Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Nevdljiv u startapu

[es] :: Security :: Nevdljiv u startapu

[ Pregleda: 2731 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dava
Banja Luka

Član broj: 27208
Poruke: 893



+384 Profil

icon Nevdljiv u startapu12.11.2004. u 09:27 - pre 236 meseci
Pozdrav svima i jedno pitanje.
Pricamo o XP, Posto svi virusi, koliko sam primjetio, prave u registry key za njihovo startanje u HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run. A onda se oni lako mogu iskljuciti u msconfig pa startup. Sad me zanima da li se moze napraviti odnosno da li neki virus to koristi da u msconfig-startup se on ne vidi, da se tu ne moze iskljuciti, ili da ga tu nema, a da se pokrece iz registry.
Ili da li neko zna jos neku lokaciju u registry odakle se mogu startati programi prilikom startanja win.
SELECT * FROM หน่วยงานหลัก WHERE ยสันติ LIKE 'โดย%'
 
Odgovor na temu

Slavisa
Slavisa Dojcinovic
JKP Cistoca
Banjaluka

Član broj: 9861
Poruke: 44
*.teleklik.net.



Profil

icon Re: Nevdljiv u startapu12.11.2004. u 10:20 - pre 236 meseci
Postoji mnogo nacina ...
Recimo pod
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
imas string vrijednost shell koja je obicno postavljena na explorer.exe. Ti to mozes da zamijenis sa explorer.exe tvojprogram.exe.

Zatim HKEY_CLASSES_ROOT\exefile\shell\open\command je postavljen na "%1" %*.
Ti to mozes da postavis na tvojprogram.exe %*. Na taj nacin ce se tvoj program startovati prilikom svakog pokretanja nekog .exe programa. Za ovo moras napisati svoj program da provjerava da li je vec pokrenut i mora da pokrene program koji mu je prosledjen kao parametar komandne linije inace neces moci pokrenuti ni jedan program.
Slavisa
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Nevdljiv u startapu12.11.2004. u 15:11 - pre 236 meseci
Mnogi virusi to koriste ali se to vidi u MSconfig-u pa koriste i alternativne metode od kojih je neke Slavisa pomenuo. I jedna ispravka; Servisi ne prave entry-e za svoje startovanje u tom kljucu.
 
Odgovor na temu

dava
Banja Luka

Član broj: 27208
Poruke: 893



+384 Profil

icon Re: Nevdljiv u startapu20.11.2004. u 10:54 - pre 236 meseci
Hvala vam na ovim odgovorima. Sada me jos zanima da li se moze virus startati uz neki program ili prilikom konekcije. Znaci da je neaktivan sve dok se neostvari konekcije ili dok se ne pokrene neki program. Ako moze volio bih da mi napisete kako se oni startaju.
SELECT * FROM หน่วยงานหลัก WHERE ยสันติ LIKE 'โดย%'
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.t-com.hr.



+8 Profil

icon Re: Nevdljiv u startapu18.12.2004. u 20:25 - pre 235 meseci
Ima mnogo startup načina... Potraži malo po virima neke primjere.

Citat:
dava: Hvala vam na ovim odgovorima. Sada me jos zanima da li se moze virus startati uz neki program ili prilikom konekcije. Znaci da je neaktivan sve dok se neostvari konekcije ili dok se ne pokrene neki program. Ako moze volio bih da mi napisete kako se oni startaju.


Može, imaš par fora. Jedna od njih je kad se npr. pokrene .reg fajl pokreće se virus itd. to se radi editiranjem ovog ključa (primjer je za .reg fajl)

Code:

HKEY_CLASSES_ROOT\regfile\shell\open\command\
 
Odgovor na temu

reiser

Član broj: 7895
Poruke: 2314



+102 Profil

icon Re: Nevdljiv u startapu19.12.2004. u 00:46 - pre 235 meseci
Downloaduj Autoruns i vidi odakle se startuje gamad. Mada ima jos dosta fora odakle se moze startovati virus a koje ne mozes videti u Autoruns-u...
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Nevdljiv u startapu19.12.2004. u 01:05 - pre 235 meseci
A koje to Paunovicu? :)

BTW sa SP2 dobijes u Control Panelu Start up applet...
 
Odgovor na temu

reiser

Član broj: 7895
Poruke: 2314



+102 Profil

icon Re: Nevdljiv u startapu19.12.2004. u 01:35 - pre 235 meseci
Pa recimo nama toliko poznata ActiveX metoda... ;)
Ili preko autoexec.bat-a :)
I imam jos neke halucinacije kako se program moze startovati uz OS, samo ako uspem to da izvedem :)

Gde je taj Startup applet, ja ne mogu da ga nadjem na WinXP SP2 ?
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: Nevdljiv u startapu19.12.2004. u 03:03 - pre 235 meseci
Ima i ActiveX, pogledaj malo bolje :)

Meni je u CP pod nazivom Startup, mislim da sam je dobio sa SP2. Mada nisam 100% siguran, trebalo bi googleat malo, evo ni to mi se ne da :)
 
Odgovor na temu

reiser

Član broj: 7895
Poruke: 2314



+102 Profil

icon Re: Nevdljiv u startapu19.12.2004. u 03:21 - pre 235 meseci
yep, ipak ima, treba chekirati view explorer addons :)

poz
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.t-com.hr.



+8 Profil

icon Re: Nevdljiv u startapu19.12.2004. u 12:32 - pre 235 meseci
Startup preko Wini.ini fajla je isto dosta nepoznat za "lajce"
 
Odgovor na temu

[es] :: Security :: Nevdljiv u startapu

[ Pregleda: 2731 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.