Пятница, 19.04.2024, 17:46 Приветствую вас Гость | Группа "Гости" 
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Волк-1024, Anton93, xXxSh@dowxXx  
delphicode » Delphi » Вирусология Delphi » Блокиратор компьютера (Вирус - фэйк (demo))
Блокиратор компьютера
pavl1kДата: Воскресенье, 15.03.2009, 15:08 | Сообщение # 1
Группа: Удаленные



Есть такой файл, с расширением *.SCR - типа заставка, я читал что это скорее всего Delphi, поэтому прошу помощи тут!

Вот что я хочу: =)
При запуске программа автоматически копируется в автозапуск и в реестр прописывается. При её запуске появляется чёрный экран, и сообщение типа "Ваш копм заблокирован, чтобы разблокировать его введите ключ, чтобы получить ключ отправьте СМС ... на номер ..."

вот пример, нужны его исходники чтоб текст редактировать: http://depositfiles.com/files/cv965r6pp

 
dolphinДата: Воскресенье, 15.03.2009, 15:20 | Сообщение # 2
Администратор
Сообщений: 906
Статус: Offline
Проще простого, если хоть немного шаришь в Delphi можно за 15 минут написать, щас скину заготовку

Система: Windows 10 x64, Kali Linux
Среды программирования: Delphi 7, Delphi 10.x

Я не профессионал, я всего лишь любитель
Я не вредитель, я всего лишь теоретик
 
pavl1kДата: Воскресенье, 15.03.2009, 19:02 | Сообщение # 3
Группа: Удаленные



жду =)

в Delphi не шарю... кстати посоветуй книшки) давно хочу выучить! с чего начать нубу? =)

если можно сорцы таво, на что я дал ссылку... =)

заранее спасибо

 
dolphinДата: Воскресенье, 15.03.2009, 22:16 | Сообщение # 4
Администратор
Сообщений: 906
Статус: Offline


примерно так это выглядит в сыром варианте
Прикрепления: 4672224.rar (6.0 Kb)


Система: Windows 10 x64, Kali Linux
Среды программирования: Delphi 7, Delphi 10.x

Я не профессионал, я всего лишь любитель
Я не вредитель, я всего лишь теоретик
 
pavl1kДата: Вторник, 17.03.2009, 14:57 | Сообщение # 5
Группа: Удаленные



спасибо, но она закрывается нажатием Alt+F4)))

мне уже помогли ну всё равно тебе тож спасибо! =)

 
frenДата: Вторник, 17.11.2009, 13:33 | Сообщение # 6
Частый гость
Зарегистрирован: 12.12.2008
Группа: Пользователи
Сообщений: 34
Статус: Offline
pavl1k, начинай с pascal. Программа проще простого)

dolphin, по идее данный код у меня определялся вирусом.

Сообщение отредактировал fren - Вторник, 17.11.2009, 13:34
 
PRIMEДата: Понедельник, 25.01.2010, 16:47 | Сообщение # 7
Группа: Удаленные



pavl1k,
Quote (pavl1k)
спасибо, но она закрывается нажатием Alt+F4)))
мне уже помогли ну всё равно тебе тож спасибо! =)

Alt+F4, фигня, нада еще добавить процедуру защиты от диспетчера задач.
поверх окна диспетчера я выбирался с помощью таймера, который постоянно обновлял код: {поверх всей хрени}.
Или диспетчер надо отключать, как то...

 
Marra_KeshДата: Четверг, 28.01.2010, 16:43 | Сообщение # 8
Постоянный
Зарегистрирован: 19.12.2009
Группа: Модераторы
Сообщений: 182
Статус: Offline
Написать-то я написал подобный вирус(только у меня код по другому выглядил), и Диспетчер отключил и Alt+F4 и поверх остальных окон сделал и не сдвинешь и в реестр прописал, но у меня возникла проблема: она СВОРАЧИВАЕТСЯ!!! Что нужно сделать чтобы этого не было???

Заведующий палатой #6
 
Marra_KeshДата: Четверг, 28.01.2010, 17:04 | Сообщение # 9
Постоянный
Зарегистрирован: 19.12.2009
Группа: Модераторы
Сообщений: 182
Статус: Offline
И еще за что отвечает вот эта строчка?:
CopyFile(PChar(ParamStr(0)), PChar('C:\Windows\' + ExtractFileName(ParamStr(0))), True);---Как я понял она копирует файл в указанный путь и меняет имя! Исправте пожалуйста если я ошибаюсь


Заведующий палатой #6
 
dolphinДата: Четверг, 28.01.2010, 21:24 | Сообщение # 10
Администратор
Сообщений: 906
Статус: Offline
У формы ряд свойств BorderIcons смотри, функция копирует файл

Система: Windows 10 x64, Kali Linux
Среды программирования: Delphi 7, Delphi 10.x

Я не профессионал, я всего лишь любитель
Я не вредитель, я всего лишь теоретик
 
Marra_KeshДата: Пятница, 29.01.2010, 14:08 | Сообщение # 11
Постоянный
Зарегистрирован: 19.12.2009
Группа: Модераторы
Сообщений: 182
Статус: Offline
Я не правильно сказал Вы не правильно поняли, в BorderIcons все значения поставил на false и изчезли кнопки, но в Панели задач можно нажать ПКМ и выбрать команду "свернуть". Вот приведу пример с командой "закрыть":
вызываем событие OnCloseQuery для формы и пишем
CanClose:=false;- и всё! в панели задач уже не закроешь. Вот таким "макаром" надо закрыть команду "свернуть"КАК???


Заведующий палатой #6
 
PRIMEДата: Суббота, 30.01.2010, 21:49 | Сообщение # 12
Группа: Удаленные



Что ты выбираеш, в какой панели, если окно поверх всего и на весь экран??? Или я что то непонял...
 
PRIMEДата: Суббота, 30.01.2010, 21:57 | Сообщение # 13
Группа: Удаленные



Если неполучется, закрыть сворачивание окна, попробуй постоянно подавать команду чтоб оно разворачивалось;)
 
PRIMEДата: Суббота, 30.01.2010, 22:06 | Сообщение # 14
Группа: Удаленные



кстати, как сделать чтоб программа автозапускалась и при старте безопасного режима?????????????
 
JawДата: Суббота, 30.01.2010, 22:16 | Сообщение # 15
Участник
Зарегистрирован: 09.03.2009
Группа: Пользователи
Сообщений: 70
Статус: Offline
Точно так же как и для обычного режима, если же нет отключи безопасный режим.
 
Marra_KeshДата: Суббота, 30.01.2010, 22:45 | Сообщение # 16
Постоянный
Зарегистрирован: 19.12.2009
Группа: Модераторы
Сообщений: 182
Статус: Offline
1) Если не трудно просто скажите как сделать так чтобы форма вообще никак не СВОРАЧИВАЛАСЬ!!!
2) PRIME скажи пожалуйста как постоянно подавать команду чтоб оно разворачивалось???(подробнее, выложи код)


Заведующий палатой #6
 
JawДата: Суббота, 30.01.2010, 22:57 | Сообщение # 17
Участник
Зарегистрирован: 09.03.2009
Группа: Пользователи
Сообщений: 70
Статус: Offline
Как то так:
Code
if form1.windowstate=wsMinimized then
form1.windowstate:=wsMaximized

P.S: вставь в цикл или на таймер.
2P.S: пишу свой блокиратор как закончу выложу сорец.

Сообщение отредактировал Jaw - Суббота, 30.01.2010, 22:58
 
Marra_KeshДата: Воскресенье, 31.01.2010, 10:40 | Сообщение # 18
Постоянный
Зарегистрирован: 19.12.2009
Группа: Модераторы
Сообщений: 182
Статус: Offline
procedure TForm1.Timer1Timer(Sender: TObject);
begin
if form1.windowstate=wsMinimized then
form1.windowstate:=wsMaximized
end;
end.---Форма один фиг сворачивается. Исправте пожал.


Заведующий палатой #6
 
XSPYДата: Суббота, 13.03.2010, 15:33 | Сообщение # 19
Продвинутый
Зарегистрирован: 28.01.2010
Группа: Пользователи
Сообщений: 263
Статус: Offline
хм,а у меня не получалось спрятать от диспетчера задач и безопасного режима!
Как ето сделать?(Просто есть у меня исходник покруче чем я спросил,но он полностью на асме и я половину кода не понял еще)


Я не крекер,а программист!
Я не преступник-я свободный человек!
Лучше один раз накодить,чем сто раз качать билды!
 
cool1Дата: Четверг, 21.10.2010, 17:59 | Сообщение # 20
Участник
Зарегистрирован: 14.07.2010
Группа: Пользователи
Сообщений: 238
Статус: Offline
проще тупо скачать с левого порно сайта вирь! затем WinHeh'om найти пароль номер и текст и создать билдер!


За помощь ставьте +!
 
dolphinДата: Четверг, 21.10.2010, 19:09 | Сообщение # 21
Администратор
Сообщений: 906
Статус: Offline
Врядли выйдет если вирус действительно хороший, строки обычно шифруют, либо шифруют весь файл,поэтому патчить не получится

Система: Windows 10 x64, Kali Linux
Среды программирования: Delphi 7, Delphi 10.x

Я не профессионал, я всего лишь любитель
Я не вредитель, я всего лишь теоретик
 
cool1Дата: Суббота, 23.10.2010, 09:55 | Сообщение # 22
Участник
Зарегистрирован: 14.07.2010
Группа: Пользователи
Сообщений: 238
Статус: Offline
ну мож и повезет


За помощь ставьте +!
 
delphicode » Delphi » Вирусология Delphi » Блокиратор компьютера (Вирус - фэйк (demo))
  • Страница 1 из 1
  • 1
Поиск:

delphicode.ru © 2008 - 2024 Хостинг от uCoz