Niewyłączalny trojan O_o

Juri_gag

Użytkownik
Dołączył
Listopad 17, 2007
Posty
37
O to genialny tut dzięki któremu noobek nie wyłączony naszego trojana z procesów. Banalnie proste i nawet zwykły id..... to zrobi.:

Krok I

Wybieramy plik trojana lub innego złośliwego oprogramowania.

Krok II

Zmieniamy nazwę na jakąś systemową ja wybrałem smss.exe

Krok III

Testujemy, czyli odpalamy, pojawia się w procesach.

Krok IV

Próbujemy wyłączyć, niestety nie da się, jest to proces systemowy(krytyczny) ;/ Jak go wyłączyć? Nie korzystać z Menedżera Zadań!. Osobiście korzystam z CachmanXP ale najlepszy jest Process Explorer.


Wady:
Nie możliwość kopiowania do system32 ponieważ jest tam już smss.exe systemowy prawdziwy

To tak sugestia dla tworzących trojany, aby podczas kopiowania nadawało nazwy systemowe i kopiowało np do Windows bądz Windows/system i do rejestru dodawało.

//Edit:Screeny jutro podam bo źle zrobiłem(wiem, lama ze mnie^^)
 

Serion

Użytkownik
Dołączył
Listopad 24, 2006
Posty
8
Niewyłanczalny[/b]

wyłancz telewizor?
<
 

Juri_gag

Użytkownik
Dołączył
Listopad 17, 2007
Posty
37
A tera dobrze napisane bo na szybkiego to robiłem, jutro screeny dodam bo źle wkleiłem ;/
 

Alliata

Użytkownik
Dołączył
Listopad 3, 2007
Posty
378
Po jakiego takie coś... nie wiem jak to nazwać pisałeś ? Widac że nie masz pojęcia o działaniu Robaków i trojanów.Myślisz ze ich nie da rady ukryć w menadżerze zadań ?

Co do tego CatchMan XP czy tak to tam sie nazywa.Wiesz ze instnieją takie cuda jak rootkit ? który zmienia działanie systemu i ukrywa to co ma ukryć ?

Menadżer zadań nie ma buga tylko nie może zamknąć czegoś co jest potrzebne lub współpracuje z jakimś ważnym plikiem.

Zamknij svchost zarządzający siecią lub CRSS.

zobacz czy ci wypali nawet tym twoim.
 

Ripp

Użytkownik
Dołączył
Październik 16, 2007
Posty
106
Mozna by zrobic dwa serwery. Jeden głowny, drugi dodatkowy. W tym drugim wstawic np timerka by sprawdzal, czy serwer glowny jest uruchomiony, jezeli nie to by go wlaczal. To samo w serwerze glownym, sprawdza czy dodatkowy jest wlaczony, jezeli nie to wlaczaj. Wiazalo by sie to z wieksza waga serwera.

<
 
Do góry Bottom