Autor Tema: [Auto Delete]  (Leído 5283 veces)

0 Usuarios y 1 Visitante están viendo este tema.

EnigmaX

  • Kilobyte
  • **
  • Mensajes: 57
  • Reputación: +0/-0
    • Ver Perfil
[Auto Delete]
« en: Febrero 16, 2011, 09:15:08 pm »
Chicos, necesito su ayuda. para poder hacer una autodeclaración borrar.
El ejecutable se ejecuta normal después de x días que se auto elimina ... alguien le muestra cómo hacerlo por favor.

[]'s

TheWatcher

  • Bytes
  • *
  • Mensajes: 16
  • Reputación: +2/-0
    • Ver Perfil
Re:[Auto Delete]
« Respuesta #1 en: Febrero 16, 2011, 10:15:26 pm »

EnigmaX

  • Kilobyte
  • **
  • Mensajes: 57
  • Reputación: +0/-0
    • Ver Perfil
Re:[Auto Delete]
« Respuesta #2 en: Febrero 17, 2011, 12:41:21 am »
Hay algo en vb6?

saludos

LeandroA

  • Administrador
  • Petabyte
  • *****
  • Mensajes: 1128
  • Reputación: +151/-8
    • Ver Perfil
Re:[Auto Delete]
« Respuesta #3 en: Febrero 17, 2011, 12:51:22 am »
hola acá tienes otro método en vb6

http://cobein.com/wp/?p=207

cuidado primero compila el proyecto y experimenta con el ejecutable, de lo contrario te borra el VB6.exe

Saludos.

ssccaann43

  • Terabyte
  • *****
  • Mensajes: 970
  • Reputación: +97/-58
    • Ver Perfil
    • Sistemas Nuñez, Consultores y Soporte, C.A.
Re:[Auto Delete]
« Respuesta #4 en: Febrero 17, 2011, 10:33:37 am »
Jajajajaja.. te imaginas que lo pruebe sin compilar??? Jajajaja...! Buen ejemplo leandro, eso me gusto..!
« última modificación: Febrero 17, 2011, 04:24:19 pm por xkiz ™ »
Miguel Núñez.

EnigmaX

  • Kilobyte
  • **
  • Mensajes: 57
  • Reputación: +0/-0
    • Ver Perfil
Re:[Auto Delete]
« Respuesta #5 en: Febrero 17, 2011, 12:16:34 pm »
Gracias TheWatcher, LeandroA, el ejemplo de cobein funcionó a la perfección, gracias por advertencia sobre VB6.exe.

saludos!!!

EnigmaX

  • Kilobyte
  • **
  • Mensajes: 57
  • Reputación: +0/-0
    • Ver Perfil
Re:[Auto Delete]
« Respuesta #6 en: Febrero 17, 2011, 12:57:35 pm »
Por desgracia, no podía dejar FUD. :-[

Worm.Win32.VBNA.b

El Kaspersky detecta lo siguiente:

'    Call WriteProcessMemory(lhProc, lMem, VarPtr(bvBuff(0)), lSize, 0)
'    Call WriteProcessMemory(lhProc, lMem + lSize, sPath, lLenPath, 0)
'    CreateRemoteThread lhProc, 0, 0, lMem, 0, 0, 0

¿Tiene una forma alternativa de hacer esto?

saludos.

xkiz ™

  • Moderador Global
  • Gigabyte
  • *****
  • Mensajes: 283
  • Reputación: +30/-11
    • Ver Perfil
    • xkiz ™
Re:[Auto Delete]
« Respuesta #7 en: Febrero 17, 2011, 04:27:34 pm »
eeeeee...........  y si creas un *.bat en %TEMP% con la instrucción para que elimine el *.exe y el mismo *.bat?

se que no es la mejor forma de hacer las cosas pero seria un Plan B

R@MI

  • Visitante
Re:[Auto Delete]
« Respuesta #8 en: Febrero 17, 2011, 05:03:43 pm »
si, es bastante dificil porque:
Visual Basic NO carga TODO el ejecutable en memora, por lo tanto, mientras se esté ejecutando, NO se puede borrer/renombrer el ejecutable

LeandroA

  • Administrador
  • Petabyte
  • *****
  • Mensajes: 1128
  • Reputación: +151/-8
    • Ver Perfil
Re:[Auto Delete]
« Respuesta #9 en: Febrero 17, 2011, 06:36:46 pm »
hola, si los antivirus son muy histéricos con algunas apis, podes utilizar el método que te nombraba TheWatcher que es utilizando un .bat para eliminarlo

hay varios enlaces en google si buscas como MELT

acá tenes uno, no lo probe pero seguramente funciona
http://foro.elhacker.net/programacion_vb/source_how_to_melt_a_file_in_vb6-t164724.0.html

Saludos

EnigmaX

  • Kilobyte
  • **
  • Mensajes: 57
  • Reputación: +0/-0
    • Ver Perfil
Re:[Auto Delete]
« Respuesta #10 en: Febrero 18, 2011, 12:10:35 pm »
Holla,

Gracias, muy bueno.

[]'s

CDiefenthaeler

  • Bytes
  • *
  • Mensajes: 14
  • Reputación: +1/-3
    • Ver Perfil
    • ¿CDiefenthaeler?
Re:[Auto Delete]
« Respuesta #11 en: Marzo 06, 2011, 10:20:35 pm »
Gracias Leandro, me vino de lujo eso!

Salu2...

R@MI

  • Visitante
Re:[Auto Delete]
« Respuesta #12 en: Marzo 07, 2011, 08:34:47 pm »
hola acá tienes otro método en vb6

http://cobein.com/wp/?p=207

cuidado primero compila el proyecto y experimenta con el ejecutable, de lo contrario te borra el VB6.exe


Saludos.

jejeje....

se puede hacer un virus que no necesite ser compilado.... y que borre el VB6

BUAJAJAJAAJAAAAAAAAAAAAA

ups...


R@@@@@@@@@@@@@@@@@@@@@MI  8)