Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Удаление троянов

Читайте также:
  1. B) Противогрибковая терапия, хирургическое удаление очага потому что заболевание вызвано поражением грибами рода Aspergillus
  2. B) удаление конкрементов из брюшной полости и ее санация
  3. Damage, Destruction, and Remove from Game / Получение повреждения, уничтожение и удаление из игры
  4. А) отморожение IV и V пальцев правой кисти IIстепени. Надсечь пузыри с удалением жидкости, с последующим наложением асептической повязки
  5. А) размораживание, отделение от чешуи, срезание плавников, удаление голов, потрошение, промывание
  6. Внешнее гидрозолоудаление.
  7. Внутреннее гидрозолоудаление.

Привет всем читателям этой статьи!

В ней я решил поведать вам краткое описание действия троянов и систем удалённого управления и их удаление с вашего компьютера.

Так как действие троянов и систем удалённого управления очень похожи друг на друга, то я решил написать эту статью на примере anti-lamer backdoor v. 1.4 (далее просто alb). Сама по себе эта процедура выглядит проще, когда пользуешься каким-нибудь антивирусом или антитрояном, но вот беда, многие уже научились делать свои трояны и даже системы удалённого управления, которые ни один антивирус не разглядит среди всей кучи ваших драгоценнейших

документов. Написал я эту статью предельно просто, так что не вините меня в том, что вы и без моих усилий знаете. Ну так, если тебе интересно, то слушай, я расскажу полное действие этой программы:

Чтобы предоставить тебе доступ к удалённому компьютеру, она должна открыть какой-нибудь новый порт (по умолчанию это 47891 порт). Для этого ты конфигурируешь сервер удалённого управления, который кидаешь своему “другу”.

Теперь действие сервера удалённого управления:

Попав на комп ламера и запустившись там (при нажатии на него левой кнопкой мыши ламером), он записывается в те файлы, которые ты указал при конфигурации и в system.ini (находится там же), system.ini, это и есть системный реестр, и загружает файл (*.exe его имя ты тоже указывал при конфигурации как “имя файла сервера” (по умолчанию msconfig.exe)) в папку с виндовсом или во вложеную в виндовс папку system (куда загружать файл сервера ты тоже указываешь в пункте “в какую папку устанавливаться” так, как я тебе сказал, то это папка system). Теперь разберём, как этот файл запускается (он ведь должен запускаться при каждом старте windows, чтобы всегда открывать нам порт).

Файл win.ini - это параметры загрузки операционной системы windows. Здесь он записывается, если ты поставишь галочку при конфигурации сервера удалённого

управления на “win.ini”.

Удаление трояна:

Чтобы удалить оттуда alb, надо найти (alb размещает вначале этого файла свою информацию) там файл, который должен запускаться при загрузке системы (по умолчанию windows не прописывает там никаких файлов). Команда загрузки файла при запуске windows задаётся командой run= после этой команды идёт имя файла (в нашем случае это и есть наш враг, теперь мы знаем, какой у него файл сервера (если ты его забыл), его следует найти в папке виндовса или во вложеной в виндовс папку system, затем можно либо оставить причинять вред, либо удалить, чем мы и займёмся в ближайшее время)

Теперь кратенько про файл system.ini или системный реестр. Системный реестр - это как параметры загрузки операционной системы, так и её настройка и план всей работы. Здесь находятся вообще вся конфигурация твоей операционной системы. Для того, чтобы просмотреть или отредактировать свой реестр, нужно нажать ПУСК=>ВЫПОЛНИТЬ, написать в командную строку “regedit” (естественно БЕЗ ковычек) и, самое трудное - обязательно нажать на “ok”)

Программа alb создаёт ключ реестра (это как бы папка, ведь реестр виден при

запуске regedit, как много папок), в этом ключе программа создаёт параметр

(параметры записаны в правой части экрана) и присваивает нужное ей значение. Чтобы удалить оттуда всё, касающееся alb, нужно выделить (левой кнопкой мыши) первую папку (чтобы поиск шёл сначала), нажать ПРАВКА=>НАЙТИ… затем ввести в строку поиска то, что ты написал в “Ключ реестра:” при конфигурации сервера удалённого управления (по умолчанию это ms config monitor). Естественно, всю папку (ms config monitor) следует удалить

из реестра, нажав на папке правой кнопкой мыши и выбрав в меню пункт “УДАЛИТЬ”. Затем следует удалить все ключи, отвечающие за запуск сервера удалённого управления при

старте операционной системы. Для этого следует выделить первую папку и опять нажать ПРАВКА=>НАЙТИ… и написать в строку поиска имя файла сервера удалённого управления (мы его указывали при конфигурации сервера удалённого управления в пункте “Имя файла сервера”, по умолчанию это msconfig.exe), затем жмём “НАЙТИ ДАЛЕЕ”. Когда компьютер найдёт это имя (по идее оно должно быть в “папке” run), следует удалить весь этот параметр (параметр, а не папку!).

Затем, не выделяя ничего, снова нажать ПРАВКА=>НАЙТИ ДАЛЕЕ или просто f3 (так как папок run может быть несколько, если у вас на компьютере не один пользователь), запустить поиск и снова, как только он найдёт параметр со значением или таким именем (msconfig.exe), мы его целиком удалим.

Ну вот, вроде бы и всё… После проведённой операции от alb не останется ровным счётом ничего… Таким методом можно удалять не только alb, но и практически все трояны (во всяком случае я лично не встречал и не слышал вообще о таком трояне, который действовал бы иначе).

Автор статьи: hacker_online

Что делать, если Windows не завершает работу?

Если windows не может корректно завершить работу, в большинстве случаев это связано либо с системой управления электропитанием, либо с неправильно работающими драйверами. Могут существовать и другие причины. Далее рассматриваются наиболее общие методы решения связанных с этим проблем.


Дата добавления: 2015-08-18; просмотров: 86 | Нарушение авторских прав


Читайте в этой же книге: Создай подраздел netconn | Кстати, данная команда прекрасно работает во всей линейке windows (от 9x до xp). | Оветы пользователям Windows. Сетевые функции | Хотя в официальную версию windows xp netbeui не входит, на cd есть все необходимые для инсталляции файлы. Чтобы установить netbeui, нужно выполнить следующие действия. | Xp 2k me 98 |
<== предыдущая страница | следующая страница ==>
Xp 2k me 98| Проблемы управления электропитанием

mybiblioteka.su - 2015-2024 год. (0.006 сек.)