Manual de procesos que se ejecutan al inicio de Windows XP

Iniciado por nhaalclkiemr, 1 Noviembre 2006, 23:24 PM

0 Miembros y 1 Visitante están viendo este tema.

nhaalclkiemr

Al parecer hay una manera mas de que un proceso se ejecute al inicio del sistema...meidante entradas ActiveX, aunke esto ya es usado desde hace bastante tiempo por los troyanos me gustaría saber como funciona.

Si alguien tiene informacion sobre como iniciar un proceso al inicio de WinXP desde una entrada en el registro de ActiveX que la ponga...

Gracias ;)
StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 1.0- 100%

nhaalclkiemr

ACTUALIZADO EL MANUAL


He incluido ahora muchos mas metodos de inicio y hasta algunos de los que he oído hablar pero que a mi no me funcionaron.


Como siempre, acepto todas las sugerencias, correcciones y cuanlquier opinión.

Un saludo ;) ;) ;) ;)
StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 1.0- 100%

NaV3rSk@

muy pero muy bueno todo esto amigo, e visto que estan pendiente con un troyano de un tal ducktoy o algo asi, bueno veo que todo el mundo anda emocionado, y bue, yo nunk habia leido tanto tiempo este foro, y resulta q yo estaba haciendo uno con esas y mas funciones, y no sabia que era algo tan adorado.... llevo como un mes trabajando en mi troyano, y tiene explorador remoto( con esto digo, eliminar, ejecutar, subir, bajar, editar, maneras de ejecutar(ejempl: escodido, normal con focus, normal sin focus, maximizada, minimizada con focus, minim sin fous.. etc) y siempre tube el problemita de como hacer para ejecutar el server al comienzo... aqui solucione todo....

muchisimas gracias. por cierto dentro de 1 mes mas o menos veran el NaV3rSk@ v1.0 :).. eso si nada de bromas, ni cambio de pantalla ni flips ni nada, es algo totalmente silencioso, incluso envia sonido directo, y video directo. todo un spykit de pelicula xD

nhaalclkiemr

Gracias, la verdad es que me costó tiempo poder crear el manual...y aun estoy seguro de que existen mas maneras de inicio que tengo que investigar...

jejeje, pues esperamos ese troyano... Solbre las bromas, weno, alguna la verdad es que nunca viene mal para cuando te aburras, silencioso seguirá siendo igual pues si no quieres no las usas...y no suman mucho tamaño al server pues normalmente son unas lineas de codio...Pero weno, lo importante claro está que no son las bromas, sino cosas mas serias como gestor de archivos, etc...

Un saludo ;) ;)
StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 1.0- 100%

WHK

Se valen los arranques de tipo boot como el rootkit eyebot o el virus Wyx que se alojan sobre el anillo 0 para ser ejecutados sobre la memoria al arranque de win?

nhaalclkiemr

Mmmmm, no se...pienso k n...tu te refieres a esto no??:
http://foro.elhacker.net/index.php/topic,164557.0.html

Pues lei ese post tuyo y el eyeboot se ejecuta al inicio desde la BIOS no? o eso es lo k kieres no?

Pues no, estes métodos de inicio son para iniciar cualkier programa al inicio de Windows XP pero cuando ya se cargo el kernell de WinXP...los arrankes tipo boot k dices son desde la BIOS y sectores de arrankes maestros...pues lo siento pero no tengo experiencia con esos tipos de arranke.

Mi manual es para que la gente conozca que hay miles de maneras de iniciar un proceso al inicio de Windows XP, eso viene bien para troyanos (para k se ejecute siempre k se enciende la makina) tambien para conocer como se inician los distintos virus, trojans y spyware k puedas tener  :xD y tambien para quitar programas k se inician al inicio y k hacen ir mas lento al ordenador...

Bueno en fin...sobre arrankes boot (si es lo k pienso) no trato pork no se...no tengo experiencia en eso...

Saludos ;) ;)

P.D.: Dentro de poco voy a añadir un metodo mas de inicio que es el que trae Windows XP para ejecutar Scripts al inicio...aunke se puede poner otro ejecutable cualkiera
StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 1.0- 100%

nhaalclkiemr

ACTUALIZADO MANUAL - INTRODUCIDO MÉTODO SCRIPTING

Pues después de bastante tiempo sin tocar este manual he decidido introducir otro método de inicio que me pareció muy bueno, el método Scripting. Yo he puesto como hacerlo modificando directamente el registro y poniendo solo las claves necesarias, ejecutando "gpedit.msc", en "Configuración de Windows" y en "Archivos de comandos" es donde se modifica desde Windows estos valores (fue de donde saqué las claves). Lo bueno es que si escribes directamente en el registro, aunke alguien vaya por gpedit.msc a mirar no verá nada  :xD

Weno, ya sabeis que acepto siempre sugerencias y cualquier duda ponganla aqui que estaré encantado de contestarosla.

Saludos y que os sirva  ;)
StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 1.0- 100%

sxmxone!

Alguien m podria ayudar zoy novato en zto de loz prozezoz aunk entiendo lo maz baziko...
pero kiziera k mi pc kuando inizie zezion no ze demore tanto, ze zupone que oz prozezoz ze habren pero kiziera que inizie zezion komo antez...
Eh vizto en muchaz komputadoraz k ingrezan tan rapidamente y no entiendo porke en la mia paza ezop!

Zaludoz!
sumzone!

nhaalclkiemr

Tienes la "z" en el lugar de la "s" o es seseo?? :xD :xD

A ver, mirate el manual...la mayoría son entradas del registro...ejecutas regedit.exe y miras las entradas que pongo y si ves que hay programas innecesarios borralos de aí...

Si el PC te va lento puede que tengas un bicho, asi k ejecuta un analisis con un antivirus y también un analisis con un antivirus online si puedes...

Saludos ;)
StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 1.0- 100%

x64core

hola buenas amigos del foro no sabia si podia escribia en este tema ya q es algo viejito pero no me sacaba de la duda :/ bueno primerament agradecimientos al autor y pues mi duda es q si en windows vista y windows 7 las rutas del registro son las mimas?
Y pues por el tiempo que si todos estos metodos aun estan vigentes para la fecha actual :P
Y pues tngo curiosidad pues por el tiempo si hay mas formas mejores de ejecutar programas solo es curiosidad gracias