Скрытый RAdmin

Discussion in 'Безопасность и Анонимность' started by k0lbasa, 25 May 2008.

Thread Status:
Not open for further replies.
  1. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    нет, жертва заходит на сайт (айпи сразу записался в лог), и редиректит на ссылку с установщиком
     
  2. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    В первом посте есть скрипт на редерект, только куда его писать я не знаю(чайник в php)
     
  3. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    просто замени ссылку, что непонятного. хотя там и так редиректит на вэбфайл с радмином этим.
     
  4. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    доверие тут месяцами получаешь
     
  5. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    Теперь вопрос противоположного плана, как эту заразу удалить с зараженного компа
     
  6. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    Мало ли просто интересно стало
     
  7. -Concord-

    -Concord- Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    158
    Likes Received:
    191
    Reputations:
    68
    перезалить на другой файл-хостинг кто-нить может?)
     
  8. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    http://www.rapidshare.ru/684050
    http://depositfiles.com/files/5588560
     
  9. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    протестил снифером, при запуске никуда ниче не отсылалося))))

    Можно вот на счет IP попонятнее... непойму где он отображаться должен?
     
    #29 Zolden, 25 May 2008
    Last edited: 25 May 2008
  10. atix

    atix New Member

    Joined:
    11 Mar 2008
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    Интересно было наблюдать за жертвой.Но когда я увидел что в процессах у него r_serv я охренел.Он его завершил и я отрубился.Как такое может быть?Предполагаю что у него свой радмин,однако хреново что при его отключение отключается и мой.
     
  11. Чиловег Ниоткудо

    Joined:
    24 May 2008
    Messages:
    23
    Likes Received:
    13
    Reputations:
    4
    r_serv - это сервер радмина. что тебя удивило?
    это ж не вьюер
     
  12. atix

    atix New Member

    Joined:
    11 Mar 2008
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    я понимаю что это сервер,но когда я запускаю этот трой,если его можно так назвать,у меня в процессах ничего не появляется.
     
  13. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    на сервере в файле log.txt
     
  14. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    Да вот напрочь отказывается туда что либо записываться.
    на index.php и на log.txt поставил параметр 777
     
  15. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    индекс - 644
    лог - 666
     
  16. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    У меня все IP лежат в log.txt
     
  17. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    так чё ни кто не знает как убить эту заразу
     
  18. k0lbasa

    k0lbasa Elder - Старейшина

    Joined:
    25 May 2008
    Messages:
    189
    Likes Received:
    131
    Reputations:
    -9
    в процессах и в windows/где-то там
     
  19. life_is_shit

    life_is_shit Elder - Старейшина

    Joined:
    21 Aug 2007
    Messages:
    300
    Likes Received:
    149
    Reputations:
    19
    Посмотри автозапуск здесь (XP):
    1) пуск->выполнить->regedit->HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run b и на всякий RunOnce
    2) либо пуск->выполнить->msconfig->автозапуск.
    если там ничего не найдет, ставь каспера он должен все найти.
     
  20. Folc

    Folc Elder - Старейшина

    Joined:
    12 Feb 2007
    Messages:
    245
    Likes Received:
    72
    Reputations:
    14
    Каспер не найдёт, это не трой прога.
     
Thread Status:
Not open for further replies.