Ir para conteúdo
Faça parte da equipe! (2024) ×
Conheça nossa Beta Zone! Novas áreas a caminho! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

[Tutorial] Novo Método de uso do Antirootkit [COMPLEMENTADO]


Murilo223
 Compartilhar

Posts Recomendados

Vendo que muitos estão tendo uma pequena dificuldade em desativar

o XTrap com o Antirootkitt resolvi criar um método muito simples e funcional. Vamos ao tutorial:

 

 

Tutorial de como Agradecer.

 

 

Método em Win XP 32 bits.

 

 

Tutorial

 

 

1º- Execute o antirootkitt antes do Point Blank.

 

 

2º- Após logar vá até o antirootkitt e com o botão direito clique em "Refresh".

 

 

3º- Vá na aba "Ring0 Hooks" e com o botão direito clique em "Restore All".

 

 

4º- Mude para aba "Keyboard" e haverá um valor destacado em vermelho, com o botão direito clique em "Restore".

 

 

5º- Mude para aba "Mouse" e com o botão direito clique em "Restore" no único valor em vermelho.

 

 

 

Método em Win 7 32 bits => Guirax.

 

 

1º- Execute o antirootkitt antes do Point Blank.

 

 

2º- Quando o XTrap estiver iniciando, exatamente no "Step 3" clique em "Refresh" nos processos do Antirootkitt.

 

 

3º- Verifique se o processo "Launcher.exe" foi substituído por "PointBlank.exe".

 

 

4º- Vá na aba "Ring0 Hooks" e logue-se, depois vá na aba "SSDT" e volte em "Ring0 Hooks".

 

 

5º- Mude para aba "Keyboard" e haverá um valor destacado em vermelho, com o botão direito clique em "Restore".

 

 

6º- Mude para aba "Mouse" e com o botão direito clique em "Restore" no único valor em vermelho.

 

 

Método em Win 7 32 bits => Major Esqueleto.

 

 

1º- Execute o antirootkitt antes do Point Blank.

 

 

2º- Após logar vá até o antirootkitt e com o botão direito clique em "Refresh".

 

 

3º- Vá na aba "Ring0 Hooks" e com o botão direito clique em "Restore All".

 

 

4º- Mude para aba " Ring3 Hooks " encontre “XTrap.xt”, com o botão direito clique em "Unhook".

 

 

5º- Mude para aba "Keyboard" e haverá um valor destacado em vermelho, com o botão direito clique em "Restore".

 

 

6º- Mude para aba "Mouse" e com o botão direito clique em "Restore" no único valor em vermelho.

 

 

7º- Mude para aba "ShadowSSDT" e clique em "Restore"

em todos os valores, menos no último “C:\Windows\system32\XDva389.sys”.

 

 

 

 

É muito simples, basta ter atenção.

 

 

 

Créditos ao Guirax e Major Esqueleto pelo método do Win 7.

Créditos ao Murilo223 Pelo Topico Complementado

Link para o comentário
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
 Compartilhar

×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.