PDA

Показать полную графическую версию : Вирусораспространитель антивируса


maximuma
06-06-2015, 11:03
Сброшу сюда, хоть это уже и не имеет значения, проблема была в том что на работе загулял вирус, хотел создать подобный, но чтобы удалял старый, машин 435, решил написать данный батник чтобы не мучится с поиском других решение(Которое было найдено путем Интернет Контроль Сервера путем Задачи для всех ПК).
Сама задумка кода должна была сделать:
Изначально уже 1-й файл должен был находится на флешке и запуститься хотябы на 1-м ПК, После запуска к примеру 1.doc он запускал антивирус и самокопировался обратно, вшивался, искал флеш накопитель постоянно (Решение не найдено), и заново вшивался в новый флеш накопитель. Т.к почти на всех Пк стоял Usb Disk Security, был разработал обход для запуска батника (сюда писать не буду). Думаю если доработать данный код и зашифровать можно не плохо помочь по мере возрастания :) Если кто-то и решится доработать батник буду рад, т.к самому интересно заработает ли эта идя :)


Сам код:
@echo off
:: Копируем самый свежий файл в назначенную папку
set disk=%~d0
pushd "C:\test3"
for /f "tokens=*" %%i in (' dir /b *.txt ') do (
for /f "tokens=1" %%j in ( "%%~ti" ) do if "%%j"=="%date%" set "file=%%i"
)
copy "%file%" "C:\"
:: Записывает найденный файл в файл file.txt с добавочным "1"
pause
set "list="C:\test3""
For /F "delims=." %%A In ('Dir "C:\test3\*.txt" /A-D /B') Do (Echo 1%%~A.doc)>>file.txt
pause
:: Вытаскивает из файла file.txt название файла и наполняем файл
@for /f "usebackq delims=" %%i in ("file.txt") do (
>"%%i.bat" (
echo attrib -S -H /D /S
) & goto :eof
)
:: Превращает file.txt в file.bat
@for /f "usebackq" %%i in ('"C:\test3\*.txt"') do @cd.>"%%~dpni.bat"

pause
:: Меняем иконку
pause
:: Возвращаем в корень
copy /y c:\test3\1\*.bat %disk%
pause

mwz
06-06-2015, 22:28
на работе загулял вирус, хотел создать подобный, но чтобы удалял старый »

Идее этой уж не меньше пятнадцати, а то и двадцати с лишним лет.

Серьёзные фирмы не пошли на такой шаг из морально-этических (вопли "А мы давно говорили, что такой-то антивирусный разработчик сам пишет вирусы!!! А теперь и доказательство есть!!") и технических (такой противовирус будет действовать только на один тип или малую родственную группу вирусов, и затем будет сидеть балластом в системе, отнимая её ресурсы) соображений.

Зато воспользовались идеей как раз троянописцы, чьи трояны (вирусы-то давно уже почти не встречается) удаляли из системы определённых троянов конкурентов (помнится, в некоторых случаях до десятка-двух) чтобы те не мешали работе их собственного.

Iska
06-06-2015, 23:01
mwz, если мне не изменяет память, какой-то из очередных вариантов Worm.Blaster'а при попадании в систему проверял наличие предыдущих вариантов, удалял их, затем загружал с сайта Microsoft потребное обновление, закрывающее дыру, устанавливал его и удалял свой код из памяти.

greg zakharov
07-06-2015, 07:19
maximuma очевидно ищет свои пятнадцать минут славы раз постит одно и то же на разных форумах. К слову, удивительно что его китайский диалект русского еще кто-то понимает.

Iska
07-06-2015, 12:04
greg zakharov, я, если честно, толком даже не понял, какую мысль он хотел донести.

greg zakharov
07-06-2015, 15:56
Iska, очевидно мы становимся свидетелями рождения нового языка.

mwz
07-06-2015, 19:37
мы становимся свидетелями рождения нового языка »

..и вырождения русского. :(

Elven
08-06-2015, 13:16
Будете смеяться, но лет эдак 10-12 назад при помощи имеющегося в коллекции вируса и заплатки конкретно от него был вылечен один кампутер, на который в силу его древности ни один из имевшихся в наличие антивирусов натравить не удалось. (Один вирус сносит другой, после чего первый вычищается имеющейся утилитой).
Ну а если по теме, то:


(в ред. Федерального закона от 07.12.2011 N 420-ФЗ)

1. Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации, - наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.

2. Деяния, предусмотренные частью первой настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно причинившие крупный ущерб или совершенные из корыстной заинтересованности, - наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до пяти лет со штрафом в размере от ста тысяч до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от двух до трех лет или без такового и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

3. Деяния, предусмотренные частями первой или второй настоящей статьи, если они повлекли тяжкие последствия или создали угрозу их наступления, - наказываются лишением свободы на срок до семи лет.
И, что критичнее:

3.Запрещается
3.2. Призывать к нарушению действующего законодательства, высказывания расистского характера, разжигание межнациональной розни и всего прочего, что попадает под действие УК РФ.
Ссылко (http://forum.oszone.net/rules.html)




© OSzone.net 2001-2012