Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 15 czerwca 2025, 18:05

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 
Autor Wiadomość
Post: sobota, 7 kwietnia 2007, 14:16 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
Witam

Czy sa jakies wirusy ktore zmieniaja MAC ADDRESS karty sieciowej???


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 7 kwietnia 2007, 14:18 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
nie pamiętam nazwy ale są

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 7 kwietnia 2007, 14:50 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
krzysiek, jacek i inne gady

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 kwietnia 2007, 00:53 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
kumpel ostanio nie mial neta i okazalo sie ze ma zmieniony mac address karty, karte ma wbudowana w plyte gl., kompa nie zmienial plyty rowniez w ustawieniach zaawansowanych pod winda sprawdzilem i te nie ma zmienionego adresu wiec dlatego pytam o wirusa


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 kwietnia 2007, 06:53 
Offline

Rejestracja: środa, 16 kwietnia 2003, 22:09
Posty: 30
Może aktualizował BIOS ?.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 kwietnia 2007, 23:11 
Offline
Użytkownik

Rejestracja: sobota, 17 grudnia 2005, 00:08
Posty: 175
nie nic z tych rzeczy nie robil gdyz bardzo male ma pojecie na temat komputerow i oprogramowania to typowy user ktory przelaglada www,poczte i raz na jakis czas sciagnie sobie mp3


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 kwietnia 2007, 23:17 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Nic mi nie wiadomo o żadnym wirusie, który zmieniałby MAC karty sieciowej. Działanie takowego byłoby bez sensu, bowiem MAC widoczny jest tylko w obrębie fizycznej sieci. Spotkałem się raz z samoczynną zmianą MAC karty sieciowej po przeinstalowaniu systemu, zjawisko jest dla mnie niewytłumaczalne do dziś.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 kwietnia 2007, 23:33 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
być może jakiś wirusik który ma być tylko upierdliwy, ale faktycznie nie słyszałm o takowym. Na innej karcie tez sie tak dzieje?
Moze to jakiś MAC flooding lub ARP spoofing o tyle mądrzejszy ze zmienia MAC aby np. arpwatch trudniej go wykrył

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 12 kwietnia 2007, 23:47 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Maciek pisze:
Nic mi nie wiadomo o żadnym wirusie, który zmieniałby MAC karty sieciowej. Działanie takowego byłoby bez sensu, bowiem MAC widoczny jest tylko w obrębie fizycznej sieci. Spotkałem się raz z samoczynną zmianą MAC karty sieciowej po przeinstalowaniu systemu, zjawisko jest dla mnie niewytłumaczalne do dziś.

U mnie w sieci też raz się zdarzyło u jednego usera. Nagle zamiast

00:00:34:56:78:90

zrobiło mu się

10:00:34:56:78:90

(MAC-ki oczywiście przykładowe)
- i też do dzisiaj nie mam pojęcia co to było...

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 kwietnia 2007, 08:27 
Offline
Użytkownik

Rejestracja: środa, 26 października 2005, 13:02
Posty: 1404
Lokalizacja: Mińsk Mazowiecki
Teoretycznie taka zmiana samoczynna nie jest mozliwa a jednak tak jak juz wspomniano powyzej czasami tak samo sie robi, jakis czas temu mialem problem z brakiem netu w sieci i sprawdzilem juz wszystko na serwerze i bylo okej dopiero po jakims czasie zobaczylem ze Macki mi sie pozmienialy (wszystkie 3 karty mialy zmienione)

_________________
www.komputer.cuprum.pl
Intel Core 2 DUO QUAD, DUAL DDR2 8GB, GF8800 1 GB, HDD SATAII 750 GB + 750 GB + 80GB + IDE HDD 40 GB, Linux Mandriva 2008 PP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 kwietnia 2007, 08:54 
Offline
Użytkownik

Rejestracja: poniedziałek, 17 lipca 2006, 13:32
Posty: 220
no to i ja sie przylacze... tydzien temu mialem ciekawa sytuacje... winda XP zaczela samoczynnie zmieniac (cyklicznie) numer MAC w jednym z komputerow (karta wbudowana)... po wpisaniu MAC recznie zachowanie ustalo. Przebadalem ten komputer odlaczajac go od sieci, restartujac i podlaczajac tylko do mojego notebooka... jak sie okazalo problem nie wyplywal z sieci (nie byl to rodzaj ataku), a z samego komputera. Nie wykryto zadnego wirusa, trojana itp uzywajac 3 roznych aplikacji AV.

po podejrzeniach, ze robi to jednak nieznany robak zostal przeinstalowany system, wylaczona karta na plycie glownej i zainstalowana karta PCI na realteku 8139... narazie bez problemow...

z 80 komputerow tylko ten jeden wykazywal takie zachowanie i jest to pierwszy przypadek jaki stwierdzam od 7 lat mojej zabawy w sieci...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 kwietnia 2007, 12:18 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
ja tez mialem taki przypadek,ale sadze,ze to gostek kombinuje w logach milem cos takiego,to jest OK:
Cytuj:
Apr 21 06:13:55 homerek dhcpd: DHCPDISCOVER from 00:e0:4c:1b:2f:7b via eth1
Apr 21 06:13:55 homerek dhcpd: DHCPOFFER on 192.168.2.11 to 00:e0:4c:1b:2f:7b via eth1
Apr 21 06:13:55 homerek dhcpd: DHCPREQUEST for 192.168.2.11 (192.168.2.1) from 00:e0:4c:1b:2f:7b via eth1
Apr 21 06:13:55 homerek dhcpd: DHCPACK on 192.168.2.11 to 00:e0:4c:1b:2f:7b via eth1

a wiecorem juz, zmiienione 0 na 2:
Cytuj:
Apr 21 21:19:47 homerek dhcpd: DHCPDISCOVER from 02:e0:4c:1b:2f:7b via eth1
Apr 21 21:19:48 homerek dhcpd: DHCPOFFER on 192.168.2.52 to 02:e0:4c:1b:2f:7b (gregor) via eth1
Apr 21 21:19:48 homerek dhcpd: DHCPREQUEST for 192.168.2.52 (192.168.2.1) from 02:e0:4c:1b:2f:7b (gregor) via eth1
Apr 21 21:19:48 homerek dhcpd: DHCPACK on 192.168.2.52 to 02:e0:4c:1b:2f:7b (gregor) via eth1
Apr 21 21:19:48 homerek arpwatch: changed ethernet address 192.168.2.52 2:e0:4c:1b:2f:7b (0:17:31:8d:32:89)

i pozniej calkiem inny MAC
Cytuj:
Apr 21 21:24:39 homerek dhcpd: DHCPREQUEST for 192.168.2.52 from 22:87:05:84:75:21 via eth1: lease 192.168.2.52 unavailable.
Apr 21 21:24:39 homerek dhcpd: DHCPNAK on 192.168.2.52 to 22:87:05:84:75:21 via eth1
Apr 21 21:24:40 homerek dhcpd: DHCPDISCOVER from 22:87:05:84:75:21 via eth1
Apr 21 21:24:41 homerek dhcpd: DHCPOFFER on 192.168.2.51 to 22:87:05:84:75:21 (gregor) via eth1
Apr 21 21:24:41 homerek dhcpd: DHCPREQUEST for 192.168.2.51 (192.168.2.1) from 22:87:05:84:75:21 (gregor) via eth1
Apr 21 21:24:41 homerek dhcpd: DHCPACK on 192.168.2.51 to 22:87:05:84:75:21 (gregor) via eth1

dostal zje....... ze cos kombinuje,oczywiscie on na to"nic nie robie"ale narazie jest ok


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 12 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl