owntibia.exe
10-05-2007, 18:42
Dla tych, którzy złapali vprojecta =)
http://www.security-web.info/readarticle.php?article_id=8
Od jakiegoś już czasu w internecie został udostępniony keylogger,zrobiony specjalnie dla tibijczyków.
Owy key umieszczany jest w pliku . scr .
Z wyglądu ;P jest to zwykły plik graficzny [jak .jpg itp] więc łatwo się nabrać.(Normalnie pliki . scr mają wygląd takiej systemowej ikonki- keyloger owy modyfikuje swoją ikonkę aby wyglądał jak . jpg)
Po uruchomieniu takiego pliku teoretycznie nic się nie dzieje, a faktycznie zostaje wgrany nam na komputer keylogger w postaci pliku scvhost. exe [nazwa procesu jest podobna do nieszkodliwej svchost. exe !] i zostaje zablokowana kombinacja klawiszy CRTL+ALT+DEL .
SVCHOST. EXE JEST WAŻNY DLA DZIAŁANIA SYSTEMU! ! ! TEGO NIE WOLNO USUWAĆ !
Key ten wysyła tylko i wyłącznie to co wpiszemy przez 10s lub 15s :) po uruchomieniu tibii [czyli nasze passy... : )].
Sposób na usunięcie :
1.Otwieramy Notatnik.
2.Wpisujemy podaną niżej fraze : )
taskkill svshost. exe /f /m
3.Zapisujemy jako plik . cmd ! !!
[plik>zapisz jako | w ZAPISZ JAKO TYP wybieramy WSZYSTKIE PLIKI ,nazwa np : uninstal. cmd
4.Zapisujemy i odpalamy : ) Proces zostaje "zabity".
5.Bierzemy teraz CRTL+ALT+DEL znajdujemy proces SCVHOST. exe , zamykamy go,( możliwe jest jeszcze iż będzie proces o nazwie foto. scr - takowy także zamykamy)
6.Teraz wchodzimy w C:\Windows\system\ i tam usuwamy plik scvhost. exe
Rany boskie, proszę o przeniesienie do działu Inne.
http://www.security-web.info/readarticle.php?article_id=8
Od jakiegoś już czasu w internecie został udostępniony keylogger,zrobiony specjalnie dla tibijczyków.
Owy key umieszczany jest w pliku . scr .
Z wyglądu ;P jest to zwykły plik graficzny [jak .jpg itp] więc łatwo się nabrać.(Normalnie pliki . scr mają wygląd takiej systemowej ikonki- keyloger owy modyfikuje swoją ikonkę aby wyglądał jak . jpg)
Po uruchomieniu takiego pliku teoretycznie nic się nie dzieje, a faktycznie zostaje wgrany nam na komputer keylogger w postaci pliku scvhost. exe [nazwa procesu jest podobna do nieszkodliwej svchost. exe !] i zostaje zablokowana kombinacja klawiszy CRTL+ALT+DEL .
SVCHOST. EXE JEST WAŻNY DLA DZIAŁANIA SYSTEMU! ! ! TEGO NIE WOLNO USUWAĆ !
Key ten wysyła tylko i wyłącznie to co wpiszemy przez 10s lub 15s :) po uruchomieniu tibii [czyli nasze passy... : )].
Sposób na usunięcie :
1.Otwieramy Notatnik.
2.Wpisujemy podaną niżej fraze : )
taskkill svshost. exe /f /m
3.Zapisujemy jako plik . cmd ! !!
[plik>zapisz jako | w ZAPISZ JAKO TYP wybieramy WSZYSTKIE PLIKI ,nazwa np : uninstal. cmd
4.Zapisujemy i odpalamy : ) Proces zostaje "zabity".
5.Bierzemy teraz CRTL+ALT+DEL znajdujemy proces SCVHOST. exe , zamykamy go,( możliwe jest jeszcze iż będzie proces o nazwie foto. scr - takowy także zamykamy)
6.Teraz wchodzimy w C:\Windows\system\ i tam usuwamy plik scvhost. exe
Rany boskie, proszę o przeniesienie do działu Inne.