#1 2008-08-24 16:27:19

Drexx

Użytkownik

Zarejestrowany: 2008-08-21
Posty: 20
Punktów :   

Usuwanie OwnTibia

Starałeś się zabezpieczyć swój komputer, dobrze chroniłeś hasło i ważne dane, jednak chwila nieuwagi i niewykrywalny keylogger znalazł się na twoim komputerze...To może zdarzyć się każdemu, w tym poradniku dowiecie się jak pozbyć się tego śmiecia ze swojego blaszaka.

1.Detekcja
Jeżeli podejrzewamy, że nasz komputer został zainfekowany Owntibią pobieramy narzędzie diagnostyczne hijackthis (stabilna wersję 1.99.1 ) z witryny:
www.merijn.org/files/hijackthis UWAGA. zip (mirror:www.server.9x.pl/prv/hijackthis UWAGA. zip )
Następnie uruchamiamy program hijackthis. exe, wybierając opcję „Do a system scan and save a logfile” (Wykonaj skanowane systemu i zapisz plik log’a).
Następnie przyglądamy się log'owi i wyszukujemy wpisów :
C:\WINDOWS\services. exe
O4 - HKLM\..\Run: [orcToByloLatwe] C:\WINDOWS\services. exe
lub
O4 - HKLM\..\Run: [auto] C:\WINDOWS\services*****
Owntibia Vip może tworzyć plik o dowolnej nazwie w katalogu C:\Windows należy wtedy sprawdzić jakie pliki powinny być w tym katalogu, a jeżeli jakiś plik nazywa się podobnie do innego, a nie jest plikiem systemowym to na pewno nie jest bezpieczny plik
Uwaga ! W katalogu C:/windows/system32 znajduje się plik servicess. exe jednak to ważny plik systemowy i nie wolno go usuwać.

2.Usuwanie
Jeżeli wykryjemy na naszym komputerze owntibię uruchamiamy windows w trybie awaryjnym(klawisz F8 przy starcie systemu), oraz ponownie uruchamiamy hijackthin tym razem zaznaczamy "ptaszkiem" wpisy owntibii i klikamy na "fix checked". Teraz przechodzimy do katalogu C:\WINDOWS\ i usuwamy plik services. exe używając killbox'a http://www.idg.pl/ftp/pc_8881/Pocket.KillBox.2.0.0.473 UWAGA. html

Teraz ponownie uruchamiamy naszego blaszaka i tworzymy log kontrolny żeby upewnic sie o neutralizacji owntibii.

3.Zabezpieczanie na przyszłość
Szukamy pliku hosts: C:\WINDOWS\system32\drivers\etc i otwieramy go edytorem tekstowym.
I dodajemy do niego:
127.0.0.1 owntibia.com
127.0.0.1 vip.owntibia.com
127.0.0.1 87.98.239.19
127.0.0.1 wizzard.home.pl
Co spowoduje zablokowanie możliwości łączenia się do strony gdzie wysyłane są logi

*Linki aby poprawnie działały należy usunąć spację z przed rozszerzenia np exe, html.

Offline

 

#2 2008-08-24 17:55:03

Mizzek

http://images26.fotosik.pl/268/cffd97beb2e2a111.gif

Zarejestrowany: 2008-08-21
Posty: 29
Punktów :   

Re: Usuwanie OwnTibia

No Pięknie,oby tak dalej
Pozdro

Offline

 

#3 2008-08-24 17:56:25

Moking

http://images26.fotosik.pl/268/cffd97beb2e2a111.gif

Skąd: Jestem taki piękny?
Zarejestrowany: 2008-08-21
Posty: 46
Punktów :   

Re: Usuwanie OwnTibia

Brawo za Chęci przyda się.
Jesteś najaktywniejszy na forum
Czyżby VIP?


http://images50.fotosik.pl/3/8dbe33bd938ed89a.gif

Offline

 

#4 2008-08-24 18:23:06

Mizzek

http://images26.fotosik.pl/268/cffd97beb2e2a111.gif

Zarejestrowany: 2008-08-21
Posty: 29
Punktów :   

Re: Usuwanie OwnTibia

Czyżby VIP?

Jak sie bedzie wypowiadalo z 30-40 osob na forum to masz vipa =]

Offline

 

#5 2008-08-25 09:30:41

Moking

http://images26.fotosik.pl/268/cffd97beb2e2a111.gif

Skąd: Jestem taki piękny?
Zarejestrowany: 2008-08-21
Posty: 46
Punktów :   

Re: Usuwanie OwnTibia

No to z Vipem Sie pozegnaj xD
Nien o Żart


http://images50.fotosik.pl/3/8dbe33bd938ed89a.gif

Offline

 

Stopka forum

RSS
Powered by PunBB 1.2.23
© Copyright 2002–2008 PunBB
Polityka cookies - Wersja Lo-Fi


Darmowe Forum | Ciekawe Fora | Darmowe Fora
www.4fpc.pun.pl www.badboy.pun.pl www.sp29.pun.pl www.4u.pun.pl www.unionek.pun.pl