
4.8.2012, 9:06
Сообщение
#160
|
|
Администратор Группа: Главные администраторы Сообщений: 14349 Регистрация: 12.10.2007 Из: Twilight Zone Пользователь №: 1 |
Никак не пробью хэш с карточкой. Кто как маску для подбора настраивал в пассворд про? 5213?d?d?d?d?d?d?d?d3453 -------------------- |
|
|
Текстовая версия | Сейчас: 31.1.2025, 6:53 | |