Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » hackerskiye штучки

Ответить
Настройки темы
hackerskiye штучки

Пользователь


Сообщения: 83
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Greyman
Дата: 20-04-2005
Описание: "заходи, да-ра-гой..."
на днях друг с помошю одного файла собрал эти инфо с моего компютера. ( он прислал и я открыл этот файл на своем компе,так был наш договор) и я не знаю с помошю чего он собрал это. Может кто нибуть знаком этой прогой?







IP Address(es) :
192.168.0.41
192.68.2.2

Agent Version :v2.0
Computer Name :Sema
Date :19.04.05
Time :14:34:57
================================



==================================================
Software : ICQ Lite/2003
Protocol : ICQ
User : 214935935
Password : xxxxxxx
==================================================

==================================================
Software : ICQ Lite/2003
Protocol : ICQ
User : 170396551
Password : xxxxxxx
==================================================

==================================================
Software : ICQ Lite/2003
Protocol : ICQ
User : 318984936
Password : xxxxxxx
==================================================

==================================================
Software : ICQ Lite/2003
Protocol : ICQ
User : 214935935
Password : xxxxxxx
==================================================

==================================================
Software : ICQ Lite/2003
Protocol : ICQ
User : 170396551
Password : xxxxxxx
==================================================

==================================================
Software : ICQ Lite/2003
Protocol : ICQ
User : 318984936
Password : xxxxxxx
==================================================

==================================================
Software : ICQ Lite/2003
Protocol : ICQ
User : 219124970
Password : xxxxxxx
==================================================

==================================================
Software : ICQ Lite/2003
Protocol : ICQ
User : 279488297
Password : xxxxxxx
==================================================



=========== CuteFTP ============


=========== FlashFXP ===========


============ WS_FTP ============


=========== FileZilla ===========

0

============= eXeem =============

=======================================
Proxy IP :
Proxy Username :
Proxy Password :
=======================================

0
0

========= CRYPTED DATA =========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=========== CD-Keys ===========

======== PC Information =======

Computer Name : YEGANA
User Name : Yegana
Windows Ver : Windows 98 Second Edition 4.10.2222 A
Windows Language : Russian
Windows Folder : C:\WINDOWS
System Folder : C:\WINDOWS\SYSTEM
Temp Folder : C:\WINDOWS\TEMP\
Desktop Folder : C:\WINDOWS\Desktop
AppData Folder : C:\WINDOWS\Application Data
Start Menu Folder : C:\WINDOWS\Start Menu
Programs Folder : C:\WINDOWS\Start Menu\Programs
Startup Folder : C:\WINDOWS\Start Menu\Programs\StartUp
Fonts Folder : C:\WINDOWS\Fonts
SendTo Folder : C:\WINDOWS\SendTo
Recent Folder : C:\WINDOWS\Recent
Favorites Folder : C:\WINDOWS\Favorites
Cache Folder : C:\WINDOWS\Temporary Internet Files
Cookies Folder : C:\WINDOWS\Cookies
History Folder : C:\WINDOWS\History
NetHood Folder : C:\WINDOWS\NetHood
Personal Folder : C:\My Documents
My Pictures Folder : C:\My Documents\My Pictures
PrintHood Folder : C:\WINDOWS\PrintHood
Local AppData Folder : C:\WINDOWS\Local Settings\Application Data
Administrative Tools Folder : C:\WINDOWS\Start
Menu\Programs\Administrative Tools

ProductId : 50578-270-0574831-02021
Workgroup : NO
Data : 19.04.05
Time : 14:35:18
Pc is open for : 0 Hour(s) 1 Minute(s)
Resolution : 1024x768
I.Explorer Ver : 5.00.2614.3500
I.E. Start Page : http://www.lenty.ru/?start
Printer : HP LaserJet 2100 Series PCL 6
Processor Name :
Vendor Identifier: GenuineIntel
Identifier : x86 Family 6 Model 8 Stepping 6
CPU Speed : 0 Mhz

Sound Card(s) Information:
VIA Audio (WAVE)

Display Adapter(s) Information:
GM1000 (TNT2 M64)

Installed Programs:
1) DXM_Runtime
2) ICW
3) DirectDrawEx
4) Fontcore
5) IE5BAKEX
6) MobileOptionPack
7) IEData
8) MSJavaVM
9) MSTASK
10) OutlookExpress
11) AddressBook
12) Branding
13) NVIDIA
14) DivX Codec
15) Office8.0
16) Font Xplorer Lite
17) WinRAR archiver
18) AT Font Genet_is1
19) ICQLite
20) HP Scanning Software
21) Winamp
22) Adobe Photoshop 7.0
23) {92605735-AAFB-47F7-A67D-17ED129EFF9C}
24) ShockwaveFlash
25) AL Font Installer_is1
26) Mpro_is1
27) Windows
28) WindowsCleanup
29) IE40
30) SchedulingAgent
31) IE4Data
32) VGX
33) NetMeeting
34) Microsoft NetShow Player 2.0
35) MPlayer2
36) WinZip
37) QuarkXPress
38) Длинные нарды 2.0
39) Gambler
40) {C4BA56E6-3DA9-4454-AD39-81FB11810984}
41) VirusScan Online
42) Mcafee SecurityCenter
43) Odigo
44) {A4D7B764-4140-11D4-88EB-0050DA3579C0}
45) {6BE2A4A4-99FB-48ED-AE1E-4E850389F804}
46) InstallShield Uninstall Information
47) InstallShield_{6BE2A4A4-99FB-48ED-AE1E-4E850389F804}
48) Adobe Acrobat 4.0
49) SocratDictionary
50) Socrat 98
51) {EF9457BA-0910-45CC-AAA5-078B03A08E2B}
52) Поздравление_1.0
53) {ABEB838C-A1A7-4C5D-B7E1-8B4314600205}
54) Yahoo! Messenger
55) Trillian




========== Outlook Adress Book ============

========== Messenger Adress Book ==========


============== URL History ===============
http://www.ksontheweb.com/
http://azeridj.com/links.php
http://djmurad.tk/
http://tatu.ru/
http://www.google.az/
http://djsound.ru/
http://www.azeri.net/
ftp://uploadload@upload.rmp.ru/
http://box.az/
http://rmp.ru/
http://baklanov.net/
http://murad.djcentral.com/
http://www.rambler.ru/
http://www.azertag.com/
http://www.xalqqazeti.com/
http://www.bakhack.narod.ru/ev.html
http://narod.ru/
http://zengim.az/
http://google.az/
http://www.azerbaijan.news.az/
http://www.megafon.ru/
http://xeber.net/
http://www.firststeps.az/
http://www.djmurad.net/
http://www.djs.az/


======= PROCESSES INFORMATION =======
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\FLCSS.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\SCANJET\PRECISIONSCANPRO\HPLAMP.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\YAHOO!\MESSENGER\YMSGR_TRAY.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE


============= KEYLOG =============

[Windows title: "MPEG file info box + ID3 tag editor"]
MuraDedited By 200UN soul canada 2muraUN soul canada 20020by
M-sudio productionhyyp;//www.djmuradx
[Windows title: "Jump to file"]
dj
[Windows title: "Winamp Equalizer"]


[Windows title: "Lenty.Ru, 11:50: В Вене заключенный покинул здание
тюрьмы под видом посетителя - Microsoft Internet Explorer"]
djsound.ru

[Windows title: "DJSOUND.RU - Оборудование для DJ и Ночных Клубов -
Pioneer, Vestax, Technics, Ortofon, Stanton и - Microsoft Internet
Ehoogle.az

[Windows title: "Google - Microsoft Internet Explorer"]
прат радио

[Windows title: "Поиск в Google: прат радио - Microsoft Internet
Explorer"]
и

[Windows title: "Поиск в Google: пират радио - Microsoft Internet
Explorer"]
crb

[Windows title: "Поиск в Google: пиратски радио - Microsoft Internet
Explorer"]
narod.ru

[Windows title: "Поиск в Google: пиратски радио тфкщвюкг - Microsoft
Internet Explorer"]narodзru

[Windows title: "Поиск в Google: пиратски радио narodçru -
Microsoft Internet Explorer"]
narod.ru

[Windows title: "Поиск в Google: пиратски радио narod.ru - Microsoft
Internet Explorer"]


[Windows title: "Поиск в Google: пиратски радио - Microsoft Internet
Explorer"]
tatu.ru

[Windows title: "No page to display - Microsoft Internvolkovo.net.ru

[Windows title: "Cannot find server - Microsoft Internet Expllena

[Windows title: "t.A.T.u Болтушки - Microsoft Internet Explorer"]
murad

[Windows title: "res://C:\WINDOWS\SYSTEM\SHDOCLC.DLL/dnserror.htm -
Microsoft Internet Explorer"]

Отправлено: 01:40, 20-04-2005

 

Аватара для Yustus

Ветеринар


Сообщения: 1763
Благодарности: 64

Профиль | Сайт | Отправить PM | Цитировать


Фигня.
Пароли, логины... Устарело..
Где инфа где ключи от квартиры где деньги лежат?
чьи это аськи? если твои - смени пароли

-------
<EOT>
Пригодился ответ? Смело жмем на Полезное сообщение под ним =)


Отправлено: 01:47, 20-04-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Millenium
Ну а пассы то зачем для всех высветил? Теперь и правда, как заметил Yustus, неплохо бы пароли поменять...

Ну а конкретный вопрос я таки так и не понял. Программ, собирающих подобную информацию о компьютере достаточно много, главное чтобы они были запущены на самом пользовательском компьютере. Поэтому вопрос стоит уже только о попадание подобного шпиона на ПК, однако способов таких также вполне достаточно (дорога - в "ИБ"), включая "человеческий фактор", когда пользователь сам внедряет шпиона на своем ПК.

Если же тебя только интересует название конкретной программы на основании формы представленного отчета, то это ИМХО к хацкерам и надо идти, т.к. для этого надо помнить формы отчетов многих программ такого класса. Я, например, этим себя не утруждаю... Хотя может кто на форуме и окажется один из тех, кто юзал это ПО и слуяайно его узнает...

-------
Будь проще...


Отправлено: 06:22, 20-04-2005 | #3


Аватара для McDAK

Модер


Сообщения: 830
Благодарности: 3

Профиль | Отправить PM | Цитировать


Millenium
Все очень просто. Смотрим сюда:
Цитата:
======= PROCESSES INFORMATION =======
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\FLCSS.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\SCANJET\PRECISIONSCANPRO\HPLAMP.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\YAHOO!\MESSENGER\YMSGR_TRAY.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
Замечаем эту строчку (подозрительную):
Цитата:
C:\WINDOWS\SYSTEM\FLCSS.EXE
Идем в гугл, ищем по flcss.exe, идем сюда:
http://virusinfo.tut.by/descript/funlove.html
Читаем и наслаждаемся
Хотя это вроде и не троян, ведь такие отчеты можно получить именно с их помощью, но покрайней мере и без него заразы на твоем компе хватает

-------
Знание некоторых принципов нередко возмещает незнание некоторых фактов. Гельвеций


Последний раз редактировалось McDAK, 20-04-2005 в 06:46.


Отправлено: 06:41, 20-04-2005 | #4


Пользователь


Сообщения: 83
Благодарности: 0

Профиль | Отправить PM | Цитировать


ребята я же не идет поставить сюда пароли просто цыфры поставил, чтоб обяснить

всеже всем спасибо!

Отправлено: 11:03, 20-04-2005 | #5


Аватара для Murder7

Ветеран


Сообщения: 1609
Благодарности: 14

Профиль | Отправить PM | Цитировать


Millenium, ааа, всех наеЁал

-------
У меня нет мании величия... Великие люди этим не страдают!


Отправлено: 14:26, 21-04-2005 | #6



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » hackerskiye штучки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
штучки реестра AnGel_of_Death Хочу все знать 4 21-03-2006 12:21
штучки gmarik Вебмастеру 8 03-05-2005 13:43




 
Переход