принудительное завершение работы RunPad Shell'a

Discussion in 'Безопасность и Анонимность' started by W!z@rD, 17 Feb 2008.

  1. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    Runpad Shell - профессиональный шелл для компьютерных центров, клубов и интернет-кафе.

    я бы не назвал это взломом. Скорее это так, баловство...

    Задача: Отключить RunPad Shell

    Результат: выполненно ^_^

    Сложность: Сцуко! Lock Win отдыхает =\

    Риск: Все палится на сервере.
    Даже если и я установлю прогу, то удалить вратли смогу. позже поймете почему.

    Вступление: Все началось сегодня, когда придя на работу мне дали понять что на операторских компах стоит "это существо". Конечно же я против, что за?!?!?!? как так?!?!? теперь х*ен что запустишь, о комфорте можно позабыть...
    Это были первые впечатления... в итоге, я начал проявлять свой интерес к стороне шелла, что в дальнейшем переросло в "гонку" - меня это затянуло, что я начал забивать на работу, для меня было первостепенным отрубить шелл.
    В чем проблема?
    1. Загрузка в безопасном режиме не помогает, Шелл грузится.
    2. Загрузка с зажатой клавишей SHIFT тоже не дает плодов.
    3. LiVe-CD/Flash под рукой нет.
    ааа не могу запустить миранду и т.п. (позже вспомнил что в опере есть поддержка irc)


    Глава 1. Mouse.RightClick:=Disabled;
    Первое что я попытался сделать это тупо запустить прогу из диалогового окна "открыть файл". (Запустить)... Облом, не все так просто (. Функция нажатия правой клавиши вообще блокированно. Однако... =\
    ладно идем дальше...

    Глава 2. Проверка на вшивость.
    Далее я копался по меню. и тут меня осенило: "разрешен запуск определенных прог" (хотя мне это напарник втирал с начала смены). Зайдя в меню пуск, проверив теорию я лишь утвердился... ну чтож...

    Глава 3. Нашел лазейку.
    Тупо открывая диалог открытия файла и заменой оригинала дало результат. Но одно НО! Стандартные виндовые проги палятся и вырубаются (.
    (тупо переименовал оригинал и вставил свой)

    Глава 4. Получение доступа к внешнему файловому менеджеру.
    Люди находившиеся в эту ночь в ирке помнят как я просил помоч найти мне файловые менеджеры, редакторы реестра (забудьте, народ был не в духе, и по сути не помогли, _VDShark_ постебался, гад ^_^). (известные менеджеры тоже не мог запустить, тоже хукает (( )
    Я нашел пару прог... Это были примеры дипломных/курсовых проектов...
    вот к примеру: www.kursovik.com/programming/105046.html
    Тупо заменил на одну из разрешенных программ. и запустил) все работало

    Глава 5. Получил доступ.
    запустил файловый менеджер... а толку? все равно из других каталогов проги запустить не могу, лишь навигация стала удобнее... ладно...

    Глава 6. Поиск загрузки.
    тупо скопировав XPTweaker я посмотрел список автозагрузки... не нашел RunPad'a =( а жаль... мб я плохо искал, но у меня были варианты:
    1. Папка автозагрузки.
    2. Реестр.
    3. Службы.
    4. Shell.
    хмм...

    Глава 7. Достало =\
    скачал AutoRuns Марка Руссиновича.
    посмотрел, не нашел ((( мдя...
    скачал ProcessExplorer... Убил нафиг процессы RunPad'a: rshell, rssemaphore.
    с соседнего компа скинул себе explorer.exe и запустил его из ProcessExplorer'a.
    все... вот и конец... я одержал маленькую победу.
     
    3 people like this.
  2. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Гыг =)))))) я думал будет чета грандиозное =)
     
  3. Psionix

    Psionix New Member

    Joined:
    19 Nov 2006
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    для нуждающихся сойдет.
     
  4. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    Все работает, шелл я обошел, работа стала привычно, хоть и многое заблокированно, но TC все исправит, хз мб для меня работа в ТС такая комфортная, что я стараюсь минимум работать с Explorer'ом...

    цели я добился... Шеф будет не доволен узнав об этом...
    сам виноват, проще надо к людям относиться...
    Поставил шелл чтобы следить за всеми действиями.
    Шелл ведет учет всего, записанные диски, запущенные проги и т.п.
    так что это были вынужденные меры!

    Информация должны быть свободной (так же и действия)

    дня через 2 когда на работе окажусь, видео наверное сниму, а то тут как-то мутно...
     
  5. Psionix

    Psionix New Member

    Joined:
    19 Nov 2006
    Messages:
    5
    Likes Received:
    3
    Reputations:
    0
    Помоему все понятно и без видео:)
     
  6. donetsk

    donetsk Elder - Старейшина

    Joined:
    30 Jan 2006
    Messages:
    158
    Likes Received:
    14
    Reputations:
    2
    Если открыт доступ к Макросам в Excel то простой макрос снимающий шел ,explorer.exe
    Sub NahShell()
    Shell ("taskkill /im shell.exe")
    Shell ("taskkill /im explorer.exe")
    Shell ("explorer.exe")
    End Sub