Virus sur Windows, sont partout, mais nous attendons pour eux que d'avoir des services automatisés ou.
Lorsque "peut-être un peu" trop de gens "experts de la volonté toucher familier, chercher le virus, analyse superficielle sur les processus qui s'exécutent au démarrage, c'est là que vous pouvez attraper des virus en général.
Il vous suffit de démarrer Windows, tapez msconfig.

Voici comment masquer msconfig et d'autres systèmes de recherche des programmes de démarrage automatique du fichier exécutable.
Ceci est ma propre technique, mais il ya beaucoup plus, juste essayer d'être en mesure de les aider à découvrir
Comme nous le savons tous, explorer.exe est le Gestionnaire de programmes Windows ou l'Explorateur Windows. Gère les graphiques de Windows, y compris le menu Démarrer, barre des tâches, de bureau et le gestionnaire de fichiers. En supprimant ce processus, l'interface graphique pour Windows va disparaître.
Si nous passons par le terminal et tapez
explorer.exe C:\windows\system32\calc.exe Comme par magie, nous allons lancer le simulateur.
Si nous tapons:
explorer.exe C:\windows\system32\ Nous allons lancer l'explorateur de fichiers, c'est à dire le gestionnaire de fichiers.
Si le processus d'explorateur, pas activé, vous pouvez activer et exécuter nos opérations, voici l'astuce.
Donc, si nous allons au registre ici:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\

Et modifiez la valeur de la chaîne à partir de shell explorer.exe à:
explorer.exe PERCORSO NOSTRO ESEGUIBILE Lors du redémarrage, notre exécutable est lancé.
Exemple:
explorer.exe calc.exe Bonjour et bon amusement ![]()
Autres:
- (Hack) injecter DLL: Cacher un processus TaskManager:)
- IE 7 / 8 vulnérabilité de validation URL: lire des fichiers locaux et excution CODE
- WINDOWS 7/Vista: accélérer [boot pour les processeurs à noyaux multiples]
- [Aide] Exploit-Oday Adobe Reader: Hack Windows avec Metasploit
- Hack Windows et IE avec Metasploit 0 jours aka (Aurora) exploite







GREY_FOX écrit:
14 février 2010 à 18:20
Intéressant cette astuce, mais si le processus n'est pas toujours visible dans le gestionnaire de tâche?
Alexis écrit:
14 février 2010 à 18:31
Il est, cependant, injecter une dll dans un processus, nous pouvons le cacher après son lancement.
hehe bientôt écrire sur ces questions
Bonjour