Srodne teme
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Nevdljiv u startapu

[es] :: Security :: Nevdljiv u startapu

[ Pregleda: 1188 | Odgovora: 10 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dava
Banja Luka

Član broj: 27208
Poruke: 477
195.252.64.*



Profil

icon Nevdljiv u startapu12.11.2004. u 09:27

Pozdrav svima i jedno pitanje.
Pricamo o XP, Posto svi virusi, koliko sam primjetio, prave u registry key za njihovo startanje u HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run. A onda se oni lako mogu iskljuciti u msconfig pa startup. Sad me zanima da li se moze napraviti odnosno da li neki virus to koristi da u msconfig-startup se on ne vidi, da se tu ne moze iskljuciti, ili da ga tu nema, a da se pokrece iz registry.
Ili da li neko zna jos neku lokaciju u registry odakle se mogu startati programi prilikom startanja win.

12.11.2004. u 09:27 

Slavisa
Slavisa Dojcinovic
JKP Cistoca
Banjaluka

Član broj: 9861
Poruke: 44
*.teleklik.net.



Profil

icon Re: Nevdljiv u startapu12.11.2004. u 10:20
Postoji mnogo nacina ...
Recimo pod
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
imas string vrijednost shell koja je obicno postavljena na explorer.exe. Ti to mozes da zamijenis sa explorer.exe tvojprogram.exe.

Zatim HKEY_CLASSES_ROOT\exefile\shell\open\command je postavljen na "%1" %*.
Ti to mozes da postavis na tvojprogram.exe %*. Na taj nacin ce se tvoj program startovati prilikom svakog pokretanja nekog .exe programa. Za ovo moras napisati svoj program da provjerava da li je vec pokrenut i mora da pokrene program koji mu je prosledjen kao parametar komandne linije inace neces moci pokrenuti ni jedan program.
Slavisa
12.11.2004. u 10:20 

Shadowed
.NET developer

SuperModerator
Član broj: 649
Poruke: 8845
*.etf.bg.ac.yu.

Sajt: www.diskusije.net


Profil

icon Re: Nevdljiv u startapu12.11.2004. u 15:11
Mnogi virusi to koriste ali se to vidi u MSconfig-u pa koriste i alternativne metode od kojih je neke Slavisa pomenuo. I jedna ispravka; Servisi ne prave entry-e za svoje startovanje u tom kljucu.
12.11.2004. u 15:11 

dava
Banja Luka

Član broj: 27208
Poruke: 477
195.252.64.*



Profil

icon Re: Nevdljiv u startapu20.11.2004. u 10:54
Hvala vam na ovim odgovorima. Sada me jos zanima da li se moze virus startati uz neki program ili prilikom konekcije. Znaci da je neaktivan sve dok se neostvari konekcije ili dok se ne pokrene neki program. Ako moze volio bih da mi napisete kako se oni startaju.

20.11.2004. u 10:54 

VRKY
Tomislav Vrkljan

Član broj: 21087
Poruke: 4683
*.net.t-com.hr.

ICQ: 194179024
Sajt: www.gospic-online.com


Profil

icon Re: Nevdljiv u startapu18.12.2004. u 20:25
Ima mnogo startup načina... Potraži malo po virima neke primjere.

Citat:
dava: Hvala vam na ovim odgovorima. Sada me jos zanima da li se moze virus startati uz neki program ili prilikom konekcije. Znaci da je neaktivan sve dok se neostvari konekcije ili dok se ne pokrene neki program. Ako moze volio bih da mi napisete kako se oni startaju.


Može, imaš par fora. Jedna od njih je kad se npr. pokrene .reg fajl pokreće se virus itd. to se radi editiranjem ovog ključa (primjer je za .reg fajl)

Code:

HKEY_CLASSES_ROOT\regfile\shell\open\command\

18.12.2004. u 20:25 

reiser
Vranje

Član broj: 7895
Poruke: 1892
*.neobee.net.



Profil

icon Re: Nevdljiv u startapu19.12.2004. u 00:46
Downloaduj Autoruns i vidi odakle se startuje gamad. Mada ima jos dosta fora odakle se moze startovati virus a koje ne mozes videti u Autoruns-u...
19.12.2004. u 00:46 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: Nevdljiv u startapu19.12.2004. u 01:05
A koje to Paunovicu? :)

BTW sa SP2 dobijes u Control Panelu Start up applet...
19.12.2004. u 01:05 

reiser
Vranje

Član broj: 7895
Poruke: 1892
*.neobee.net.



Profil

icon Re: Nevdljiv u startapu19.12.2004. u 01:35
Pa recimo nama toliko poznata ActiveX metoda... ;)
Ili preko autoexec.bat-a :)
I imam jos neke halucinacije kako se program moze startovati uz OS, samo ako uspem to da izvedem :)

Gde je taj Startup applet, ja ne mogu da ga nadjem na WinXP SP2 ?
19.12.2004. u 01:35 

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.

ICQ: 106979934


Profil

icon Re: Nevdljiv u startapu19.12.2004. u 03:03
Ima i ActiveX, pogledaj malo bolje :)

Meni je u CP pod nazivom Startup, mislim da sam je dobio sa SP2. Mada nisam 100% siguran, trebalo bi googleat malo, evo ni to mi se ne da :)
19.12.2004. u 03:03 

reiser
Vranje

Član broj: 7895
Poruke: 1892
*.neobee.net.



Profil

icon Re: Nevdljiv u startapu19.12.2004. u 03:21
yep, ipak ima, treba chekirati view explorer addons :)

poz
19.12.2004. u 03:21 

VRKY
Tomislav Vrkljan

Član broj: 21087
Poruke: 4683
*.net.t-com.hr.

ICQ: 194179024
Sajt: www.gospic-online.com


Profil

icon Re: Nevdljiv u startapu19.12.2004. u 12:32
Startup preko Wini.ini fajla je isto dosta nepoznat za "lajce"
19.12.2004. u 12:32 

[es] :: Security :: Nevdljiv u startapu

[ Pregleda: 1188 | Odgovora: 10 ]

Postavi temu Odgovori

Srodne teme
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.