ايران ويج

نسخه‌ی کامل: از كار انداختن كي لاگر .و يا تروجان
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
صفحه‌ها: 1 2
دو تا سوال مهم داشتم اميدوارم راهنماييم كنيد

1-وقتي يك كي لاگر و يا تروجاني را برنامه نويسي مي نويسه چطوري مي تونه انرا از كار بيندازه تا ديگر كار نكنه

خواهشن راهنمايي كنيد
سلام.
منظورت اینه که برنامه نویس چطور میتونه از کارش بندازه؟ اگه اینه باید بگم کی لاگر ها 1 تایمر دارن که هر چی تایپ بشه رو ثبت میکنن. با صفر کردن تایمر کی لاگر متوقف میشه.
ولی اگه خودت میخوای از کار بندازی باید پروسه کی لاگر رو از تسک منجر ببندی.
Payman62 نوشته است:سلام.
منظورت اینه که برنامه نویس چطور میتونه از کارش بندازه؟ اگه اینه باید بگم کی لاگر ها 1 تایمر دارن که هر چی تایپ بشه رو ثبت میکنن. با صفر کردن تایمر کی لاگر متوقف میشه.
ولی اگه خودت میخوای از کار بندازی باید پروسه کی لاگر رو از تسک منجر ببندی.
درسته ولی باید توجه داشته باشید که تمام تروجان ها task manager رو از کار میندازن واگه هم بتونی اون رو end process کنی با ریست کردن دوباره اجرا میشه و روز از نو روزی از نو...پس باید او رو از استارت آپ پاک کنید
run => msconfig => startup
اونجا فایل مورد نظر رو از startup بردار
البته باید از رجیستری هم پاک بشه.Run==>regedit یا Run==>regedit32 البته باید این رو هم بگم که ممکنه regedit شما بسته شده باشه در این صورت باید اون رو باز کنید یا به Administrator برید شاید در اونجا باز باشه.
الان خیلی از ویروسا مثل قدیما نیستن که تو msconfig خودشونو نشون بدن هزار حیله و نیرنگ هست که خودشونو مخفی میکنن.
پس ممکنه به این سادگی ها نتونی از استارت آپ درش بیاری...
سلام.
اگه میدونستی چه کی لاگریه بهتر میشد کمکت کرد. به هر حال باید دید از چه روشی استفاده کرده تا جلوشو گرفت. اسم پروسش تو تسک منجر چیه؟
منـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــظورم را اشتباه متوجه شدي************

منظورم اين بود اگر سازنده كي لاگر كه كي لاگر را ساخته و كي لاگر هم خوب كار مي كنه چطوري ميتو نه انرا از كار بندازه تا ديگر جواب نده و كار نكنه
شما باید :
1-پروسسشو از کار بندازی
2-نزاری تو استارت آپ بیاد (استارت آپ هم شونصد روش داره فقط روشهایی که msconfig میشناسه نیست)
اگه برنامه نویس کلید رجیستری برای هر بار اجرا کردن فایل اجرایی رو بزاره (؟) منظورم اینه که با اجرا شدن هر فایل اجرایی برنامه اجرا بشه پاک کردنش خیلی سخت میشه
3-فایلاشو حذف کنید که از طریق همون کلیدای رجیستری میتونی پیداشون کنی
من خودم هم معمولا ویروسا رو دستی پاک میکنم و معمولا بهتر از آنتی ویروس جواب میده


برنامه نویس هم لابد تو برنامه ی پاک کردنش ( فکر کنم بهش آنتی میگن ) همین کارا رو میکنه!
برید تو این وبلاگ

http://tak-fanar.blogfa.ir/
KasperSky نصب کن! Biggrin
صفحه‌ها: 1 2