ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
авторан или как ненавязчиво запустить прогу с флешки |

10.11.2009, 12:16
|
|
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме: 17432
Репутация:
0
|
|
авторан или как ненавязчиво запустить прогу с флешки
Доброго времени суток!
Проблема в следующем:я являюсь админом на режимном объекте.На всех компах, которые находятся под моим началом установлено следующее в части касающееся системное обеспечение: Windows XP,антивирус Касперского 6.0,USB Disk Security v.5.2.0.5Rus. Ни один из этих компов не имеет выхода в интернет,а следовательно обновление антивирусных баз сотрудники отдела,эксплуатирующие эту технику получают у меня,копируя базы на свой флеш носитель.В силу определенных обстоятельств возникла необходимость ненавязчивого внедрения на ЭВМ этого отдела опеделенного ПО(уже мной написанного).
Отсюда вопрос:как посредством их USB носителя скопировать мои программки на их ЭВМ и запустить первую из них?
Что я уже пробовал?Я пробовал писать авторан, но USB Disk Security моментально обнаруживает его, да и без него нет гарантий что автозагрузка с флешки включена.
Примечание:Путь обновления в антивирусе прописан с флеш носителя по умолчанию.
Есть идеи?
Заранее благодарен
|
|
|

10.11.2009, 12:24
|
|
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме: 1331503
Репутация:
454
|
|
ненавязчиво....
делай exe со значком папки в корне флешки, при открытии его запускай explorer.exe flash:\subfolder\ для вида и делай свое дело.
То что не отображаются расширения в настройках по умолчанию - это да
таким образом сколько-то лет назад один мой препод попал на правильные ответы ко всем вариантам 
у него тоже авторан блокаровался антивирусами, аж двумя сразу 
|
|
|

10.11.2009, 12:53
|
|
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме: 17432
Репутация:
0
|
|
Сообщение от vvs777
ненавязчиво....
делай exe со значком папки в корне флешки, при открытии его запускай explorer.exe flash:\subfolder\ для вида и делай свое дело.
То что не отображаются расширения в настройках по умолчанию - это да
таким образом сколько-то лет назад один мой препод попал на правильные ответы ко всем вариантам 
у него тоже авторан блокаровался антивирусами, аж двумя сразу 
как вариант,конечно, но возникает несколько "побочных эффектов":
1.как назвать папку?-назвать ярко-поймут откуда ноги растут,назвать как подстать документам этого отдела-черт знает когда они по ней кликнут.
2.кликнув по папке они не смогут в нее пройти-что тогда
В общем вопрос в следующем-не рассекречу ли я себя -раз
при подобном способе количество заращенных ЭВМ-1(а хотелось бы больше немного)-два
|
|
|

10.11.2009, 16:00
|
|
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме: 17432
Репутация:
0
|
|
Неужели никто не поможет????????((((((((( 
|
|
|

10.11.2009, 16:39
|
|
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме: 1654818
Репутация:
117
|
|
ну да, найди какоенить переполнение буфера в обновлении анитвируса, напиши сплойт и через него во всюда загрузишся)
а ты не можеш просто попросить? или подсунуть под видом чего нибудь, того же обновления например.
|
|
|

10.11.2009, 17:30
|
|
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме: 17432
Репутация:
0
|
|
)))))я не должен оказаться под подозрением
|
|
|

10.11.2009, 17:38
|
|
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме: 3008839
Репутация:
1502
|
|
>>я не должен оказаться под подозрением
это после того, как "ненавязчиво" спалил авторан??)
по теме - SFX?
__________________
Bedankt euch dafür bei euch selbst.
H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
|
|
|

10.11.2009, 18:07
|
|
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме: 17432
Репутация:
0
|
|
а это не на один раз???
все компы обновляются с одной флешки...Ну извлечет он базы 1 раз,а с остальными компами как быть?
|
|
|

10.11.2009, 21:51
|
|
Участник форума
Регистрация: 03.08.2009
Сообщений: 103
Провел на форуме: 413428
Репутация:
13
|
|
Хмм а что если сделать самораспоковываещийся архив и все в нем, или 1 приложение которое они запускают и при этом обновляются бд антивиря, или сделать немного по другому ведь на их флэшких есть их документы по идее а если этот документ переименовать а вместо него поставить наш трой который сделает грязную работу и запустит документ. А еще можно взять красивый скринсэйвер паставь се чтоп все видели и се захатели вот тогда есть шанс запихнуть под его видом всечтоугодно
СТОП я же про сд двд забыл диски, или неактуально ???
|
|
|

14.11.2009, 16:23
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме: 1013791
Репутация:
711
|
|
обновление антивирусных баз сотрудники отдела,эксплуатирующие эту технику получают у меня,копируя базы на свой флеш носитель
более логично было бы использовать kaspersy admin kit
http://www.kaspersky.ru/productupdates?chapter=147084115
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|