Permalänk

Hackad?

Hallå!
Jag har en idiot som har typ "hackat" min msn och lunar också tydligen. Och jag tycker inte att hela mitt liv rasar. Men det ÄR ganska irriterande att den här snubben kan skriva till folk och sen när jag ändrar mitt lösen, då efter jag använt "glömt mitt lösenord" på msn så lyckas den här snubben byta mitt lösen igen. Hur bär han sig åt? Och hur kan jag undvika det? Han säger att han inte gör som jag för att ändra mitt lösen, han verkar knäcka det på nån min bara :S

Visa signatur

/ Skaunepauen, det är roligt att ha kul!

Permalänk
Medlem

Han gör nog såhär:
Det är någon du känner så han kan svaret på din hemliga fråga, på lunar så tar han och trycker på "jag har glömt mitt lösenord" och då får han ett mail till mailen som han har lösen till

Permalänk

Det går inte att få lösen så längre man måste ringa lunarworks nuförtiden.

Visa signatur
Permalänk
Medlem

Finns tydligen några Lunar PROs här

Visa signatur

Deviations Hemsidan

Har lagt ut över 13000 på mp3 spelare och tillbehör - iAudio x5:an är störtskön

Permalänk
Medlem

Låter som en trojan tycker jag.

Visa signatur

Tidigare medlem i signaturgruppen militanta Appleanvändare

Permalänk
Medlem

Eller keylogger?

Visa signatur
Permalänk
Medlem

Avänder du DC++ eller någon DC version och delar ut hela din C disk så kan man ladda ner msn.ini från dig, där får man ett krypterat lösenord som man fixxar med trillkill. och voila. h4x3d!!1111oneone

Sysslar själv med trojaner & virus och ger dig ett tips ;
Kaspersky Personal PRO..

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av China
Sysslar själv med trojaner & virus och ger dig ett tips ;
Kaspersky Personal PRO..

Är det ett anti virus program eller en brandvägg?

Visa signatur

They invented "SUV" because they can't call them Jeep
"Tycker alltid att du är lite tjurskallig när du skriver till mig och andra.. har jag fel?" - tcntad
"Du är fan min idol på Sweclockers Martiis. Tack för att du finns!" -
Crippa90

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av China
Avänder du DC++ eller någon DC version och delar ut hela din C disk så kan man ladda ner msn.ini från dig, där får man ett krypterat lösenord som man fixxar med trillkill. och voila. h4x3d!!1111oneone

Sysslar själv med trojaner & virus och ger dig ett tips ;
Kaspersky Personal PRO..

msn.ini med lösenord får du väl ändå bara från folk som kör Trillian, vanliga MSN är inte riktigt så klantigt gjort så dom sparar det i en fil, eller? Inte i nån av dom jag har hittat iaf

Visa signatur

AMD Ryzen 7 5800X3D | ASUS ROG Strix X570-F Gaming | ASUS 3080 TUF | 32GB DDR4 3200MHz | Corsair HX1500i

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Steffe
msn.ini med lösenord får du väl ändå bara från folk som kör Trillian, vanliga MSN är inte riktigt så klantigt gjort så dom sparar det i en fil, eller? Inte i nån av dom jag har hittat iaf

Korrekt, gäller endast för trillian. Namnet "trillkill" säger allt

Visa signatur

"Andreas Hedlund har gått igenom alla tänkbara mjukvaruproblem. Nu har han kommit fram till hårdvaran.
Modermodemet, själva hjärtat i hårddisken, fungerar inte."
[i]- SAF-tidningen Stockholm, nr 4, 4 juni 1999[/i]

Permalänk
Hedersmedlem

Keylogger eller någon sorts trojan gissar jag på.

EDIT: Testade just lite snabbt Lunarstorm (skriva in valfritt användarnamn och lösenord) samtidigt som jag körde ettercap, Lunarstorm skickar användarnamn och lösenord i KLARTEXT!
Go LunarWorks...

EDIT2: Visst, det gör SweClockers forum också, men vBulletin 3 gör det inte (SweClockers använder 2).

Visa signatur

Vim
Kinesis Classic Contoured (svart), Svorak (A5)
Medlem i signaturgruppen Vimzealoter.

Permalänk
Citat:

Ursprungligen inskrivet av m0REc
Keylogger eller någon sorts trojan gissar jag på.

EDIT: Testade just lite snabbt Lunarstorm (skriva in valfritt användarnamn och lösenord) samtidigt som jag körde ettercap, Lunarstorm skickar användarnamn och lösenord i KLARTEXT!
Go LunarWorks...

EDIT2: Visst, det gör SweClockers forum också, men vBulletin 3 gör det inte (SweClockers använder 2).

Nu är det så här...rätta mig om jag har fel, men för att få en trojan på datorn så måste jag ha tagit emot en fil från personenen som hackat mig och han har kollat upp min IP. Men det roliga är så här att denna sunkna hackern har faktiskt lämnat kvar ett STORT fotspår...nämligen IP:n. På lunar om man kollar inloggningarna så kan man se från vilken IP man loggat inifrån och jag kan konstatera att den IP: INTE är min. Så nu undrar jag. Hur i helskotta kan jag kolla upp IP:n? Eller är det nån duktig människa här på swec som kan göra det år mej? (A)

Visa signatur

/ Skaunepauen, det är roligt att ha kul!

Permalänk
Relik 📜
Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk

Men putte Jag har varit inne på din lunar, det vet du väl?
Men du kan ju ha tankat hem den från Näset hubben som du sa till mig, men om du inte har låtar i .exe-format så är det lite klurigt. Men men, han nämne nåt om någon proxyserver som han körde ifrån? Jag har ett IP från msn när jag snackade med "dig" och det verkar ju överensstämma det det som varit på din LuNaRz0r *hihi*. Jaja, bara att kolla bland våra msn kontakter ju

/Nitrox

Visa signatur

DFI Lanparty NF3 - AMD Athlon 64 3200+ NewCastle - Thermalright - Corsair TWINX 2x256mb -

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av skaunepauen
Nu är det så här...rätta mig om jag har fel, men för att få en trojan på datorn så måste jag ha tagit emot en fil från personenen som hackat mig och han har kollat upp min IP. Men det roliga är så här att denna sunkna hackern har faktiskt lämnat kvar ett STORT fotspår...nämligen IP:n. På lunar om man kollar inloggningarna så kan man se från vilken IP man loggat inifrån och jag kan konstatera att den IP: INTE är min. Så nu undrar jag. Hur i helskotta kan jag kolla upp IP:n? Eller är det nån duktig människa här på swec som kan göra det år mej? (A)

Det är ett sätt att få en trojan på, men det finns andra. Sök på hans IP på http://www.ripe.net/perl/whois så borde du få ut hans internetleverantör. Tänk på att han kan ha loggat in från en publik dator (skola, bibliotek, etc) och/eller använt en proxy, så det är möjligt att det inte är hans "riktiga" IP.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Steffe

msn.ini med lösenord får du väl ändå bara från folk som kör Trillian, vanliga MSN är inte riktigt så klantigt gjort så dom sparar det i en fil, eller? Inte i nån av dom jag har hittat iaf

Om man i msn gör så att man loggar in automatiskt sparas informationen här:

"C:\Documents and Settings\[UserName]\Application Data\Microsoft\Credentials\[SID]\Credentials"

Finns några program som kan dekryptera det ganska enkelt.

Permalänk

Har du lusta att tala om vad man ska använda för prog?
Det funkar antagligen inte med cain.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av kalaset
Om man i msn gör så att man loggar in automatiskt sparas informationen här:

"C:\Documents and Settings\[UserName]\Application Data\Microsoft\Credentials\[SID]\Credentials"

Finns några program som kan dekryptera det ganska enkelt.

Sedär ja, man lär sig nåt nytt varje dag

Visa signatur

AMD Ryzen 7 5800X3D | ASUS ROG Strix X570-F Gaming | ASUS 3080 TUF | 32GB DDR4 3200MHz | Corsair HX1500i

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av kalaset
Om man i msn gör så att man loggar in automatiskt sparas informationen här:

"C:\Documents and Settings\[UserName]\Application Data\Microsoft\Credentials\[SID]\Credentials"

Finns några program som kan dekryptera det ganska enkelt.

hittar inget där

Visa signatur

R7 5800X3D | MSI X470 GAMING PLUS | 32GB 3200MHz CL16 | Powercolor Radeon RX 5700XT 8GB Red Dragon | Samsung 850 EVO 500GB | Samsung 860 EVO 1TB | Kingston A2000 1TB | 2x 3TB HDD | Seasonic FOCUS Plus 650W Gold

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av matte56
hittar inget där

Det är en system fil som man måste välja att visa. Bocka ur rutan "Dölj skyddade operativsystemfiler (rekomenderas)" under mappalternativ

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av _2FST_
Det är en system fil som man måste välja att visa. Bocka ur rutan "Dölj skyddade operativsystemfiler (rekomenderas)" under mappalternativ

tack men hur kan man dekrypta det?

Visa signatur

R7 5800X3D | MSI X470 GAMING PLUS | 32GB 3200MHz CL16 | Powercolor Radeon RX 5700XT 8GB Red Dragon | Samsung 850 EVO 500GB | Samsung 860 EVO 1TB | Kingston A2000 1TB | 2x 3TB HDD | Seasonic FOCUS Plus 650W Gold

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av matte56
tack men hur kan man dekrypta det?

Det har jag däremot ingen aning om, kollade själv och ja då är det bara en massa konstiga tecken men det borde inte vara omöjligt att dekryptera filen

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av _2FST_
Det har jag däremot ingen aning om, kollade själv och ja då är det bara en massa konstiga tecken men det borde inte vara omöjligt att dekryptera filen

Okej hoppas nån kommer med ett svar snart då

Visa signatur

R7 5800X3D | MSI X470 GAMING PLUS | 32GB 3200MHz CL16 | Powercolor Radeon RX 5700XT 8GB Red Dragon | Samsung 850 EVO 500GB | Samsung 860 EVO 1TB | Kingston A2000 1TB | 2x 3TB HDD | Seasonic FOCUS Plus 650W Gold

Permalänk
Medlem

Är det tillåtet att visa vägen till sådana här program? Det är visserligen inte tal om att använda det mot någon annan, men fortfarande. Man vill ju inte få varningar och sådana läskiga grejer.

Permalänk
Medlem

*Tråd låst?*

Visa signatur

Hyvää Joulua!

Permalänk
Medlem

Det är väl något sånt här som bör funka:
http://www3.ca.com/securityadvisor/pest/pest.aspx?id=45307342...
bara att googla på filnamnen eller programnamnet.

Annars kan man kolla Astalavista:
http://www.astalavista.com/index.php?section=dir
Skriv in msn i sökrutan, välj kategori useful tools & utilities.

Visa signatur

I just love the fact that there is a global integer variable named 'i'. Just think, you will never need to declare your loop variable again!
To avoid collisions where a loop that uses 'i' calls another function that loops with 'i', be sure to stack 'i' and restore it when your function exits.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Myris
Det är väl något sånt här som bör funka:
http://www3.ca.com/securityadvisor/pest/pest.aspx?id=45307342...
bara att googla på filnamnen eller programnamnet.

Annars kan man kolla Astalavista:
http://www.astalavista.com/index.php?section=dir
Skriv in msn i sökrutan, välj kategori useful tools & utilities.

thx

edit: verkar dock inte hitta nått

Visa signatur

R7 5800X3D | MSI X470 GAMING PLUS | 32GB 3200MHz CL16 | Powercolor Radeon RX 5700XT 8GB Red Dragon | Samsung 850 EVO 500GB | Samsung 860 EVO 1TB | Kingston A2000 1TB | 2x 3TB HDD | Seasonic FOCUS Plus 650W Gold

Permalänk
Medlem

Whoa! Någon måste veta vilket program som fixar detta!

EDIT: google is teh shiit.
http://www.elcomsoft.com/download/aimpr.zip
Detta lilla progget hittade direkt mitt lösen och inloggning.
Yeah! Ska kolla syrrans nu.
Vet inte reglerna för serials etc. Så PM:a mig för kod.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av LiKaN
Whoa! Någon måste veta vilket program som fixar detta!

EDIT: google is teh shiit.
http://www.elcomsoft.com/download/aimpr.zip
Detta lilla progget hittade direkt mitt lösen och inloggning.
Yeah! Ska kolla syrrans nu.
Vet inte reglerna för serials etc. Så PM:a mig för kod.

Mitt pass är för långt man behöver full versionen

EDIT:D det är synd att man inte kan välja vilken fil man skall scanna, så om man ber nån skicka filen så hittar den.

Visa signatur

R7 5800X3D | MSI X470 GAMING PLUS | 32GB 3200MHz CL16 | Powercolor Radeon RX 5700XT 8GB Red Dragon | Samsung 850 EVO 500GB | Samsung 860 EVO 1TB | Kingston A2000 1TB | 2x 3TB HDD | Seasonic FOCUS Plus 650W Gold

Permalänk
Medlem

haha, men nu har du full ver Matte56.
Va fan var det för pass syrran hade?
Man har då sett på maken