Temat
zabezpiecznenie netbus !!!
213.77.207.* napisał:
kolega założył sieć i jeden gość dorwała prog NetBus 1.70 i denerwuje go to że wyskakują mu jakieś głupie okienka wysuwa sięcd-rom i tego typu
czy jest program żeby zabespieczyć się przed ty głupim programem
HELP !!!
62.111.232.* napisał:
nie instalowaczainstalowac ad-aware
sprawdzic uruchomione procesy
sprawdzic msconfig
na przyszlosc nie uruchamiac czego popadnie
80.50.62.* napisał:
odpal najprostrzego antywira on zalatwi wszystkojezeli nie to:
usun proces netbusa (server.exe bodajze)
znajdz w katalogu z win ikonke takiej satelitki
zapamietaj nazwe
skasuj plik
wejdz do rejestru
wciscnij szukaj i wpisz nazwe pliku ktory zapamietales
skasuj wpis
restart kompa
koniec ;D
btw, niech sie cieszy, ze nie zlapal prosiaka, bo by mu sie negatyw robil
212.191.172.* napisał:
Rejestr: Wchodzisz az do "RunServices", nie chce mi sie dokladnej drogi opisywac. Kasujesz stamtad uruchamianie netbusa, oraz plik ktory sie uruchamia. Mozna tez chyba w msconfig wylaczyc.62.111.232.* napisał:
noooo prosiak jest lepsiejszy jednak co polskie to polskie80.50.62.* napisał:
taaaaaa :] jak qmpela miala prezentacje w gimnazjum na kompach to ja tym denerwowalem, a nikt nie wiedzial co jest
62.111.232.* napisał:
heh, albo u mnie za czasow sredniej przed zajeciami obchod po pracowni, instalacja prosiaka na haslo i na innym porcie, reset wszystkich i srednio przez tydzien byla zabawa dopuki nie pousowali super program80.50.62.* napisał:
tak ale lepiej sie nie wypowiadajmy na jego temat, bo ludzi do zlego namowimy62.111.232.* napisał:
jakiego zlego ? przeciez to tylko w celach edukacyjnychwracajac do tematu to chyba nie ma lepszego trojana
80.50.62.* napisał:
ja sie juz nie wypowiadambtw, co fakt to fakt.... lepszego nie ma
217.98.136.* napisał:
Zainstaluj firewalla. To jest podstawa pracy w jakiejkolwiek sieci.195.205.241.* napisał:
cafeini rulez! c; imho prosiak przy nim wysiada
81.15.208.* napisał:
a moze antywirus ???one wykrywaja trojany
80.50.62.* napisał:
RAF: ja juz to proponowalem62.111.232.* napisał:
CAFEiNi, trojan, którego popularność zwiększa się coraz bardziej, zaraz wyjaśnię dlaczego.
Ano, CAFEiNi:
- potrafi usunąć z pamięci ponad 30 antywirusów i antybackdoorów pod Windowsa
- serwer automatycznie aktualizuje się przez protokół http
- nie instaluje się w rejestrze (kiedy może lub instaluje się pod losową nazwą)
- jest napisany w Visual C++ (mniejszy i szybszy niż inne backdoory w Delphi)
- możesz sterować zdalnym komputerem przez telnet (np. z Unixa)
- działa na Windowsie 95/98/ME a także na Windowsie NT/2000
- programem CAFEiNi klient można kontrolować kilka komputerów jednocześnie (np. wysunąć klapkę CD-ROMu na 10 komputerach jednym kliknięciem myszki)
- pełny multitasking (np. możesz ściągać i wysyłać pliki na wiele komputerów w jednym czasie)
- posiada dużo nowych komend (szczególne związane z ekranem)
- klient jest bardzo łatwy w użyciu jak stary, dobry Netbus 1.x
- zawiera konfigurator do serwera, czyli możemy skonfigurować go, zanim wyślemy komuś
CAFEiNi składa się z trzech programów:
- "CAFEiNiserver.exe" - daje klientowi możliwość zdalnego kontrolowania komputera (hosta) na którym jest zainstalowany serwer. Serwer daje klientowi kontrolę, czasami większą niż ma użytkownik siedzący przy tym komputerze.
- "CAFEiNiclient.exe" - służy do kontrolowania zdalnego komputera (serwera). Zamiast CAFEiNi klienta można używać dowolnego klienta telnetu aby kontrolować komputer pracujący pod Windowsem przez komputer pracujący pod Unixem, Linuxem... Ale CAFEiNi klient potrafi dużo więcej np. ma skaner portów i możliwość kontrolowania kilku komputerów jednocześnie (np. wysunięcie klapki CD-ROMu na wszystkich komputerach (serwerach) jednym kliknięciem myszy).
- "CAFEiNiconfig.exe" - służy do konfigurowania CAFEiNi serwera przed zainstalowaniem lub wysłaniem do "ofiary" np. Można wybrać port lub włączyć powiadamianie e-mailem o uruchomieniu serwera. Wtedy za każdym razem, gdy komputer z zainstalowanym serwerem jest włączany powinien zostać wysłany e-mail.
Obsługa programu jest bardzo prosta, uruchamiamy CAFEiNiserver.exe na komputerze, który chcemy "administrować", a następnie odpalamy CAFEiNiclient.exe, łączymy się z tym komputerem, poprzez IP [jeśli nie znasz IP możesz użyć programu SearchIP <--jest w dziale Download na mojej stronie]. Można tez użyć Telnetu, wtedy gdy chcesz się połączyć piszesz IP lub Hos, a za nim 51966
CAFEiNi serwer potrafi zabić (usunąć z pamięci) wiele antywirusów i antybackdoorów, ale musi zostać uruchomiony przed każdym monitorem antywirusowym, który wykrywa tą wersję serwera, ponieważ w innym wypadku CAFEiNi serwer się w ogóle nie uruchomi.
CAFEiNi serwer potrafi usunąć z pamięci następujące antywirusy:
AntiViral Toolkit Pro
AntiVirus eXpert
Anywhere AntiVirus
Avast32
AVK SCAN
eSafe Protect
F-Secure AntiVirus
F/WIN32
FIBER Anti Virus
Integrity Master
Intel LANDesk Virus Protect
McAfee VirusScan
MkS_Vir
Norton AntiVirus
Panda AntiVirus
PC-cillin
Quick Heal
Romanian AntiVirus Pro
Sophos Anti-Virus Sweep
ThunderBYTE AntiVirus
VirusSafe Web
CAFEiNi serwer potrafi usunąć z pamięci następujące antybackdoory:
AntiTrojan
BackWork
HookProtect
LockDown
Protector2K
Tauscan
The Cleaner
TrojanDefenseSuite
Trojan B' Gone
Teraz omówię pokrótce co można robić mając CAFEiNI, mowa będzie krótka, ponieważ wersja CAFEiNi, znajdująca się na mojej stronie jest po polsku, więc myślę, że wszystko będzie jasne
W CAFEiNi mamy kilka głównych grup związanych z funkcjami:
- Informacje [Information]- tu zebrane są wszystkie informacje o komputerze-serwerze
- zabawa [Funny]- otwieranie/zamykanie CD-ROMu, zapychanie pamięci, komunikaty, zawieszanie kompa itp.
- mysz i dźwięk [Mouse & Sound]- zabawa z dźwiękiem i myszą
- ekran - rozmywanie ekranu, rozciąganie, zwężanie itp...
- okna [windows]- wszystko związane z tym co widzimy [kolory, okna, pulipt, tip..]
- procesy [proceses]- to też jest QL, wyświetla nam wszystkie procesy, można zmieniać im piorytety, kilować, itp... - pliki [files] - manager plików, umożliwia download i upload
- rejestr [register] - zabawa z rejestrem
- klawiatura [keyboard] - zabawa z klawiszami;-)
- poczta [e-mail] - możliwość wysyłania maili z administrowanego kompa
- Polityka [politcs] - ustanawiamy prawa dostępu, naprawdę very QL:-)
- rozmowa [chat] - możemy rozmawiać z operatorem serva, któremu wcisnęliśmy CAFEiNi
- Konfiguracja [Configuration] - konfiguracja kompa, oczywiście jest to po to, aby coś tam "zmajstrować
brzmi fajnie bardzo fajnie sorki za dlugosc
195.205.241.* napisał:
w praktyce ma sie jeszcze lepiej
80.50.62.* napisał:
zapodaj mi link do strony na pw prosze62.111.232.* napisał:
google nie gryzie wpisz tylko nazwe i juz80.50.62.* napisał:
ok zapowiada sie ciekawy wieczor80.50.62.* napisał:
ok zapowiada sie ciekawy wieczor a wracaja do tematu poszukaj progsa busjack powinien pomoc80.50.62.* napisał:
ale jazda antywir niechce mnie przepuscic do niego a wylaczylem go80.51.236.* napisał:
Daj ktoś linka do tych progsów o których mówicie.Ostatnio dopiekałem kumplowi ale troche prymitywniej. Pisze do niego na gg a ten że mam mu nie przeszkadzać bo gra, więc piusałem do niego tyle że net sendem. I sobie pograł....
62.111.232.* napisał:
mi tez wszystko wywalilhmmmm 3 posty pod rzad noose nie przesadzasz ?
62.111.232.* napisał:
www.google.pl tu znajdziesz wszystkie
195.205.241.* napisał:
Ja nie uzywam antywirow i niemam takich problemow jak sie cos mocniej kopie to format i po krzyq co do linkow to chyba nie powinno sie na forum podawac linkow do trojanow, crackow itp... poszukaj w google jak tu jush ktos mowil80.50.62.* napisał:
phranzee: sora za te postybtw,... wlasnie.... nie wolno dawac tu linkow... jak cos to pw
80.51.236.* napisał:
No tak groźny moderator czuwa ;!80.50.62.* napisał:
neos: taki OT..... zaj.ebiste prace i stronka195.205.241.* napisał:
dzieki, staram sie jak moge C:
62.233.173.* napisał:
>>wracajac do tematu to chyba nie ma lepszego trojanaMowisz o netbusie czy innym szicie? Czemy szicie? Bo kazdy antywirus wykrywa je znane trojany. najlepszy trojan to ten ktory samemu zrobisz - nie bedzie wykrywalny przez anty wiry i amsz spokoj.
62.111.232.* napisał:
lol, najlepsze to sa wiry napisane w pascalu - NIC ich nie wykrywa, bo za duze, ale dzialaja pieknie80.55.114.* napisał:
Nie do konca spokoj ;]. A wracajac do tematu najlepszym zabezpieczeniem jest nie zainstalowac netubusa . ( i nie pozwolic innym zainstalowac go na naszym komputerze)
Podobne tematy
Działy
Copyright © 2002-2024 | Prywatność | Load: 2.81 | SQL: 1 | Uptime: 753 days, 8:43 h:m |
Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl