PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Leichte Server blockieren



V!ruS
14.07.2008, 19:10
So hier mal ein kleines Tut wir ihr eine Server.exe auf eurem PC blockieren könnt auch wenn euer AntiVir ihn noch nicht entdeckt hat, aber ihr.

Ich erkläre hier mal alles Schrittweise:

1. Installiert 2 Browser(Den schlechteren von beiden als standart Browser verwenden, wieso sage ich euch später)beispielsweise IE(=Internet Explorer) und FF(=Firefox)

2. Wenn ihr das getan habt macht zB. IE zu eurem Standart Browser, diesen solltet ihr nun nicht mehr verwenden.

3. Scriptet/Codet/Progrmmiert euch einen kleinen Code der euren Standard Browser rund um die Uhr killt(Beendet). In AutoIt sähe das so aus:

While 1
Sleep(50)
ProcessClose("Hier der Browserprozess vom IE.exe")
WEnd

4. So wenn ihr nun verdacht auf eine Server.exe auf eurem PC habt, schließt eure Browser und geht in den Task Manager, wenn dort nun IE oder FF läuft ohne das ihr es gestartet oder geöffnet habt wird es Zeit für euren Script, denn die meisten Server gehen über den standard Browser rein. Euer Script verhindert nun das der Server Daten mit eurem Standart Browser versendet. Lasst euren Script solange laufen bis ihr oder euer AV den Trojaner gefunden hat, danach einfach den Server wie gewohnt löschen.

5. Script schließen und auf weitere Server warten.

Ihr könnt euren Script auch in den Auto Start tun, dann könnt ihr euch sicher sein das keiner den Standart Browser benuzt.

Aber da man heutzutage auch Prozesse stealthed machen kann hilft dieses Tut nicht bei allen Servern/Trojanern.

MfG V!ruS

mbeezy
14.07.2008, 19:17
Und was machst du, wenn sich der Server nicht in den default-browser hijackt sondern irgendeinen anderen Prozess nimmt? Die Methode habe ich früher genommen, also FF als Browser benutzt, IE als Standart gesetzt und bei ZA blockieren lassen. Aber wie gesagt, hilft halt nicht gegen alle.

V!ruS
14.07.2008, 19:19
Hab ich ja extra beigeschrieben

Hu5eL
14.07.2008, 19:42
was für viren nutzen denn standartbrowser? ich lann mir leider nix dazu vorstellen... beispiele wären ganz nett.

V!ruS
15.07.2008, 18:57
kennst doch mitsicherheit BiFrost und Poision Ivy, das sind beispielsweise of von Scriptkiddys benuzte Programme um Trojaner zu versenden um von dem Victim(betroffenen 0pfer) den Desktop etc. zu sehen um an diese Daten zu kommen muss ja irgendwie eine Verbindung zwischen Server(Der Trojaner) und dem Cient(Dem Programm bzw. PC von dem der Trojaner gesendet wurde)hergestellt werden, dazu nutzen diese Trojaner meist den standart Browser.