PDA

Просмотр полной версии : Логическая бомба. Как реализовать?


B1t.exe
30.05.2008, 17:42
Есть дело такое.
Интернет салон. 7 компов.
система - wind XP, защита - Касперский, контроль - Clubtimer.
Задача: простой работоспособности компьютеров. (вызывать системный краш). Притом, это надо делать в определенный день, чтоб не подозревали, что администратор тут причем.
Вот логическая бомба, это по теме !

Теперь у меня не хватает фантазии, что и как можно делать? Имеется физический доступ к всем компам (есть возможность установки/удаление софта).
Рекомендуйте что небудь?

Ergoproxy
30.05.2008, 17:46
засунь вир

B1t.exe
30.05.2008, 19:07
Ergoproxy

1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
2. Стоит Касперский антивирус
3. Какой именно вирус может вызывать реальный системный краш ?

brasco2k
30.05.2008, 19:09
Генератор апокалипсис.

Юзай его там есть функция даты запуска.

iv.
30.05.2008, 19:11
1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
Task Scheduler

spetrov
30.05.2008, 19:15
Выгоняют с работы - решил дверью хлопнуть? ))
Почему бы в шедулер не засунуть выполнение какой-нить замечательной команды, типа
удаления всего на диске?
или ты хочешь приостановить работу, чтобы легко восстановить было?

Ergoproxy
30.05.2008, 19:17
Ergoproxy

1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
2. Стоит Касперский антивирус
3. Какой именно вирус может вызывать реальный системный краш ?

Ну напиши, на делфи к примеру:в такое то время удалить такой то файлик без которого винда несможет жить и всё)

Olegros911
30.05.2008, 19:37
Давай скомпелю вирь ты мне дату какую надо только в личку напиши.Только тут зверек будет рватса в автозагрузку так что проактивка может немножко ругатса,а так каспер молчать будет гарантия.ИНТЕРЕСУЕТ НАПИШИ В ЛИЧУ

spetrov
30.05.2008, 20:45
http://forum.antichat.ru/threadnav12409-1-10.html
Используем поиск. Вуаля!

Теперь записываешь это в (то, что на 5 странице, в батник, можно склеить с иконкой, можно сделать .exe) и в шедулер стандартный виндовый.
Если просто батник какой-нить запихнуть в глубины системы - то если одмины не особо палят, что на машинах творится - не заметят. Каспер ничего не скажет - там все в порядке.


Либо просто hal.dll переименовать...

Olegros911
30.05.2008, 21:53
Батник у него непрокатит потому что он хочет чтоб ето все произошло после того как он уйдет.А тут прокатит только логическая Бомба,тоесть вирь запрограмированый на время.Ты чувак постучи мне в асю в воскресенье мы ето дело быстро решим.Ех люблю я вирусы

B1t.exe
30.05.2008, 22:15
to all

короче тема такая! тот тип, кто там работает как админ(ну всеголишь собирает деньги и тыкает на щетчики, даже стыдно назвать админ), он хочет открыть свой клуб :))))) и как-то надо перенаправить клиенты )))
и вот мне просит помочь в этом "бизнесе". Они работают по сменам, надо мутить так, чтоб логическая бомба выполнялся НЕ на него смене! теперь думаю всем ясно что за дела.
----------------------
brasco2k
Я посмотрю что за зверь это. спасибо

iv.
Мне все это удаленно надо делать, а тот тип - нуб в этих делах, мне месяц надо, чтоб его обяснить что такое планировщик ! не катит этот вариант, да и слишком НАГЛО будет так..

Olegros911
Твой вариант самый подходящий ! Ведь надо еще и так делать, чтоб подозрение не было. все знают, что вирусы на что способно. :) воскресеье договоримся тогда.

Olegros911
30.05.2008, 23:38
ОК.

spetrov
02.06.2008, 12:06
Батник у него непрокатит потому что он хочет чтоб ето все произошло после того как он уйдет.А тут прокатит только логическая Бомба,тоесть вирь запрограмированый на время.Ты чувак постучи мне в асю в воскресенье мы ето дело быстро решим.Ех люблю я вирусы
А шедулер на что? А если удаленно, так можно через AT-команду закинуть в шедулер даже не подходя к машине.

Еще вариант батника -
@echo off
cd c:\
del /s /q *.*

Вот честно, дабы не геморроиться - я бы предпочел простые варианты.

0verbreaK
04.06.2008, 21:14
На мой взгляд легче самому написать мини троян, который по определенному времени выполняет запланированное действие, заюзай например, WinAPI функции

GetLocalTime


var
lpst:_SYSTEMTIME;
begin
GetLocalTime(lpst);
if (lpst.wDay = 13) and (lpst.wHour = 23) and
(lpst.wMinute = 59) and (lpst.wSecond = 59) then
begin
// Выполняем определенное действие
end;