Forum www.dominum.fora.pl Strona Główna

www.dominum.fora.pl
RPG OTS
 

Usuwanie OwnTibia.

 
Napisz nowy temat   Odpowiedz do tematu    Forum www.dominum.fora.pl Strona Główna -> Poradniki
Zobacz poprzedni temat :: Zobacz następny temat  
Autor Wiadomość
Heo




Dołączył: 30 Kwi 2008
Posty: 23
Przeczytał: 0 tematów

Ostrzeżeń: 0/5

PostWysłany: Pią 10:19, 02 Maj 2008    Temat postu: Usuwanie OwnTibia.

Starałeś się zabezpieczyć swój komputer? dobrze chroniłeś hasło i ważne dane? jednak chwila nieuwagi i niewykrywalny keylogger znalazł się na twoim komputerze...Taki scenariusz może spotkać każdego, postaram się więc opisać jak oczyścić swoją maszyną z tego plugastwa.
Wiem, że na ots keyloggery się raczej nie liczą, lecz robię ten poradnik dla was.
Kiedy wrócicie lub zaczniecie grac na real Tibii, będziecie mogli znaleźć coś takiego w swoim komputerze, poprzez ściąganie różnych plików z neta. Wasz antywirus nie zawsze to może wykryć. Wieć zaczynamy:

1.Detekcja
Jeżeli podejrzewamy, że nasz komputer został zainfekowany Owntibią pobieramy narzędzie diagnostyczne hijackthis (stabilna wersję 1.99.1 ) z witryny:
[link widoczny dla zalogowanych] UWAGA. zip (mirror:www.server.9x.pl/prv/hijackthis UWAGA. zip )
Następnie uruchamiamy program hijackthis. exe, wybierając opcję „Do a system scan and save a logfile” (Wykonaj skanowane systemu i zapisz plik log’a).
Następnie przyglądamy się log'owi i wyszukujemy wpisów :
C:\WINDOWS\services. exe
O4 - HKLM\..\Run: [orcToByloLatwe] C:\WINDOWS\services. exe
lub
O4 - HKLM\..\Run: [auto] C:\WINDOWS\services*****
Owntibia Vip może tworzyć plik o dowolnej nazwie w katalogu C:\Windows należy wtedy sprawdzić jakie pliki powinny być w tym katalogu, a jeżeli jakiś plik nazywa się podobnie do innego, a nie jest plikiem systemowym to na pewno nie jest bezpieczny plik
Uwaga ! W katalogu C:/windows/system32 znajduje się plik servicess. exe jednak to ważny plik systemowy i nie wolno go usuwać.

2.Usuwanie
Jeżeli wykryjemy na naszym komputerze owntibię uruchamiamy windows w trybie awaryjnym(klawisz F8 przy starcie systemu), oraz ponownie uruchamiamy hijackthin tym razem zaznaczamy "ptaszkiem" wpisy owntibii i klikamy na "fix checked". Teraz przechodzimy do katalogu C:\WINDOWS\ i usuwamy plik services. exe używając killbox'a [link widoczny dla zalogowanych] UWAGA. html

Teraz ponownie uruchamiamy komputer i tworzymy log kontrolny by upewnić się o neutralizacji owntibii.

3.Zabezpieczanie na przyszłość
Szukamy pliku hosts: C:\WINDOWS\system32\drivers\etc i otwieramy go edytorem tekstowym.
I dodajemy do niego:
127.0.0.1 owntibia.com
127.0.0.1 vip.owntibia.com
127.0.0.1 87.98.239.19
127.0.0.1 wizzard.home.pl
Co spowoduje zablokowanie możliwości łączenia się do strony gdzie wysyłane są logi

*Linki aby poprawnie działały należy usunąć spację z przed rozszerzenia np exe, html.

Trochę się rozpisałem Very Happy Pamiętajcie, że pliki C:/windows/system32~ to ważne pliki komputera i NIE WYWALAJCIE ICH !!!!
Jak mi się bedzie chciało to napiszę jeszcze poradnik o usuwaniu Lord of Tibia. Jeden z najgorszych keyloggerów.
Pozdrawiam !!!


Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Heo




Dołączył: 30 Kwi 2008
Posty: 23
Przeczytał: 0 tematów

Ostrzeżeń: 0/5

PostWysłany: Sob 8:13, 03 Maj 2008    Temat postu:

Dlaczego nikt nie komentuje?

Post został pochwalony 0 razy
Powrót do góry
Zobacz profil autora
Wyświetl posty z ostatnich:   
Napisz nowy temat   Odpowiedz do tematu    Forum www.dominum.fora.pl Strona Główna -> Poradniki Wszystkie czasy w strefie EET (Europa)
Strona 1 z 1

 
Skocz do:  
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach


fora.pl - załóż własne forum dyskusyjne za darmo
Powered by phpBB © 2001, 2005 phpBB Group
deoxBlue v1.0 // Theme created by Sopel stylerbb.net & programosy.pl

Regulamin