300 votes

Comment perturber un PC fonctionnant sous Windows 7 ?

Ok, donc pour ma classe de PC, je dois trouver 3 hacks qui perturberaient les PC du laboratoire. Moi et mon partenaire allons perturber le PC, puis une autre équipe essayera de le réparer. Le système dessus est Windows 7. Tout ce qui arrêterait l'utilisation normale ou rendrait le PC inutilisable fonctionne. Les conditions:

  • Impossible d'ouvrir le boîtier
  • Impossible d'utiliser les paramètres du registre (en raison de sa taille, cela prendrait beaucoup de temps à l'autre équipe pour réparer)
  • Doit être réparable (c'est-à-dire, rien qui ne rendrait pas la réparation possible dans les 15-30 minutes (par mon professeur, de préférence pas par l'autre équipe :)
  • Peut utiliser les outils administratifs
  • Aucun téléchargement (le PC n'est même pas connecté à un réseau)

Remarque : des choses comme créer un faux bureau non cliquable en prenant une capture d'écran du bureau et en la définissant comme fond d'écran ne fonctionneraient pas car cela a déjà été discuté. De même, la création d'un lien de redémarrage et le placement dans les programmes de démarrage automatiques ont été discutés. Mais tout ce type de chose serait excellent à entendre.

Des suggestions ?

P.S. C'est vraiment pour ma classe d'université, donc aucun mal ici, juste du pur amusement en laboratoire :)

Ajout après l'édition : Tout d'abord, je tiens à remercier tout le monde pour les suggestions, il y a d'excellentes idées ici. Pour clarifier certaines choses : - J'ai le compte administrateur - Cela doit être fait en environ 15 minutes, et il doit être réparable en 15-30 minutes - Impossible de le connecter à tout réseau, car c'est un PC de laboratoire et le collège ne les autoriserait pas.

@Billare, oui, notre professeur est un hacker dans l'âme :)

Oh, et au fait, je ne pense pas que nous soyons autorisés à démarrer depuis un autre support, ou à bidouiller le BIOS, c'est un cours d'administration de systèmes de bureau, et tout doit être fait à l'intérieur de Windows. Je vais demander et voir si c'est autorisé, si oui, alors je pourrai utiliser certaines idées d'ici. Merci à tous.

Édition 2 : Essayons un angle différent. Que diriez-vous de désactiver certains services non essentiels qui seront un peu ennuyeux. Le point principal, il doit être ennuyeux dès le début de l'utilisation du PC, pas sur le long terme. Waouh, ma tête fourmille d'idées d'ici, super, je vous ferai savoir ce que j'ai utilisé ce soir.


Note du modérateur : Si vous suggérez des façons de désactiver/casser l'ordinateur, veuillez inclure des informations sur comment réparer ce que vous cassez également, si ce n'est pas immédiatement évident.

Les réponses en une seule ligne, qui ne parviennent pas à expliquer comment elles fonctionnent ou ce qu'elles font, seront converties en commentaires.

3 votes

Avez-vous déjà accès à un compte administrateur, ou devez-vous d'abord compromettre le système ?

0 votes

Vous pouvez également exécuter automatiquement une commande d'arrêt. Consultez msconfig pour trouver go

0 votes

Combien de temps avez-vous pour faire cela ?

12voto

Louis Waweru Points 22588

Exécutez ceci au démarrage : taskkill /f /fi "PID ge 0" /im *

Cela essayera de mettre fin de force à tout processus dont le PID est supérieur ou égal à zéro. Probablement besoin d'élévation.

12voto

Doug Points 1

Je sais que vous ne voulez pas d'une astuce de registre, mais j'ai dû inverser un virus qui a fait quelque chose de similaire, j'ai presque perdu la tête jusqu'à ce que je comprenne.

Allez à la clé HKCR\exefile\shell\open\command et changez les clés (par défaut) et IsolatedCommand en notepad.exe

Ensuite, chaque fois qu'ils essaieront d'exécuter un programme, ils obtiendront une copie de notepad à la place.

Pour corriger, vous pouvez toujours exécuter les programmes tant que vous le faites en tant qu'un autre utilisateur (à moins que vous ne changiez également ces clés.)

0 votes

Depuis que je ne peux pas ajouter de réponse, je vais ajouter mon commentaire : Si vous faites une copie de notepad.exe et que vous remplacez taskmgr.exe, lorsque la prochaine personne essaiera ctrl-shift-esc cela ouvrira également Notepad. Il y a très longtemps, j'étais dans une situation similaire, mais la personne suivante était un vieux technicien colérique et j'ai fait ce tour en supprimant également explorer.exe. L'ordinateur a démarré sur un fond d'écran vide (pas de fenêtre de connexion) et ensuite ctrl-alt-del a ouvert le bloc-notes. J'étais fier. La réparation était aussi simple : Fichier > Ouvrir > explorer.exe et vous pouviez travailler. Points bonus : le mode sans échec était également cassé.

10voto

Winston Ewert Points 131

Changer le dossier de démarrage pour qu'il soit le dossier Windows. Windows essayera de lancer tout ce qui s'y trouve au démarrage, c'est un retour rapide pour une activité agaçante. Pas trop difficile à corriger, mais vraiment ennuyeux en raison de la quantité de choses qui s'y trouvent. Cela ralentira également considérablement toute tentative de démarrage de la réparation car des messages continueront de s'afficher.

0 votes

Simple, élégant et frustrant. Points bonus supplémentaires s'il y a un script de redémarrage environ 3/4 du chemin à travers

8voto

CarlF Points 8772

Placez chaque programme dans le groupe Démarrage plusieurs fois. Lorsqu'ils démarrent le système, il sera ralenti à des niveaux absurdes.

Placez-les également dans AUTOEXEC.BAT. Ils démarreront en mode sans échec ou quelque chose, répareront le Démarrage ... et cela se produira toujours. Rendez-les fous.

Corrigez en modifiant AUTOEXEC et le groupe Démarrage.

0 votes

Assurez-vous d'ajouter à la fois au dossier de démarrage de tous les utilisateurs et de l'utilisateur en cours. Ensuite, modifiez les autorisations de ces dossiers...

8voto

leek Points 4668

Un de mes amis a accidentellement associé une fois l'extension de fichier .lnk à une application spécifique ce qui a pour effet de signifier que aucun raccourci ne pouvait être ouvert (ils ouvriraient tous l'application). La seule façon de corriger cela est d'ouvrir une ligne de commande pour exécuter des applications. Peut être corrigé via les paramètres HKEY_CLASSES_ROOT *.lnk.

C'était sur une machine Win 95, je ne sais pas si c'est toujours possible sur Windows 7.

2 votes

Il est possible sur Windows 7.

0 votes

@Norbert, Je ne sais pas, probablement pas. C'était une installation Windows 95 si je me souviens bien.

3 votes

Mais c'est encore possible. Il y a beaucoup de gens qui l'ont fait accidentellement sur Windows 7.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X