Pokaż wyniki 1 do 4 z 4

Temat: Sposób na Hoax.Win32.BadJoke...

  1. #1
    Zarejestrowany
    Jan 2009
    Postów
    8

    Domyślnie Sposób na Hoax.Win32.BadJoke...

    Napisałem taki program w C++:

    Kod:
    #include <iostream>
    
    int main()
    {
        system("copy plik.cfg c:\\programy\\program1\\plik.cfg");
        system("copy obraz.bmp c:\\programy\\program1\\starterskin\\obraz.bmp");
        system("start info.vbs");
    
        return 0;
    }
    I wszystko działa ale kiedy dopisuje

    Kod:
        system("start c:\\programy\\program1\\uruchom.exe");
    przed return 0; i kompiluje to później antywirus rozpoznaje mi mój program jako Hoax.Win32.BadJoke...(nie wiem czy coś dalej jeszcze).

    Czy ktoś mógłby mi napisać co zrobić aby antywir u nikogo nie komunikował o takich rzeczach przy tym programie. To nie żaden wirus ani głupi żart. Po prostu chce podmienić plik (co nie jest wykrywane jako wirus), a potem uruchomić plik ze zmianami. Kiedy uruchamiam plik normalnie a nie przez ten który też podmienia to antywir nie świruje.

    PS. Nie umiem C++ więc nie bardzo zrozumiem jeżeli ktoś mi bedzie tłumaczył 1 słowem 10 linijek kodu. Z góry dzięki za pomoc.

  2. #2
    Avatar VLN
    VLN
    VLN jest offline Banned
    Zarejestrowany
    Jan 2008
    Postów
    277

    Domyślnie

    F-Secure czy Kaspersky

    Kod:
    #include "windows.h"
    int main(\void)
    {
        CopyFile("plik.cfg","c:\\programy\\program1\\plik.cfg",true);
        CopyFle("copy obraz.bmp","c:\\programy\\program1\\starterskin\\obraz.bmp",true);
        WinExec("Wscript.exe info.vbs",SW_SHOW);
        Winxec("c:\\programy\\program1\\uruchom.exe",SW_SHOW);
        return 0;
    }

    Działa . Nie wykrywalne : ] (Może nie długo)
    Popraw sobie kod.

    PS.Czemu po prostu nie zrobiłeś sobie pliku *.bat z tymi komendami ? ?

    PS2. Nie ten DZIAŁ ! Osobiście wrzucił bym to do 'Wirusy/Konie Trojańskie'.

    Pozdrawiam VLN.
    Ostatnio edytowane przez VLN : 01-17-2009 - 19:16
    Kod php:
    $zmienna $_POST['COS']; 
    Zamiast tego :
    Kod php:
    $zmienna htmlspecialchars($_POST['COS']); 
    I mamy zabezpieczenie przed XSS

  3. #3
    Zarejestrowany
    Jan 2009
    Postów
    8

    Domyślnie

    Cytat Napisał VLN Zobacz post
    F-Secure czy Kaspersky

    Kod:
    #include "windows.h"
    int main(\void)
    {
        CopyFile("plik.cfg","c:\\programy\\program1\\plik.cfg",true);
        CopyFle("copy obraz.bmp","c:\\programy\\program1\\starterskin\\obraz.bmp",true);
        WinExec("Wscript.exe info.vbs",SW_SHOW);
        Winxec("c:\\programy\\program1\\uruchom.exe",SW_SHOW);
        return 0;
    }

    Działa . Nie wykrywalne : ] (Może nie długo)
    Popraw sobie kod.

    PS.Czemu po prostu nie zrobiłeś sobie pliku *.bat z tymi komendami ? ?

    PS2. Nie ten DZIAŁ ! Osobiście wrzucił bym to do 'Wirusy/Konie Trojańskie'.

    Pozdrawiam VLN.
    Sory za nie ten dział. To mój pierwszy temat na tym forum. Ja mam kaspersky antivirus 2009. A do tego programu który napisałeś mam jeszcze coś dopisać? Bo w devc++ mi sie nie kompiluje. Chyba że jakiś inny kompilator.

  4. #4
    Zarejestrowany
    Jan 2009
    Postów
    8

    Domyślnie

    Cytat Napisał VLN Zobacz post
    PS.Czemu po prostu nie zrobiłeś sobie pliku *.bat z tymi komendami ? ?
    Jeżeli znalazłbym sposób na zmiane ikony pliku bat to byłoby to dla mnie o wiele wygodniejsze rozwiązanie i mógłbym wprowadzić jeszcze kilka istotnych poprawek.

Podobne wątki

  1. assembler w win32
    By lukasz6547 in forum /dev/null
    Odpowiedzi: 7
    Autor: 08-04-2008, 00:48
  2. win32 shellcode
    By naichniach in forum Off Topic
    Odpowiedzi: 5
    Autor: 12-01-2007, 12:38
  3. Sposób na gmail
    By mefistoon in forum Hacking
    Odpowiedzi: 8
    Autor: 07-14-2007, 14:59

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj