ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Превращение Win-xp-sp2 в сервер терминалов (или троян от Мелкомягких) (https://forum.antichat.xyz/showthread.php?t=36042)

gri.n 22.12.2008 19:02

да 30 % маловато ! Но статья заслуживает уважения !

s_p_a_m 31.12.2008 16:56

Учетку видно при загрузке компа, как это возможно исправить? Каким образом скрывается учетная запись Администратор, которую видно только при загрузке в сейф моде, как сделать эту учетку также ?

stopxaker 03.01.2009 18:11

2 -=lebed=- c новым годом тебя учитель ;) у меня к тебе вопрос , значит так ... довольно часто имею cmd на w2k , учётку создают без проблем , если конечно винда не на испанском :( , но нет конекта к RDP, то есть выдаёт
Цитата:

Не удаётся подключиться к удалённому компьютеру и тд и тп
как это можно сделать через cmd , пробывал прописывать это

Код:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"3389:TCP"="3389:TCP:*:Enabled:@xpsp2res.dll,-22009"

на ХР бывает прокатывает , а вот W2K не срабатывает это :( что можно придумать , если знаешь будь добр подскажи :)

-=lebed=- 03.01.2009 18:18

Цитата:

Сообщение от stopxaker
на ХР бывает прокатывает , а вот W2K не срабатывает это :( что можно придумать , если знаешь будь добр подскажи :)

На W2K не пробовал, кроме того может тебе попадаются W2K server ?

-=lebed=- 03.01.2009 18:23

Цитата:

Сообщение от s_p_a_m
Учетку видно при загрузке компа, как это возможно исправить? Каким образом скрывается учетная запись Администратор, которую видно только при загрузке в сейф моде, как сделать эту учетку также ?

Q: Как скрыть учетную запись пользователя в экране приветствия
Цитата:

Для того чтобы скрыть учетную запись в экране приветствия необходимо в реестре, в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon создать подраздел с именем SpecialAccounts, а в нем еще один с именем UserList.
Затем в разделе UserList создайте параметр типа REG_DWORD с именем равным имени учетной записи, которую необходимо скрыть и со значением равным 0 (ноль), соответственно для отображения этой учетной записи в экране приветствия значение параметра нужно будет установить 1 (один) или удалить параметр.

Также можете текст кода скопировать в текстовый файл, исправить имя параметра ("User") на имя учетной записи, которую хотите скрыть, сохранить файл, присвоить ему расширение *.reg и запустить полученный файл, согласившись с внесением изменений в реестр.
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t]
"Blast"=dword:00000000

Учтите, что вместе со скрытием учетной записи в экране приветствия также эта учетная запись будет скрыта и из апплета "Учетные записи пользователей" в Панели управления.
Конечно управлять учетной записью (настраивать) вы сможете из оснастки "Локальные пользователи и группы", которую можно открыть через Пуск - Выполнить - lusrmgr.msc, а так же в классическом управлении учетными записями пользователей: Пуск - Выполнить - control userpasswords2

stopxaker 03.01.2009 18:25

Цитата:

Сообщение от -=lebed=-
На W2K не пробовал, кроме того может тебе попадаются W2K server ?

ага и W2K server и standard Ed :) сейчас с W2k standard Ed сижу уже голову сломал :)

зы в ПМ скинул ip с пассом от радмина

InvisibleSM 06.01.2009 04:13

:(
 
реально ли скрыть присутствие юзера в диспетчере задач, вкладка пользователи?

-=lebed=- 06.01.2009 11:09

Цитата:

Сообщение от InvisibleSM
реально ли скрыть присутствие юзера в диспетчере задач, вкладка пользователи?

Да всё можно скрыть вообщем-то, ключевое слово "руткит".
P.S. Может проще совсем запретить диспечер задач, изменив политики безопасности?

InvisibleSM 06.01.2009 15:17

за руткит спасибо огромное, а запрещать диспетчер, всмысле чтоб хозяин компа не мог его открыть? :) это палево уже

hack001 15.08.2009 21:23

нет палится , у меня kis 7.0 так его он сажрал .

vov4ka 24.09.2009 08:57

В общем сделал все как в статье и не могу зайти на комп,чтобы не выкидывало его текущего пользователь и все. Помог файлик key.reg. У меня огромная просьба к автору: дайте, плз, ссылку на статью "настройка сервера терминалов и политики безопасности" или поясните значение настроек файла ket.reg и расскажите как можно настроить его через консоль управления! Заранее оч. благодарен!

jasd 12.12.2009 00:29

пробовал запустить на удаленном компе термина, запустил скачаный файл из статьи, а нового пользователя нет. в чем беда?

$ereg@ 14.12.2009 23:51

значит не запустил или в реестр ничего не добавилось) копай в ту сторону) а может сработал какойнить avast и не дал запуститься)
советую поставить на машину скрытый радмин и глянуть что происходит на машине. токо не вздумай с радмином с полным управлением на машину залететь))))

ichechen 09.01.2010 14:34

Цитата:

Сообщение от onikishov
нет, это не вери, а радмин. Так прикол в том, что сначала проверяешь Касперским на вирусы, он светит ниче нема. А у других юзверей орет, что есть(какой антивирус не знаю).

Некоторые антивири вроде mcafee палят сам sfx архив если там идет скрытый запуск чего то)))
Цитата:

Сообщение от InvisibleSM
за руткит спасибо огромное, а запрещать диспетчер, всмысле чтоб хозяин компа не мог его открыть? :) это палево уже

Сделай точно такой же диспетчер за исключением того, что там твои процессы не будут высвечиваться и замени путь к диспетчеру в реестре :D

Nik(rus) 07.02.2010 14:22

Штука занятная... ну у меня SP2 и не пашет, версию смарел - при копи(пасте) версии 2055 она чeдесным образом меняется на 2180! Обидно, помогли только установки TS_Free + WPA_Kill, но они с гуи, а у меня тока консоле :(, хотел через AutoIt сделать... но лениво :)
PS: наткнулся на пасс админа от логов трояна, кладущего радмин, компов штук 500, все работает, повезло!

Nik(rus) 07.02.2010 16:29

Ура, я смог заменить dll-ку... но она не пашет чтоли? :3 У меня все равно нужно выкинуть админа для входа...

Ан нет, это были кривые руки, удалившие кое-что из ключа реестра! Аффтару респект, статья лучшая ;)

ErrorNeo 08.03.2010 02:18

немного развил тему:
http://forum.antichat.ru/showpost.php?p=1962387&postcount=12

rebbe 22.03.2010 20:56

а можно как нибудь прикрутить запрос еще?например ставлю скрипт который собирает ип и если все ровно установилось с прямым ипом то он отстукивается на скрипт,вот так как нибудь можно замутить?
просто есть ботов штук 300,хотел их просто прогрузить что бы дедиков из них сделать

noxjoker 22.03.2010 21:20

ErrorNeo канешно гениально написать на Delphi что можно сделать просто в бате. Или вообще лучше сделать так:
исполняющий файл
и dll .
Или можно чтоб качало dll. Так только один ехе будет.

Rebbe пишешь scan + brute на 3389. После получение компа надо чтоб выполнило твой exe.
Может тебе поможет

http://gravityd.narod.ru/RunRDp.JPG

Life7 22.03.2010 22:39

спасибо. очень вроде ясная инфа.
скоро попробую на практите.

rebbe 22.03.2010 22:55

Цитата:

Rebbe пишешь scan + brute на 3389. После получение компа надо чтоб выполнило твой exe.

Может тебе поможет
немогу прожевать( че писать на чем ....

noxjoker 23.03.2010 00:48

Насколько я понел ты хочеш сканить ip на порт 3389. После того как он находит комп брутим. Если удача нужно сделать мультисесию. Для этого нужно запустить ехе. Я тебе предложил на скрине может так можно запусить.

ISkateL! 03.05.2010 19:26

Подскажите, для sp3 и в частности для сборки ZverCd актуально?

Xeleon 05.05.2010 05:09

такой вопрос, есть радмин на тачке, пробывал через консоль добавить пользователя, добовляет но не могу засунуть его в админскую групу, пробывал написать скрипт для батника и через консоль выполнить, тожи не получается. Есть еще способ добавить юзера в админ группу ?

noxjoker 05.05.2010 13:26

Цитата:

Подскажите, для sp3 и в частности для сборки ZverCd актуально?
в программе GeneratorTroj - есть одна из функций Remote Desktop Control работает и на SP3


Время: 17:03