FAQ
EVO TU JE FAQ V OBLIKI
ODGOVOROV NA MEJLE KI SO SE POJAVILI LJUDEM;
TO PA ZATO KER SE MI NE LJUBI NIC PISAT!!!
*******************************************************************
ja, kot prvo se zahvaljujem za komentar
pa me zanima okrog OSa: katere winse imas instalirane WIN95/98/ME/NT4.0/5.0?
(po moznosti se build)
Probaj:
1. preskeniraj porte (z enim port scanenrjem - polno programckov je na netu)
na tisti mašini ko si instaliral server (ce mas instalirane NT4.0 ali 5.0
mora bit odprt 1981; drugace pa 1979)
2. probaj zamenjat DLL-je(na tistem racunalniku ko imas instaliran server
ter na tem ko uporabljas clienta)) pa OCX-e ki ti jih prilagam v mejlu
(pod NTji jih odipas pod \WINDOWS\SYSTEM32 pod 95/98/ME pa pod
\WINDOWS\SYSTEM) (ceprav je Yagoda napisana tako, da bi morala delat z vsemi
win werzijami potrebnih DLL-jev)
Napisi ce bos zrihtal; drugace pa napisi konfiguracijo pa bom poiskal eno
tako kisto pa bom probal zadevo?
KronIQ
------Original Message------
From: "alen"
To:
Sent: January 4, 2001 2:33:54 PM GMT
Subject: [No Subject]
Hi!
Tvoja stran se mi zdi ful dobra, ker je taka edina na sloveniji. Sam en
problem mam pr tem trojanskem konju, vse sm prebral in mi je skoraj vse
jasno, ampak ko se hočem povezati s serverjem mi napiąe:
Run-time error '339'.
Component 'MSWINSCK.0CX' or one of its dependencies not correctly registred:
a file is missing or invalid
Prosil bi te če veą kva je kle problem, da mi odpiąeą.
Mej se!
NAZAJ
##################################################################################
##################################################################################
##################################################################################
ti neseš fajl SYagoda.exe na en računalnik(tist ki bi ga rad okužil z
Yagodo) in potem ta fajl zaženeš. Odpre ti tisto okno - slika(windows hidden
...) in klikneš na njo. Yagoda vse sama naredi se skopira in zapiše v
registre, da se ponovno zažene ob vsakem zagonu računalnika - tist ko dela
za tisto kišto sploh ne ve da mu v ozadju lavfa Yagoda. Ko enkrat instaliras
Yagodo ti sama odpre port 1979, če so na tistem računalniku instalirani
win95/98/ME; če so pa na tistem računalniku instalirani WIN2000(NT5.0) ali
pa stari NT 4.0 potem pa ti odpre port 1981.
Če vredu instaliras Yagodo ti za vse poskrbi sama; ti še samo potrebuješ IP
tistega računalnika, na katerega si instaliral Yagodo.
Kot prvo mora med tvojim računalnikom (na katerem boš zaganjal klienta
CYagoda) in žrtvinim računalnikom obstajati TCP/IP(transmit control
protocol/internet protocol) - to momeni ali sta oba računalnika v neki
intranet mreži (recimo računalniške mreže na šolah, firmah, faxih,...) ali
pa da sta oba računalnika na internetu.
Če sta oba računalnika v neki mreži imata ponavadi statični IP (kaj to
pomeni? to pomeni da je IP vedno enak(take IP-je imajo še tisti, ki imajo
internet prek kabelske)). Recimo ko pa ti kličeš siol, arnes ti vedno dodeli
drugačen IP - to pa je dinamični IP - to je sranje, delo z Yagodo je zelo
oteženo.
***da pa zveš trenutni IP na WIN95/98/ME greš pod START->RUN in napišeš
WINIPCFG pa ti napiše vse kar je v zvezi s povezavami s svetom. Pod NTji pa
zveš IP z ukazom START->RUN->IPCONFIG
Recimo da si SYagoda insaliral na nek racunalnik v intranet mreži (recimo v
šoli al pa na faxi) pa si izvedel IP tistega računalnika po zgornjem
postopku *** in si ga "zapišeš ka kos papirja"; sedaj pa gres na drug
racunalnik in zaženeš CYagoda in klikneš na poveži v polje port napišeš (ali
1979 ali pa 1981) v polje IP pa napišeš IP ki si ga izvedel po postopku ***
pa klikneš na poveži in hip hip hip strašni trik - MORTA SE POVEZAT.
Delovanje Yagode lahk probaš čist na svojem (na enem računalniku)
računalniku in sicer na naslednji način: na svojem računalniku zaženeš
SYagoda - se ti instalira čist lokalno; potem zaženeš CYagoda in se povežeš
"sam na sebe" v polje port napišeš 1979 ali pa 1981 (če maš NT) v polje IP
pa 127.0.0.1 (to je lokalni IP vsakega računalnika.) Na tak način se moraš
povezat sam na sebe (rdeč krožec se ti pobarva zeleno) in jo lahko testiraš
brez mreže, brez interneta, sam na sebi!
Imam ful gužvo; programiram v eni računalniški firmi; pa študiram
računalništvo (univerzitetni program), pa še za sebe programiram Yagode pa
take vrste reči; tak da sori da sn z odgovorom mal zamudiv.
Probaj to
------Original Message------
From: "alen"
To:
Sent: January 4, 2001 9:04:50 PM GMT
Subject: [No Subject]
To kar si rekel sm probal in je delalo, samo ko kliknem poveľi napiąe:
povezava je neomogočena. Pa ąe nekaj nevem, kako lahko dobią od ľrtve IP in
port, malce se ne razumem v te stvari. Ps to, kako inątaliraą na ľrtvinem
računalniku ta server.
Prosm če mi odgovorą.
Dijo
NAZAJ
##################################################################################
##################################################################################
##################################################################################
zaženeš program za urejanje registrov: START->RUN->REGEDIT.EXE
pod WIN 95/98/ME poiščeš string:
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices",
"Microsoft OCX","C:\WINDOWS\SYSTEM\MSOCX32.EXE" in ga pobrišeš
če maš pa NT pa tudi zaženeš REGEDIT.EXE in poiščeš string:
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run",
"Microsoft OCX", "C:\WINDOWS\SYSTEM32\MSOCX32.EXE" ter zadevo pobrišeš
Potem resitiraš računalnik in še pobrišeš datoteko MSOCX32.EXE, ki jo najdeš
pod WIN 95/98/ME v direktoriju C:\WINDOWS\SYSTEM\MSOCX32.EXE
pot NT platformo pa C:\WINDOWS\SYSTEM32\MSOCX32.EXE
to mora delat
------Original Message------
From: "Marko DoesPHP"
To: Yagoda@Paris.com
Sent: January 6, 2001 6:40:12 PM GMT
Subject: [No Subject]
Kako deinstaliram jagodo?
LP,
M
NAZAJ
##################################################################################
##################################################################################
##################################################################################
kak to mislis "ni vec za dobit"; seveda so
čist na podni tabela v njej so pa hyperlinki do fajlov; sicer ti pa prilagam
serverja in clienta v zipu.
ce bi bila zadeva na kakem slovenskem strezniku bi ti se clovek verjel; tak
pa...
------Original Message------
From: "Andrej Podlipnik"
To:
Sent: January 6, 2001 12:49:19 AM GMT
Subject: ej tele stvari na tvoji strani pa ni vec za dobit
##################################################################################
##################################################################################
##################################################################################
-Gesla se zaenkrat ne uporablja (geslo se bo začelo uporabljat v kateri
izmed naslednjih verzij)
-če je žrtev hudo brihtna (povdarjam hudo brihtna) lahk zve tvoj IP (torej
še vedno ne ve kdo si), ampak še to se VERJETNO NE BO zgodilo
-ne ni drugega načina za dobit SYagode na drug računalnik (edino da enmu
recimo pošlješ email pa pripneš zraven datoteko SYagoda.EXE (ali preimenuješ
v Slike.exe) pa bo pol ta email žrtev zdawnlavdala in bo zagnala Slike.exe
IN SI BO V BISTVU SAM INSTALIRAL YAGODO --> sam ta postopek ni pametn, ker
bo žrtev vedela kdo ji je poslal email)
Za IP zvedet tud ni drugega načina; drugač bi že pri drugih trojanskih
konjih to pogruntali.
Stvar je zaenkrat uporabna predvsem v mrežah s statičnim IPjem (v šolah,
firmah, faxih) prek interneta pa se zadeva zakomplicira s temi (večina)
dinamičnimi IP-ji.
------Original Message------
From: "alen"
To:
Sent: January 6, 2001 2:42:41 PM GMT
Subject: [No Subject]
Hi!
Zdej mi je vse ze bolj jasno. Kaj pa tm napises ko te vprasa za geslo pri
povezavi?
Pa kako je z varnostjo, recimo ce zrtva lahko zve kdo to dela. Pa ce se da
ta
SY yagoda.exe, prekopirati na drug računalnik se na kaksen nacin. Pa ce se
da
od zrtve se kako drugace zvedet IP. To bi bilo zaenkrat vse.
LP
NAZAJ
##################################################################################
##################################################################################
##################################################################################
Ja,
ce ti nisi skonektan na arnes (torej nisi na internetu) imas res IP
0.0.0.0; ce pa napises WINIPCFG takrat ko si na internetu pa ti arnes dodeli
(meni se zdi (se bom se pozanimal v katerem rangu ti Arnes dodeljuje IPje))
IP nekje med 193.2.1.0 in 193.2.1.255 (?!?) (vsak ko se skonekta na Arnes
dobi svoj IP (skoraj vedno ti je dodeljen drugacen IP kot pa si ga recimo
dobil prejsnikrat ko si se skonektal na Arnes - to je cisti dinamicni IP))
Ja, datoteki lahko spremenis ime v poljubno ime (ampak koncnica se mora bit
vedno EXE)
Ja, ti sam na drugem racunalniku zazenes datoteko, ni vazno kje si, nic ni
vazno sam da jo zazenes ti ali pa kdo drug.
------Original Message------
From: "alen"
To:
Sent: January 7, 2001 5:15:24 PM GMT
Subject: [No Subject]
Mam se neki uprasan. Kako se zve IP od arnesa. Ker jst mam od arnesa
pa mi napiąe da imam samo 0.0.0.0 Pa ce datoteki spremenis ime , ce se vedno
deluje. Ali je vseeno kje datoteko instaliras na zrtvin racunalnik.
LP
NAZAJ
##################################################################################
##################################################################################
##################################################################################
Ja, ce ti nisi skonektan na arnes (torej nisi na internetu) imas res IP
0.0.0.0; ce pa napises WINIPCFG takrat ko si na internetu pa ti arnes dodeli
(meni se zdi (se bom se pozanimal v katerem rangu ti Arnes dodeljuje IPje))
IP nekje med 193.2.1.0 in 193.2.1.255 (?!?) (vsak ko se skonekta na Arnes
dobi svoj IP (skoraj vedno ti je dodeljen drugacen IP kot pa si ga recimo
dobil prejsnikrat ko si se skonektal na Arnes - to je cisti dinamicni IP))
Ja, datoteki lahko spremenis ime v poljubno ime (ampak koncnica se mora bit
vedno EXE)
Ja, ti sam na drugem racunalniku zazenes datoteko, ni vazno kje si, nic ni
vazno sam da jo zazenes ti ali pa kdo drug.
------Original Message------
From: "alen"
To:
Sent: January 7, 2001 5:15:24 PM GMT
Subject: [No Subject]
Mam se neki uprasan. Kako se zve IP od arnesa. Ker jst mam od arnesa
pa mi napiąe da imam samo 0.0.0.0 Pa ce datoteki spremenis ime , ce se vedno
deluje. Ali je vseeno kje datoteko instaliras na zrtvin racunalnik.
LP
NAZAJ
##################################################################################
##################################################################################
##################################################################################
za odstranitev Yagode naredi naslednji postopek:
zaženeš program za urejanje registrov: START->RUN->REGEDIT.EXE
pod WIN 95/98/ME poiščeš string:
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices",
"Microsoft OCX","C:\WINDOWS\SYSTEM\MSOCX32.EXE" in ga pobrišeš
če maš pa NT pa tudi zaženeš REGEDIT.EXE in poiščeš string:
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run",
"Microsoft OCX", "C:\WINDOWS\SYSTEM32\MSOCX32.EXE" ter zadevo pobrišeš
Potem resitiraš računalnik in še pobrišeš datoteko MSOCX32.EXE, ki jo najdeš
pod WIN 95/98/ME v direktoriju C:\WINDOWS\SYSTEM\MSOCX32.EXE
pot NT platformo pa C:\WINDOWS\SYSTEM32\MSOCX32.EXE
to mora delat
ircam ne; pisem programe kot so irc
------Original Message------
From: "alen"
To:
Sent: January 8, 2001 6:38:29 PM GMT
Subject: [No Subject]
Se enkrat hvala za odgovore, ker jih drugi vecinoma ne posiljajo.
Pa se neki uprasan se je najdlo. Kako se yagodo odstrani?Pa mislim, da je
tvoj rang za IP napačen, ker meni dodeli vedno uspredi 194.... Pa bi te
uprasu,
ce kej hods na irc, ce hods povej nick. Pa ce mogoce kej znas od irca teh
for;
recimo za op...... Pa ce bos se kej odkril od yagode, mi poslj.
Dijo
NAZAJ