elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 16:44  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  provat v 1.9
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: provat v 1.9  (Leído 322 veces)
federlosa

Desconectado Desconectado

Mensajes: 34


Ver Perfil
provat v 1.9
« en: 20 Marzo 2005, 23:15 »

Hola a todos, ¿como se desinstala el server del provat v 1.9 manualmente en un maquina? y ¿Se puede crear con el programa algun archivo que enviar a la maquina remota para que se desinstale el server del provat v 1.9? Muchas gracias a todos, saludos.
En línea
BloCKeadO


Desconectado Desconectado

Mensajes: 2.250


Made in Spain.


Ver Perfil WWW
Re: provat v 1.9
« Respuesta #1 en: 21 Marzo 2005, 00:44 »

Desde el cliente tienes la opcion de desistalarlo, solo te bastara conectar y desistarlaselo al pc conectado.

Si lo quieres hacer manual, aqui tiene los registros que modifica, eso si, en el pc infectado.

registry added:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y} "StubPath"
data: C:\WINNT\system\sservice.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run "DirectX For Microsoft® Windows"
data: C:\WINNT\system32\fservice.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell"
data: Explorer.exe C:\WINNT\system32\fservice.exe
   
HKEY_CURRENT_USER\Software\Microsoft\Windows NT Script Host\Microsoft DxDiag\WinSettings "XP_FW_Disable"
data: 1
 
HKEY_CURRENT_USER\Software\Microsoft\Windows NT Script Host\Microsoft DxDiag\WinSettings "XP_SYS_Recovery"
data: 1
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines