Originally posted by spy
ehhh przeciez mowi ze bedzie sie wlanczalo jako ActivX albo podlanczalo do innych aplikacji =P (jak beast)
A ty mowisz ze polazisz po rejestrze =PP
Po co bedziesz tam chodzil jak mowie ze ActiveX =]
Pozatym co z tego ze masz wylaczone =P
Gdy clikniesz na server on moze wsztko ;] a wlaczenie activX tez jest w rejestrze =PP wiec tylko tzreba klucz zrobic...
Oczywiscie zakladamy ze nie wiesz ze ten trojan wlacza ci ActivX...
Nie znajdziesz go... tylko ci Format C: /u zostaje....
Mozesz jeszcze przy pomocy np: bootVis / bootXP sprawdzic wszystki scieszki uruchamianych aplikacji przy starcje, ale gdy trojan bedzie w C:Windowssystem32mgconfiguration.ddt (bo se zrobi wlasna koncowke dzialajaca jak exe ;] a w podpisie napisze ze to plik systemowy... )
Jak widzisz, na wszystko jest sposob. O ile dobrze zrozumialem to klucz do tego to wlaczony ActiveX, a jego da sie wylaczyc. Nie wiem co taki trojan by mogl, bo o ile mi wiadomo takich nie ma i moze go spowrotem wlaczac. Jednak w awaryjnym go nie bedzie.
Jeszcze raz od poczatku
bom nie jest pewien czy zrozumialem i na idiote wychodze
1. Wlaczam trojana ktory mi wlacza ActiveX i dziala za jego pomoca
2. Jego server instaluje sie w jakims tam katalogu i jezeli sie go znajde i skasuje to po ptakach
3. W awaryjnym sie nie wlaczy, chyba ze sie podczepi do explorera bo beda wlaczona tylko systray i explorer.
4. Na win98 tez sa progsy co procesy pokazuja i tam bedzie sciezka do niego. Jak bedzie w systemowym to nic prosrzego - skasowac, a potem skopiowac z innego kompa.
Jak cos pomieszalem to mow, bo 1 raz takie mozliwosci rozwazam :]