Mine sisusse
Otsi siit
  • Rohkem valikuid...
Otsi tulemusi mis sisaldab...
Otsi tulemusi...
Jälgi teemat sisse logides  

rat - omamoodi keylogger vist

Soovitatud postitused

umm vist sain lahti.. ja marrk.. polnud ühegi sellise nimega filet.. oli üldse winlog.exe

 

---------- Post added 14-03-11 at 22:09 ----------

 

lugesin veits selle kohta.. mul oli veel algne rat sees.. aga kui sul on tõsine proffide teema.. siis isegi viirusetõrje ei tuvasta seda. .ja saab teha kõike mida arvuti omanikki..

ja sellest lahti saada on võimatu.. bios-is on ikka alles

 

 

Täpselt nii, kui on soovi võin teha mingise õpetuse mida RAT-iga teha saab ja kuda neid vältida ja mille järgi ära tunda ja kuidas "peremehele" keerata.

Jaga seda postitust


Postituse link
Share on other sites
Täpselt nii, kui on soovi võin teha mingise õpetuse mida RAT-iga teha saab ja kuda neid vältida ja mille järgi ära tunda ja kuidas "peremehele" keerata.

 

Võid vabalt ka minuga ühendust võtta õpetuse loomisel ,kuna olen keyloggerite/rattide valdkonnas VÄGA pädev. Suudan sind kindlasti aidata ja nõu anda.


Oldschooler

"I never saw a wild thing feel sorry for itself..." D.H Lawrence

Jaga seda postitust


Postituse link
Share on other sites
VIP

sellejaoks on leht olemas nagu hacking.rs

Jaga seda postitust


Postituse link
Share on other sites
irw jobud, ei ole mingit formatc-d vaja, et rats-ist lahti saada..

Natuke peab IT teadmisi olema.

 

Hint sellest, et RATs asub TaskManageris.

lähed start -> CMD/Run -> msconfig -> Startup

Vaata kas seal asub mingi "Svchost.exe"

kui jah, siis see on 100% RATs.

Eemalda linnuke sealt ja voilaa.

Teed restart ja ongi eemaldatud.

 

Enim kasutatud RATs ongi "Svchost.exe", kuna seda esineb task manageris kõige rohkem.. Neid võib olla mingi 10 tükki ja seda RATs-i annab sealt otsida.

 

Kui ei ole Svchost.exe

siis vaata, kas seal on mingit GoogleUpdate.exe

või mingi muu kahtlase nimega programm..

Eemalda lihtsalt linnuke ja ongi korras.

 

"Svchost.exe" (Generic Host Process for Win32 Services) on operatsioonisüsteemi integreeritud osa (arvuti peaprotsess/süsteemi fail) ja teda ei saa ise käsitsi peatada või siis restartida. Teda kasutatakse NT baseeruvatel Windowsi operatsioonisüsteemides: Windows NT, 2000, 2003, 2008, XP, Vista ja Windows 7.

umm?

Jaga seda postitust


Postituse link
Share on other sites

Kommentaari lisamiseks loo konto või logi sisse

Kommenteerimiseks peate olema liige

Loo konto

Liituge meie kommuuni uue kontoga. See on lihtne!

Loo uus konto

Logi sisse

On juba konto? Logi sisse siit.

Logi sisse nüüd
Jälgi teemat sisse logides  

×
×
  • Loo uus...

Oluline informatsioon

Selle veebisaidi paremaks muutmiseks oleme teie seadmesse paigutanud küpsised . Võite kohandada oma küpsiste seadeid , vastasel juhul eeldame, et te olete küpsiste kasutamisega nõus kui jätkate veebisaidil sirvimist.. Palun lugege läbi Kasutustingimused ja Privaatsuspoliitika.