[ScherzProgramm]Finalcountdown

04/07/2008 23:16 reijin#1
Sers!!
Ich habe mich die tage aus langeweile dran gesetzt ein Scherzprogramm zu schreiben^^
Folgendes passiert beim start:

*Ändert das Desktophintergrundbild zu "C:\WINDOWS\Seifenblase.bmp"
*spielt den refrain von "Europe-The Final Countdown"
(countdown von 10 bis 0)
*danach forced Reboot
*schreibt in den AutoStart für alle User bat dateien zum automatischen anzeigen von Bildern und pron pages bei jedem hochfahren. xD

nutzt das ding so viel ihr wollt.
ich übernehme keine Haftung, alles geschieht auf eure Verantwortung. Wenn ihr dem nicht zustimmt, ladet das tool nicht.

//reijin
Wenn jmd seine eigene version will (anderes Icon, pages o.Ä.) möge er mir bitte eine PM schreiben ;) (bei zu vielen anfragen werd ich dann einfach 1€ verlangen um den andrang zu reduzieren :D )

Zur joke_finalversion.exe:
UPX packed
Hashes:
645C9E84EE27B89445B4FF629C53C1D5 MD5
925AEE401FDB680975A55487D6C5A04497EFE17D SHA1
B1EE1CB1 CRC

PS.: die joke.rar enthält eine entschärfte version vom programm, damit ihr seht, was der user sieht (ohne reboot, AUtostart, oder HIntergrundbild änderung)



//edit//
achja scan:
[Only registered and activated users can see links. Click Here To Register...]
AhnLab-V3;2008.4.8.0;2008.04.07;-
AntiVir;7.6.0.81;2008.04.07;-
Authentium;4.93.8;2008.04.05;-
Avast;4.8.1169.0;2008.04.07;-
AVG;7.5.0.516;2008.04.07;-
BitDefender;7.2;2008.04.07;-
CAT-QuickHeal;9.50;2008.04.05;-
ClamAV;0.92.1;2008.04.07;-
DrWeb;4.44.0.09170;2008.04.07;-
eSafe;7.0.15.0;2008.04.01;suspicious Trojan/Worm
eTrust-Vet;31.3.5678;2008.04.07;-
Ewido;4.0;2008.04.07;-
F-Prot;4.4.2.54;2008.04.07;-
F-Secure;6.70.13260.0;2008.04.07;-
FileAdvisor;1;2008.04.07;-
Fortinet;3.14.0.0;2008.04.07;-
Ikarus;T3.1.1.26;2008.04.07;-
Kaspersky;7.0.0.125;2008.04.07;-
McAfee;5268;2008.04.07;-
Microsoft;1.3408;2008.04.06;-
NOD32v2;3007;2008.04.07;-
Norman;5.80.02;2008.04.07;-
Panda;9.0.0.4;2008.04.07;-
Prevx1;V2;2008.04.07;-
Rising;20.38.60.00;2008.04.03;-
Sophos;4.28.0;2008.04.07;-
Sunbelt;3.0.1032.0;2008.04.07;-
Symantec;10;2008.04.07;-
TheHacker;6.2.92.267;2008.04.07;-
VBA32;3.12.6.4;2008.04.06;-
VirusBuster;4.3.26:9;2008.04.07;-
Webwasher-Gateway;6.6.2;2008.04.07;-

weitere Informationen
File size: 167936 bytes
MD5...: 645c9e84ee27b89445b4ff629c53c1d5
SHA1..: 925aee401fdb680975a55487d6c5a04497efe17d
SHA256: 982e113e8b80d1e22eacc65eea86550a1816c43fa9ef3897e3 c4917386088313
SHA512: e81a88da73fdde6073928ce2146f26abfd183309632bb8889c cb38d8fee1adb4<br>d5472a483e3406bda54afa5dfaf48432 d3c1dd526194dcb1c7cb76c884440985
PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
PEInfo: PE Structure information<br><br>( base data )<br>entrypointaddress.: 0x43f100<br>timedatestamp.....: 0x47fa89f3 (Mon Apr 07 20:54:11 2008)<br>machinetype.......: 0x14c (I386)<br><br>( 3 sections )<br>name viradd virsiz rawdsiz ntrpy md5<br>UPX0 0x1000 0x16000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<br>UPX1 0x17000 0x29000 0x28400 7.91 3c6f1afe0f7f573a87d5bc33edf6c0fa<br>.rsrc 0x40000 0x1000 0xa00 4.15 eed44b5dd91ee80c6d516a500942cdea<br><br>( 8 imports ) <br>> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess<br>> ADVAPI32.dll: OpenProcessToken<br>> COMCTL32.dll: InitCommonControlsEx<br>> CRTDLL.dll: memset<br>> GDI32.dll: DeleteDC<br>> MSVCRT.dll: free<br>> OLE32.dll: RevokeDragDrop<br>> USER32.dll: IsChild<br><br>( 0 exports ) <br>
packers: UPX
packers: UPX
packers: PE_Patch.UPX, UPX

//edit2//
Getestete Windows Versionen:
XP Home SP2 - Admin rechte -> funkt!
04/07/2008 23:28 Obilee#2
bei mir meint er das vid is net verfügbar =/
04/08/2008 14:23 MakeItRain#3
Drück den link oben im vid fenster
04/08/2008 19:00 reijin#4
feedback?
04/08/2008 21:49 MakeItRain#5
Okay es sollten neustart und porn pages kommen.

Gibts nen weg das rückgängig zu machen bzw wieder zu löschen ? 10 sekunden inne reg zu kommen und den richtigen finden/löschen wird schwierig.

Dann hab ich noch ne frage. Ich will mein pc nicht innen arsch setzen, also:
Darf ich die .rar datei entpacken ohne dass mein System pwned wid?
04/08/2008 22:28 reijin#6
Quote:
Originally Posted by MakeItRain View Post
Okay es sollten neustart und porn pages kommen.

Gibts nen weg das rückgängig zu machen bzw wieder zu löschen ? 10 sekunden inne reg zu kommen und den richtigen finden/löschen wird schwierig.

Dann hab ich noch ne frage. Ich will mein pc nicht innen arsch setzen, also:
Darf ich die .rar datei entpacken ohne dass mein System pwned wid?
klar, du darfst nur die exe nicht ausführen.
Umkehrbar isses recht einfach:
Die Bat scripts unter C:\Dokumente und Einstellungen\All USers\Startmenü\Programme\Autostart löschen. Hab mir nicht die Mühe gemacht RegKeys zu schreiben - währe natürlich "eleganter", aber ich will den usern ne chance geben das selbst rauszufinden.
Bildschirmhintergrund wirste wohl schaffen ;)
04/08/2008 22:38 MakeItRain#7
Alles klar thankies :>
04/08/2008 22:40 DarkCronicLe#8
Bisschen zu einfach umkehrbar.
Ist die Bat wenigstens hidden und system file ? :3
04/09/2008 12:32 exeduz#9
Geiles Teil ;D
Gleich mal paar nabs senden wenn ich zuhause bin ^^
04/09/2008 12:41 reijin#10
Quote:
Originally Posted by DarkCronicLe View Post
Bisschen zu einfach umkehrbar.
Ist die Bat wenigstens hidden und system file ? :3
kann ich gern machen - aber nicht für die pub version, wenn du willst mach ich dir das. Ich will haben, dass neulinge wenigstens ansatzweise ne Chance haben das los zu werden.

//edit//
ich hatte jetzt nicht vor, sowas agressives zu schreiben. Ich mein man hätte auch systemdateien überschreiben lassen können (anderer Bootscreen usw..) aber dazu sind 1. admin rechte nmötig 2. ist das dann nurnoch schwer umkehrbar.
04/12/2008 22:33 Kiohex#11
Merci <3