Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Asm: Общие вопросы > Подскажите идейку


Автор: GrAndrey 2.3.2004, 08:07
Я отвечаю за компьютерный клас в институте, но следить за ним всё время не могу. Когда меня нет, на компы ставят Кваку и Контру, играют и орут, за что я могу получить по шее. Пару раз писал проги, убивающие эти вещи, но народ находит вызов в реестре и трёт. Думаю, нужен вирь, запарывающий эти игры. Какие можете предложить идеи?
К сожалению, я только начал осваивать ASM, а потому пока мало что могу сделать.

Автор: oleg1973 2.3.2004, 20:57
smile.gif лучше 3д ускоритель отключить smile.gif
сами играть расхотят smile.gif

Автор: Ruterian 4.3.2004, 01:14
Возьми klez, там увидишь строку dummy.exe
Есть предположение, что этот вирь делает что-то нехорошее с этим файлом. Впиши вместо dummy = qwake или как там оно называется..?
Впрочем, это лишь идея, надо проверять.

Автор: oleg1973 4.3.2004, 11:57
если ось ХР/НТ удалить нафиг опенжль и не давать никому админом заходить или с админскими провами чтоб заново опенжль не поставили

Автор: GrAndrey 5.3.2004, 08:07
Цитата(oleg1973 @ 4.3.2004, 11:57)
если ось ХР/НТ удалить нафиг опенжль и не давать никому админом заходить или с админскими провами чтоб заново опенжль не поставили

Они в софтваре - моде играют sad.gif

Автор: p0s0l 5.3.2004, 17:58
Эх, молодцы студенты! Прямо как у нас! smile.gif

По делу: по-моему, проще написать хук: при создании окна, в заголовке которого есть слово Quake (ну, мало-ли разные версии таскать будут) уничтожай тот процесс, которому принадлежит окно...
Только надо обозвать эту прогу-хук как-нить похитрее, чтобы не убили процесс (типа svchost), а то ведь студенты - народ догадливый и изворотливый...

Автор: Jin X 5.3.2004, 23:07
Небольшой хацкерский способ smile.gif
Найди в реестре прогу, необходимую для работы, переименуй её (уже на самом диске) в, скажем, system.dll, а за место старой запиши свою, которая будет выполнять нужные тебе действия, а затем запускать system.dll (передавая ей все необходимые параметры) ;)

Автор: PILOT 6.3.2004, 11:17
В реестре есть такая небезынтересная чтука как:
параметр позволяющий создавать псевдонимы для программ . Например, при помощие этого ключа можно запустить трояна по любому адресу, хотя кто-то набирал именно notepad.exe. Найди ключ:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths
Создай новый подключ, и назови его именем псевдонима, который желаешь
создать (например, notepab.exe). Установи значение парметра равным полному
пути и имени файла программы,которую хочешь открывать, когда запускается
псевдоним notepad.exe. Довольно интересная чтука...
Конечно, запустить кваку или CS придедтся, но только после запуска твоей программы, которая дает играть где-то минуты 3-10 (каждый раз по разному) а далее генерирует синий экран. и уходит в перезагруз. Игрокам скоро надоест такая 7-ми минутная игра.

СУВ.

Автор: Димастый 18.3.2004, 14:20
Когда-то писали прогу, которая по IPX-сокету, уоторый юзала игра, валила всякую хрень.
Всякие Дюки выпадали в осадок от рассинхронизации...

Автор: Гость_GrAndrey 19.3.2004, 14:52
Цитата
Когда-то писали прогу, которая по IPX-сокету, уоторый юзала игра, валила всякую хрень.
Всякие Дюки выпадали в осадок от рассинхронизации...

Это мне нравится smile.gif Будут валить на плохую сетку. А поодиночке пусть играют, орать, думаю, не будут. Прога сохранилась?

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)