
The AvengerPlatforma tylko

2010-03-13
The AvengerPlatforma tylko Windows 2000XPVista 32bitLicencja freeware do zastosowań niekomercyjnychStrona domowa httpswandog46geekstogocomPobierz avengerzip Pobierz avengerexe The Avenger umożliwia szeroką pulę operacji zarówno na obiektach dyskowych jak i w rejestrze kasowanie zamiana plików folderów wartości a ponadto kluczy w rejestrze Akcje te są wykonywane podczas resetowania komputera Avenger jest programem skryptowym i do prowadzenia akcji wymaga wskazania pliku skryptu Są to zwyczajne pliki TXT z zestawem specyficznych komend = opis budowy skryptów ułatwiający ich własnoręczne tworzenie jest na samym końcu tematu ażeby nie rozpraszać początkujących Wy będziecie je mieć podane gotowe na tacy Jest to pewnego rodzaju alternatywa na mechanizm CFScript ComboFix a dodatkowo komendy w Gmerze ale jest realizowane inną metodąPODSTAWOWA OBSŁUGA PROGRAMU OPIS OPCJIUruchamiacie program wymaga uprawnień administratora Od razu dostaniecie komunikat ostrzeżeniowy o braku 100% bezpieczeństwa stosowaniaKliknij żeby zobaczyć załącznikNie zostaje wam nic innego jak wyrażenie zgody Po zatwierdzeniu komunikatu załaduje się główne okno programuKliknij żeby zobaczyć załącznikOpcje ładowania skryptu są trzyLoad Script from File Wskazanie pliku skryptu *TXT z dyskuLoad Script from globalną sieć URL Wskazanie pliku skryptu *TXT na serwerze Wpisujemy URL adres musi mieć prefiks httpPaste Script from Clipboard Wklejenie ze schowka systemowego komend podanych na forumTe wszystkie opcje są dostępne także z menu Load Script1 Rzeczą podstawową jest wskazanie skryptu wykonującego zadania dezynfekcyjne Skąd wziąźć skrypt Każdy na forum go uzyskanie na podstawie przedstawionych logów Opis budowy skryptów w dalszej części = dla tych którzy chcieliby samodzielnie zmalować Klikacie prawym myszki na tło programu i opcją Paste wklejacie skrypt z forum2 Po wskazaniu skryptu obojętną z wybranych metod klikacie w buttonik Execute żeby uruchomić skrypt Dostaniecie pytanie czy niewątpliwie chcecie tego dokonać co zatwierdzacie To właśnie w tym momencie Avenger tworzy swoją losową usługę i plik *bat 3 Otrzymacie następne okno potwierdzające ustawienie Avengera na resetowanie komputera z pytaniem o zatwierdzenie resetu co potwierdzacie a komputer się zresetuje4 Podczas procesu resetowania zostaną wykonane wszelkie zadania kasacyjne zaprojektowane do wykonania w Avengerze Na chwilę mignie czarne dosowe okno będące znakiem wykonywania się pliku *batKasowane obiekty zostaną automatycznie zbackupowane poprzez plik zipexe do pliku CAvengerackupzip tych kopii należy się po dezynfekcji pozbyćZostanie także wygenerowany i autowyświetlony log przebiegu całości operacji Zlokalizowany na dysku w postaci pliku CAvengertxtLog ten należy pokazać na forum jeżeli poprosimy o to Przykładowy logKODLogfile of The Avenger Version 20 by Swandog46httpswandog46geekstogocomPlatform Windows XP*******************Script file opened successfullyScript file read successfullyBackups directory opened successfully at CAvenger*******************Beginning to process script fileRootkit scan activeNo rootkits foundFile CProgram Files mp25515exe deleted successfullyFile CWINDOWSfkxvknsexe deleted successfullyFile CProgram Filesinstalerexe deleted successfullyFile CProgram Files mp10724390exe deleted successfullyFile CProgram Filesantiviirusexe deleted successfullyFolder CWINDOWSInstaller271f7d3c851e4506bdffcb54aee9ed3a deleted successfullyFolder CWINDOWSInstaller3806cefe0b254748af6022a43fe6ce3a deleted successfullyError could not delete registry value HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerRun|antiviirusDeletion of registry value HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesExplorerRun|antiviirus failedStatus 0xc0000034 STATUS_OBJECT_NAME_NOT_FOUND