PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wie Stealth Mode installieren?


dudu
2004-03-16, 12:46:54
hallo,

ich will den rechner meines kumpels nen bisschen unter dampf setzen, aber ich will das im StealthMode machen.
Wie genau geht das? Erkennt man die Andwendung im TaskManager? Kann ich das dann auch irgendwie wieder deinstallieren?

Gebt mir mal bitte ne Anleitung, wie ich das anstelle und wie lange das in etwa dauert, das ganze im StealthMode einzurichten.

Gruß, dudu

x-dragon
2004-03-16, 13:04:17
Da haben wir schon extra eine eigene Webseite und sogar mit FAQ, aber keiner schaut sich das an :( ...

http://www.3dcenter.org/distributed_computing/folding-teampage/faq.php

Falls dann noch Fragen sind, immer drauf los :).

dudu
2004-03-16, 13:49:37
tschuldigung *abducktZ*

das is so einfach, hier einfach posten und auf ne antwort warten :p

dius31
2004-03-16, 15:39:59
hmm,
das ganze sollte doch mit dem proggi von MGeee ein ganzes stück schneller( und einfacher) gehen als in der anleitung auf unserer HP.

frag MGeee mal deswegen,
er "schneidert" dir sein proggi sicher "passgenau" auf dich zu :D

guckst du hier:
http://www.forum-3dcenter.org/vbulletin/showthread.php?s=&threadid=123457

gruß kf61172*eg*

MGeee
2004-03-16, 19:10:00
Danke dius für die Steilvorlage ... :D

@dudu
wie dius schon sagte, einfach den Thread lesen, wenn du´s mit der Anpassung deines Username in der Konfig-Datei nicht hinbekommst, schicke mir einfach kurz deine E-Mail Adresse und du bekommst eine angepasste Version von mir :)

Cheers
MGeee

dudu
2004-03-17, 18:31:05
hi MGeee, du hast ne PM.

und wie kann ich das mitm stealth mode wieder rückgängig machen, sprich deinstallieren?
weil ich will das auf nem lappi instalieren, aber wenn der lüfter wegen den 100% Cpu-last immer dreh, dann werd ich das wieder löschen, weils ja dann doch nen bisschen fies is ;)

Gruß, dudu

MGeee
2004-03-18, 07:48:02
Servus

kriegst heute oder morgen die E-Mail. Deeinstallieren sollte so funktionieren:

1. Dienst "fold" beenden

2. Reg Keys löschen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
(hier dann den kompletten Eintrag "fold" löschen)

3. Verzeichnis C:\Programme\temp\fold löschen (hier ist der F@H-Client versteckt)

4. that´s it :)

Cheers
MGeee

dudu
2004-03-18, 18:17:47
hoi, also ich hab den client im stealth mode installiert, allerdings sind meine befürchtungen eingetreten, dass der Laptop-lüfter doch den eigentlichen benutzer nervt...
Habe wie oben beschrieben versucht, den client zu deinstallieren, aber irgendwie startet der sich immer wieder neu. :/
Im taskmanager wird der dienst auch nich als "fold" aufgeführt, sondern als Fah_core65.

also wenn man mir nochmal bitte helfen kann?!

Gruß, dudu

EDIT: und die fahsrv muss man uch noch beenden... ;)
jetzt is der lüfter wieder leise :)

MGeee
2004-03-18, 19:09:47
yep das Ding wird als Dienst (service) installiert... wenn du den Task beendest, startet der wieder neu.

btw. auf nem Notebook ist vielleicht wirkrlich nicht die richtige Idee. Ich lasse F@H zwar auf meinem Notebook laufen (1Ghz-P3), aber bei anderen Leuten installiere ich den nicht auf dem Notebook (wg. dem Lüfter und auch wg. dem Akku)...... ansonsten installiere ich aber F@H-Stealth bei jedem Rechner, der für 10 Sek. unbeaufsichtigt ist, da kenn ich keine Freunde ;) :D

dudu
2004-03-18, 19:17:38
man man man, du bist ja nen schlitzohr ;)

ok, und wenn ich das noch auf anderen rechnern versuche, dann muss ich einfach aus dem entpackten teil die *.bat datei ausführen und alles geht von selbst?!

Gruß, dudu

MGeee
2004-03-18, 19:50:35
yep, einfach die install.bat ausführen und 2 Sek. später läuft der Client bereits :) (evtl. musst du das hinzufügen der Reg-Keys noch bestätigen... weiß nicht mehr so genau).

dudu
2004-03-18, 20:01:30
jo, also neue Reg-einträge muss ich bestätigen, zumindest hatte ich noch keinen rechner vor mir, bei dem das ohne abfrage ging...

dann werde ich demnächst mal nen paar rechner für mich crunshen lassen =)

MGeee
2004-03-18, 20:13:28
ja mach das ... ist ja auch ne Schande wie die meisten Leute ihre Rechenleistung grundlos verpuffen lassen :D

dudu
2004-03-21, 15:29:52
ich hab da nochmal ne frage...

wie is das mit der mashine ID? damit ich unterschiedliche units bekomme, muss ich die doch dann bei jedem weiteren rechner erhöhen, also bei meinem ersten opfer sollte es dann die 2 sein, dann die 3, dann die .....; naja ihr wisst schon.

also, muss ich das verändern, oder is das egal?

Gruß, dudu

MGeee
2004-03-21, 15:36:53
die Machine_ID muss nur unterschiedlich sein, wenn du F@H auf Multi-Prozessor-Systemen installierst (dort also F@H 2x gestartet hast).... das hat also nichts damit zu tun, auf wievielen unterschiedlichen Systemen du F@H installiert hast.

dudu
2004-03-27, 00:44:54
hi mgeee, sachma is beim staelth client -advmethods und -forcesse aktiviert?

MGeee
2004-03-27, 08:02:47
ja, dass wird in den Registry-Keys mit hinterlegt (und zwar alle beide, also forcesse und advmethods) :)

dudu
2004-03-27, 11:28:02
mensch, da hast du ja aber auch an alles gedacht =)

dudu
2004-03-29, 13:57:58
naja, der betreff veräts eiegtenlich schon...

wenn ich nen rechner "infiziere", dann merkt doch aber die firewall, die leider installiert ist, wenn F@H seine ergebnisse sendet?! somit verrät sich das programm!?

Gruß, dudu

Zone
2004-03-29, 18:32:45
he he - logisch merkt das die firewall!

wenn du allerdings der firewall klar machst das f@h nach hause telefonieren darf, klappts doch auch (bei einer software firewal).

wenn du das auf der arbeit machen willst (du selber also keinen zugriff auf die firewall hast), dann stelle in f@h ein das er die internet exploder einstellungen übernehmen soll - dann müßte es klappen.

MGeee
2004-03-29, 19:39:54
TCP-Port 8080 muss ins Internet aufgemacht werden. Dafür muss die Firewall-Policy extra angepasst werden. Die IE-Settings beziehen sich soweit ich weiß nur auf die evtl. vorhanden Proxy-Settings. Danach gehts dann trotzdem über 8080 weiter ... allerdings bin ich mir an diesem Punkt nicht ganz sicher.

Bez. Firewall: wenn der Admin als letzte Rule in der Policy explizit eine ANY to ANY = DENY mit eingeschaltetem Syslog aktiviert hat, merkt er´s, bzw. er seht dass von diesem PC irgend ein Proggie versucht über TCP 8080 raus zu gehen. Allerdings muss so ein Syslog auch sauber ausgewertet werden, sonst sieht der Admin vor lauter Syslog-Einträgen den Wald vor Bäumen nicht :asshole:

Zone
2004-03-29, 21:06:14
hab ich doch gesagt: da der internet exploder über port 8080 geht, übernimmt er so automatisch die proxy einstellungen.
meistens läßt die firewall dann einen durch...

@mcgeee
he he: den typen der so ein beschissen kompliziertes skript schreibt, um die logs einigermaßen komfortabel auszuwerten, will ich sehen! :D

was machst du so beruflisch? ;D

dudu
2004-03-29, 22:32:22
nunja, also die firewall, die hier mein kumpel hat, gibt immer nen pop-up fenster, wenn sich was tut ...
und so schnell kann ich das nich einstellen :(
hab damit nich so die ahnung

MGeee
2004-03-29, 23:38:06
Beruflich? Naja, unter Anderem Netzwerktechnik, Routing... also ich habe momentan viel mit Firewalls (NetScreen, Fortinet,...) und VPN zu tun. Mache aber auch Webseiten, und administriere kleine Netze (Windows, Linux, was so anfällt) oder berate (consulting klingt irgendwie schwul :asshole: ) Firmen bez. ihrer Security.

EDIT: was nicht heißen soll, dass ich F@H bei Kunden laufen lasse (das kann ich mir nicht leisten!). Habe halt Kumpelz (lernt man in dem Job so kennen), die ihre Kisten als Server für eMule, etc. laufen lassen... und die haben auch wieder Kumpelz, denen man nen Stealth unterschieben kann... usw usw ...halt ein kleines Schneeballsystem, deswegen auch die hohe Punktzahl :)

EDIT 2: die Tipps bez. Portfreigabe 8080 nutze ich z.B. auch für meine Firewall hier @home. Habe nen BinTec Router mit ner guten Stateful Inspektion Firewall... da will jeder Dienst, der durchgelassen werden soll, konfiguriert sein.