RolX miniblogs

  • RolX
    0

    Looking forward for a scam, ja no mana profila tiek rakstītas stulbības, tas nebūsu es. Ā, un pastāv vīrusi, kas spēj atrast ieprieks rakstītas paroles?

    P.S. Neiet mīkstinātais s.

    • S J
      0

      Rat, keylogger.

    • RolX
      0

      Bet ieprieksējās paroles tikko ieguts fails var nolasīt?

    • RolX
      0

      Neesmu viss.

    • S J
      0

      Tad ne. To nespej.

    • RolX
      0

      Un ja virustotal/ ad avare neko neatrod, tad cilvēks man tupi dirs? biggrin_mini2.gif

    • RolX
      0

      Hm, ko konkrēti dara RAT?

    • RolX
      0

      Un tādas lietas kā Virustotal RAT neuzož?

    • S J
      0

      Remote administration tool. Explains everything.

    • RolX
      0

      Not to idiot like me.

    • S J
      0

      Rat var kripteet.

    • RolX
      0

      Still, not explaining. Un Virustotal to neatrod?

    • S J
      0

      Ne. To vari atrast tikai tu pats.

    • RolX
      0

      Classified, lūdzu, izskaidro man. Kas un kā. Ko es varu darīt lai pārliecinātos, vai man tāds ir un tā tālāk. Bet kā RAT īsti var iedabū datorā? Caur failu.

    • RolX
      0

      . vietā ?

    • S J
      0

      Tev kā idiotam (pats teici, no offence) to nesaprast. Uzost rat nav tik viegli. Failā var būt rat serveris. Otrā galā cīsiņdrejātājs-laizītājs sēž aiz monitora pie klienta un smejas tagad par tevi. Simple. Pārskati procesu sarakstu, vai nav kaut kas aizdomīgs.

    • RolX
      0

      Ehh, būs vienkārsi ātrāk jāpārinstalē pc, rīt jau.

    • RolX
      0

      Nav ko čakarēties, vienkārsi rīt no rīta pārinstalēsu datoru.

    • S J
      0

      Task manager. Vai vel labak netstat komandrinda.

    • RolX
      0

      Nu, pārskrienot ar acīm pāri procesu sarakstam, nekā tāda nebija. Bet, tas tak var nomaskēties zem citu procesu nosaukumiem, vai ne?

    • S J
      0

      Rat jau var masketies ari piemeram ar nosaukumu systemdll vai adobeflash. Tava gadijuma vieglak butu parinstalet.

    • S J
      0

      Kaut 2 vienadi nosaukumi (par windu neesmu dross, bet unix'a visu nosaka id)

    • S J
      0

      Tad var.

    • alberts00
      0

      http://technet.microsoft.com/en-us/sysinternals/bb897437
      Aizdomīgi liels daudzums datu pārsūtīšanas var norādīt uz to, ka tas fails ir inficēts.

    • RolX
      0

      Man ir divi netsession_win.exe

    • RolX
      0

      Cik daudz skaitās aizdomīgi daudz?

    • S J
      0

      Aksel, show all user processes.

    • S J
      0

      Palaid alberta doto tool.

    • S J
      0

      Roland, to ta nevar pateikt.

    • RolX
      0

      Nu, pa skype varu nosūtīt txt failu ar visiem saviem procesiem.

    • RolX
      0

      Bet es skenēju ar Ad Aware pēc visas tās padarīānas, un neko neatrada... pārinstalēt protams vajadzēs, tīri drosības pēc, bet nu...

    • S J
      0

      Panem alberta toolu! Man tavs procesu saraksts neko neizsaka un ad aware ir mesls. Tik pat labi ratserveris no otra gala jau varētu but nokillots...

    • RolX
      0

      Nu es izkopēju no alberta toola.

    • RolX
      0

      Un ja ratserveris ir nokillots, tātad man vairs nevar piekļūt?

    • S J
      0

      Aizver pilnigi visu, palaid alberta tuuli un mekle kko, kas neiederas pec cipariem.

    • S J
      0

      Ja.

    • RolX
      0

      Hm. Padarīsana ir tāda, ka man gribēja iedot failu, es neuzticējos, tāpēc pprasīju lai uzhostē uz virustotal, un tik tad vilku. Kad novilku, palaižot failu, ikona vienkārsi pazuda. 37 kb liels fails.

    • RolX
      0

      Tb uzhostē, un tad es varētu noskenēt ar virustotal.