Ok, zunächst zum Installationsprogramm:
LCSetup.exe
Zunächst hat man die Auswahl „Schüler PC – 781KB“ oder/und „Lehrer PC885KB“. Beide in einem Installationsprogramm.. eigentlich n bissl unklug, aber hey..!! Man rechnet ja nicht, dass n Kekser dran kommt ;)
Man wählt seine gewünschte Option aus et voilá, hat man’s drauf.
Schüler PC – Log files:
*** Installation Started 23/05/1859 13:37 *** Title: Lehrer Console 1.0.8 Source: C:\Dokumente und Einstellungen\Benutzer\Desktop\LCSetup.exe | 12-22-2004 | 15:30:38 | 1232459 Made Dir: C:\Programme\DKS Made Dir: C:\Programme\DKS\LehrerConsole File Copy: C:\Programme\DKS\LehrerConsole\UNWISE.EXE | 07-26-2002 | 17:02:06 | | 153088 | 5be5019b File Copy: C:\Programme\DKS\LehrerConsole\UNWISE.INI | 07-26-2002 | 17:02:28 | | 6836 | a7d9a74a RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: LehrerConsole 1.0.8 RegDB Name: DisplayName RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: C:\PROGRA~1\DKS\LehrerConsole\UNWISE.EXE C:\PROGRA~1\DKS\LehrerConsole\dksdsetup.log RegDB Name: UninstallString RegDB Root: 2 RegDB Key: Software\DKS\LehrerConsole RegDB Val: LehrerConsole 1.0.8 RegDB Name: Title RegDB Root: 2 RegDB Key: Software\DKS\LehrerConsole RegDB Val: 1.0.8 RegDB Name: Version RegDB Root: 2 RegDB Key: Software\DKS\LehrerConsole RegDB Val: C:\Programme\DKS\LehrerConsole RegDB Name: Directory RegDB Root: 2 File Copy: C:\Programme\DKS\LehrerConsole\dksio.dll | 01-14-2004 | 16:07:20 | 4.2.0.71 | 86016 | 38de94f9 File Copy: C:\Programme\DKS\LehrerConsole\UPX.EXE | 03-14-2003 | 22:20:00 | 1.20.0.0 | 89600 | 5e157c0a File Copy: C:\Programme\DKS\LehrerConsole\UPX.DOC | 03-14-2003 | 22:20:00 | | 19653 | 62d4bf23 File Copy: C:\Programme\DKS\LehrerConsole\PdsBlockPC.dll | 10-10-2003 | 16:45:40 | | 53248 | d11c969b File Copy: C:\Programme\DKS\LehrerConsole\LcClient.exe | 03-03-2004 | 13:12:14 | 1.0.0.78 | 331776 | 2caf789d File Copy: C:\Programme\DKS\LehrerConsole\pdskbd2k.sys | 10-10-2003 | 14:46:38 | 2.0.0.0 | 3397 | 1753fd4 File Copy: C:\Programme\DKS\LehrerConsole\drvUninstaller.exe | 10-10-2003 | 15:26:44 | 1.0.0.1 | 49152 | 6d62c153 Execute Program: C:\Programme\DKS\LehrerConsole\drvUninstaller.exe /uninstall /silent RegDB Key: Software\Microsoft\Windows\CurrentVersion\Run RegDB Val: C:\Programme\DKS\LehrerConsole\LcClient.exe RegDB Name: LcClient RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: http://www.dr-kaiser.de RegDB Name: HelpLink RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: +49 30 6576 2236 RegDB Name: HelpTelephone RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: Dr. Kaiser Systemhaus GmbH RegDB Name: Publisher RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: http://www.dr-kaiser.de RegDB Name: URLInfoAbout RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: http://www.dr-kaiser.de RegDB Name: URLUpdateInfo RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: [email protected] RegDB Name: Contact RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: 12/22/2004 16:02:03 RegDB Name: InstallDate RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: RegDB Name: Readme RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: StickUpKidz RegDB Name: RegCompany RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: Benutzer, Benutzer RegDB Name: RegOwner RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: 2 RegDB Name: ServicePack RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: 1.0.8 RegDB Name: DisplayVersion RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: LehrerConsole 1.0.8 RegDB Name: DisplayName RegDB Root: 2 RegDB Old: LehrerConsole 1.0.8 Delete in-use files: On User Rights: Admin |
Lehrer PC – Log files:
*** Installation Started 12/22/2004 13:37 *** Title: Lehrer Console 1.0.8 Source: C:\Dokumente und Einstellungen\Benutzer\Desktop\LCSetup.exe | 12-22-2004 | 13:37:38 | 1232459 Made Dir: C:\Programme\DKS Made Dir: C:\Programme\DKS\LehrerConsole File Copy: C:\Programme\DKS\LehrerConsole\UNWISE.EXE | 07-26-2002 | 17:02:06 | | 153088 | 5be5019b File Copy: C:\Programme\DKS\LehrerConsole\UNWISE.INI | 07-26-2002 | 17:02:28 | | 6836 | a7d9a74a RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: LehrerConsole 1.0.8 RegDB Name: DisplayName RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: C:\PROGRA~1\DKS\LehrerConsole\UNWISE.EXE C:\PROGRA~1\DKS\LehrerConsole\dksdsetup.log RegDB Name: UninstallString RegDB Root: 2 RegDB Key: Software\DKS\LehrerConsole RegDB Val: LehrerConsole 1.0.8 RegDB Name: Title RegDB Root: 2 RegDB Key: Software\DKS\LehrerConsole RegDB Val: 1.0.8 RegDB Name: Version RegDB Root: 2 RegDB Key: Software\DKS\LehrerConsole RegDB Val: C:\Programme\DKS\LehrerConsole RegDB Name: Directory RegDB Root: 2 File Copy: C:\Programme\DKS\LehrerConsole\dksio.dll | 01-14-2004 | 16:07:20 | 4.2.0.71 | 86016 | 38de94f9 File Copy: C:\Programme\DKS\LehrerConsole\UPX.EXE | 03-14-2003 | 22:20:00 | 1.20.0.0 | 89600 | 5e157c0a File Copy: C:\Programme\DKS\LehrerConsole\UPX.DOC | 03-14-2003 | 22:20:00 | | 19653 | 62d4bf23 File Copy: C:\Programme\DKS\LehrerConsole\LcServer.exe | 01-14-2004 | 16:43:42 | 1.0.0.12 | 548352 | fb858dbf Shell Link: C:\Dokumente und Einstellungen\Benutzer\Startmenü\Programme\DKS\Lehrer Console.lnk Link Info: C:\Programme\DKS\LehrerConsole\LcServer.exe | C:\Programme\DKS\LehrerConsole | | 0 | 1 | 0 | RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: http://www.dr-kaiser.de RegDB Name: HelpLink RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: +49 30 6576 2236 RegDB Name: HelpTelephone RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: Dr. Kaiser Systemhaus GmbH RegDB Name: Publisher RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: http://www.dr-kaiser.de RegDB Name: URLInfoAbout RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: http://www.dr-kaiser.de RegDB Name: URLUpdateInfo RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: [email protected] RegDB Name: Contact RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: 12/22/2004 16:15:14 RegDB Name: InstallDate RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: RegDB Name: Readme RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: StickUpKidz RegDB Name: RegCompany RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: Benutzer, Benutzer RegDB Name: RegOwner RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: 2 RegDB Name: ServicePack RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: 1.0.8 RegDB Name: DisplayVersion RegDB Root: 2 RegDB Key: Software\Microsoft\Windows\CurrentVersion\Uninstall\LehrerConsole 1.0.8 RegDB Val: LehrerConsole 1.0.8 RegDB Name: DisplayName RegDB Root: 2 RegDB Old: LehrerConsole 1.0.8 Delete in-use files: On User Rights: Admin |
Nach der Installation (Schüler PC) muss das System neu gestartet werden.
LehrerClient(für die Schüler; Server):
SORRY Jungs!! Aber das tool scheint für WIN2000 gemacht zu sein und nach dem Systemneustart sprang eine Fehlermeldung auf, dass die Komponenten nicht gefunden wurden
Aber ich weiss, dass man ganz einfach den „Schüler-Clienten“ (eigentlich ein legaler/gewollter Trojaner) durch den Taskmanager schliessen. Wenn der aber deaktiviert ist (was gern als Kombination mit LcClient gemacht wird) ladet ihr euch prcview runter, das kann man dann als Taskmanager benutzen. Prcview braucht man nicht zu installieren, man entpackt es und kann es sofort benutzen ohne administrative Rechte zu haben.
LehrerConsole(für die Lehrer; Client):
Ok, wer das sieht, wird erst mal denken, dass das doch völlig bekloppt sein muss.. ein Fenster „32×32“ max „64×64“, das man in die Taskleiste minimieren kann. Abgebildet sind ein Button mit einen PC (PC’s sperren) und ein Button mit deinem Iex-Symbol (Internet sperren). Aber wer einen Rechtsklick drauf macht, findet echt geile Funktionen! Die Liste ich hier erst mal auf:
PC’s sperren:
Sperrt die PC’s. Es tritt ein schwarzer Bildschirm auf mit einer Nachtricht, die der Lehrer konfigurieren kann.
Internet sperren:
Die Internetverbindung ist schlagartig gleich null.
PC’s einschalten:
Fährt die Rechner hoch.
PC’s ausschalten:
Fährt die rechner hinunter.
PC’s neu starten:
Startet die PC’s neu.. man komm ich mir blöd vor^^
Grösse:
Man kann die Darstellung des Fensters (vertikal; 32×32; 64×64) ändern.
Monitor:
Ein Sniffer für den LehrerClient, zeigt gesendete/empfangene Daten des tools an. Achtung! wenn ihr versucht das tool im Netz zu keksen, kann man mit dem Sniffer Spuren sicherstellen/aufnehmen!
in Taskleiste:
Minimiert das Programm in die Taskleiste.
Konfiguration:
Es öffnet sich ein fenster, in dem die einzelnen Optionen nochmals dargestellt sind. Ausserdem werden weitere Optionen angezeigt:
Passworte: Gegen einen missbrauch können Passwörter angelegt werden (Administrator; Lehrer), die ungewollte Taten verhindern sollen.
PC-Neustart: Man kann eine einstellbare Zeit vor noch dem Neustart eine Meldung anzeigen lassen z.B.: Der PC wird jetzt neu gestartet.
PC-Ausschalten: Man kann eine einstellbare Zeit vor noch dem Herunterfahren eine Meldung anzeigen lassen z.B.: Der PC wird jetzt ausgeschaltet.
Schüler-PC’s: Zeigt eine Liste der Schüler-PC’s an, die in eigener Kontrolle sind. In den Spalten werden angezeigt: Name; MAC; IP
PC Sperren: Man kann die Meldung, die beim Sperren eines PC’s angezeigt wird, editieren. Ein sehr schönes Beispiel: „#[‚KeKs-MoNstA‘]# 0wned you“ ;) nein, sowas mache ich natürlich nicht.
Beenden:
Schliesst das Programm.
So, das waren die Optionen. Zusätzliche Informationen:
Das Programm kommuniziert mit den Daten:
\KernelObjects\CritSecOutOfMemoryEvent
\KnownDlls
C:\Programme\DKS\LehrerConsole
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9
\Windows\WindowStations\WinSta0
\Device\KsecDD
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
\BaseNamedObjects\SynTPFcsMutex
\BaseNamedObjects\SynTPFcsMemMap
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
HKLM\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9
HKLM\SOFTWARE\prodaSafe\LCServer
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
\BaseNamedObjects\LehrerConsoleSERVER
Im grossen und ganzen ist das Programm klein, hilfreich und das beste: es funktioniert ziemlich gut.. es hat die Funktionen die ein Lehrer benötigt.
Anbieten kann ichs leider nicht:
[...] Die unzulässige Vervielfältigung oder Verbreitung dieses Programms, ob ganz oder auszugsweise, kann schwere zivil- und strafrechtliche Konsequenzen nach sich ziehen und wird unter voller Ausschöpfung der Rechtsmittel geahndet. [...] |
keksa.tk