سلام.
گفتم که اون ویروس ها با فایل های دیگه بایند میشن و پس از نصب مجدد ویندوز دوباره با اجرای فایل هایی که باهاشون بایند شده بودن فعال میشن.
سلام.
گفتم که اون ویروس ها با فایل های دیگه بایند میشن و پس از نصب مجدد ویندوز دوباره با اجرای فایل هایی که باهاشون بایند شده بودن فعال میشن.
حالا کسی کدش و تو وی بی یا جایه دیگه بلد نیست؟!!!!!!
یه کار میتونی بکنی خیلی راحته !!!
ویروسایی مثل newfolder یا document.exe از این طریق بعد از نصب ویندوز استفاده میکنن .
باید فایل آلوده رو در ریشه تک تک درایو ها کپی کنی و فایل AUTORUN.inf رو هم ایجاد کنی بعد از اولین ری استارت ویندوز در صورتی که روی درایو کلیک بشه ویروس اجرا میشه !!!! حالا اگه این کار رو روی تمام درایوها انجام بدی احتمال لو رفتنش کمه و اگر هم که لو بره مهم نیست چون سیستمش آلوده شده
اگه خواستی بگو کامل تر بگم
دارم ویروسی می نویسم که تاحالاش هیچ راه توقف و جلوگیری نداره با این کار یک نقطه ضعفی ایجاد میشه اگه راه دیگه ای داری بگو نداری هیمنو بگو
سلام.
محاله هیچ راه مهاری نداشته باشه.
حالا شما که این قدر دانش دارید چنین ویروس قدرتمندی بنویسید چرا دانشتون رو در جهت مثبت به کار نمیگیرید؟
می خواد اذیت کنه و مشکل طرف با یه عوض کردن ویندوز حل نشه
ببین باید چک کنی ببینی توی StartUp پوشه ای با این نام هست یا نه اگر نه یه کپی از خودش به اونجا بندازه
و به چند درایو با نام های خیلی جذاب و متععد با آیکون جذاب یا می تونی با یه فایل اجرایی جاشو عوض کنی مثلا جستجو کنی ببینی برنامه نصب داخل یه پوشه به اسم یاهو مسنجر با چه اسمی و چه آدرسی هست بعد اونو با همون آدرس به همون محل کپی کنی بعد تموم
CrazyTux جان حق با آقا پیمان هست
هیچ راهی نداره که ویروسی بنویسی که هیچ راه توقف و جلوگیری واسش نباشه
ولی خب هر طور دوست داری لااقل واست یه تجربه ای میشه
ببین تو باید فایل اصلی ویروست رو طوری تنظیم کنی که تو یه تایم زمانی متناوب (با تایمر) مثلا هر 5 دقیقه یکبار درایوهای سیستم رو چک کنه و بازشناسی کنه و 2 تا فایل رو تو این درایوها کپی کنه فقط اینجا حواست جمع باشه با احتیاط کارت رو انجام بدی و تمام شرایط موجود رو برسی کنی مثلا اگه درایو در مقابل عمل نوشتن حفاظت شده باشه نری فایل رو کپی کنی و تابلو کنی !!! از رویدادهای onerror resum next استفاده کنی بد نیست
و اما 2 تا فایلی که باید کپی کنی یکیش که فایل اصلی برنامه ات هست و دیگری فایل autorun.inf هر دو hiden هستند و واسه کارایی بهتر میتونی بعنوان فایلهای سیستمی هم بکنی که در صورتی که فایلهای hiden رو زد نشون بده بازم دیده نشه مگر اینکه بزنه فایلهای سیستمی هم نشون بده که عموما کمتر کسی این کار رو میکنه (البته در این مورد دقیقا نمیدونم چطور بایس پیاده سازی کنی) محتویات فایل autorun.inf هم به این شکله :
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
و اما یک نکته دیگه که یادم رفت بگم فایل exe (همون ویروس)رو طوری تنظیم کن که با باز کردن این فایل فولدری که فایل توش قرار داره (app.path) باز بشه با این دستور (explorer app.path) این باعث میشه با هر بار کلیک روی درایو علاوه بر اینکه ویروست شروع به فعالیت میکنه فولدر یا درایو مربوطه هم باز بشه و عملا کاربر متوجه وجود ویروس نشه (کاربر آماتور)
من نمیگم راحه توقف نداره ولی تا حالا که برسی شده میگم چون از چند قطعه تسکیل شده بدنه اصلی بدون کد مخرب در جاهای از ویروس ها و تروجان های اپن سورس در کنار برنامه نخ خودش که گرفتار بشه اجرا میشن و خیلی اتفاق میفته مثلا میشه کامپیوتر را به ........ داد ولی برای خش گذرونی سطح ویروس کمی پایینه در ضمن انتی ویروس های کاسپراسکای و مک آفی و نورتن و ند همون عول غیر فعال می شن در ضمن اینکه اصلا شناسایش نمی کنن
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)