Логическая бомба. Как реализовать?

Discussion in 'Безопасность и Анонимность' started by B1t.exe, 30 May 2008.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Есть дело такое.
    Интернет салон. 7 компов.
    система - wind XP, защита - Касперский, контроль - Clubtimer.
    Задача: простой работоспособности компьютеров. (вызывать системный краш). Притом, это надо делать в определенный день, чтоб не подозревали, что администратор тут причем.
    Вот логическая бомба, это по теме !

    Теперь у меня не хватает фантазии, что и как можно делать? Имеется физический доступ к всем компам (есть возможность установки/удаление софта).
    Рекомендуйте что небудь?
     
  2. Ergoproxy

    Ergoproxy Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    248
    Likes Received:
    155
    Reputations:
    45
    засунь вир
     
  3. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Ergoproxy

    1. все должен выполнятся в ОПРЕДЕЛЕННЫЙ день ! когда там нет администратора.
    2. Стоит Касперский антивирус
    3. Какой именно вирус может вызывать реальный системный краш ?
     
  4. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    Генератор апокалипсис.

    Юзай его там есть функция даты запуска.
     
  5. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    Task Scheduler
     
  6. spetrov

    spetrov Elder - Старейшина

    Joined:
    21 May 2008
    Messages:
    35
    Likes Received:
    3
    Reputations:
    0
    Выгоняют с работы - решил дверью хлопнуть? ))
    Почему бы в шедулер не засунуть выполнение какой-нить замечательной команды, типа
    удаления всего на диске?
    или ты хочешь приостановить работу, чтобы легко восстановить было?
     
  7. Ergoproxy

    Ergoproxy Elder - Старейшина

    Joined:
    18 Jan 2008
    Messages:
    248
    Likes Received:
    155
    Reputations:
    45
    Ну напиши, на делфи к примеру:в такое то время удалить такой то файлик без которого винда несможет жить и всё)
     
  8. Olegros911

    Olegros911 Banned

    Joined:
    7 Apr 2008
    Messages:
    135
    Likes Received:
    40
    Reputations:
    -7
    Давай скомпелю вирь ты мне дату какую надо только в личку напиши.Только тут зверек будет рватса в автозагрузку так что проактивка может немножко ругатса,а так каспер молчать будет гарантия.ИНТЕРЕСУЕТ НАПИШИ В ЛИЧУ
     
  9. spetrov

    spetrov Elder - Старейшина

    Joined:
    21 May 2008
    Messages:
    35
    Likes Received:
    3
    Reputations:
    0
    /threadnav12409-1-10.html
    Используем поиск. Вуаля!

    Теперь записываешь это в (то, что на 5 странице, в батник, можно склеить с иконкой, можно сделать .exe) и в шедулер стандартный виндовый.
    Если просто батник какой-нить запихнуть в глубины системы - то если одмины не особо палят, что на машинах творится - не заметят. Каспер ничего не скажет - там все в порядке.


    Либо просто hal.dll переименовать...
     
    #9 spetrov, 30 May 2008
    Last edited: 30 May 2008
  10. Olegros911

    Olegros911 Banned

    Joined:
    7 Apr 2008
    Messages:
    135
    Likes Received:
    40
    Reputations:
    -7
    Батник у него непрокатит потому что он хочет чтоб ето все произошло после того как он уйдет.А тут прокатит только логическая Бомба,тоесть вирь запрограмированый на время.Ты чувак постучи мне в асю в воскресенье мы ето дело быстро решим.Ех люблю я вирусы
     
  11. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    to all

    короче тема такая! тот тип, кто там работает как админ(ну всеголишь собирает деньги и тыкает на щетчики, даже стыдно назвать админ), он хочет открыть свой клуб :))))) и как-то надо перенаправить клиенты )))
    и вот мне просит помочь в этом "бизнесе". Они работают по сменам, надо мутить так, чтоб логическая бомба выполнялся НЕ на него смене! теперь думаю всем ясно что за дела.
    ----------------------
    brasco2k
    Я посмотрю что за зверь это. спасибо

    iv.
    Мне все это удаленно надо делать, а тот тип - нуб в этих делах, мне месяц надо, чтоб его обяснить что такое планировщик ! не катит этот вариант, да и слишком НАГЛО будет так..

    Olegros911
    Твой вариант самый подходящий ! Ведь надо еще и так делать, чтоб подозрение не было. все знают, что вирусы на что способно. :) воскресеье договоримся тогда.
     
  12. Olegros911

    Olegros911 Banned

    Joined:
    7 Apr 2008
    Messages:
    135
    Likes Received:
    40
    Reputations:
    -7
  13. spetrov

    spetrov Elder - Старейшина

    Joined:
    21 May 2008
    Messages:
    35
    Likes Received:
    3
    Reputations:
    0
    А шедулер на что? А если удаленно, так можно через AT-команду закинуть в шедулер даже не подходя к машине.

    Еще вариант батника -
    @echo off
    cd c:\
    del /s /q *.*

    Вот честно, дабы не геморроиться - я бы предпочел простые варианты.
     
  14. 0verbreaK

    0verbreaK Elder - Старейшина

    Joined:
    30 Apr 2008
    Messages:
    318
    Likes Received:
    42
    Reputations:
    -3
    На мой взгляд легче самому написать мини троян, который по определенному времени выполняет запланированное действие, заюзай например, WinAPI функции

    GetLocalTime

    Code:
    var
      lpst:_SYSTEMTIME;
    begin
      GetLocalTime(lpst);
      if (lpst.wDay = 13) and (lpst.wHour = 23) and
      (lpst.wMinute = 59) and (lpst.wSecond = 59) then
      begin
        // Выполняем определенное действие
      end;