Консультация № 72037
22.01.2007, 09:28
0.00 руб.
0 2 2
Здраствуйте уважаемые. Возник вопрос в связи с прочтением одной из статей по взлому. Цитата из статьи-(Распаковываем RAdmin устанавливаем на локальную машины имея права администратора, переписываем C:Program filesRAdmin в произвольное место, заменяем r_server.exe на произвольное название на нашем примере это alg.exe. Заливаем на взломанную машину в папку C:Winntsystem32 c этой папки запускаем). Что сие означает, так как у меня присутствует (alg.exe), взлом или всего лишь пиратская Winda. Заранее огромное спасибо.

Обсуждение

Неизвестный
22.01.2007, 09:44
общий
это ответ
Здравствуйте, Kuprei!
alg.exe – служба операционной системы Microsoft Windows. Она является ядром для Microsoft Windows Internet Connection sharing и Internet connection firewall. В случае завершения работы этой службы у вас просто пропадет интернет до перезагрузки.
Файл расположен в папке C:\Windows\System32. Если вы нашли в других папках, то это может быть и вирус. В приведенной вами статье рассказывается о том как замаскировать в процесcах свою программу под службу windows и в качестве примера был взят процесс alg.exe, хотя могли взять и любой другой.
Неизвестный
22.01.2007, 09:59
общий
это ответ
Здравствуйте, Kuprei!
Вдобавок к ответу предыдущего эксперта замечу, что все современные антивирусы, особенно с компонентами/базами для обнаружения троянских программ, не говоря уж о самих антитроянских программах, очень остро реагируют на наличие на вашей машине RAdmin (даже на клиентсткую часть), поэтому ту статью вы можете рассматривать только в теоретическом аспекте (например, я за последний год встретил только две машины без антивирусов).
Форма ответа