Remote Administrator в сборках Windows.

  • Чтобы отвечать, сперва войдите на форум

    mint

  • Пользователь
    С нами с 27 июня 11
  • 19
    0
    0
Доброго тебе времени суток,уважаемый читатель данного поста.Надеюсь прочитав это,ты не полезешь в интернет и не будешь делать то что тут написано (если есть голова на плечах и не хочется коротать срок).
В данной теме я хочу затронуть и предупредить всех владельцев (да простят меня юзвери) го*вно сборок операционных систем Microsoft Windows.В нашем случае именно Zver DVD/CD.Недавно обнаружил интересный факт (может быть он и доселе был знаком и является жутким баяном,но я узнал об этом совершенно недавно) что в таких сборках,помимо основного убогого и совершенно ненужного софта и,вызывающего дикие слёзы,интерфейса,присутствует ещё и Radmin на дефолтном 4899 порту.Который является системной службой и системным процессом.Всё бы ничего,но дело всё в том,что информация о наличие данной программы в этих сборках,уже вылезла в интернет и доступна обычному юзверю или юному школнеГу,который считает себя кул хацкером и программером,подобрав пасс к почте своей маленькой сестрёнки.

Я вообще не понимаю как можно устанавливать эти сборки с этим жутким интерфейсом,убогими иконками и кучей бесполезного софта.Сам я очень тесно связан с этой сферой,компьютерами,сетями и серверами,стараюсь юзать только CentOS и Ubuntu,но всё же речь не обо мне.Так вот,о чём я....?Ах,да,о этих сборках.Дело всё в том,что любой человек,который хоть на самую чуточку выше обычного пользователя,может спокойно попасть к вам на компьютер,потому что пароль в этих радминах на сборках практически везде соответствует стандарту "12345678".Таким образом,просканив порты своей подсети или диапазона внешних белых IP адресов,можно сразу найти где открыт его порт и успешно к нему приконнектиться.А дальше что?А дальше все ваши пароли будут уже у третьих лиц,фото и видео из вашей жизни находиться на рекламе сайтов знакомств,информация и документы удалены,а система будет успешно BSOD`ить.
Будьте внимательны!Раз уж у вас стоит эта сборка,а информация о наличии программы полного удалённого администрирования уже есть в тырнете,то вы сможете легко быть жертвой игры на всемирной паутине,маленького тролля.Установите себе сетевой экран и постарайтесь найти процесс радмина и убрать его из системы.

Как делать и что,пошаговые действия я выкладывать не буду,так как это уже будет очень глупо,как давать преступнику пистолет в руку,так что просто будьте в курсе что ваши компьютеры доступны из сети интернет и могут быть использованы третьими лицами.

P.S.: Radmin (Remote Administrator) — условно бесплатная программа удалённого администрирования ПК для платформы Microsoft Windows, которая позволяет полноценно работать на нескольких удалённых компьютерах с помощью графического интерфейса. Кроме этого, программа позволяет передавать файлы и использовать режим голосового или текстового общения с пользователем удаленного компьютера.


linux user xD

Изменено: mint, 02 июля 2011 - 11:55

[^_^]
    • 8
  • Наверх
02 июля 2011 - 11:21

    Abarmot

  • Администратор
    С нами с 22 мая 06
  • 8406
    0
    1225
Жесть, я тоже ненавижу говно сборки !!

Изменено: qw1, 03 июля 2011 - 12:13

    • 0
  • Наверх
02 июля 2011 - 11:13

    Винни

  • Пользователь
    С нами с 3 мая 10
  • 143
    0
    51
Хах, да пусть лазяют по моему компу, там всё-равно дряхлое уже железо ... ну а так с мыслями согласен!
Делаю/переношу модели, карты и пр.
    • 0
  • Наверх
02 июля 2011 - 11:29

    mint

  • Пользователь
    С нами с 27 июня 11
  • 19
    0
    0
[quote name='Винни']Хах, да пусть лазяют по моему компу, там всё-равно дряхлое уже железо ... ну а так с мыслями согласен![/quote]

Даже в Вашем случае,банально,в службах можно будет запустить любой софт (если злоумышленник попадёт) и Вы либо на свиче своего провайдера начнёте флудить (за что Вас потом успешно отключать от сети Интернет) либо будете занимать роль определённого бота в сети...
[^_^]
    • 0
  • Наверх
02 июля 2011 - 11:31

    Alonze

  • Заблокированные
    С нами с 7 мая 11
  • 334
    0
    0
linux только linux
    • 1
  • Наверх
02 июля 2011 - 11:32

    Kruglik

  • Пользователь
    С нами с 26 февраля 10
  • 1323
    0
    2
Alonze, но минус линукс нет запуска игр :(
    • 1
  • Наверх
02 июля 2011 - 11:37

    mint

  • Пользователь
    С нами с 27 июня 11
  • 19
    0
    0
[quote=Mr.krugli';163071]Alonze, но минус линукс нет запуска игр :([/quote]

Есть эмулятор Гейтсовского окошка:)

sudo apt-get install wine
[^_^]
    • 0
  • Наверх
02 июля 2011 - 11:39

    Alt

  • Пользователь
    С нами с 22 декабря 09
  • 1118
    0
    4
Насколько я знаю файрволл мониторит подключения к\из сети? Т.е. нормально настроенный файрволл может защитить от различных кулхацкеров лет 13-15?
Главная проблема цитат в Интернете в том, что люди сразу верят в их подлинность. (с) В.И.Ленин

Мечты сбываются. Газпром.
    • 0
  • Наверх
03 июля 2011 - 07:59

    Freedom

  • Пользователь
    С нами с 15 марта 11
  • 1313
    0
    215
Сборки гавно, радуюсь своей лицензии XP
Опубликованное фото
    • 0
  • Наверх
03 июля 2011 - 08:01

    Ç¥ḾῤÂҜ_₮ЬḾb|

  • Пользователь
    С нами с 25 февраля 08
  • 358
    0
    1
на работе стоит последний зверь, поумолчанию радмин не устанавливается дэ и нету его там сейчас вроде а так... что может быть проще отключения автозапуска какойто проги

[OFFTOP]

есть мрак, а есть тьма- Я их гармоничное сочетание
 

    • 0
  • Наверх
03 июля 2011 - 09:48

    goosey

  • Заблокированные
    С нами с 6 декабря 10
  • 1128
    0
    0
у меня стоит Mac OS на ноуте, скажу так - офигенная ОС

Опубликованное фото knoch
Опубликованное фото goosey271
Опубликованное фото 204819

    • 0
  • Наверх
03 июля 2011 - 10:05

    AxartA

  • Пользователь
    С нами с 23 августа 09
  • 351
    0
    2
Всмомнили.... Около 2-ух лет назад инфа в паблик ушла.
Я хочу быть осью, которая стоит неподвижно и вокруг которой вращается вселенная. Я хочу быть неподвижен.
Никто из нас не одинок, даже когда мы выдыхаем, кто-то другой это вдыхает.
Злоба убивает радость, лишает меня доброты и заставляет меня говорить ужасные вещи. Победа над злобой приносит покой и умиротворение. Если я смогу победить злобу, я стану добрым и все будут любить меня.
(Дзен)
- Счастье за 300р в мес:)
    • 1
  • Наверх
03 июля 2011 - 02:18

    mint

  • Пользователь
    С нами с 27 июня 11
  • 19
    0
    0
[quote name='Alt']Насколько я знаю файрволл мониторит подключения киз сети? Т.е. нормально настроенный файрволл может защитить от различных кулхацкеров лет 13-15?[/quote]


Сетевой экран действительно занимается именно сетевой активностью между компьютером пользователя и сетью/интернетом.Если сетевой экран настроен дефолтно и не стоит в режиме обучения,то порты удалённого сетевого администрирования он сразу блокирует.Нормально настроенный фаерволл должен блокировать все порты и работать только с тем софтом,доступ в интернет которому Вы выдаёте самостоятельно.Это очень важная часть защиты домашнего ПК.Если же сомневаетесь в каких то вещах,всегда можно запустить режим обучения и,при открытие какого либо софта,который будет лезть в интернет или локальную сеть,сетевой экран будет предлагать действия,которые позже будут добавлены в основные на постоянной основе.

[quote=Ç¥ḾῤÂҜ_₮ЬḾb|;163093]на работе стоит последний зверь, поумолчанию радмин не устанавливается дэ и нету его там сейчас вроде а так... что может быть проще отключения автозапуска какойто проги

[OFFTOP][/quote]

По этой теме,я тоже где-то читал,что при отказе от установки радмина,мало чего меняется,так как данный софт всё равно устанавливается,даже учитывая все галочки.И это всегда может считаться системным процессом,который не в ходит в автозагрузку и "msconfig" врядли сможет помочь в его отключении.Тут смотреть нужно на реестр уже,да и процесс может называться как угодно,хоть svhost.

Смело ставьте COMODO,но если есть антивирус уже со встроенным сетевым экраном,то нужда в комодо отпадает.В настройках просто создайте правило на разрешение аутлука в сети и всё будет хорошо.
[^_^]
    • 1
  • Наверх
03 июля 2011 - 02:28

    Айген

  • Пользователь
    С нами с 3 ноября 09
  • 1673
    0
    1
Я так понял "хакнуть" комп можно лишь узнав ип?О_о

76561198146381656.png

    • 1
  • Наверх
03 июля 2011 - 02:47

    mint

  • Пользователь
    С нами с 27 июня 11
  • 19
    0
    0
[quote name='Айген']Я так понял "хакнуть" комп можно лишь узнав ип?О_о[/quote]

Есть огромное количество бесплатного софта,который просто сканирует порты диапазона IP адресов.В программу вбивается определённый диапазон (будь-то IP локальной сети,либо внешние,совершенно неважно,но критично если пользователь находится за nat`ом)
[^_^]
    • 0
  • Наверх
03 июля 2011 - 03:01

    Ç¥ḾῤÂҜ_₮ЬḾb|

  • Пользователь
    С нами с 25 февраля 08
  • 358
    0
    1
[quote name='mint']Сетевой экран действительно занимается именно сетевой активностью между компьютером пользователя и сетью/интернетом.Если сетевой экран настроен дефолтно и не стоит в режиме обучения,то порты удалённого сетевого администрирования он сразу блокирует.Нормально настроенный фаерволл должен блокировать все порты и работать только с тем софтом,доступ в интернет которому Вы выдаёте самостоятельно.Это очень важная часть защиты домашнего ПК.Если же сомневаетесь в каких то вещах,всегда можно запустить режим обучения и,при открытие какого либо софта,который будет лезть в интернет или локальную сеть,сетевой экран будет предлагать действия,которые позже будут добавлены в основные на постоянной основе.



По этой теме,я тоже где-то читал,что при отказе от установки радмина,мало чего меняется,так как данный софт всё равно устанавливается,даже учитывая все галочки.И это всегда может считаться системным процессом,который не в ходит в автозагрузку и "msconfig" врядли сможет помочь в его отключении.Тут смотреть нужно на реестр уже,да и процесс может называться как угодно,хоть svhost.

Смело ставьте COMODO,но если есть антивирус уже со встроенным сетевым экраном,то нужда в комодо отпадает.В настройках просто создайте правило на разрешение аутлука в сети и всё будет хорошо.[/quote]

нету его на том компе, и значёк не появляется, в наборе программ его нигде невидно было, папки нету, в процессах нет, комодо когда ставил аутлук добавлял в нем, всеравно в аутлуке писало что соединения нет, снес комодо и аутлук подкючился

есть мрак, а есть тьма- Я их гармоничное сочетание
 

    • 1
  • Наверх
03 июля 2011 - 03:05

    Рассол

  • Заблокированные
    С нами с 9 октября 10
  • 1145
    0
    0
Стояла у меня ubuntu ,ОС отличная,вот тока игры не тянет.Серфинг по интернету,одно удовольствие на ubuntu.А mozila на ubuntu работают в стопицот раз лучше чем на винде.

А wine не полноценная программа,на ней маленькое фпс,и микрофон норм не настроишь.Поэтому пришлось опять 7ку ставить :(
У меня geforce 9600GT ,на винде в css фпс примерно 200,ну там плюс\минус,а на ubuntu было 40-60,что не возможно было играть.
И микрофон фонил,разработчики wine это не совсем учли.

ubuntu стояла у меня в феврале и марте,сейчас может уже и wine норм сделали.

Изменено: Рассол, 03 июля 2011 - 03:55

    • 0
  • Наверх
03 июля 2011 - 03:49

    Kruglik

  • Пользователь
    С нами с 26 февраля 10
  • 1323
    0
    2
[quote name='mint']Есть эмулятор Гейтсовского окошка:)

sudo apt-get install wine[/quote]

Пытался брат настроить, но не получилось :( Если можете киньте сылочку как настроить wine.
    • 0
  • Наверх
03 июля 2011 - 05:46

    mr.TPATATA

  • Пользователь
    С нами с 31 октября 10
  • 891
    0
    4
Вот я не понимаю смысл этой темы ну и что толку если владельцы "зверской" сборки узнали об этом? Удалить вручную? кто с головой тот и так знает что у него в кармане творится, ну а остальные поплатятся своей беспечностью НЯ. А про линух? До линуха надо дорасти, чтобы полностью перейти на него... и на него идут не все игры нормально, даже через виртуалку. И большинство пользователей этого портала предпочтет мелкомягких, чем "насиловать" свой мозг настраивая игру на линухе.

Добавлено через 1 минуту
[quote=Mr.krugli';163175]Пытался брат настроить, но не получилось :( Если можете киньте сылочку как настроить wine.[/quote]
http://tinyurl.com/3pdczes
    • 0
  • Наверх
03 июля 2011 - 08:50

    Ryuzaki

  • Пользователь
    С нами с 18 февраля 11
  • 2662
    0
    -2
стоял такой вирус . CureIt ом удалил
    • 0
  • Наверх
03 июля 2011 - 09:13

    mint

  • Пользователь
    С нами с 27 июня 11
  • 19
    0
    0
[quote name='mr.TPATATA']Вот я не понимаю смысл этой темы ну и что толку если владельцы "зверской" сборки узнали об этом? Удалить вручную? кто с головой тот и так знает что у него в кармане творится, ну а остальные поплатятся своей беспечностью НЯ. А про линух? До линуха надо дорасти, чтобы полностью перейти на него... и на него идут не все игры нормально, даже через виртуалку. И большинство пользователей этого портала предпочтет мелкомягких, чем "насиловать" свой мозг настраивая игру на линухе.[/quote]

Добавлено через 1 минуту
Ну тогда какой вообще смысл у форума?В данную тему никто не принуждал Вас заходить.Давайте тогда обсуждать только Ваш jail мод,а остальные темы с форума смело удалим,раз Вашему Величеству так угодно.Тема написана в ознакомительных целях и в специально отведённой для этого теме.Про линукс не согласен полностью.Успешно перешёл с окон на минт,центос и убунту и с огромным удовольствием уже не первый год юзаю эти ОСи.
[^_^]
    • 1
  • Наверх
03 июля 2011 - 09:37

    Bender-wtf

  • Пользователь
    С нами с 19 апреля 10
  • 834
    0
    20
да уж,прога жесть,повезло мне со сборкой,нету такой,но она была у моего знакомого и его так ломанули,порно банеры с его изображениями были у него на раб. столе,сносил винду :3
    • 0
  • Наверх
03 июля 2011 - 11:27

    Ç¥ḾῤÂҜ_₮ЬḾb|

  • Пользователь
    С нами с 25 февраля 08
  • 358
    0
    1
сейчас нахожусь на раоте, на компе сборка стоит WinXP ZVER 2011.05, проверил компьютер, файла radmin.exe на компе нет, в диспетчере задач его нет тоже.

есть мрак, а есть тьма- Я их гармоничное сочетание
 

    • 0
  • Наверх
04 июля 2011 - 07:49


1 пользователей читают эту тему

0 пользователей, 1 гостей, 0 невидимых