| Посл.ответ | 
Сообщение | 
  Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 16:09   · Личное сообщение ·  #1 
Здравствуйте.
 В виду некоторых обстоятельств возник такой вопрос...
 Допустим, я как-то раз вышел в интернет через Dial Up с чужого компа, но под своим логином и паролем.
 И вот вопрос: как (где) вычистить это соединение ? Чтобы нельзя было потом вытащить этот логин и пароль и при проверке он нигде не всплыл бы случайно ?
   | Сообщение посчитали полезным:  | 
 | 
 Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 16:13   · Личное сообщение ·  #2 
format c:
   | Сообщение посчитали полезным:  | 
  Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter 
 
 | 
Создано: 11 апреля 2006 16:15   · Личное сообщение ·  #3 
Если на тачке Win9x стирай в Widowse Pwl файл и все
 ----- Nulla aetas ad discendum sera  | Сообщение посчитали полезным:  | 
  Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 16:48   · Личное сообщение ·  #4 
-=Defender=-
Почисть куки и Temporary Internet Files. А реестре задай поиск по адресу сайта, найдешь - удаляй...
 ----- Сколько ни наталкивали на мысль – все равно сумел увернуться  | Сообщение посчитали полезным:   | 
  Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE 
 
 | 
Создано: 11 апреля 2006 16:53   · Личное сообщение ·  #5 
установи какую-нибудь прогу, которая чистит   
System Mechanic 4.0 - меню "Clean up your Tracks"
 вообще прикольная прога, поюзать стоит...
 и ещё конечно есть куча подобных...
 ----- [nice coder and reverser]  | Сообщение посчитали полезным:  | 
  Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 17:15   · Личное сообщение ·  #6 
Asterix
Форматировать нельзя.
 Flint
ОС ХР
 ValdiS
Кукисы удалил, индекс.дат тоже. 
 Поставил программму AWPR (Adwanced Windows Password Recovery), нажимаю "Кэшированные пароли RAS" и он мне выдал все логины и пароли диалап которые использовались. Ещё один вопрос: откуда он их взял ?
   | Сообщение посчитали полезным:   | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 11 апреля 2006 17:23   · Личное сообщение ·  #7 
Так я и не понял, причем здесь PWL файлы.... Они вообще хранят пароль только на вход в систему, но никак не вход в нет.....
 Куки и Тмп файлы вообще к этому никаким боком, по ним можно только отследить какие сайты посещал, не более....
 А сами пароли, вроде бы хранятся в реестре, если не ошибаюсь, в закодированном виде, а где, не помню, но убить вроде можно, только как, тоже не помню, и вспоминать не хочу, лень......
 ----- The blood swap....  | Сообщение посчитали полезным:  | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 17:23   · Личное сообщение ·  #8 
-=Defender=- пишет:
 Ещё один вопрос: откуда он их взял ? 
Засунь прогу в отладчик и посмотри.
   | Сообщение посчитали полезным:   | 
 Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 17:27   · Личное сообщение ·  #9 
хм, по идее если галка при коннекте в инет не ставится на Сохранять пароль то он не должен сохраняться в системе, хотя он действительно где-то хранится, т.к. система при реконнетах не спрашивает
 заново пасс
   | Сообщение посчитали полезным:  | 
 Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 18:02   · Личное сообщение ·  #10 
в sam'e хранится
   | Сообщение посчитали полезным:  | 
 Ранг: 1.3 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 18:40   · Личное сообщение ·  #11 
Johnson Finger
В аттаче странички из оффлайновой версии WASM. Прочитаешь, поймешь откуда берутся пароли.   7b65_11.04.2006_CRACKLAB.rU.tgz
  | Сообщение посчитали полезным:   | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 11 апреля 2006 19:47   · Личное сообщение ·  #12 
То ARMICRON - помимо соревнования и выпендривания на то, кто знает англ. лучше, ценных постов там было от силы штук 5    Из 3-х страниц.....
 А так интересно было   
----- The blood swap....  | Сообщение посчитали полезным:  | 
 Ранг: 68.8 (постоянный) Активность: 0.12↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 19:49 · Поправил: bash   · Личное сообщение ·  #13 
Johnson Finger пишет:
 Так я и не понял, причем здесь PWL файлы.... Они вообще хранят пароль только на вход в систему, но никак не вход в нет.....  
Как раз в себе pwl-ки и хранят пароли для входа в нет. Но только у счастливчиков с установленным ископаемым виндовз9x
 А в НТ виндах информация о паролях находится в файле SAM (как сказал  Av0id) совместно с файлом SYSTEM, то есть в реестре, но там не сами пароли, а их хеши.
 Кстати  -=Defender=-, снеси файлик "C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\pbk\rasphone.pbk", там тоже чет шифрованное насчет соединений   
  | Сообщение посчитали полезным:   | 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 21:18 · Поправил: NIKOLA   · Личное сообщение ·  #14 
bash пишет:
 rasphone.pbk", там тоже чет шифрованное насчет соединений 
А вот здесь какраз и хранятся пароли RAS.
 В реестре хранятся пароли от заполненых форм в браузере.
   | Сообщение посчитали полезным:   | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 11 апреля 2006 21:54   · Личное сообщение ·  #15 
То NIKOLA - и я про то же.... У меня была мысля, что что-то не так.... Просто всегда для сброса пароля советовали удалять все PWL-ки в системе.... Но что-то я не помню, чтобы при этом сбрасывался пароль с нета......
 Кстати, где-то у меня валялась небольшая программулька (не троян), которая как раз показывает все кэшированные телефонные номера, логины и пароли....... Можно как раз юзать для того, чтобы знать, чего висит в системе и чего видно......
 ----- The blood swap....  | Сообщение посчитали полезным:  | 
 Ранг: 15.0 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 22:06   · Личное сообщение ·  #16 
-=Defender=- пишет:
 Поставил программму AWPR (Adwanced Windows Password Recovery 
Спроси у разработчиков, или в хэлпах от "программулины" почитай.
   | Сообщение посчитали полезным:   | 
 Ранг: 68.8 (постоянный) Активность: 0.12↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 22:14 · Поправил: bash   · Личное сообщение ·  #17 
Johnson Finger пишет:
 Но что-то я не помню, чтобы при этом сбрасывался пароль с нета 
Блин, говорю же тебе, там они есть пошифрованные, сам пвл-хак пользовал и успешно добывал оттуда пассы на инет! Только это было в бритые 90-ые, ты еще там застрял?   
пвл-ки только в Windows'3.11/95/OSR2/98/ME
   | Сообщение посчитали полезным:   | 
  Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery 
 
 | 
Создано: 11 апреля 2006 22:30   · Личное сообщение ·  #18 
То bash - ну не знаю, не берусь утверждать.....
 Нет, не застрял, но иногда извращаюсь...... Вообще хочу себе винду 3.11 или 1.00 поставить    И знаю я в каких системах эти PWL-ки используются   
----- The blood swap....  | Сообщение посчитали полезным:  | 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 23:21 · Поправил: NIKOLA   · Личное сообщение ·  #19 
Програмуля, которая показывает рас пароли, см. аттач.
   | Сообщение посчитали полезным:  | 
  Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 11 апреля 2006 23:29   · Личное сообщение ·  #20 
бляха, не могу приатачить, не атачится ни хрена.
   | Сообщение посчитали полезным:  | 
 Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net 
 
 | 
Создано: 12 апреля 2006 07:04 · Поправил: nice   · Личное сообщение ·  #21 
bash
Тебе просто повезло, пароль совпал с паролем входа в винду, в PWL никогда не было паролей на дозвон!
 ----- Подписи - ЗЛО! Нужно убирать!  | Сообщение посчитали полезным:   | 
  Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter 
 
 | 
Создано: 12 апреля 2006 09:11   · Личное сообщение ·  #22 
nice Да как не было?    Сам лично и много раз!!! их отдуда доставал вот этой тулзой Repwl (version 3.00, commercial) .
 ----- Nulla aetas ad discendum sera  | Сообщение посчитали полезным:   | 
  Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 12 апреля 2006 09:13   · Личное сообщение ·  #23 
Спасибо за ответы !
 NIKOLA
Прога, которая показывает RAS пароли у меня есть, но всё равно спасибо
   | Сообщение посчитали полезным:  | 
  Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 12 апреля 2006 09:58   · Личное сообщение ·  #24 
В этой проге (AWPR) при выборе "Ручная расшифровка" он показывает - 
 Файл реестра SYSTEM: \system32\config\SYSTEM
 Файл реестра SECURITY: \system32\config\SECURITY
 Значит всё находится в этих двух файлах? И если их заменить/очистить, то все логины сотрутся ? 
 Или я не прав ?
   | Сообщение посчитали полезным:  | 
 Ранг: 310.8 (мудрец), 29thx Активность: 0.43↘0 Статус: Участник 
 
 | 
Создано: 12 апреля 2006 10:41   · Личное сообщение ·  #25 
-=Defender=- пишет:
 Файл реестра SYSTEM   .....  заменить/очистить 
  Заменить, тебе видимо не подойдет - это кончится форматом С:
 А очистить - можно через regedit, если знать ветку или искать программу.
 Можно еще regmon  запустить и посмотреть куда лезет   AWPR .
   | Сообщение посчитали полезным:   | 
 Ранг: 68.8 (постоянный) Активность: 0.12↘0 Статус: Участник 
 
 | 
Создано: 13 апреля 2006 01:42   · Личное сообщение ·  #26 
tundra37 пишет:
 Заменить, тебе видимо не подойдет - это кончится форматом С: 
не гони пожалуйста, фармацевтика здесь не нужна.
 Если сделать резерв реестра, потом попользовать вынь и подменить все обратно, то ничего криминального не произойдет- все будет как и было!
 Даже в дос грузиться не надо, а сделать все это на низком уровне при помощи того же винхекса.
 Делал сам и ничего, все работало.
   | Сообщение посчитали полезным:   | 
 Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net 
 
 | 
Создано: 13 апреля 2006 06:41   · Личное сообщение ·  #27 
Flint
Был не прав, действительно в pwl:
 том числе и Dial Up, и сетевые пароли. Формат выдаваемой информации таков:
 *Rna\1-е соединение\1-й логин 1-й пароль
 *Rna\2-е соединение\2-й логин 2-й пароль 
 www.web-hack.ru/articles/old/hack07.html
 sp.sz.ru/free_inet_.html
 ----- Подписи - ЗЛО! Нужно убирать!  | Сообщение посчитали полезным:   | 
  Ранг: 55.6 (постоянный) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 13 апреля 2006 11:32   · Личное сообщение ·  #28 
Пытался я их редактировать (System, Security), с помощью  той же проги (AWPR), там есть "Редактор парольных хэшей", всё удалил, - результат нулевой. Как были так и остались.
 Может кто подскажет прогу, как их безболезненно очистить ?
 PS: сегодня попробую заменить...
   | Сообщение посчитали полезным:  | 
  Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter 
 
 | 
Создано: 13 апреля 2006 12:53   · Личное сообщение ·  #29 
-=Defender=- Может не прогой, а просто открыть то соединение и ввести левый pass, а внизу галку поставить сохранить пароль. Думаю что winda сама все заменит. Попробуй
 ----- Nulla aetas ad discendum sera  | Сообщение посчитали полезным:   | 
 Ранг: 68.8 (постоянный) Активность: 0.12↘0 Статус: Участник 
 
 | 
Создано: 13 апреля 2006 12:55   · Личное сообщение ·  #30 
А файлик с телефонной книгой кильнул?
 (  http://www.exelab.ru/f/action=vthread&forum=2&topic=4521#1 3 )
 -=Defender=- пишет:
 сегодня попробую заменить 
Стоп-стоп, что на что? Если притащишь файлы с одного компа на другой и попытаешся заменить,
 то винда может слетать при инициализации устройств! Так что только с родного компа на него же.
   | Сообщение посчитали полезным:  |