Foro de elhacker.net

Foros Generales => Dudas Generales => Mensaje iniciado por: Chavales en 26 Septiembre 2019, 21:20 pm



Título: TuEagles AntiPorn
Publicado por: Chavales en 26 Septiembre 2019, 21:20 pm
Actualmente en mi pc tengo el TUEagles antiporn pero lo quiero desinstalar sin saberme la contraseña para desactivarlo lo tengo en la version 26.1.7.29 y por mas que intento no lo puedo desactivar


Título: Re: TuEagles AntiPorn
Publicado por: Machacador en 26 Septiembre 2019, 21:43 pm
Pídele la contraseña a tu papá o a tu mamá... dile que ya eres grande y puedes ver porno...

o mir acá:  https://foro.elhacker.net/seguridad/quitar_tueagles_antiporn-t115288.0.html

uimDsvnmarI

 :rolleyes: :o :rolleyes:

Suerte.


Título: Re: TuEagles AntiPorn
Publicado por: Chavales en 26 Septiembre 2019, 23:37 pm
Disculpa machacador pero ya habia intentado con ese video y no me sirvio, ya intente con el msconfig varias veces, con CCCleaner, con regedit y nada me ha servido


Título: Re: TuEagles AntiPorn
Publicado por: Machacador en 27 Septiembre 2019, 00:48 am
Disculpa machacador pero ya habia intentado con ese video y no me sirvio, ya intente con el msconfig varias veces, con CCCleaner, con regedit y nada me ha servido

La primera opción que te di es la mejor...

 :rolleyes: :o :rolleyes:

Saludos.


Título: Re: TuEagles AntiPorn
Publicado por: Chavales en 27 Septiembre 2019, 00:55 am
Lo que pasa es que han actualizado tuEagles y esos metodos ya no sirven mas, creeme que he intentado y he seguido todo igual que en el video saludos  ;D


Título: Re: TuEagles AntiPorn
Publicado por: EdePC en 27 Septiembre 2019, 18:19 pm
Saludos,

- Wow! acabo de descargarme la versión de prueba http://www.tueagles.com/ y veo que hace guarda Logs con captura de pantalla y todo, jeje que peligro  :xD

- El programita hace bastante Hooking y por es complicado de cerrar y/o eliminar, aunque ya averigüe donde guarda la contraseña, aunque esta se guarda bajo algún tipo de cifrado y aún no sé como reversearla me he dado cuenta que si el archivo este ..., pues magia, se puede abrir el programa sin necesidad de ingresar una contraseña (se deja en blanco) :xD

- El archivo es:  C:\Program Files (x86)\tuEagles\Eleathe.bmp

- Supongo que como pista ya es más que suficiente, ahora te toca eliminar ese fichero por algún método, recuerda que el programita ese protege su carpeta y no vas a poder ingresar ahí fácilmente.


Título: Re: TuEagles AntiPorn
Publicado por: @XSStringManolo en 27 Septiembre 2019, 18:53 pm
Usa un sistema operativo Xubuntu. Los pasos para usarlo sin necesidad de instalarlo son sencillos. Descargas xubuntu.iso de la web oficial de xubuntu. Descargas el programa Rufus. Ejecutas Rufus seleccionas el xubuntu y seleccionas un pendrive vacio que se borrará su contenido para meter Xubuntu(cuidado no equivocarte y borrar el disco duro del pc. Le das a instalar. Cuando acabe apagas el PC, le das a F11 todo el rato (puede cambiar la tecla, pero suele ser esa) mientras enciende y te saltará un menú de arranque. Seleccionas el pendrive y le das a enter. Así ya te arranca Xubuntu. Le das a correr como LiveCd y se cargará el sistema en la Ram. Metes la clave del wi-fi y listo, ya puedes hacer lo que quieras sin que te espien.


Título: Re: TuEagles AntiPorn
Publicado por: MCKSys Argentina en 27 Septiembre 2019, 22:01 pm
... ya puedes hacer lo que quieras sin que te espien.

Al parecer, los padres le han bloqueado el acceso a sitios porno. No lo están espiando.

Personalmente, creo que debería hablar con sus padres del asunto y no intentar "hackear" la PC.

Saludos!


Título: Re: TuEagles AntiPorn
Publicado por: Chavales en 27 Septiembre 2019, 22:09 pm
Hola! No me han bloqueado el porno jajaj, no soy un niño de 10 años
Mi nickname es porque no queria ponerme algun nombre porque no pienso usar tanto la pagina, solo quiero saber como intentar ganarle al programa, saudos y porcierto no se que pasa pero no me deja entrar a la carpeta de archivos de programa/x(86)/TuEagles Aunque active lo de mostrar carpetas ocultas, saludos y gracias por la ayuda!                       
Al parecer, los padres le han bloqueado el acceso a sitios porno. No lo están espiando.

Personalmente, creo que debería hablar con sus padres del asunto y no intentar "hackear" la PC.

Saludos!


Título: Re: TuEagles AntiPorn
Publicado por: @XSStringManolo en 27 Septiembre 2019, 23:31 pm
Al parecer, los padres le han bloqueado el acceso a sitios porno. No lo están espiando.

Personalmente, creo que debería hablar con sus padres del asunto y no intentar "hackear" la PC.

Saludos!
Si mis padres me coartasen mi libertad en vez de aconsejarme o dejarme descubrir las cosas por mi mismo pensaría que tienen un buen retraso mental. Los padres tienen que proteger a sus hijos, aconsejarles, centrarles, guiarles, enseñarles, potenciarles... No castigar, prohibir, manipular, mentir, invadir la privacidad...




Título: Re: TuEagles AntiPorn
Publicado por: EdePC en 27 Septiembre 2019, 23:49 pm
Si mis padres me coartasen mi libertad en vez de aconsejarme o dejarme descubrir las cosas por mi mismo pensaría que tienen un buen retraso mental. Los padres tienen que proteger a sus hijos, aconsejarles, centrarles, guiarles, enseñarles, potenciarles... No castigar, prohibir, manipular, mentir, invadir la privacidad...

- Jeje, depende mucho del hijo, hay quienes requieren "Mano dura!" :xD

no se que pasa pero no me deja entrar a la carpeta de archivos de programa/x(86)/TuEagles Aunque active lo de mostrar carpetas ocultas, saludos y gracias por la ayuda!                       

- Como dije, el programa utiliza técnicas para protegerse de "mentes desalmadas"  :xD. Ahí ya te han dado una opción: Un LiveCD Linux para arrancar desde otro sistema operativo y acceder a donde te plazca sin restricciones.

-------

- Muy interesante, yo suelo probar software de auditoria como Process Monitor, Process Explorer, Process Hacker, AutoRuns, etc y no detectan ni el proceso, ni el servicio del dichoso programa. Es cierto que dan pistas para detectar los archivos responsables pero de ahí no pasan.


Título: Re: TuEagles AntiPorn
Publicado por: Chavales en 28 Septiembre 2019, 00:00 am
no estoy seguro sobre instalar el linux, porque lo que quiero es meterme a steam y el antiporn lo bloquea jajas y creo que en el linux correria mal pero, creo que es lo unico que me queda :p


Título: Re: TuEagles AntiPorn
Publicado por: EdePC en 28 Septiembre 2019, 00:26 am
- Nop, no se está hablando de Instalar un Linux, sino de usarlo de modo LiveCD, osea, un Sistema Operativo Linux que vive y funciona en un CD/DVD/USB, arrancas desde ahí, haces los cambios que quieras en tu Disco Duro y ya.

- Otra opción es sacar el Disco Duro y ponerlo a otro PC, de tal manera que se otro Sistema Operativo te permita acceder a tu Disco Duro con el "problema"

- Incluso un CD/DVD/USB del propio instalador de Windows podría servir.


Título: Re: TuEagles AntiPorn
Publicado por: Chavales en 28 Septiembre 2019, 01:11 am
como no se como hacerlo Xd, Se me ocurrio la genial idea de probar con una virtual machine


Título: Re: TuEagles AntiPorn
Publicado por: Machacador en 28 Septiembre 2019, 01:34 am
como no se como hacerlo Xd, Se me ocurrio la genial idea de probar con una virtual machine

Así no vale... busca en la red un tutorial de como abrir un SO Linux en modo LIVE...

 :rolleyes: :o :rolleyes:

Suerte.


Título: Re: TuEagles AntiPorn
Publicado por: Chavales en 28 Septiembre 2019, 01:46 am
Me referia a probar el SO Del Linux ese weon En una virtual machine y si me sale bien pues Lo intento en mi pc Porcierto, gracias por la ayuda
 ;D ;D ;D


Título: Re: TuEagles AntiPorn
Publicado por: @XSStringManolo en 28 Septiembre 2019, 02:12 am
- Jeje, depende mucho del hijo, hay quienes requieren "Mano dura!" :xD

- Como dije, el programa utiliza técnicas para protegerse de "mentes desalmadas"  :xD. Ahí ya te han dado una opción: Un LiveCD Linux para arrancar desde otro sistema operativo y acceder a donde te plazca sin restricciones.

-------

- Muy interesante, yo suelo probar software de auditoria como Process Monitor, Process Explorer, Process Hacker, AutoRuns, etc y no detectan ni el proceso, ni el servicio del dichoso programa. Es cierto que dan pistas para detectar los archivos responsables pero de ahí no pasan.
No conozco el programa, por tus descripciones suena a Rotkit jajaja. Igual utiliza los mismos métodos.


Título: Re: TuEagles AntiPorn
Publicado por: EdePC en 28 Septiembre 2019, 02:52 am
No conozco el programa, por tus descripciones suena a Rotkit jajaja. Igual utiliza los mismos métodos.

- Hace Hooking, inyecta su DLL en varios los procesos para ocultar su ruta de acceso y procesos, esto lo hace instalando previamente unos Drivers, además instala dos servicios: uno que controla la interfáz gráfica, controla los tiempos, hace los Logs y protege la password; el otro proceso hace de "proxy" y redirecciona/cierra aplicaciones no permitidas, por ejemplo cuando le doy a abrir Internet Explorer, este lo cierra y abre un navegador personalizado y restringido; aparte se configura para que igual arranque en modo seguro, etc.

- Sin embargo TaskList lo muestra, TaskKill lo mata, y Del es capáz de eliminar la contraseña, luego Start vuelve a iniciar la Interfáz gráfica y problema resuelto  :xD, así que no esta tan complicado desactivarlo. :laugh:

Código:
HKLM\SOFTWARE\Wow6432Node\Policies\Google\Chrome\ExtensionInstallForcelist\1: "ickghbnhfndncookjkmpkdlmaaclhibk;https://clients2.google.com/service/update2/crx"
HKLM\SOFTWARE\Wow6432Node\RegisteredApplications\zcnbrowser: "Software\Clients\StartMenuInternet\zcnbrowser\Capabilities"
HKLM\SOFTWARE\Wow6432Node\EagleEye\T0:  32 D0 53 38 F6 5A E5 40
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\NativeMessagingHosts\com.tueagles.antiporn\: "C:\Program Files (x86)\tuEagles\com.tueagles.antiporn.json"
HKLM\SOFTWARE\Wow6432Node\tueagles\Anti-Porn: "C:\Program Files (x86)\tuEagles\"
HKLM\SOFTWARE\Wow6432Node\tueagles\: "C:\Program Files (x86)\tuEagles\"
HKLM\SOFTWARE\Wow6432Node\tueagles\Anti-Porn\puid: ""
HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\tuEaglesService\: "Service"
HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\tuEaglesService\: "Service"
HKLM\SYSTEM\ControlSet001\Services\eglFS\Type: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglFS\Start: 0x00000002
HKLM\SYSTEM\ControlSet001\Services\eglFS\ErrorControl: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglFS\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglfs64.sys"
HKLM\SYSTEM\ControlSet001\Services\eglFS\DisplayName: "eglFS"
HKLM\SYSTEM\ControlSet001\Services\eglFS\Group: "System Reserved"
HKLM\SYSTEM\ControlSet001\Services\eglFS\WOW64: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglNokl\Type: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglNokl\Start: 0x00000002
HKLM\SYSTEM\ControlSet001\Services\eglNokl\ErrorControl: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglNokl\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglnokl64.sys"
HKLM\SYSTEM\ControlSet001\Services\eglNokl\DisplayName: "eglNokl"
HKLM\SYSTEM\ControlSet001\Services\eglNokl\Group: "System Reserved"
HKLM\SYSTEM\ControlSet001\Services\eglNokl\WOW64: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglPS\Type: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglPS\Start: 0x00000002
HKLM\SYSTEM\ControlSet001\Services\eglPS\ErrorControl: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\eglPS\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglps64.sys"
HKLM\SYSTEM\ControlSet001\Services\eglPS\DisplayName: "eglPS"
HKLM\SYSTEM\ControlSet001\Services\eglPS\Group: "System Reserved"
HKLM\SYSTEM\ControlSet001\Services\eglPS\WOW64: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\Type: 0x00000010
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\Start: 0x00000002
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\ErrorControl: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\ImagePath: "C:\Program Files (x86)\tuEagles\eglsrv.exe"
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\DisplayName: "tuEagles Service"
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\Group: "System Reserved"
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\WOW64: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\tuEaglesService\ObjectName: "LocalSystem"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\tuEaglesService\: "Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\tuEaglesService\: "Service"
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\Type: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\Start: 0x00000002
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\ErrorControl: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglfs64.sys"
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\DisplayName: "eglFS"
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\Group: "System Reserved"
HKLM\SYSTEM\CurrentControlSet\Services\eglFS\WOW64: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\Type: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\Start: 0x00000002
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\ErrorControl: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglnokl64.sys"
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\DisplayName: "eglNokl"
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\Group: "System Reserved"
HKLM\SYSTEM\CurrentControlSet\Services\eglNokl\WOW64: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\Type: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\Start: 0x00000002
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\ErrorControl: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\ImagePath: "\??\C:\Program Files (x86)\tuEagles\eglps64.sys"
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\DisplayName: "eglPS"
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\Group: "System Reserved"
HKLM\SYSTEM\CurrentControlSet\Services\eglPS\WOW64: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\Type: 0x00000010
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\Start: 0x00000002
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\ErrorControl: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\ImagePath: "C:\Program Files (x86)\tuEagles\eglsrv.exe"
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\DisplayName: "tuEagles Service"
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\Group: "System Reserved"
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\WOW64: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\tuEaglesService\ObjectName: "LocalSystem"


Título: Re: TuEagles AntiPorn
Publicado por: Chavales en 28 Septiembre 2019, 19:19 pm
Oye la verdad no me deja matarlo con taskill, y no se si pueden enviarme como hacerlo por capturas de pantalla :v