[Source-Actualisado] Jodiendo el Administrador de Tareas...

Iniciado por BlackZeroX, 5 Agosto 2008, 07:33 AM

0 Miembros y 3 Visitantes están viendo este tema.

BlackZeroX

Cita de: ░▒▓BlackZeroҖ▓▒░ en  5 Agosto 2008, 07:33 AM
Este codigo lo ocupo en un troyano que tengo Online actualmente. aca el codigo

Se agradese a quien lo aya hecho ja ;D ;D ;D

Lo que hace este codigo es secillo y es:


Localisar primero el Administrador de tareas
Enlistar todo y cada uno de sus controles ' Asi lo entendi yo ok
localisar la lista de los procesos y despues quitar el proceso indicado... en este caso el notepad.exe


Actualisado....

En un Formulario comun poner solo esto y nada Mas...
Código (vb) [Seleccionar]

Private WithEvents Timer1 As Timer
Private Sub Form_Load()
    MsgBox "Ejecuta el Administrador de Tareas... [ Control + Alt + Supr ]"
    Shell "c:\windows\system32\notepad.exe", vbNormalFocus

Deberias leer ¬¬
The Dark Shadow is my passion.

seba123neo

bueno mira primero no hace falta poner toda la ruta del notepad....la funcion shell trabaja sobre la carpeta del sistema por lo que poner esto es suficiente...

Código (vb) [Seleccionar]
Shell "notepad.exe", vbNormalFocus

y lo otro que queria decir es que, el codigo a mi no me funciona...el proceso se ve igual...Leandro habia posteado una vez un ejemplo casi igual en otro foro...

saludos.



La característica extraordinaria de las leyes de la física es que se aplican en todos lados, sea que tú elijas o no creer en ellas. Lo bueno de las ciencias es que siempre tienen la verdad, quieras creerla o no.

Neil deGrasse Tyson

‭‭‭‭jackl007

Esto es mas efectivo y rapido si quieres finalizar el proceso: ;)
Código (vb) [Seleccionar]
Public Sub KillProcess(ByVal processName As String)

'Autor: Desconocido

'---CAPTURA DE ERROR---
On Error GoTo ErrHandler
'----------------------
'---DECLARACIÓN DE VARIABLES---
    Dim oWMI
    Dim ret
    Dim sService
    Dim oWMIServices
    Dim oWMIService
    Dim oServices
    Dim oService
    Dim servicename
'------------------------------

'--------------------SE OBTIENEN OBJETOS--------------------
    Set oWMI = GetObject("winmgmts:")
    Set oServices = oWMI.InstancesOf("win32_process")
'-----------------------------------------------------------

'----------------------BUSCA EL PROCESO---------------------
    For Each oService In oServices

        servicename = LCase(Trim(CStr(oService.Name) & ""))

        If InStr(1, servicename, _
            LCase(processName), vbTextCompare) > 0 Then
            ret = oService.Terminate
        End If

    Next
'-----------------------------------------------------------

'---------SE HACE NADA---------
    Set oServices = Nothing
    Set oWMI = Nothing
'------------------------------

'---CAPTURA DE ERROR----
ErrHandler:
    Err.Clear
'-----------------------
End Sub

BlackZeroX

#13
no es finalizar el proceso si no eliminar el item en este caso notepad.exe de la lista de procesos actuales del ADMINISTRADOR DE TAREAS actual pero sin que se termine me doy a entender es decir este codigo oculta de esa lista el nombre del proceso PERO NO lo termina en ningun momento

P.D. Para que se vea bien ordenen por nombre de usuario o nombre del proceso y vean como que aparece algo y desaparece eso es por que este codigo esta trabajando esa es su finalidad... a y otra cosa pongan en velocidad de actualisacion del administrador de tareas a normal y vean el codigo.
The Dark Shadow is my passion.

seba123neo

jaja esto no es para finalizar procesos, es para no mostrarlo en el adminstrador de tareas... :xD :xD
La característica extraordinaria de las leyes de la física es que se aplican en todos lados, sea que tú elijas o no creer en ellas. Lo bueno de las ciencias es que siempre tienen la verdad, quieras creerla o no.

Neil deGrasse Tyson

BlackZeroX

Cita de: seba123neo en  6 Agosto 2008, 04:21 AM
jaja esto no es para finalizar procesos, es para no mostrarlo en el adminstrador de tareas... :xD :xD

Esactamente
The Dark Shadow is my passion.

BlackZeroX

#16
Cita de: seba123neo en  6 Agosto 2008, 04:21 AM
jaja esto no es para finalizar procesos, es para no mostrarlo en el adminstrador de tareas... :xD :xD

Amm doble post Sorry  (amm rayos ya no tienen la opcion de borrar ¬¬mmm bueno no la ayo jaja)
The Dark Shadow is my passion.

krackwar

Este code ya esta posteado en el foro de hecho el que lo traducio a VB es del foro  :xD .
Mi blog
Bienvenido krackwar, actualmente tu puntuación es de 38 puntos y tu rango es Veteran.
El pollo número 1, es decir yo, (krackwar), adoro a Shaddy como a un dios.

byway

ummm ya vi esto y no es de mucha ayuda ... se ve parpadenado el nombre del proceso en el admin de procesos.. ademas consume mucho micro por el timer que esta constantemente leyendo la lista de procesos y ocultandola... para esto yo uso una dll hecha en otro lenguaje que por cierto tambien anda por el foro... HP.dll .. (hideprocess) ..

Salu2.

krackwar

Cita de: byway en 31 Agosto 2008, 07:59 AM
ummm ya vi esto y no es de mucha ayuda ... se ve parpadenado el nombre del proceso en el admin de procesos.. ademas consume mucho micro por el timer que esta constantemente leyendo la lista de procesos y ocultandola... para esto yo uso una dll hecha en otro lenguaje que por cierto tambien anda por el foro... HP.dll .. (hideprocess) ..

Salu2.
hay muchas maneeraas de  hacrlo sin dll.
Mi blog
Bienvenido krackwar, actualmente tu puntuación es de 38 puntos y tu rango es Veteran.
El pollo número 1, es decir yo, (krackwar), adoro a Shaddy como a un dios.