|
|
|
|
Strumenti |
24-10-2006, 10:31 | #101 |
Junior Member
Iscritto dal: May 2005
Messaggi: 19
|
Tempo fa cercando di rendere invisibile BOINC per infettare alcuni computer avevo trovato un metodo (forse proprio su questo forum), funzionante sotto Windows NT 4, Windows 2000 e Windows XP, che richiede i file instsrv.exe e srvany.exe del Windows Resource Kit scaricabile dal sito della Microsoft, questo è un metodo non specifico per BOINC ma che può essere utilizzato anche per molti altri programmi o per progetti di BOINC diversi da seti@home, non è proprio semplicissimo ma se sono riuscito a farlo funzionare io può riuscirci qualunque utente medio di Windows.
Supponiamo di aver installato e configurato un programma e che questo si trovi in c:\Programmi\Applicazione\applicazione.exe, chiudere l’applicazione ed eventualmente eliminare l’icona del programma da Start->Programmi->Esecuzione automatica, prima di iniziare loggarsi come utente con privilegi di amministratore, copiare instsrv.exe nella directory c:\Windows\System32 (c:\Winnt\System32 per i vecchi NT 4) e copiare srvany.exe in c:\Programmi\Applicazione. 1) Aprire il prompt dei comandi, portarsi nella cartella C:\WINDOWS e scrivere "instsrv.exe applicazione c:\Programmi\Applicazione\svrany.exe", se non ci sono problemi apparirà una scritta che annuncia che il servizio è stato installato, nel caso lo si voglia rimuovere digitare "instsrv.exe applicazione remove". 2) Accedere al registro di configurazione (Start->esegui->Regedit) ed espandere la chiave: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services, a questo punto viene mostrata tutta la serie di servizi presenti, individuare quello che si chiama "applicazione", cliccarci sopra con il tasto destro e selezionare Nuovo->Chiave e chiamarla Parameters, selezionare la chiave appena creata col tasto destro e creare i valori stringa Application e AppDirectory, cliccare due volte sul valore stringa Application e scrivere c:\Programmi\Applicazione\applicazione.exe, ripetere la stessa operazione su AppDirectory e scrivere c:\Programmi\Applicazione. 3) Cliccare col tasto destro su Risorse del computer, cliccare su Gestione e poi andare in Servizi e applicazioni->Servizi e applicazioni, cercare il servizio che ha il nome dell’eseguibile della nostra applicazione e cliccarci sopra due volte, sulla scheda Generale impostare il tipo di avvio su Automatico, selezionare la scheda Ripristino e impostare Riavvia il servizio in Primo tentativo e in Secondo tentativo e Riavvia il computer in Tentativi successivi, cliccare su Applica per salvare le modifiche apportate; per far partire subito il servizio selezionarlo e premere sul pulsante esegui sulla barra degli strumenti in alto oppure riavviare il computer. 4) Cliccare col tasto destro su Risorse del computer, ciccare su Proprietà e selezionare la scheda Avanzate cliccare su Impostazioni nel riquadro dell’avvio e ripristino del sistema, spuntare la casella Riavvia automaticamente. Per controllare che il servizio funzioni andare nella scheda Processi del Task Manager e cercare il nostro servizio. Ultima modifica di Viricida : 24-10-2006 alle 10:33. |
24-10-2006, 13:36 | #102 |
Junior Member
Iscritto dal: May 2005
Messaggi: 19
|
Nascondere un processo al Task Manager non è facile, cercando un pò in rete ho trovato qualcosina
http://www.planet-source-code.com/vb...d=764&lngWId=7 http://w-shadow.com/blog/2006/09/21/...t-taskmanager/ http://www.planet-source-code.com/vb...xtCodeId=66529 |
24-10-2006, 14:43 | #104 | |
Senior Member
Iscritto dal: Mar 2006
Città: localhost (aka Torino)
Messaggi: 1402
|
Quote:
|
|
24-10-2006, 22:13 | #105 |
Senior Member
Iscritto dal: May 2004
Messaggi: 2422
|
Grazie Viricida!!!! Se funziona come dici, si sta aprendo una nuova era per le infezioni!
Per Schizzo: bisognerebbe mettere questa cosa come sezione della guida ad inizio thread, dopo averla testata
__________________
Team Seti Guardians - Seti Warrior X° Livello - Chiedimi di BOINC.Italy Membro dell'HWUpgrade JRR Tolkien ClanMembro dell' HWUpgrade Seti@Home Project Partecipa anche tu! Aiuta la scienza senza muovere un dito! TOLKIEN Online Italia - - www.webcomunity.org - - Linux User #439364 -- Ubuntu user #8741
|
25-10-2006, 10:09 | #106 | |
Junior Member
Iscritto dal: May 2005
Messaggi: 19
|
Quote:
Siccome l'occultamento di un software non è completo fino a quando non sparisce anche dalla lista di "Installazione Applicazioni" ho cercato un modo per nasconderlo anche lì e ho trovato questo percorso per eliminare una chiave di registro HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL, questo si usa per eliminare le chiavi di quei fastidiosi programmi che continuano a essere visualizzati nella lista anche dopo che sono stati disinstallati, non ho provato a cancellare la chiave di un programma che sia ancora installato ma non penso che la cancellazione della chiave di BOINC ne provocherebbe il malfunzionamento. Nel caso in cui qualche coraggioso desideri fare una prova, ovviamente dopo aver fatto un backup del registro, la chiave di BOINC non è scritta in chiaro ma è una di quelle che hanno un codice alfanumerico racchiuso tra due parentesi graffe per cui, per trovarla, basta cliccare sulla prima e scorrere l'elenco fino a quando nei valori delle chiavi che appaiono nella schermata a destra di regedit non si legge qualcosa che ha a che fare con BOINC Ultima modifica di Viricida : 25-10-2006 alle 10:15. |
|
25-10-2006, 10:15 | #107 | |
Senior Member
Iscritto dal: May 2004
Messaggi: 2422
|
Quote:
Ripeto: se funziona veramente, cominciamo ad attrezzarci per mettere la cosa sotto forma di guida ad inizio thread
__________________
Team Seti Guardians - Seti Warrior X° Livello - Chiedimi di BOINC.Italy Membro dell'HWUpgrade JRR Tolkien ClanMembro dell' HWUpgrade Seti@Home Project Partecipa anche tu! Aiuta la scienza senza muovere un dito! TOLKIEN Online Italia - - www.webcomunity.org - - Linux User #439364 -- Ubuntu user #8741
|
|
25-10-2006, 11:13 | #108 | |
Senior Member
Iscritto dal: Sep 2001
Città: Vicopisano (PI)
Messaggi: 11652
|
Quote:
Per quanto riguarda questo topic, mi sembra che sia andato ben oltre i limiti consentiti dal regolamento. Per ora lo chiudo, in attesa di accordarci con schizzobau per aprirne una versione pulita e "corretta" Ciao, GHz
__________________
>>PARTECIPA AI PROGETTI DI CALCOLO DISTRIBUITO CON BOINC.Italy!<<
You may say I'm a dreamer - But I'm not the only one - I hope someday you'll join us - And the team will be the 1# one BoincEmperor 1° Livello - Rotoloni DOCET!! Cactus rulez!! |
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:55.