22019, 1/1101 회원가입  로그인  
   jbbong68
   하.. 밑글에서 동생좀 족치라고 해가지고 족좀치고 명령 프롬포트로 해결 했습니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=21912 [복사]


확실히 컴퓨터 언어를 잘 알아야 하네요 아직 컴퓨터언어 중급과정이라서 어느 정도는 알어서
복구 시켰습니다. 중1인 동생좀 혼내고 왔고요 다시는 절때 안그러게 답니다.(어휴 컴퓨터언어 몰랐으면 기사분 불러서 돈 낼뻔했네)
하여튼 지금 컴퓨터는 잘 작동하고 있고요 동생컴퓨터는 포맷시켜버렸습니다.
하 그리고 넷봇 패킷 분석해보니까 쾌 높게 나오던데요 ㄷㄷ

넷봇 좀비pc2대가지고 개인컴터를 공격하니까
컴퓨터 속도가 1mb나왔습니다(원래 100mb)
요즘 좀비pc조심하세요.
아 서버파일 삭제 방법은 컨트롤+alt+delete+pgdn을 눌러서 작업관리자로 들어간 다음!!
userinit.exe이나 server.exe로 되어있는거 종료 하시길 바랍니다.

모두모두 감사합니다!!(꾸뻑)
개천절 잘 지내세요 (얘! 학교 쉼 ㅋㅋ와와 만세!!)
안녕히계세요 ㅎㅎ

  Hit : 9704     Date : 2011/09/30 09:05



    
BrokenPipe server.exe처럼 뻔한이름으로도 프로세스에 등록하나요??
ㄷㄷ 요즘은 프로세스하이드 다쓰는거 같던데..
2011/09/30  
windowhan ㄴ 프로세스 하이드 써도 커널디텍티브인가 무슨프로그램잇는데 그거쓰면ㄷ ㅏ보여요 2011/09/30  
mithacker 액티브X를 이용한 웹해킹인건가요 그것도 해킹툴을 이용해서요.... 맞는 건가 2011/09/30  
TIEz 작언관리자에서 종료하면 일시적일 뿐일텐데;;

이미 레지스트리에 추가되서 컴퓨터 켜지면 자동으로 실행 될테고

완전히 뿌리 뽑을라면 파일을 삭제해야됨

안전을 위해서라면 포맷
2011/09/30  
jbbong68 userinit를 알집으로 이름을 바꾸된데요 ㄷㄷ
동생이 크래커 된되서 혼내 줬습니다.
2011/10/01  
jbbong68 Brokengpile님 요즘은 upx패킹해서 씁니다.ㄷㄷ
시스템 복구또는 포맷해야 합니다
2011/10/01  
BrokenPipe 넷봇 좀 옛날툴 아닌가요?
디버거 탐지기법 얼마 안쓰일거같은데..
그런데도 upx로만 패킹했으면..
2011/10/01  
rlaxodns5 와 짱 ㅋㅋ 2011/10/01  
jbbong68 Brokenpipe님
넷봇 옛날 툴 아니구요 최신판 나왔습니다.
hackerroo사이트 들어가 보세요(프록시로)
가관입니다.
패킹도 완전전문적으로 확실이 중국이 ㅎㄷㄷ
5만원에서 1억까지 거래 하더군요.
Brokenpipe님 넷봇 1.7버전 연구용으로 드릴까요?
2011/10/01  
BrokenPipe 아뇽 2011/10/01