Перейти к содержанию

Сканер для Kido


Fasawe

Рекомендуемые сообщения

Дали на работе вот такую полезную ссылку по сетевому сканеру Кидо:

http://habrahabr.ru/blogs/infosecurity/56028/

оттуда есть переход вот такой:

http://iv.cs.uni-bonn.de/wg/cs/application...ning-conficker/

Собственно говоря, там лежит сканер сети(!) на наличие Кидо и называется он scs (лежит в scs_exe.zip)

 

Всё в общем-то было бы хорошо, но при запуске этого сканера на Windows мне выдает, что

"Приложение настроено некорректно. Повторная установка приложения поможет решить эту проблему".

Инсталлятора там просто нету... Может кто подскажет как же всё-таки это чудо запускается?

 

З.Ы. И почему у ЛК нету ничего подобного?

Ссылка на комментарий
Поделиться на другие сайты

Я это отлично понимаю, но вот человек должен знать где лечить, чтобы запускать утилиту на лечение.

А вот сетевого сканера такого нет...

Ссылка на комментарий
Поделиться на другие сайты

Fasawe

Там написано: SCS requires the installation of the "Impacket" python library

У тебя она стоит?

На первой ссылке написано:

"Для запуска под линуксом потребуется интерпретатор python и пакет Impacket."

 

К тому же я хочу запустить сканер из scs_exe.zip, а не из scs.zip

Неужели для этого мне надо ставить себе на машину python?

Ссылка на комментарий
Поделиться на другие сайты

Fasawe

Там в выкачанном тобой архиве есть еще один архив library.zip с необходимыми питоновскими кусками. Распакуй его в ту же директорию, где и сканер и все нормально запустится.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

а у меня не запускается всёравно, подскажите что с питоном делать.

 

Если на машине Питон не стоит, то вытягиваешь архив scs_exe.zip, распаковываешь его. В распакованном имеется еще один архив: library.zip. Распаковываешь его в ту же директорию.

Потом Пуск -> Выполнить -> cmd -> переходишь в директорию с утилитой -> запускаешь утилиту, например так:

scs.exe 192.168.0.1 192.168.0.100 > report.txt

где первый IP начало сканируемого диапазона, второй - его конец, ну а report.txt куда сбросить результат, если не укажешь, то будет на экран выводить.

 

ЗЫ. Только перед сканированием юзверей в сети предупреди, а то Каспер у них будет вопеть про атаку с твоего адреса :D

Ссылка на комментарий
Поделиться на другие сайты

iradov

спасибо, но есть дополнение. Приложение настроено некорректно. Повторная установка приложения поможет решить эту проблему - такая ошибка возникает когда на компьютере не хватает библиотек. в данном случае необходимо Microsoft Visual C++ 2005 SP1 Redistributable Package.

и пчему scs.exe если запускать надо scanner.exe?

ещё дополнение, необходим установленный .net framework

Изменено пользователем skoworodker
Ссылка на комментарий
Поделиться на другие сайты

skoworodker

Думаю уместно было бы задать вопрос Е.К. и команде - почему сканера нет в их продукте?

Mcafee его включила в свое обновление более чем неделю назад.

 

ЗЫ Я лично пользовал для скана сетки по этому поводу старый добрый Nmap с линухового сервака.

Ссылка на комментарий
Поделиться на другие сайты

iradov

в каком продукте? помоему антивирус не должен сканить сетку (имхо).

а у меня вот линухового сервака нету (да и не надо), я установил .net, sp1 к C++, и теперь сканю сетку. пока ничего не нашёл.

Ссылка на комментарий
Поделиться на другие сайты

В ThreatScan

 

помоему антивирус не должен сканить сетку (имхо).

 

Простой нет, но корпоративу это умение совсем не лишнее будет.

Изменено пользователем iradov
Ссылка на комментарий
Поделиться на другие сайты

всётаки это еденичный случай когда вирус выдаёт своё присутствие при сканировании определённых портов. помоему антивирус и сканер портов это разные продукты.

Ссылка на комментарий
Поделиться на другие сайты

помоему антивирус и сканер портов это разные продукты.

 

Разные, но необходимые админу для обеспечения защиты сетки. ИМХО совсем не лишним в корпоративе был бы и снифер.

И вообще, учитывая "высокую" боеготовность Каспера в борьбе с букашками, то ему в арсенал нужно включать весь комплект бродящий по обеим форумам - хиджаки там всякие, АВЗ, комбофиксы, антималваре и т.д. и т.п. и номера асек хэлперов :help:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fitulka
      От Fitulka
      Уважаемые сотрудники и руководители компании. Работаю материально-ответственным лицом в муниципальной организации, за небольшие деньги, но и спрос такой же. На балансе 560 единиц малоценки. Кто знает тот понимает, кто не знает это столы, стулья и даже куркуляторы дедушки Брежнева. На каждом инвентарный номер. Написанный разными людьми, в разное время, в разном состоянии, разными и даже перманентными маркерами.
      Соответственно инвентаризация проходит по старинке. Один крикнул, второй не услышал, третий забыл и так кругами к светлому будущему. Дня 3-4. 
      Супруга из Казахстана, ее подружка когда услышала что инвентаризация по "совдеповски", удивилась. А что в России не используются QR??? В Казахстане уже везде, по опыту Китая как я понял. 
      Нашел сайт вроде российский. Сделал на 25 штук(один кабинет) кодов. Распечатал на липкой бумаге. Наклеил. Проверил "безопасным сканером" работает без сбоев. Поинтересовался в типографии неубиваемая липкая маркировка 5000р за все. Это предприятие потянет без проблем. Кабинет к слову прошли без проблем и не возвращались к нему за 5 минут я засекал.
      Дело за безопасным сканером который сможет передавать данные на мой сервер PostgreSQL. 
      1. Вопрос- Возможно ли получить API Безопасного сканера?
      2. Вопрос -планирует ли компания развивать "Безопасный QR-сканер" в отдельную программу "Инвентарка" для работы при проведении инвентаризации.  Требуется всего то общи список материалов и оборудования и сканирование QR кодов с удалением или отметками в программе. Ну и конечно же раз уж есть сканер, где "Безопасный генератор QR кодов"?
       
       
       
        
       
    • KL FC Bot
      От KL FC Bot
      Мы регулярно рассказываем о том, что современные киберпреступники не оставляют без внимания операционные системы на базе Linux. Совсем недавно мы публиковали серию постов о вредоносном коде в наборе утилит с открытым исходным кодом XZ Utils, который успел попасть в несколько популярных сборок Linux; писали о Linux-импланте для трояна DinodasRAT, также известного как XDealer; предупреждали о бэкдоре в троянизированной версии Free Download Manager. Тем не менее это не сильно вредит стойкости мифа о неподверженности Linux киберугрозам: компании не часто выделяют бюджет на защиту машин под управлением этой операционной системы. Поэтому мы выпустили специализированный продукт, позволяющий бесплатно проверить Linux-компьютер на наличие современных угроз — Kaspersky Virus Removal Tool (KVRT) for Linux.
      Что такое Kaspersky Virus Removal Tool for Linux и зачем оно нужно
      KVRT for Linux не защитный продукт — он не умеет в режиме реального времени отслеживать попытки атак на ваш компьютер или сервер. Это бесплатное приложение для сканирования компьютеров под управлением ОС семейства Linux и избавления их от обнаруженных угроз. Оно позволяет выявлять релевантное вредоносное и рекламное ПО, равно как и легальные программы, которые могут быть использованы злоумышленниками для атак.
      При помощи KVRT for Linux можно сканировать 64-битные операционные системы для архитектуры x86_64. Список дистрибутивов, на которых приложение гарантированно работает, приведен вот здесь, впрочем, если используемой вами системы нет в списке, все равно стоит попробовать — с высокой долей вероятности оно заработает. В рамках этой проверки наше приложение исследует системную память, объекты автозапуска, загрузочные секторы компьютера и все файлы в операционной системе на наличие вредоносных приложений. Оно проверяет файлы всех форматов, в том числе упакованные в архивы.
       
      Посмотреть статью полностью
    • Кулагин Леонид Митрофанови
      От Кулагин Леонид Митрофанови
      После обновления компьютера -замена материнской платы, жёсткого диска- пропала связь компьютера со сканером.
      Windows10. Сканер в составе  три в одном: принтер-сканер-копир  EPSON Stylus Photo PX660.
    • zyablik
      От zyablik
      Система Windows 8.1. МФУ Canon i-Sensys MF4410. Драйвер родной. Как принтер работает отлично. Но как сканер никак не работает. При попытке сканировать (по ходу выбираем TWAIN-MF4410) всё останавливается с красным крестом (скриншот ниже). Пытались ставить и VueScan — картина идентична. В Сети был совет убрать службу Windows "Факс и сканирование". Удалили, перезагрузили — не помогло. Проблема, похоже, распространенная в 8-ке и10-ке с Canon'ами этой серии (при сканировании). В устройствах работы с изображениями (в Диспетчере устройств) определяется, драйвера не обновляет (пишет, и так всё хорошо). Можeт, кто сталкивался с данной проблемой?
      Спасибо.
      Лог Autologger'а на всякий случай тоже прикрепляем. Ссылка на отчет GSI: http://dela.do.am/comp4/GSI6_PC151_VolkovaN_03_29_2023_14_08_38.zip

      CollectionLog-2023.03.29-14.05.zip
×
×
  • Создать...