Jump to content
htw

parole yahoo

Recommended Posts

Posted

Eu zic sa nu va aruncati!!!

Programul instaleaza in C:\windows\pif:

smss.exe

cmd.vbe

firewall.vbe

reg.reg

reg1.reg

adm.dll

si in dllcache si system32 wscript.exe

smss.exe ramane in background alaturi de obisnuitul smss.exe al windozeului. Nu e detectat de antivirus dar nu pot spune cat e de periculos: keylogger, troian, nu-mi bat capul cu depanari. E miezu noptii.

Nu mai postati kkturi dinastea. Nici macar ca ckq.

Rog: gunoi!

Guest Nemessis
Posted

Este un Radmin "dropper"

- cmd.vbe - shellul care scrie Radmin in pc

- firewall.vbe da disable la firewall

- AdmDll.dll - fisier necesar pentru functionarea Radmin

- smss.exe - nu stiu si nici nu am testat. Probabil ceva de notificare a ip-ului sau vreun keylogger

Va zice flama pe ce port si cu ce parola ruleaza ca stie mai bine.

Posted
L-am luat de curiozitate. Daca nu-mi spui cum il scot belesti pula htw :evil: Meriti ban!

Se pare ca se injecteaza 2 kkturi sau ce pula mea...

:evil:

ce am facut eu decat am v-am informat in legatura cu site-ul ala ca si eu l-am luat am incercat sa il rulez si a intrat av-ul in functiune si nu ma lasat sa intru in el am avira si nu cred ca merit ban ca v-am spus de ala :evil: :evil:

Posted
deci imi bag picioarele X((( nu mai bag nicio parola pana cand nu imi spuneti cum sa scap de el !!!

o sa incerc sa intru in safe mode sa sterg PIF ...

Eu am procexp.exe il gasesti pe google, cu ala vezi pe unde sunt fisierele care se executa si cam ce procese tin in spate si le poti inchide (e ceva mai bun decat end task-ul). Inchizi smss.exe ala, nu cel al windowsului. Si ai mai sus lista de fisiere create, nu stiu daca e completa. Nici nu am dat restart sa vad daca are ceva nou in run. Dar in loc sa le inchizi cu procexp poti intra in safe mode sa le stergi.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...