PDA

View Full Version : حذف درایو و ...



.:KeihanCPU:.
دوشنبه 23 اردیبهشت 1387, 11:18 صبح
سلام
دوستان آیا میشه برنامه ای نوشت که درایو ها رو Hide کنه و بجای اونا درایو مجازی بذاره و اون درایو های مجازی با Open شدن یک فایل رو اجرا کنند
یعنی در حقیقت اینجا درایو های مجازی Shurtcut ی برای فایل اجرایی باشد؟

ali_habibi1384
دوشنبه 23 اردیبهشت 1387, 11:33 صبح
می خوای نمونه ویروسی رو که تازه گی ها گریبان خیلی ها رو گرفته درست کنی؟

.:KeihanCPU:.
دوشنبه 23 اردیبهشت 1387, 11:35 صبح
من تا به حال با این ویروس برخورد نداشتم
میشه بگید این ویروس چه کار میکنه؟

majjjj
دوشنبه 23 اردیبهشت 1387, 11:51 صبح
قبلا یکنمونه گذاشتم سرچ کنین پیداش میکنین با استفاده از رجیستری میشه

bobrus
دوشنبه 23 اردیبهشت 1387, 11:51 صبح
آره ميشه يه مسيري توي رجيستري ويندوز هست كه مي توني از اونجا اسم درايو حذف كني (البته خاطرم نيست مسيرش چيه) و براي ساخت درايو مجازي هم كه توي همين سايت يه برنامه هست.
فكر كنم مي خواي ويروس بنويسي نه ؟؟؟

.:KeihanCPU:.
دوشنبه 23 اردیبهشت 1387, 11:54 صبح
دوست عزیز Hide کردن درایو و ساخت درایو مجازی رو میدونم
من میخوام با Open شدن اون درایو کاربر به یک فایل اجرایی منتقل بشه

zacaria
دوشنبه 23 اردیبهشت 1387, 11:57 صبح
اينم مسيرش:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer

بايد يه vlue بنام NoDrives در اين مسير از نوع REG_BINARY درست كني و مقدارشو:
براي مخفي كردن درايو A برابر 0
درايو B برابر 1
درايو Cبرابر 2
درايو D برابر 4
و الي آخر قرار بدي

ولي اين برنامه اي كه مي خواي بنويسي يه كم مشكوك ميزنه!

bobrus
دوشنبه 23 اردیبهشت 1387, 14:47 عصر
براي اينكه كاربر به يه فايل به طور اتوماتيك ارجاع بشه مي توني يه فايل autorun.inf بسازي و توي درايو مجازي قرار بدي بعد با كليك كردن روي درايو مجازي برنامه اتوماتيك اجرا ميشه

zacaria
دوشنبه 23 اردیبهشت 1387, 15:27 عصر
سلام
برای ساخت درایو مجازی(بدون نیاز به نرم افزار خاص) میتونی این دو صفحه رو بخونی
موفق باشی

در کل، این برنامه مشکوک میزنه!!!(به دل نگیر)

مهران رسا
دوشنبه 23 اردیبهشت 1387, 18:15 عصر
براي اينكه كاربر به يه فايل به طور اتوماتيك ارجاع بشه مي توني يه فايل autorun.inf بسازي و توي درايو مجازي قرار بدي بعد با كليك كردن روي درايو مجازي برنامه اتوماتيك اجرا ميشه


مکمل مطالب جناب bobrus ؛

فایل Autorun مثل نقل و نبات توی فلش ها ریخته شما هم بردار کپی کن ...

.:KeihanCPU:.
دوشنبه 23 اردیبهشت 1387, 21:20 عصر
آیا ره دیگه ای به جز Inf هست؟
آیا اگه ویندوز عوض شه درایو ها به حالت اول برمیگردن؟
که فکر کنم برمیگردن

مهران رسا
دوشنبه 23 اردیبهشت 1387, 21:44 عصر
آیا ره دیگه ای به جز Inf هست؟
آیا اگه ویندوز عوض شه درایو ها به حالت اول برمیگردن؟
که فکر کنم برمیگردن

وقتی ویندوز عوض بشه فقط اطلاعات مربوط به درایو ویندوز تغییر می کنند و فایل inf که در بقیه درایو ها موجود باشه هیچگونه تغییری نمی کنه و حذف نمیشه ...

H4i0 ACP
چهارشنبه 25 اردیبهشت 1387, 05:55 صبح
سلام
فایل Autorun رو به سادگی می شه پاک کرد ولی اگر به جای بازشدن یه درایو به واسطه Explorer از یه برنامه دیگه استفاده کنیم لااقل یه کاربر تازه کار نمی تونه کاری بکنه .

مهران رسا
چهارشنبه 25 اردیبهشت 1387, 11:54 صبح
سلام
واسطه Explorer.


میشه یک نمونه قرار بدین ؟

.:KeihanCPU:.
چهارشنبه 25 اردیبهشت 1387, 12:47 عصر
اینطور برنامه هایی زیاد هست که به فایلهای ویندوز دسترسی داشته باشه

H4i0 ACP
چهارشنبه 25 اردیبهشت 1387, 13:25 عصر
میشه یک نمونه قرار بدین ؟
سلام
از keihancpu (http://barnamenevis.org/forum/member.php?u=61344) ممنونم
اینطور برنامه هایی زیاد هست که به فایلهای ویندوز دسترسی داشته باشه ولی تو این سایت نیست .
----------------------------------------
میشه یک نمونه قرار بدین ؟
----------------------------------------
نه چون نوشتن Backdoor , Trojan , Virus ممنوعه .

.:KeihanCPU:.
چهارشنبه 25 اردیبهشت 1387, 13:46 عصر
منظورم اینه که از راههای زیادی میشه به داخل درایو رفت
مثلا توسط پنجره Open و یا Save در برنامه های مختلف
اینو که شما بهتر میدونین
شایدم من منظورتونو نفهمیدم ,برنامه هایی هم هست که مدیریت فایل باشه.

H4i0 ACP
چهارشنبه 25 اردیبهشت 1387, 13:54 عصر
منظورم اینه که از راههای زیادی میشه به داخل درایو رفت
مثلا توسط پنجره Open و یا Save در برنامه های مختلف
اینو که شما بهتر میدونین
شایدم من منظورتونو نفهمیدم ,برنامه هایی هم هست که مدیریت فایل باشه.
------------------------------------------------------------------------------
دقیقا حق با شماست
من هم حرف شما رو تایید کردم نه رد .
دوست عزیز

H4i0 ACP
چهارشنبه 25 اردیبهشت 1387, 21:00 عصر
این کدا ماژول های یه ویروسه ، و در زمان اجرا Vb و Antivirus به اون گیر میدن

.:KeihanCPU:.
چهارشنبه 25 اردیبهشت 1387, 21:45 عصر
این کدا ماژول های یه ویروسه ، و در زمان اجرا Vb و Antivirus به اون گیر میدن

---------------------------------------------------------------------------------]
با عرض پوزش فرمودید Vb به اون گیر میده میشه بپرسم منظورتون چیه؟
با سپاس

مهتاب سعیدی
جمعه 27 اردیبهشت 1387, 02:38 صبح
ساختارش اینطوریه