¿Cómo es práctico Glacier?
Software de control remoto doméstico-Binghe
Como herramienta de control remoto popular, en los primeros días de su lanzamiento, Binghe era conocido por sus métodos de operación simples y sus potentes funciones.
La capacidad de control es aterradora, se puede decir que ha llegado al punto en que hablar de "hielo" cambia de color. Con esto en mente, aquí hay una breve introducción.
1. Instalación de Glacier Hay tres archivos en esta herramienta de control: Readme.txt, G_Client.exe y G_Server.exe.
Readme.txt es simple
Introduzca su propio uso y, por supuesto, Glacier no es una excepción. G_Client.exe es el programa de ejecución del terminal de monitoreo, que se puede utilizar para monitorear computadoras remotas y configurar servidores. G_Server.exe es el programa de monitoreo en segundo plano del terminal monitoreado (ejecútelo una vez y se ejecutará automáticamente). instalado
. Puedes cambiar el nombre a voluntad). Es mejor no ejecutar G_Server.exe en su propia máquina, de lo contrario podría estar bajo el control de otros
. En otras palabras, la computadora remota que desea controlar debe haber ejecutado el programa G_Server.exe. El programa del servidor ingresa directamente a la memoria y abre el puerto 7626 de la máquina infectada. Esto permite que una computadora con el software cliente Glacier (G_Cl
ient.exe) controle de forma remota la máquina infectada. Se puede cambiar el nombre de G_server.exe arbitrariamente sin ningún aviso cuando se ejecuta. 2. Uso básico de Glacier: ejecute el programa de control de cliente G_Client.exe y la interfaz se muestra en la siguiente figura.
Haga clic en "Recuperación automática" en el menú "Archivo" y aparecerá la ventana que se muestra a continuación.
Encuentre la dirección IP: ingrese la dirección IP que desea encontrar en el cuadro de edición "Iniciar dominio", por ejemplo, desea buscar la dirección IP "192.168.
1.1" a "192.168.1.255" Para las computadoras en el segmento de red, debe configurar el "Dominio de inicio" en "192.168.1", configurar la "Dirección de inicio" y la "Dirección final" en "1" y "255" respectivamente y luego haga clic en el botón "Iniciar búsqueda" y la dirección IP de la computadora que ya está en línea se mostrará en el cuadro de la tabla en la columna derecha
> no se puede controlar si "OK: ", significa que ha ejecutado G_Server.exe, lo que significa que puede controlarlo. Al mismo tiempo, su dirección IP se mostrará en el "Administrador de archivos". Haga clic en cualquiera para mostrar esta dirección en el cuadro de edición "Conexión actual:"
. Capturar pantalla: haga clic en "Capturar pantalla" en el menú "Archivo" y aparecerá la ventana que se muestra a continuación.
Hay dos opciones de formato de imagen: BMP y JEPG. Se recomienda elegir el formato JEPG porque es más pequeño y más fácil de transmitir a través de la red. "
Profundidad de color de la imagen" La primera cuadrícula es de un solo color, la segunda cuadrícula tiene 16 colores, la tercera cuadrícula tiene 256 colores, y así sucesivamente. La "calidad de imagen" refleja principalmente la claridad de la imagen. Después de presionar el botón "OK", aparece el contenido de la pantalla actual de la computadora remota. Control de captura: haga clic en "Control de captura" en el menú "Archivo", aparecerá una ventana similar a la imagen a continuación. Después de configurar, presione el botón "Aceptar".
Se pueden controlar algunas teclas del sistema; Su computadora pierde su función. Glacier Messenger: Pruebe "Glacier Messenger" en el menú "Archivo" y aparecerá la ventana que se muestra a continuación;
De hecho, es equivalente a una herramienta de chat. Después de ingresar la información, haga clic en "Enviar". y será controlado. Aparecerá una ventana de mensaje
3. Haga clic en el botón "Consola de comandos" de Binghe. La parte principal de Binghe está aquí · Comandos de contraseña: seleccione el elemento "Información del sistema y contraseña". , haga clic en "Información del sistema y contraseña" para obtener la
información que se muestra en la siguiente figura
La información incluye el tipo de procesador, la versión de Windows, el nombre de la computadora, el usuario actual y el disco duro; ¿La capacidad total del disco, el espacio restante actual, la versión de Glacier, etc. son muchos? Puede hacer clic con el botón derecho del mouse y seleccionar "Guardar lista" para guardar la información;
¿También está la opción "Arrancar"? Puede probar los botones "Contraseña", "Contraseña en caché" y "Otra contraseña", respectivamente.
Puede ver aún más contraseñas seleccionando el elemento "Contraseñas históricas". Haga clic en "Ver" y podrá encontrar muchas cosas. Incluso hay OICQ que utilizó. Generalmente, no seleccione "Borrar" si no es necesario.
Después de seleccionar el elemento "Registro de pulsaciones de teclas", haga clic en "Iniciar registro de teclas". Cuando sienta que el tiempo casi se acaba, haga clic en "Finalizar registro de teclas
" y luego haga clic en "Ver". Registro de teclado" ”, se registran todas las pulsaciones de teclas de la otra parte durante este período. ·Comandos de control. "Capturar la pantalla" se ha descrito anteriormente. "Enviar mensaje" permite principalmente al operador seleccionar el "tipo de icono" y el "tipo de botón" apropiados, y luego escribir el mensaje que se enviará en el "Texto del mensaje" y presionar "Vista previa" para sentirse satisfecho. Luego haga clic en "Enviar". "Gestión de procesos" consiste en "ver procesos" y comprender los procesos que utiliza la computadora remota para facilitar el control. La "gestión de ventanas" es muy sencilla, con comandos como actualizar, subventana, maximizar, minimizar, activar ventana, ocultar ventana, cierre normal y cierre violento. Las funciones "Apagado remoto" y "Reinicio remoto" en "Control del sistema" no necesitan explicación. "Bloqueo del mouse" en "Control del mouse" sirve para bloquear el mouse de la computadora remota. ·El comando de red "Crear recurso compartido" sirve para compartir un determinado archivo o carpeta del ordenador controlado, mientras que "Eliminar recurso compartido" es todo lo contrario.
"Ver compartido" en "Información de red" puede ver el nombre del archivo, los permisos y la contraseña del archivo compartido en la computadora controlada.
Las operaciones de "Comandos de archivo" y "Lectura y escritura del registro" se dejan a cargo de los lectores. ·El comando "Cambiar fondo de pantalla" del comando de clase de configuración debe usarse junto con la "Búsqueda de archivos" del "Comando de clase de archivo" anterior para encontrar el archivo de mapa de bits *.bmp y luego
cambiar el fondo de pantalla de la computadora monitoreada remotamente. El comando "Cambiar nombre de computadora" no entró en vigor inmediatamente después de ser utilizado, pero cambió cuando reinició la computadora. La "configuración del lado del servidor" generalmente usa la configuración predeterminada y luego la restablece cuando domina el uso de Glacier. 4. Evite y limpie Binghe. Cuando G_Server.exe, el programa de servidor de Binghe, se ejecuta en la computadora, no mostrará ningún mensaje, pero creará la aplicación "kernel32.exe" en wi
Ignórelo por ahora, reinicie el sistema y una vez que busque, "Sysexplr.exe" definitivamente aparecerá. salir
Puedes eliminar manualmente estos dos archivos en modo DOS puro. Reinicie nuevamente y ¿adivinen qué pasó? Ya no puedo ingresar al sistema Windows.
Después de reinstalar el sistema, ejecute nuevamente el programa del servidor G_Server.exe, ingrese el comando "regedit" en "Inicio" -> "Ejecutar" para abrir el registro y vaya a HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \
Se encontró la existencia de @="C:\\WINDOWS\\SYSTEM\\Kernel32.exe" en CurrentVersion\Run, lo que indica que
se ejecuta automáticamente cada vez que se inicia. ¿Qué hacer? ¿No puedes borrarlo manualmente? ¡Pruebe una herramienta antivirus! Kingsoft Antivirus debió detectarlo rápidamente y eliminarlo por completo. Después de borrarlo, reinicie la computadora y repita el proceso
para aclararlo. Si no hay Kingsoft Antivirus y no hay un mensaje para reiniciar, está incompleto y deberá repetirse varias veces. Hasta que Kingsoft Antivirus indique "Virus Firewall - Virus encontrado [Hack.Glacier 2.1] en el archivo
C:\RECYCLED\*.EXE (ya eliminado)", significa que se ha escapado por completo del glaciar.