Vælg side

Harry Potter er en orm

Han er naturligvis også hovedpersonen i den mest populære fantasyhistorie.

En orm kaldet Hairy.A bruger den populære helt til at lette spredningen. Ormen foretager en ufokuseret ændring af Windows -registreringsdatabasen og deaktiverer task manager såvel som registry manager.

A securityport.hu udfører følgende operationer som beskrevet:

1. Opret følgende filer:
% SystemDrive% \ Documents and Settings \ All Users \ Desktop \ HarryPotter-TheDeathlyHallows.exe
% Windir% \ Cache \ HarryPotter-TheDeathlyHallows.exe
% Windir% \ Tempt \ talk.bat
% SystemDrive% \ harry potter.txt
% SystemDrive% \ HarryPotter-TheDeathlyHallows.doc

2. Tilføj følgende post til registreringsdatabasen:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentV ersion \ Run ”talk” = “C: \ WINDOWS \ Tempt \ talk.bat”

3. Rediger følgende poster i registreringsdatabasen:
HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Main "Window Title" = "JK Rowling ejer dig"
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ Explorer “NoFolderOptions” = “1”
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ Explorer ”NoViewContextMenu” = “1”
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ Explorer “NoShellSearchButton” = “1”
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ Explorer “NoFind” = “1”
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ Explorer “NoRun” = “1”
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ Explorer “HideClock” = “1”
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ Explorer ”NoTrayContextMenu” = “1”
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ Explorer ”NoTrayItemsDisplay” = “1”
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentV ersion \ policies \ Explorer “NoViewContextMenu” = “1”
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentV ersion \ Explorer \ Advanced \ Folder \ Hidden \ SHOWALL ”CheckedVal ue” = “0”

4. Rediger følgende poster i registreringsdatabasen:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentV ersion \ policies \ system ”DisableTaskMgr” = “1”
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ System ”DisableTaskMgr” = “1”
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVe rsion \ Policies \ System ”DisableRegistryTools” = “1”
HKEY_LOCAL_MACHINE \ SYSTEM \ Services \ CurrentControlSet \ S ervices \ SharedAccess \ Parameters \ FirewallPolicy \ StandardPro file "EnableFirewall" = "0"
HKEY_LOCAL_MACHINE \ SYSTEM \ Services \ CurrentControlSet \ S ervices \ SharedAccess \ Parameters \ FirewallPolicy \ StandardPro file "DoNotAllowExceptions" = "0"
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ SystemRestore ”DisableSR” = “1”

Disse gør Windows Task Manager, systemgendannelsesfunktioner, registreringseditoren og Windows Firewall utilgængelige.

5. Rediger følgende poster i registreringsdatabasen:
HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Main "Startside" = "[http: //] www.amazon.com/Putter-Chamber-Cheesecakes-Timoth y-ODonnell / dp / 1411606884 / ref = pd_bbs_sr_2_s9_rk / 104-50558 [R EMOVED] "
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main ”Startside” = “[http: //] www.amazon.com/Putter-Chamber-Cheesecakes-Timoth y-ODonnell / dp / 1411606884 / ref = pd_bbs_sr_2_s9_rk / 104-50558 [R EMOVED] "
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion "RegisteredOwner" = "Harry Potter"
HKEY_LOCAL_MACHINE \ SYSTEM \ Services \ CurrentControlSet \ S ervices \ sr “Start” = “4”
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion ”ProductId” = “HARRY-POT-TERHATE-SYOU1”

6. Åbner HarryPotter-TheDeathlyHallows.doc-filen på systemdrevet, som indeholder følgende tekst:
Harry Potter er død.

7. Viser en meddelelsesboks med en "læs og omvend" titellinje med følgende tekst:
"Enden er nær
omvend jer fra jeres onde måder, I folkens
så du ikke brænder i helvede ... især JK Rowling ”

8. Kopier følgende filer til hvert lokalt og flytbart drev:
[drevbogstav]: \ HarryPotter-TheDeathlyHallows.exe
[drevbogstav]: \ autorun.inf

9. Sletter planlagte opgaver og indsender i stedet dine egne opgaver.

10. Opret følgende brugerkonti:
Harry Potter
Ron Weasley
Hermione Granger
Hver ny brugerkonto tildeles en "1254" adgangskode.

11. Ormen genstarter computeren.

Om forfatteren