86 votes

Comment "casser" un système de manière convaincante pour un utilisateur non technique ?

Pour diverses raisons qui ne relèvent pas de la compétence de Super Utilisateur, j'ai été chargé de désactiver temporairement l'un de mes propres systèmes. J'ai le contrôle total de l'administration et je possède ce système. Il fonctionne sous Windows 7 SP1. Je veux faire ça bien - quelque chose de crédible, de contestable et d'artistique. J'ai jeté un coup d'œil à ces mais la plupart d'entre elles sont indéniables.

Idéalement, je voudrais quelque chose que je puisse déclencher à un moment programmé, et qui ressemble à une erreur matérielle - BSODs, redémarrages aléatoires et autres, ou problèmes de connectivité aléatoires. J'aimerais également être sournois et ne pas être sur le système lorsque cela se produit (j'ai quelques heures pour faire fonctionner le système, mais je préfère ne pas avoir à le faire). être au système lorsque l'enfer se déchaîne). Comment dois-je m'y prendre ? J'aimerais obtenir le semblant de au hasard des erreurs, assez souvent pour être gênantes, plutôt que de faire tomber le système. Je n'ai pas besoin qu'il passe l'épreuve d'un utilisateur technique, j'ai juste besoin qu'il soit aussi ennuyeux que possible.

Comment dois-je m'y prendre ?

4voto

S Chase Points 41

C'est peut-être trop simple, mais pourquoi ne pas simplement programmer "shutdown /r" dans le planificateur de tâches de Windows. En utilisant les commutateurs corrects, vous pouvez forcer le redémarrage de l'ordinateur sans qu'il vous le demande. Vous pouvez également le programmer pour qu'il redémarre une heure après que l'utilisateur se soit connecté au système local. Vous devriez pouvoir vous connecter à distance à cet ordinateur via votre planificateur de tâches pour le configurer également.

3voto

user3891 Points 2641
  • Écran
    • Réglez la résolution de l'écran au niveau le plus bas possible.
    • Activez le mode de contraste élevé
  • Souris
    • Mettre la souris en mode gaucher (ou vice-versa)
    • Modifiez la vitesse du pointeur pour qu'elle soit très élevée ou très lente.
    • Modifiez la vitesse du double-clic pour qu'elle soit soit très courte (difficile de faire un double-clic) ou très longue (devrait provoquer de longs délais après chaque clic car le système attend un deuxième clic).
    • Activer le verrouillage du clic
  • Clavier
    • Activer les touches adhésives
    • Changez la disposition du clavier (de US à UK ou vice-versa, c'est bien : cela fonctionnera généralement comme prévu, mais l'utilisateur s'amusera si son mot de passe contient l'un des symboles qui changent de position entre les deux dispositions).
  • Bureau
    • Si vous voulez rejeter la faute sur un virus ou autre, créez une image simple dans Paint avec quelques mots comme "Vous avez un virus" ou autre et mettez-la en fond d'écran.
    • Faites une capture d'écran du bureau et définissez-la comme fond d'écran. Déplacez ensuite toutes les icônes. Répétez l'opération plusieurs fois. Puis désactivez l'option "Afficher les icônes du bureau".

Ce n'est peut-être pas aussi subtil que de provoquer des pannes de réseau aléatoires, mais pour un utilisateur non technique, il est probable que l'ordinateur soit "cassé". Si vous préférez qu'il soit déjà cassé le matin plutôt que d'être déclenché à un moment donné de la journée, cette solution pourrait faire l'affaire.

Attention : vous devrez réfléchir à l'ordre dans lequel vous les appliquez, car ils deviennent de plus en plus difficiles à appliquer à chaque changement. Il vous faudra également un peu de temps pour "réparer" l'ordinateur par la suite.

1voto

Arioch 'The Points 123

Qu'en est-il de la désactivation du refroidissement du CPU jusqu'à ce qu'il fonctionne lentement pour l'étranglement ou qu'il gèle complètement ? SpeedFan n'est pas opensource mais peut-être pourriez-vous trouver un outil de ce type, supportant différentes cartes mères et sachant comment faire passer le ventilateur en mode contrôlé par logiciel et l'arrêter ?

Il existe également des outils d'overclocking comme SetFSB, AMD OverDrive, MSI AfterBurner et ... Il suffit de pousser votre CPU ou votre RAM au-delà de ses limites pour qu'ils génèrent des erreurs aléatoires.

Une autre chose serait des attaques par déni de service sur un certain épuisement des ressources de Windows. Il suffit de penser à un processus invisible, exécutant des threads avec une priorité "critique" sur chaque cœur de processeur dans des boucles infinies, rendant les autres processus draaaaag. Combinez cela avec le concept de bombe à fourche, afin qu'ils ne soient pas facilement tués par le gestionnaire des tâches. De plus, si chacun d'entre eux était ouvert et verrouillait une centaine de fichiers aléatoires, ce serait un bonus. Je me souviens que Windows 2000 a planté parce qu'un programme lancé à la dérive a continué à ouvrir des fichiers jusqu'à ce qu'un serveur Windows critique ne puisse plus ouvrir le fichier dont il avait besoin.

Je me demande également si la bonne vieille puce AT Keyboard est toujours émulée dans toutes ses capacités sur les PC modernes, y compris l'appui programmatique sur Reset. Google sur i8042 et les ports 0x60 et 0x64. Il vous faudrait alors exécuter des pilotes permettant aux applications d'accéder au matériel, comme ceux installés par SpeedFan ou PowerStrip. Hmmm.... et si ces puces vous permettaient de reprogrammer le contrôleur DMA pour faire un effacement aléatoire du contenu de la RAM ? Tôt ou tard, vous détruiriez par hasard des données critiques du système d'exploitation. Mais avant de le faire, vous pourriez endommager certains tampons de cache et donc le système d'exploitation pourrait endommager le contenu du disque dur.

Maintenant... si votre adversaire est un imbécile, vous pouvez essayer une autre astuce : créer une fenêtre sans bureau ni barre de tâches. Ce n'est rien pour un utilisateur un peu expérimenté, mais cela peut dérouter les nuls.

  1. vous faites des copies d'EXPLORER.EXE dans votre nom personnalisé qui n'est pas suspect mais qui ne ressemble pas à un nom habituel comme "explorer" "Shell" etc.
  2. vous faites en sorte que Windows exécute cette nouvelle copie au lieu d'explorer.exe - cela peut être fait par le paramètre Shell= dans WIN.INI ou dans le registre. Recherchez les shells personnalisés sur Google.
  3. Après le redémarrage, vous supprimez l'ancien EXPLORER.EXE (toutes les occurrences) ou vous le remplacez par CMD.EXE ou un économiseur d'écran. Le SFC (Windows file protection) essaiera de revenir sur ce changement, vous devrez l'apprivoiser d'une manière ou d'une autre. Habituellement, cela peut être fait en changeant également EXPLORER.EXE dans le cache WFP.
  4. Avec le planificateur de Windows, il suffit de tuer le processus de l'explorateur renommé et de continuer à le tuer s'il redémarre automatiquement. L'utilisateur ne pourra pas le redémarrer manuellement car le fichier EXPLORER.EXE a été substitué et il ne connaît peut-être pas le vrai nom.

Cependant, pour une personne plus ou moins expérimentée, l'exécution de CMD ou du gestionnaire de tâches est suffisante pour lancer tout programme dont elle aurait besoin.

1voto

Sam Jones Points 101

Installez le vieil économiseur d'écran BSOD de Winternals :-)

Économiseur d'écran BlueScreen v3.2

Ou... desserrer la carte graphique pour qu'elle scintille lorsqu'ils frappent le bureau, mais je ne suis pas responsable si cela entraîne des problèmes à long terme :p

1voto

James Points 192

Une solution très simple et non intrusive. Faites une capture d'écran du bureau. Faites-en un économiseur d'écran. Supprimez toutes les icônes du bureau...clic clic...euh quoi ?!?

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X