elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: 1 [2] 3 4
11  Programación / Scripting / Re: (Batch) matar AVs en: 23 Agosto 2010, 08:03 am
A ver, lo voy a decir claro:

CON BATCH NO SE PUEDE ELIMINAR UN ANTIVIRUS.

Bueno, hay algunos que sí.

Muchas gracias, ya que aquí me andan tirando de ignorante porque supuestamente en batch es posbile matar AVs.

Cuando abrí este post no habia experimentado con codigos, pero ya lo he hecho y como dije en mi segundo mensaje..

Sigo sin comprender como le hacen los actuales creadores de malware para burlar a los antivirus y a las caracteristicas de windows vista y 7.

Me parece un misterio....


definitivamente en batch no hacen nada.

saludos

Gracias a todos
Saludos
12  Foros Generales / Foro Libre / Re: ¡¡¡ POLYBIUS EL JUEGO MALDITO !!! en: 23 Agosto 2010, 07:38 am
uuuh, escuche de ese juego como hace más de un año, un amigo mío dice que por su casa había un local de maquinitas "chafas" y habia un polybius

Y sí...esta bien pachecote el juego.

Pero tampoco creo en teorías conspiratorias, soy demasiado escéptico.


Saludos a todos  ;-)
13  Programación / Scripting / Re: (Batch) matar AVs en: 23 Agosto 2010, 07:33 am
q no sepas hacer nada es otra cosa

batch es practicamente estar frente al pc

Por algo dije "me parece un misterio", con decir que el batch es demasiado limitado me refiero a que la mayoría en el foro de malware me aconsejo utilizar C/C++ para el desarrollo de malware (argumentando que batch es demasiado limitado), y ahora ustedes me dicen que nada es imposible en batch.. WTF?
Y parece que el que no saba nada es otro, si tocas ini en registro y más de AV se piden permisos de admin..

Hola a todos.
Estoy tratando de realizar un bat que al ejecutarse mate los antivirus mas comunes (panda, norton, AVG, kaspersky, etc.)
Podria hacerlo con un taskkill e incluir los procesos de los AVs.
O podria hacerlo atacando las claves de registro de los mismos.
O eliminando los directorios de programfiles de los mismos.

¿Cúal es la mejor manera de hacerlo?
La mas virulenta por asi decirlo?


Y otra cosa.. Si ejecuto el bat como administrador.. el bat tendra absoluto poder sobre todo el sistema?, no habra problemas?, pobra eliminar claves de registro y borrar programfiles sin ninguna restricción?.

Gracias de antemano  :D

No es posible... dichos ejecutables se protegen a traves de KernelMode(Ring0) esto hace que sean podriamos decir, imposibles de matar por un taskkill y en su defecto por un batch

Muchas gracias por aclarar esto, ya que aquí me confunden, parece que creen superior el batch al C++

Creo que lo que se puede hacer es agregar una entrada de tu bat en los run del registro y borrar entradas del run de los antivirus, de esta manera si le pones un nombre creo no se si es asi pero porai ande, la letra "a" en el nombre se va a ejecutar antes que el antivirus y puedes dañar rapidamente los ejecutables sin que nada te lo impida, pero no estoy seguro de esto.
Pero creo que con unos simples
Código
  1. :ini
  2. del /f /s /q "%programfiles%\nombredelav\*.*"
  3. rd /s /q "%programfiles%\nombredelav\*"
  4. goto :ini
  5.  
Borrara algunos archivos del antivirus que no se esten usando en el momento y al volver porai toque otro y quizas al querer actualizarse busque uno ya borrado genere error y se cierre y aqui se borran el resto.
Personalmente cuando he querido ejecutar en mi pc como un "virus" hecho por mi que mi av lo detecta como virus y me lo borra cierro el nod32 de esta forma: mato a nod32kui.exe con un taskkill y dsp mato a nod32krn.exe con un taskkill e inmediatamente dsp de este renombro el archivo nod32krn.exe con otro nombre para que no se me abra solo, esto me funciona en la version 2.7 no se en otras...
Salu2.

Creo que no sirvira eso, si intentas eliminar directorios del AV de esa manera:
1. el AV detectara el codigo justo al hacer tu .bat
2. debes quitar atributos a dicho directorio para poder eliminarlo con un simple del
3. Necesitas permisos de admin para hacer eso, si el bat se los pide al usuario no tiene nada que ver con malware..
pero muchas gracias por el code, al menos descargamos algunas maneras, se te agradece.

14  Programación / Scripting / Re: (Batch) matar AVs en: 22 Agosto 2010, 02:47 am
Ya ví que esta cañon hacer algo así en batch, ayer estuve atacando antivirus desde el bat con varias tecnicas y en cuanto guardaba el code como .bat el antivirus lo detecto...
Sigo sin comprender como le hacen los actuales creadores de malware para burlar a los antivirus y a las caracteristicas de windows vista y 7.

Me parece un misterio....


definitivamente en batch no hacen nada.

saludos
15  Programación / Scripting / Re: (Batch) matar AVs en: 20 Agosto 2010, 03:57 am
No te confíes que estén en el directorio default, creo que todos saben que el AV NUNCA se instala en la carpeta predeterminada.

haz una busqueda de los ejecutables del AV

Saludos

Donde puedo encontrar los nombres de los ejectubales de los AVs mas comunes?.


gracias  :laugh:
16  Seguridad Informática / Análisis y Diseño de Malware / Crear malware batch en: 20 Agosto 2010, 02:38 am
Deseo realizar un malware en batch (lo mejor que se pueda hacer en batch por asi decirlo y no un simple shutdown -s), digamos un virus demasiado violento.

No tengo problemas con el conocimiento en batch, mi ignorancia radica en el funcionamiento del PC en estos ámbitos
¿Qué deberia de hacer mi batch para protegerse del usuario ?

Este es el diseño de lo que hara mi malware:
- Moverse, ocultarse
-Matar antivirus
-Agregarse al registro
-Desactivar administrador de tareas
-Desactivar registro
-Desactivar restauracion del sistema
-propagarse por  USB y CD.
-copiarse a las carpetas de p2p
-Matar aplicaciones
-Cambiar fondo de escritorio
-Eliminar mis documentos, imagenes, escritorio, musica, descargas, archivos recibidos, etc.
-Crear bucle de autocopia
-mostrar mensajes
-enloquecer disquera

Algun consejo?, algo más que pueda agregarle para hacerlo más devastador y más protegido contra el usuario?.


Gracias de antemano  :rolleyes:
saludos
17  Programación / Scripting / Re: (Batch) matar AVs en: 19 Agosto 2010, 03:54 am
Citar
"noproxy"

La restricción está en que no puedes eliminar archivos que se estén usando, aún seas administrador.

Asi que primero mata procesos, quita atributos, borra archivos y si quieres la claves en el registro.

Muchas gracias, entonces lo mejor seria realizar muuuuuchos "if exist" para en caso de que este corriendo el proceso de alguno de los AVs mas comunes enseguida lo mate...¿? y despues quitar atributos a sus respectivos directorios y borrar...


Tengo una ultima pregunta, ¿Hay algun sitio donde pueda ver alguna lista de los procesos de los AVs más comunes? o algo por el estilo?,  me sera muy dificil programar un bat que destruya AVs si no cuento con los nombres de los procesos y el nombre del directorio en programfiles.


Muchisimas gracias  ;-)
Saludos
18  Programación / Scripting / Re: como borro este registro =S en: 18 Agosto 2010, 08:14 am
hola amigos estoy haciendo un bat para q borre un registro pero no me sale donde esta el error o q me falta =S
Código:
@echo off
reg delete HKEY_CURRENT_USER\Software\Microsoft\MSNMessenger\PerPassportSettings /va /f script


Intenta ejecutarlo como administrador, click derecho a tu .bat y ejecutar como administrador.
Quiza sea eso...

Nos avisas.
19  Programación / Scripting / (Batch) matar AVs en: 18 Agosto 2010, 08:11 am
Hola a todos.
Estoy tratando de realizar un bat que al ejecutarse mate los antivirus mas comunes (panda, norton, AVG, kaspersky, etc.)
Podria hacerlo con un taskkill e incluir los procesos de los AVs.
O podria hacerlo atacando las claves de registro de los mismos.
O eliminando los directorios de programfiles de los mismos.

¿Cúal es la mejor manera de hacerlo?
La mas virulenta por asi decirlo?


Y otra cosa.. Si ejecuto el bat como administrador.. el bat tendra absoluto poder sobre todo el sistema?, no habra problemas?, pobra eliminar claves de registro y borrar programfiles sin ninguna restricción?.

Gracias de antemano  :D
20  Programación / Programación C/C++ / Re: ¨( C) Duda con permisos de adminsitrador en: 4 Agosto 2010, 11:29 am
Muchas gracias Littlehorse  ;-)
Páginas: 1 [2] 3 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines