Сейчас на форуме: kris_sexy, ==DJ==[ZLO], Wenzel (+4 невидимых)

 eXeL@B —› Крэки, обсуждения —› [offtop] Чистка Windows
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 55.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 11 апреля 2006 16:09
· Личное сообщение · #1

Здравствуйте.

В виду некоторых обстоятельств возник такой вопрос...
Допустим, я как-то раз вышел в интернет через Dial Up с чужого компа, но под своим логином и паролем.
И вот вопрос: как (где) вычистить это соединение ? Чтобы нельзя было потом вытащить этот логин и пароль и при проверке он нигде не всплыл бы случайно ?



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 11 апреля 2006 16:13
· Личное сообщение · #2

format c:




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 11 апреля 2006 16:15
· Личное сообщение · #3

Если на тачке Win9x стирай в Widowse Pwl файл и все

-----
Nulla aetas ad discendum sera





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 11 апреля 2006 16:48
· Личное сообщение · #4

-=Defender=-
Почисть куки и Temporary Internet Files. А реестре задай поиск по адресу сайта, найдешь - удаляй...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 11 апреля 2006 16:53
· Личное сообщение · #5

установи какую-нибудь прогу, которая чистит
System Mechanic 4.0 - меню "Clean up your Tracks"
вообще прикольная прога, поюзать стоит...
и ещё конечно есть куча подобных...

-----
[nice coder and reverser]





Ранг: 55.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 11 апреля 2006 17:15
· Личное сообщение · #6

Asterix

Форматировать нельзя.

Flint

ОС ХР

ValdiS

Кукисы удалил, индекс.дат тоже.

Поставил программму AWPR (Adwanced Windows Password Recovery), нажимаю "Кэшированные пароли RAS" и он мне выдал все логины и пароли диалап которые использовались. Ещё один вопрос: откуда он их взял ?




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 11 апреля 2006 17:23
· Личное сообщение · #7

Так я и не понял, причем здесь PWL файлы.... Они вообще хранят пароль только на вход в систему, но никак не вход в нет.....
Куки и Тмп файлы вообще к этому никаким боком, по ним можно только отследить какие сайты посещал, не более....
А сами пароли, вроде бы хранятся в реестре, если не ошибаюсь, в закодированном виде, а где, не помню, но убить вроде можно, только как, тоже не помню, и вспоминать не хочу, лень......

-----
The blood swap....





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 11 апреля 2006 17:23
· Личное сообщение · #8

-=Defender=- пишет:
Ещё один вопрос: откуда он их взял ?

Засунь прогу в отладчик и посмотри.



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 11 апреля 2006 17:27
· Личное сообщение · #9

хм, по идее если галка при коннекте в инет не ставится на Сохранять пароль то он не должен сохраняться в системе, хотя он действительно где-то хранится, т.к. система при реконнетах не спрашивает
заново пасс



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 11 апреля 2006 18:02
· Личное сообщение · #10

в sam'e хранится



Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 апреля 2006 18:40
· Личное сообщение · #11

Johnson Finger
В аттаче странички из оффлайновой версии WASM. Прочитаешь, поймешь откуда берутся пароли.

7b65_11.04.2006_CRACKLAB.rU.tgz




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 11 апреля 2006 19:47
· Личное сообщение · #12

То ARMICRON - помимо соревнования и выпендривания на то, кто знает англ. лучше, ценных постов там было от силы штук 5 Из 3-х страниц.....
А так интересно было

-----
The blood swap....




Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 11 апреля 2006 19:49 · Поправил: bash
· Личное сообщение · #13

Johnson Finger пишет:
Так я и не понял, причем здесь PWL файлы.... Они вообще хранят пароль только на вход в систему, но никак не вход в нет.....

Как раз в себе pwl-ки и хранят пароли для входа в нет. Но только у счастливчиков с установленным ископаемым виндовз9x
А в НТ виндах информация о паролях находится в файле SAM (как сказал Av0id) совместно с файлом SYSTEM, то есть в реестре, но там не сами пароли, а их хеши.

Кстати -=Defender=-, снеси файлик "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\pbk\rasphone.pbk", там тоже чет шифрованное насчет соединений




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 11 апреля 2006 21:18 · Поправил: NIKOLA
· Личное сообщение · #14

bash пишет:
rasphone.pbk", там тоже чет шифрованное насчет соединений


А вот здесь какраз и хранятся пароли RAS.

В реестре хранятся пароли от заполненых форм в браузере.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 11 апреля 2006 21:54
· Личное сообщение · #15

То NIKOLA - и я про то же.... У меня была мысля, что что-то не так.... Просто всегда для сброса пароля советовали удалять все PWL-ки в системе.... Но что-то я не помню, чтобы при этом сбрасывался пароль с нета......
Кстати, где-то у меня валялась небольшая программулька (не троян), которая как раз показывает все кэшированные телефонные номера, логины и пароли....... Можно как раз юзать для того, чтобы знать, чего висит в системе и чего видно......

-----
The blood swap....




Ранг: 15.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 апреля 2006 22:06
· Личное сообщение · #16

-=Defender=- пишет:
Поставил программму AWPR (Adwanced Windows Password Recovery

Спроси у разработчиков, или в хэлпах от "программулины" почитай.



Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 11 апреля 2006 22:14 · Поправил: bash
· Личное сообщение · #17

Johnson Finger пишет:
Но что-то я не помню, чтобы при этом сбрасывался пароль с нета

Блин, говорю же тебе, там они есть пошифрованные, сам пвл-хак пользовал и успешно добывал оттуда пассы на инет! Только это было в бритые 90-ые, ты еще там застрял?
пвл-ки только в Windows'3.11/95/OSR2/98/ME




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 11 апреля 2006 22:30
· Личное сообщение · #18

То bash - ну не знаю, не берусь утверждать.....
Нет, не застрял, но иногда извращаюсь...... Вообще хочу себе винду 3.11 или 1.00 поставить И знаю я в каких системах эти PWL-ки используются

-----
The blood swap....





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 11 апреля 2006 23:21 · Поправил: NIKOLA
· Личное сообщение · #19

Програмуля, которая показывает рас пароли, см. аттач.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 11 апреля 2006 23:29
· Личное сообщение · #20

бляха, не могу приатачить, не атачится ни хрена.



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 12 апреля 2006 07:04 · Поправил: nice
· Личное сообщение · #21

bash
Тебе просто повезло, пароль совпал с паролем входа в винду, в PWL никогда не было паролей на дозвон!

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 12 апреля 2006 09:11
· Личное сообщение · #22

nice Да как не было? Сам лично и много раз!!! их отдуда доставал вот этой тулзой Repwl (version 3.00, commercial) .

-----
Nulla aetas ad discendum sera





Ранг: 55.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 12 апреля 2006 09:13
· Личное сообщение · #23

Спасибо за ответы !

NIKOLA
Прога, которая показывает RAS пароли у меня есть, но всё равно спасибо




Ранг: 55.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 12 апреля 2006 09:58
· Личное сообщение · #24

В этой проге (AWPR) при выборе "Ручная расшифровка" он показывает -
Файл реестра SYSTEM: \system32\config\SYSTEM
Файл реестра SECURITY: \system32\config\SECURITY

Значит всё находится в этих двух файлах? И если их заменить/очистить, то все логины сотрутся ?
Или я не прав ?



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 12 апреля 2006 10:41
· Личное сообщение · #25

-=Defender=- пишет:
Файл реестра SYSTEM ..... заменить/очистить

Заменить, тебе видимо не подойдет - это кончится форматом С:
А очистить - можно через regedit, если знать ветку или искать программу.
Можно еще regmon запустить и посмотреть куда лезет AWPR .



Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 13 апреля 2006 01:42
· Личное сообщение · #26

tundra37 пишет:
Заменить, тебе видимо не подойдет - это кончится форматом С:


не гони пожалуйста, фармацевтика здесь не нужна.
Если сделать резерв реестра, потом попользовать вынь и подменить все обратно, то ничего криминального не произойдет- все будет как и было!
Даже в дос грузиться не надо, а сделать все это на низком уровне при помощи того же винхекса.
Делал сам и ничего, все работало.



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 13 апреля 2006 06:41
· Личное сообщение · #27

Flint
Был не прав, действительно в pwl:
том числе и Dial Up, и сетевые пароли. Формат выдаваемой информации таков:

*Rna\1-е соединение\1-й логин 1-й пароль

*Rna\2-е соединение\2-й логин 2-й пароль

www.web-hack.ru/articles/old/hack07.html
sp.sz.ru/free_inet_.html

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 55.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 13 апреля 2006 11:32
· Личное сообщение · #28

Пытался я их редактировать (System, Security), с помощью той же проги (AWPR), там есть "Редактор парольных хэшей", всё удалил, - результат нулевой. Как были так и остались.

Может кто подскажет прогу, как их безболезненно очистить ?


PS: сегодня попробую заменить...




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 13 апреля 2006 12:53
· Личное сообщение · #29

-=Defender=- Может не прогой, а просто открыть то соединение и ввести левый pass, а внизу галку поставить сохранить пароль. Думаю что winda сама все заменит. Попробуй

-----
Nulla aetas ad discendum sera




Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 13 апреля 2006 12:55
· Личное сообщение · #30

А файлик с телефонной книгой кильнул?
( http://www.exelab.ru/f/action=vthread&forum=2&topic=4521#1 3 )
-=Defender=- пишет:
сегодня попробую заменить

Стоп-стоп, что на что? Если притащишь файлы с одного компа на другой и попытаешся заменить,
то винда может слетать при инициализации устройств! Так что только с родного компа на него же.


. 1 . 2 . >>
 eXeL@B —› Крэки, обсуждения —› [offtop] Чистка Windows
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати