Скорая Компьютерная Помощь г. Калуга

Полный спектр компьютерных услуг!

Здравствуйте, гость ( Вход | Регистрация )

> Внимание!

  • Вся информация, расположенная в данном и других разделах форума получена из открытых источников (интернет-ресурсы, средства массовой информации, печатные издания и т.п.) и/или добавлена самими пользователями. Администрация форума предоставляет его участникам площадку для общения / размещения файлов / статей и т.п. и не несет ответственности за содержание сообщений, а также за возможное нарушение авторских, смежных и каких-либо иных прав, которое может повлечь за собой информация, содержащаяся в сообщениях.
Ремонт компьютеров в калуге Рекламное место сдается
27 страниц V  « < 23 24 25 26 27 >  
Ответить в эту темуОткрыть новую тему
> Конкурс "Системный Администратор 2012", Квест и тест. Обсуждаем, решаем.
zh1
сообщение 13.8.2012, 17:13
Сообщение #481


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



Цитата(fakemail2010 @ 13.8.2012, 16:42) *
Или они имели в виду то, как подгружается образ SDA, или нужно передать в консоль свою прогу, с помощью которой поймать трояна. Хотелось бы загрузить туда сканер портов, и пройтись по всем, но не выходит.. Нужно его откомпилировать для того ядра.

скорее всего они намекают что внутрь нужно засунуть свой файл и он должен помочь. по идее какая-нибудь искалка руткитов должна была помочь. учитывая что спонсор у нас каспер, вполне могли бы положить какой-нибудь EICAR standard antivirus test. по крайней мере это было бы логично. ну и еще вариант, в системе съемулированы некоторые странности, которые сделаны авторами вручную, но они повторяют поведение какого-нибудь известного трояна. соответственно гугл.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 13.8.2012, 17:14
Сообщение #482


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



а путь к inode в netstat может выдаваться черным цветом?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
DeL0rean
сообщение 13.8.2012, 17:17
Сообщение #483


Newbie
*

Группа: Пользователи
Сообщений: 3
Регистрация: 12.8.2012
Пользователь №: 1268



Цитата(kserx @ 13.8.2012, 21:16) *
пришла в голову забавная мысль: мб орги шутят и название вируса просто backdoor ? а вы тут эмуль готовы по полочкам разложить))))

Скорее всего, все проще гораздо: троян так и называется Quake. Тем более, такой реально существует (Flooder.Win32.Quake.b в нотации КаШперского), да и сама тема игры: "врата в альтернативную реальность с неизвестным врагом"... чем вам не "операционная система, зараженная трояном, доступ в которую предоставляет терминал"?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zzTOP
сообщение 13.8.2012, 17:18
Сообщение #484


Junior Member
**

Группа: Пользователи
Сообщений: 44
Регистрация: 11.8.2012
Пользователь №: 1267



Цитата(zh1 @ 13.8.2012, 4:13) *
скорее всего они намекают что внутрь нужно засунуть свой файл и он должен помочь. по идее какая-нибудь искалка руткитов должна была помочь. учитывая что спонсор у нас каспер, вполне могли бы положить какой-нибудь EICAR standard antivirus test. по крайней мере это было бы логично. ну и еще вариант, в системе съемулированы некоторые странности, которые сделаны авторами вручную, но они повторяют поведение какого-нибудь известного трояна. соответственно гугл.


и как это поможет с включением света?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zh1
сообщение 13.8.2012, 17:18
Сообщение #485


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



Цитата(sigizmynd @ 13.8.2012, 17:14) *
а путь к inode в netstat может выдаваться черным цветом?

все может быть. через inspect element в браузере можно текст посмотреть.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zzTOP
сообщение 13.8.2012, 17:19
Сообщение #486


Junior Member
**

Группа: Пользователи
Сообщений: 44
Регистрация: 11.8.2012
Пользователь №: 1267



Цитата(DeL0rean @ 13.8.2012, 4:17) *
Скорее всего, все проще гораздо: троян так и называется Quake. Тем более, такой реально существует (Flooder.Win32.Quake.b в нотации КаШперского), да и сама тема игры: "врата в альтернативную реальность с неизвестным врагом"... чем вам не "операционная система, зараженная трояном, доступ в которую предоставляет терминал"?


Win32 - как минимум уже не катит, Linux все же.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zh1
сообщение 13.8.2012, 17:19
Сообщение #487


Newbie
*

Группа: Пользователи
Сообщений: 30
Регистрация: 10.8.2012
Пользователь №: 1264



Цитата(zzTOP @ 13.8.2012, 17:18) *
и как это поможет с включением света?

никак не связано
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 13.8.2012, 17:22
Сообщение #488


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



по-моему номер i-node всегда связан с файлом?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 13.8.2012, 17:35
Сообщение #489


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



по поводу искалки я предлагал туда засунуть chkrootkit или unhide. Если кто знает как - засуньте) я не умею
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 13.8.2012, 17:35
Сообщение #490


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



сделал список всех файлов в системе, сканирую по списку. вот что интересно:

ls: /proc/256/task/256/environ: No such file or directory
ls: /proc/256/task/256/auxv: No such file or directory
ls: /proc/256/task/256/status: No such file or directory
ls: /proc/256/task/256/cmdline: No such file or directory
ls: /proc/256/task/256/stat: No such file or directory
ls: /proc/256/task/256/statm: No such file or directory
ls: /proc/256/task/256/maps: No such file or directory
ls: /proc/256/task/256/mem: No such file or directory
ls: /proc/256/task/256/mounts: No such file or directory
ls: /proc/256/task/256/smaps: No such file or directory
ls: /proc/256/task/256/wchan: No such file or directory
ls: /proc/256/task/256/oom_score: No such file or directory
ls: /proc/256/task/256/oom_adj: No such file or directory
ls: /proc/256/environ: No such file or directory
ls: /proc/256/auxv: No such file or directory
ls: /proc/256/status: No such file or directory
ls: /proc/256/cmdline: No such file or directory
ls: /proc/256/stat: No such file or directory
ls: /proc/256/statm: No such file or directory
ls: /proc/256/maps: No such file or directory
ls: /proc/256/mem: No such file or directory
ls: /proc/256/mounts: No such file or directory
ls: /proc/256/mountstats: No such file or directory
ls: /proc/256/smaps: No such file or directory
ls: /proc/256/wchan: No such file or directory
ls: /proc/256/oom_score: No such file or directory
ls: /proc/256/oom_adj: No such file or directory


кто видел что за процесс 256?

Virus.DOS.Qpa.256 ?wink.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
DeL0rean
сообщение 13.8.2012, 17:36
Сообщение #491


Newbie
*

Группа: Пользователи
Сообщений: 3
Регистрация: 12.8.2012
Пользователь №: 1268



Цитата(zzTOP @ 13.8.2012, 22:19) *
Win32 - как минимум уже не катит, Linux все же.

Зачем так буквально воспринимать все? Главное - название. Да и намек был на него. Свет, думаю, тоже для связки слов, чтобы сюжетную линию не терять
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
tester_a
сообщение 13.8.2012, 17:38
Сообщение #492


Newbie
*

Группа: Пользователи
Сообщений: 2
Регистрация: 10.8.2012
Пользователь №: 1239



Цитата(sigizmynd @ 13.8.2012, 16:35) *
сделал список всех файлов в системе, сканирую по списку. вот что интересно:
...
кто видел что за процесс 256?


Скорее всего это и был твой процесс который список создавал, а когда создал - то теперь нету его.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 13.8.2012, 17:40
Сообщение #493


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



Цитата(tester_a @ 13.8.2012, 16:38) *
Скорее всего это и был твой процесс который список создавал, а когда создал - то теперь нету его.


да...вероятно(
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
zzTOP
сообщение 13.8.2012, 17:40
Сообщение #494


Junior Member
**

Группа: Пользователи
Сообщений: 44
Регистрация: 11.8.2012
Пользователь №: 1267



Цитата(DeL0rean @ 13.8.2012, 4:36) *
Зачем так буквально воспринимать все? Главное - название. Да и намек был на него. Свет, думаю, тоже для связки слов, чтобы сюжетную линию не терять


Я не против такой трактовки - но пока есть время можно поискать явный указатель на ответ. smile.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
preloader
сообщение 13.8.2012, 17:41
Сообщение #495


Junior Member
**

Группа: Пользователи
Сообщений: 64
Регистрация: 2.8.2012
Пользователь №: 1200



а когда кстати завершается квест? в 23.59.59 уже надо дать ответ на последний вопрос? )
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
mrtalstyak
сообщение 13.8.2012, 17:49
Сообщение #496


Newbie
*

Группа: Пользователи
Сообщений: 8
Регистрация: 3.8.2012
Пользователь №: 1209



Цитата(zh1 @ 13.8.2012, 17:13) *
скорее всего они намекают что внутрь нужно засунуть свой файл и он должен помочь. по идее какая-нибудь искалка руткитов должна была помочь. учитывая что спонсор у нас каспер, вполне могли бы положить какой-нибудь EICAR standard antivirus test. по крайней мере это было бы логично. ну и еще вариант, в системе съемулированы некоторые странности, которые сделаны авторами вручную, но они повторяют поведение какого-нибудь известного трояна. соответственно гугл.


орги на главной писали, что решить 10 и 12 вопросы можно не всовывая своих файлов unsure.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
sigizmynd
сообщение 13.8.2012, 17:49
Сообщение #497


Junior Member
**

Группа: Пользователи
Сообщений: 32
Регистрация: 2.8.2012
Пользователь №: 1205



271 I-node в системе нету......

как такое может быть?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
KOS
сообщение 13.8.2012, 17:49
Сообщение #498


Junior Member
**

Группа: Пользователи
Сообщений: 133
Регистрация: 10.8.2012
Пользователь №: 1240



Цитата(preloader @ 13.8.2012, 16:41) *
а когда кстати завершается квест? в 23.59.59 уже надо дать ответ на последний вопрос? )

Судя по тому, что счетчик на сайте перешел с 2 на 1 часа 3 назад, то до завтра до обеда время еще есть по идеи...
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
mrtalstyak
сообщение 13.8.2012, 17:51
Сообщение #499


Newbie
*

Группа: Пользователи
Сообщений: 8
Регистрация: 3.8.2012
Пользователь №: 1209



Цитата(KOS @ 13.8.2012, 17:49) *
Судя по тому, что счетчик на сайте перешел с 2 на 1 часа 3 назад, то до завтра до обеда время еще есть по идеи...


хммм а у меня с утра на 1ке blink.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
KOS
сообщение 13.8.2012, 18:04
Сообщение #500


Junior Member
**

Группа: Пользователи
Сообщений: 133
Регистрация: 10.8.2012
Пользователь №: 1240



Цитата(mrtalstyak @ 13.8.2012, 16:51) *
хммм а у меня с утра на 1ке blink.gif

Ну можно конечно и сам скрипт глянуть)
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

27 страниц V  « < 23 24 25 26 27 >
Ответить в эту темуОткрыть новую тему
3 чел. читают эту тему (гостей: 3, скрытых пользователей: 0)
Пользователей: 0

 

Рекламное место сдается Рекламное место сдается
Текстовая версия Сейчас: 30.1.2025, 21:58
Рейтинг@Mail.ru
Яндекс.Метрика Яндекс цитирования