300 votes

Comment perturber un PC fonctionnant sous Windows 7 ?

Ok, donc pour ma classe de PC, je dois trouver 3 hacks qui perturberaient les PC du laboratoire. Moi et mon partenaire allons perturber le PC, puis une autre équipe essayera de le réparer. Le système dessus est Windows 7. Tout ce qui arrêterait l'utilisation normale ou rendrait le PC inutilisable fonctionne. Les conditions:

  • Impossible d'ouvrir le boîtier
  • Impossible d'utiliser les paramètres du registre (en raison de sa taille, cela prendrait beaucoup de temps à l'autre équipe pour réparer)
  • Doit être réparable (c'est-à-dire, rien qui ne rendrait pas la réparation possible dans les 15-30 minutes (par mon professeur, de préférence pas par l'autre équipe :)
  • Peut utiliser les outils administratifs
  • Aucun téléchargement (le PC n'est même pas connecté à un réseau)

Remarque : des choses comme créer un faux bureau non cliquable en prenant une capture d'écran du bureau et en la définissant comme fond d'écran ne fonctionneraient pas car cela a déjà été discuté. De même, la création d'un lien de redémarrage et le placement dans les programmes de démarrage automatiques ont été discutés. Mais tout ce type de chose serait excellent à entendre.

Des suggestions ?

P.S. C'est vraiment pour ma classe d'université, donc aucun mal ici, juste du pur amusement en laboratoire :)

Ajout après l'édition : Tout d'abord, je tiens à remercier tout le monde pour les suggestions, il y a d'excellentes idées ici. Pour clarifier certaines choses : - J'ai le compte administrateur - Cela doit être fait en environ 15 minutes, et il doit être réparable en 15-30 minutes - Impossible de le connecter à tout réseau, car c'est un PC de laboratoire et le collège ne les autoriserait pas.

@Billare, oui, notre professeur est un hacker dans l'âme :)

Oh, et au fait, je ne pense pas que nous soyons autorisés à démarrer depuis un autre support, ou à bidouiller le BIOS, c'est un cours d'administration de systèmes de bureau, et tout doit être fait à l'intérieur de Windows. Je vais demander et voir si c'est autorisé, si oui, alors je pourrai utiliser certaines idées d'ici. Merci à tous.

Édition 2 : Essayons un angle différent. Que diriez-vous de désactiver certains services non essentiels qui seront un peu ennuyeux. Le point principal, il doit être ennuyeux dès le début de l'utilisation du PC, pas sur le long terme. Waouh, ma tête fourmille d'idées d'ici, super, je vous ferai savoir ce que j'ai utilisé ce soir.


Note du modérateur : Si vous suggérez des façons de désactiver/casser l'ordinateur, veuillez inclure des informations sur comment réparer ce que vous cassez également, si ce n'est pas immédiatement évident.

Les réponses en une seule ligne, qui ne parviennent pas à expliquer comment elles fonctionnent ou ce qu'elles font, seront converties en commentaires.

3 votes

Avez-vous déjà accès à un compte administrateur, ou devez-vous d'abord compromettre le système ?

0 votes

Vous pouvez également exécuter automatiquement une commande d'arrêt. Consultez msconfig pour trouver go

0 votes

Combien de temps avez-vous pour faire cela ?

7voto

Entwash Points 49

Une chose qui me vient à l'esprit est la désactivation du service Appel de procédure distante (RPC). Je l'ai fait une fois sur une machine Windows 2000, et évidemment, toutes les fenêtres de dialogue "Propriétés" refusaient de se charger.

Le problème, c'est que la seule façon de le réactiver était de trouver l'entrée de service dans le registre et de la changer en "automatique".

Cependant, sous Windows 7, ils ont supprimé la possibilité de désactiver ce service, mais si vous parvenez à le supprimer d'une autre manière (registre, mais cela n'était pas autorisé), peut-être la suppression de l'exécutable qu'il invoque (ou le dll car il est invoqué par svchost.exe) pourrait sérieusement compromettre l'ordinateur.

C:\Windows\system32\svchost.exe -k rpcss ceci est l'invocation, trouvez un moyen d'éviter cela et vous êtes prêt à partir.

EDIT: Il y a un rpcss.dll dans C:\Windows\system32, si vous le supprimez, tout l'enfer se déchaînerait.

7voto

Flashman Points 101

Changer le taux de sondage pour les périphériques USB comme décrit ici :

http://forum.overclock3d.net/index.php?showtopic=8088

Correction : Revenir à l'ancien fichier de sauvegarde.

Pourquoi est-ce incroyable ? La dactylographie ne fonctionnera que si elle est faite très, très lentement. Déplacer la souris semblera comme si la sensibilité était très faible, mais c'est en réalité parce qu'elle refuse simplement de détecter le mouvement.

6voto

ben_h Points 1138

Je suis surpris que personne n'ait mentionné le C:\Windows\System32\drivers\etc Vous pouvez VRAIMENT gâcher la journée de quelqu'un en bidouillant le fichier services ou le fichier hosts.

Essayez d'ajouter la ligne

127.0.0.1  google.com

Au fichier hosts. Facile à diagnostiquer si vous le savez. Pas du tout facile si vous n'en avez aucune idée.

20 votes

Je suis surpris que vous n'ayez pas lu ma question, comme tout le monde. L'ordinateur n'est pas connecté à Internet / à aucun réseau. Donc, il est inutile.

1 votes

Si vous vouliez aller plus loin, modifiez les paramètres DNS pour interroger localhost, de cette manière rien ne se résoudra à moins que vous ne connaissiez son adresse IP.

6voto

Brian Points 423

Vous pourriez également utiliser la capacité du flux de données alternatif NTFS pour cacher davantage de programmes derrière des programmes. Et remplissez également le disque dur avec des fichiers vides cachés dans le flux de données alternatif. Associez cela à l'absence d'endroit pour que le système d'exploitation place un fichier d'échange et vous aurez imité le tour de cache L2.

Vous pouvez également cacher un script batch derrière le panneau de contrôle, etc. afin qu'à chaque fois qu'ils exécutent le panneau de contrôle, cela déclenche un script batch qui ouvre 100 000 explorateurs et fait planter le système. Amusez-vous avec cela, il y a beaucoup de place pour la créativité ici.

Lisez ceci sur les flux de données alternatifs

Résolution/Détection: Vous pourriez utiliser un petit programme appelé "LADS" pour détecter les flux de données alternatifs ou certains logiciels anti-malware peuvent les détecter. Mis à part LADS, c'est virtuellement indétectable. C'est l'un des outils moins connus de NTFS.

Vous êtes libre de simplement supprimer le flux qui est attaché à un flux de données nommé. Voici une entrée "Wikipedia" sur les flux de données alternatifs : http://www.wikistc.org/wiki/Alternate_data_streams

5voto

Liron Yahdav Points 1974

Une alternative à mettre les scripts de joyeux chaos dans le dossier de démarrage (bien connu) ou autoexec.bat (ne fonctionne peut-être pas ?) est d'utiliser le planificateur. Là, vous pouvez définir des tâches à lancer périodiquement, au démarrage de l'ordinateur, après la connexion, etc.

Faites en sorte que la tâche semble appartenir à quelque chose déjà installé ou à Windows lui-même, et elle pourrait être facile à négliger :)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X