<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" >
   <channel>
    <atom:link href="https://hackerabsoluto.webnode.page/rss/removendo-socket.xml" rel="self" type="application/rss+xml" />
      <title><![CDATA[Removendo Socket - hackerabsoluto.webnode.page]]></title>
      <link>https://hackerabsoluto.webnode.page</link>
      <language>pt</language>
      <pubDate>Sat, 10 Mar 2012 03:39:00 +0200</pubDate>
      <lastBuildDate>Sat, 10 Mar 2012 03:39:00 +0200</lastBuildDate>
      <category><![CDATA[Removendo Socket]]></category>
      <docs>http://blogs.law.harvard.edu/tech/rss</docs>
      <generator>Webnode</generator>
      <item>
         <title><![CDATA[Removendo Socket's 2.0]]></title>
         <link>https://hackerabsoluto.webnode.page/news/removendo-sockets-2-0/</link>
         <description><![CDATA[
	Removendo Socket's 2.0
	
	
	Sockets de Troie 2.0
	
	Funcionamento:
	
	Este tipo de trojan é composto por dois programas o servidor que precisa estar rodando no
	computador da vítima e o cliente que pode ser qualquer outro micro com o sockets.
	
	O servidor é dado como um verdadeiro Cavalo de Tróia, vc pode recebe-lo com nomes sugestivos como: Tiazinha.exe ou Teens.exe ou algo do tipo. Via e-mail. Por isso que todos falam para não executar programas em que a fonte não seja extremamente...<br />
Poderar gostar de;]]></description>
         <pubDate>Sat, 10 Mar 2012 03:39:00 +0200</pubDate>
         <guid isPermaLink="true">https://hackerabsoluto.webnode.page/news/removendo-sockets-2-0/</guid>
         <category><![CDATA[Removendo Socket]]></category>
         <content:encoded><![CDATA[<p style="text-align: center;">
	Removendo Socket's 2.0<br />
	<br />
	<br />
	Sockets de Troie 2.0<br />
	<br />
	Funcionamento:<br />
	<br />
	Este tipo de trojan é composto por dois programas o servidor que precisa estar rodando no<br />
	computador da vítima e o cliente que pode ser qualquer outro micro com o sockets.<br />
	<br />
	O servidor é dado como um verdadeiro Cavalo de Tróia, vc pode recebe-lo com nomes sugestivos como: Tiazinha.exe ou Teens.exe ou algo do tipo. Via e-mail. Por isso que todos falam para não executar programas em que a fonte não seja extremamente confiavel. Mesmo assim tem alguns que usam seus melhores amigos como cobaias para esse tipo de teste.<br />
	<br />
	E se vc cair nessa executando o arquivo... Gotcha!<br />
	<br />
	As portas (5000) de seu micro ficaram sempre abertas para quem tiver e Sockets...<br />
	<br />
	Dai em diante sua vida na Net nao sera das melhores, vc vera seu Cd-Player abrir e fechar sozinho, ouvira sons estranhos, isso com os "bonzinhos" pois se quem te invadir estiver inspirado pode ate excluir todos seus arquivos, e dai pra mais...<br />
	<br />
	Removendo o Sockets:<br />
	<br />
	Quando o Sockets de Troie 2.0 "infecta" um micro ele se auto-copia 3 vezes com nomes diferentes. E para outros diretórios:<br />
	<br />
	c:\windows\rsrcload.exe<br />
	c:\windows\system\mgadeskdll.exe<br />
	c:\windows\system\csmctrl32.exe<br />
	<br />
	Para vc remove-lo, pressione Ctrl+Alt+Del então procure algum desses 3 arquivos e de Finalizar Tarefa para fecha-lo. Agora é so ir nos diretórios onde estão os arquivos e exclui-los. Com isso vc já esta mais seguro.<br />
	<br />
	Caso vc queira fazer uma limpeza completa entre no RegEdit e exclua essas chaves :<br />
	<br />
	HKEY_CURRENT_USER\Software\Microsoft\<br />
	Windows\CurrentVersion\Run<br />
	Load Mgadeskdll = C:\WINDOWS\SYSTEM\Mgadeskdll.exe<br />
	<br />
	HKEY_LOCAL_MACHINE\Software\Microsoft\<br />
	Windows\CurrentVersion\Run<br />
	Load Rsrcload = C:\WINDOWS\Rsrcload.exe<br />
	<br />
	HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\<br />
	CurrentVersion\RunServices<br />
	Load Csmctrl32 = C:\WINDOWS\SYSTEM\Csmctrl32.exe<br />
	<br />
	Agora é so tomar cuidado para não executar novamente o arquivo que provavelmente vc recebeu via e-mail e pensava que era um jogo...</p>
<br />
Poderar gostar de;]]></content:encoded>
      </item>
   </channel>
</rss>