发新话题
打印

[原创]VB写出来高级AUTORUN专杀工具

[原创]VB写出来高级AUTORUN专杀工具

文章作者:紫衣★行者
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

注:本软件首发暗组,后由原创作者友情提交到邪恶八进制信息安全团队。

本来这是在暗组也发过的工具了,但是没有人来看我的工具,所以我再把的AUTORUN给贴出来,本来是想出售这个玩意的,后来有很多高人来给我指出来了错误,我也就再改进了一下,希望大家能够笑纳..他可是我的杰作了,大家一定要回贴哦.

附件

KIllautorun.rar (7 KB)

2007-11-1 19:26, 下载次数: 107

TOP

不错俄~
我以前编过一个BAT.也可以实现这个功能的

@echo off
TITLE AUTORUN免疫 By:魂缉拿ГоТ
echo 本程序将自动免疫AUTORUN.INF.
pause
for %%i in (c: d: e: f: g: h: i: j: k:) do if exist %%i\ del /a:- %%i\autorun.inf & md %%i\autorun.inf\
tskill expl*

还有,那个带..的文件夹其实没有什么用,只要病毒把文件夹名称一改,照样写auto的说.

'早起的虫儿被鸟吃

TOP

cacls c:\autorun.inf /D administrator
这个命令还是怪有效的

TOP

以前遇上了autorun.inf  是用 attrib -s -h -r autorun.inf del tutorun.inf

TOP

用VB把批处理包起来,无语。。。
不是打击你,是真没啥技术价值,连偶的这个autorun.inf文件都删不掉.


要删文件, DeleteFile, 或者直接给I/O发IRP...
引用:
引用第2楼xiaocool于2007-11-13 07:32发表的 :
cacls c:autorun.inf /D administrator
这个命令还是怪有效的
这个需要是NTFS格式,FAT的就不行了

============================================

你要是说出售最新的RootKit程序,到是有人问津,好歹人家也可以逆一下。

这东西能当钱卖?估计10个人中有9个人可以不工作,就靠这吃饭~~~
WINDOWS内核疯狂爱好者

TOP

正如楼上所言,这个拿去卖钱???????????????????????????????????????????????????????????????????????????????????????

不是偶打击你,偶连VB6.0都不装,直接用记事本写 vbs 写个跟你一样的程序估计都不用10分钟。
PS:下次就记得把“工程1”去掉,谢谢。
很好.

TOP

好象有没有都提示清除。 下回可以搞成 如果没有的话提示没有
www.hack521.cn

TOP

没下,意义不大,技术含量不高,绝不可卖钱。
http://www.28ice.com/

TOP

usbcleaner 已经做的很好了
暂时用不上 能把他的功能扩展一下或许可以拿去卖钱

TOP

高级?
有什么特点?麻烦楼主介绍一下。
我们都是用的免费软件,不免费的也把它搞成免费的。

我建议搞个智能搜索AUTORUN病毒的功能,那样才有人用,这样的小功能别提卖钱了~~呵呵。
http://hi.baidu.com/fengze

TOP

高级?AUTORUN?没看出来
俺写过一个VBS的,改天把代码发过来。

TOP

说实话感觉不怎么好...这个完全用批处理就可以达到的.
待会我发个我用批处理开发的UKILL...现在开发到1.2版本了..

TOP

引用:
引用第11楼一身电脑味道于2007-11-14 09:09发表的 :
说实话感觉不怎么好...这个完全用批处理就可以达到的.
待会我发个我用批处理开发的UKILL...现在开发到1.2版本了..
用P处理写的东西就不要用 开发 这2个字了。简直是亵渎。

别把一些简单的DOS命令和程序语言混为一谈!
WINDOWS内核疯狂爱好者

TOP

呵呵,楼主年纪还小狂点也正常
在暗组我就帮他指出了问题,他也说要改了没想到居然又发到了EST,我晕

1,界面不够友好
2,正如楼上所说,很多文件你根本删不掉,我随便弄一个病毒就把它给K了
3,最重要的一点,如果autorun文件是在U盘里当U盘一插入的时候就会运行的,你启动早了没用,晚了更没用,连Windows给准备的U盘消息都不知道用就别说什么高级了。
4,谈不上病毒专杀,根本没考虑到病毒已经运行的情况,还有后遗症怎么处理,启动项怎么解决。

说一句废话:批处理是有用,但不能算程序。其他什么易语言、汉语编程就更算了,我根本不承认。连这点英语都懒得学还学什么编程啊?学编程,最困难的地方在于资料,你能指望别人帮你把所有的英文资料翻译过来?

一时冲动就说了这么多,就事论事。
Welcome to My Blog :  http://www.huihu32.cn 金麟岂是池中物,一遇风云便化龙!

TOP

你们这些人喃,一天就去打击人家新手的积极性做啥子嘛。
难道有人娘肚子里一生出来就会编程了么??

TOP

我通常不打击任何新手,反而会热心支持。

但喜欢装B的人除外,你自己觉得这样的东西还能出售?

在暗组他的帖子名称可是“世界上最强的Autorun专杀”,

我只想问一下:这是一个新手应该有的思想吗?新手不怕菜,就怕不肯踏踏实实地静下心来学习,这人加了我QQ,说什么VB、delphi、易语言都会点。

还有一些事情我就不说了,答应过别人不说的。
Welcome to My Blog :  http://www.huihu32.cn 金麟岂是池中物,一遇风云便化龙!

TOP

灰狐说的没错,如果该贴该成“VB写的Autorun清理程序”我会很乐意的告诉楼主这个程序的不足和一些改进思路,但这个标题中的“高级”确实是吸引我的原因,自己也写过VB,所以想进来学习下,话说邪八的软件我很少DOWN回去看,就连SSK2和VIF这样专门开了专区的程序以及ASM老哥的软件都没怎么下,但被这个帖子的“高级”和“卖钱”吸引了,DOWN了回去,很遗憾的是我看到了提示窗口的名称居然是“工程1”。。。

我们不BS菜鸟,我们都是从哪个时候走过来的,但是有一点:知道自己技术不是非常非常牛B的话,低调点总是好的,不要动不动就“世界上最强”或者“高级”,如果用VB“画”一个连窗体名称都不改,里面全是CMD命令的程序出来就算高级的话,那么我能写出N多个比楼主这还“高级”的程序。

PS:多说了几句,希望楼主下次努力,让我们对你刮目相看,如果有不会的地方可以虚心来邪八请教。
很好.

TOP

AUTORUN本身感染的技术都不值一提,更何况转杀,无非是检测有无AUTORUN.inf 在检测其启动的可执行文件,删除这两个文件.无法忍受的是还要拿去卖钱

TOP

毕竟是新手,或对方年纪低了,轻狂是必然的...
在暗组我也确实看过那贴子名,当初还以为又多牛B,吸引了我,下载回来确实让我感到失望...
如果这东西可以拿去商业盈利的话,我想那就真是一个笑话...
虽然这个程序技术含量有点低,不过楼主也用不这用到"高级"一词吧?我初学Delphi写了几个小程序也不敢发在邪八,免得浪费那宝贵的版面,免得在高手面前丢人...
还是送楼主一句话:"天外有天,人外有人,低调做人,高调做事..."

TOP

恩 楼主下回不要用那么敏感的字汇就好了 毕竟第一个程序 高兴的心情可以理解。 希望以后楼主能写出更多的好东西吧 呵呵
www.hack521.cn

TOP

发新话题