Как можно испортить windows

Осторожно: одной короткой командой Windows 10 можно вывести файловую систему из строя

Проверять на рабочих компьютерах настоятельно не рекомендуется

В операционной системе Windows 10 обнаружили пока не устранённую угрозу безопасности — с помощью небольшой команды можно повредить файловую систему NTFS на накопителе.

На проблему обратил внимание специалист по безопасности Jonas L. Причём он уже пытался привлечь к ней внимание в августе и октябре 2020 года, а теперь сделал это в третий раз. И сейчас его услышали. Тематический ресурс BleepingComputer провёл «многократные тесты» и подтвердил, что уязвимость работает.

Как отмечает BleepingComputer, эта небольшая однострочная команда может скрываться в файле ярлыка Windows, архиве ZIP, пакетном файле, и так далее. Такая замаскированная команда, будучи активированной, приведёт к сбою и повреждению индекса файловой системы, мгновенно выводя из строя накопитель, отформатированный в системе NTFS.

По словам специалиста, уязвимость работает начиная с Windows 10 версии 1803, вышедшей весной 2018 года. Что самое неприятное, активировать команду может обычный пользователь без каких-либо повышенных прав и привилегий в системе.

Проверять на своём или чужом рабочем компьютере работу уязвимости настоятельно не рекомендуется, поскольку накопитель с большой вероятностью станет недоступен. Тесты можно считать безопасными только на виртуальных машинах, которые вы можете легко восстановить из резервной копии.

Как испортить компьютер под управлением Windows 7? [закрыто]

Хорошо, поэтому для моего класса ПК я должен найти 3 хака, которые испортили бы компьютер лаборатории. Я и мой партнер собираются испортить компьютер, а затем другая команда попытается его исправить. Система на нем — Windows 7. Все, что могло бы остановить обычное использование или сделать ПК бесполезными. Условия:

  • Не удается открыть файл
  • Невозможно использовать настройки реестра (из-за того, насколько он большой, потребуется другая команда для исправления)
  • Нужно быть фиксируемым (то есть ничего, что могло бы испортить это плохо, поэтому потребовалось бы переустановить) в течение 15-30 минут (моим учителем, желательно не другой командой:)
  • Можно использовать административные инструменты
  • Нет загрузки (ПК даже не подключен к сети)

Примечание. Такие вещи, как создание фальшивого, незаметного рабочего стола, снятие снимка на рабочем столе и установка его в качестве фона не будут работать, поскольку это уже обсуждалось. Также обсуждалось создание ссылки перезагрузки и включение ее в программы автозапуска. Но что-нибудь из этого типа было бы здорово услышать.

P.S. Это действительно для моего класса в колледже, поэтому никакого вреда здесь, просто чистая лабораторная забава:)

Добавлено после редактирования: Сначала я хотел бы поблагодарить всех за вклад, отличные идеи здесь. Чтобы прояснить некоторые вещи: — У меня есть учетная запись администратора — Это нужно сделать примерно через 15 минут, оно должно быть исправлено через 15-30 минут — Невозможно подключить его к ЛЮБОЙ сети, так как это лабораторный компьютер, и колледж не позволит им.

@Billare, да, наш учитель — хакер в глубине души:)

О, и, кстати, я не думаю, что нам разрешено загружаться с другого носителя или работать с BIOS, это класс администрирования настольных систем, и все это нужно делать внутри Windows. Я спрошу и посмотрю, разрешаем ли мы, если да, то я могу использовать некоторые идеи здесь. Еще раз спасибо всем.

Изменить 2: Давайте попробуем другой угол. Как насчет отключения некоторых не жизненно важных сервисов, которые вызовут некоторое раздражение. Главное, это должно быть больно с самого начала использования ПК, а не в долгосрочной перспективе. Ничего себе, моя голова крутит некоторые идеи отсюда, здорово, сообщит вам сегодня, что я использовал.

Замечание модератора: Если вы предлагаете использовать disable /break компьютер, пожалуйста, укажите информацию о том, как исправить также, если это не сразу очевидно.

Ответы с одним лайнером, которые не могут объяснить, как они работают или что делают, будут преобразованы в комментарии.

27 ответов

Несколько важных проблем для вас,

  • В BIOS отключить процессоры L2 cache — Обход машины
  • Windows + break -> расширенные системные настройки -> вкладка оборудования -> Диспетчер устройств, щелкните правой кнопкой мыши отключить мышь (убедитесь, что вы можете получить здесь только с помощью своей клавиатуры, чтобы отменить это!)
  • ctrl + alt + Клавиша со стрелкой — на некоторых видеокартах это вращает экран. (обычно без метода уничтожения, если вы не знаете этот ярлык)
  • Создайте дискету для загрузки /usb Key /CD Rom, поместите его на флоппи-дисковод и убедитесь, что он установлен первым в порядке загрузки в bios (бонусные баллы за удаление hdd из списка загрузки и создание всех 3 загрузочные диски с разными os на каждом, поэтому они фиксируют, а затем получают следующий!)
  • Используйте инструмент разбиения на разделы для сжатия раздела hdd на несколько мб больше, чем в настоящее время используется
  • Сделайте противоположное и заполните доступное пространство несколькими копиями больших файлов. В сочетании с сценарием запуска для запуска копий будет сохранен жесткий диск, если они сначала попытаются выполнить очистку, удалив файлы.

И несколько раздражений, чтобы украсить компьютер с помощью

  • Если у него есть доступ в Интернет — Open Internet Properties -> подключений Вкладка -> Параметры Lan, Проверить использование прокси-сервера, установить адрес в 127.0.0.1 (предотвращает их поиск по пути для решений: P)
  • Щелкните правой кнопкой мыши на рабочем столе — Вид — снимите флажок с иконки рабочего стола (раздражает, но не сложно исправить)
  • липкая лента в нижней части мыши может нарушить работу лазера, работающего с мышью (свяжите это с основным отключением мыши в диспетчере устройств, чтобы добавить путаницу) .
  • Если разъемы ps2, поменяйте мышь и клавиатуру, очевидно, если вы привыкли к аппаратным средствам, но быстро просматриваете noob
  • В слове «Офисная кнопка» -> Параметры Word -> проверка -> Параметры автозамены -> добавьте несколько записей для общих слов, тонкость — ваш друг, is -> был -> teh и т. д. (инструкции 2k7, но в большинстве версий могут выполняться по разному маршруту)

Отмените шаги, чтобы отменить проблемы и спросить в комментариях, если у вас есть проблемы!

Изменить — поскольку у нас, возможно, были наши хитроумные трюки с BIOS, взятые у нас, вот еще несколько окон на основе

Поместите команду shutdown в autoexec.bat Синтаксис команды здесь (вы говорили о том, чтобы положить аналогичную функциональность в папке автозагрузки, поэтому это должно путать их, делая одно и то же с другого места)

Вилка бомбы! Создайте файл .bat, содержащий следующий текст и сделайте его автозапуск (либо вызов из autoexec.bat или сброс .bat в папке автозагрузки)

Это вызовет огромное количество процессов, пока машина не остановится (код не тестировался, но выглядит жизнеспособным)

Создайте тему курсора мыши, где кончик стрелки НЕ находится в положении мыши.

Это должно быть достаточно загадочным.

Измените раскладку клавиатуры на «Дворжак» или какую-нибудь другую неясную настройку, отличную от английского. Вероятно, они выяснят это довольно быстро, но все равно будет очень неприятно исправить ситуацию. Заблаговременно вы можете записать комбинации клавиш, необходимые для возврата.

Отрегулируйте формат даты /времени, чтобы включить смешную строку, часто выполняемую вирусами.

Исправить: Сложно найти, если вы не знаете об этих настройках, удалите там строку.

Переместите .cpl элементы C: \ Windows \ System32 в другое место, тем самым отключив любые панели управления.

Исправление: Найдите эти файлы, возможно, просмотрите последний доступ /измененную дату.

Как сделать это сложнее: Поместите их в zip-файл, что затрудняет их поиск, поскольку это одна запись.

Альтернативное исправление: Запустите sfc /scannow , который должен вернуть эти файлы.

Дайте им черный экран после входа в систему , удалив всех из список разрешений, не рекурсивно применять это, но просто измените его, чтобы все больше не применялись к этой папке , но все же все файлы и подкаталоги .

Исправить: Трудно узнать причину, но вы можете просто предоставить всем разрешение в безопасном режиме.

Почему это происходит: . Поскольку Windows часто вызывает ваш % SystemRoot% (скорее всего C: ), и если он не имеет для этого он скорее всего не будет выглядеть дальше и остановится вместо этого .

Используйте левый Shift + левый Alt + Экран печати , чтобы включить контраст.

И используйте тот же ключ, чтобы отключить его.

Поместите это как файл .bat в оболочку : startup

taskkill /f /im explorer.exe

Fix: Диспетчер задач ( Ctrl + Shift + Esc ), Файл> Новая задача и тип в explorer.exe

Максимально использовать компонент «Запланированные задания» в Windows. Затем вы можете сделать приложения случайным образом или отключить систему, казалось бы, без причины.

Другой альтернативой было бы написать небольшой скрипт (Windows 7 поставляется с powershell), который скрывает окно powershell и ограничивает перемещение мыши с определенными границами.

Вот полезные ссылки: Скрыть окно . И ниже приведен пример кода для перемещения мыши.

Как насчет изменения цветовой схемы, чтобы текст и цвет фона совпадали с названиями, кнопками, меню и т. д. Это может помочь сначала выбрать «классическую» (до Vista) тему. Бонусные очки, если вы можете сделать стандартные элементы управления невидимыми, потому что все их цвета (передний план, текст, граница и т. Д.) Совпадают с фоном окна.

Нажмите их Центр удобства , который находится на панели управления.

Используйте параметры FilterKeys отключите все уведомления пользователей о том, что они включены, и все уведомления (включая звуковые сигналы) при нажатии клавиш. Используйте параметр Slow Keys и настройте его так, чтобы пользователь удерживал клавишу более чем на 0,3 секунды, прежде чем ключ был зарегистрирован как вход.

Если вам разрешено загружать компакт-диск или USB-накопитель, все возможно. Как только вы очистите пароль администратора, вы можете повеселиться.

В примечании модератора: Я думаю, что исправление для всего, что я перечислял ниже, довольно самоочевидно (просто сделайте противоположное тому, что вы сделали, чтобы завинтить машину), но если есть что-то, что нуждается в разъяснении , пожалуйста, спросите в комментарии.

  • В зависимости от устройства вы можете изменить правильную настройку BIOS, чтобы «перегрев» процессора и выключение. (Я пытаюсь думать за пределами коробки здесь . обратите внимание, что некоторые материнские платы позволяют установить порог «перегрева», поэтому вы можете просто установить его на низком уровне без ущерба. Исправить было бы очистить CMOS.)
  • Как насчет того, чтобы поместить его в сеть самостоятельно? Затем вы можете настроить другую машину для удаленного завершения работы целевой машины с помощью встроенного в Windows shutdown.exe или другой утилиты. Настройте его как набор запланированных задач или напишите сценарий, который делает это каждые пару минут.
  • Если на компьютере не хватает ОЗУ, установите файл подкачки в 0 МБ и попробуйте запустить некоторые фоновые процессы /службы, которые пережевывают всю ОЗУ.
  • Импортировать пакетный импорт учетной записи пользователя, чтобы создать сотни или тысячи учетных записей из файла, который вы подготовили заранее. Выберите несколько случайных вещей, чтобы сделать подлые вещи через запланированные задачи (например, запустить команду shutdown, как упоминалось ранее).
  • Отключить защиту системных файлов, загрузить до консоли и начать переименование важных файлов. (Отслеживайте файлы, которые вы переименовываете, чтобы их можно было назвать позже).
  • Если у устройства есть DualBIOS (т. е. когда основной BIOS поврежден, вы можете загрузиться из резервной BIOS), попробуйте обновить BIOS и отключить машину посередине.
  • Изобразите машину на внешнем жестком диске, затем установите WinXP /Linux /DOS /BSD /что угодно.
  • Загрузите с компакт-диска Live Linux и используйте dd , чтобы скопировать определенный диапазон содержимого жесткого диска в файл на USB-накопителе. Теперь перезапишите этот же регион на жестком диске целевой машины с нулями. Исправьте: просто dd резервный файл обратно в том же самом диапазоне, который вы только что испортили на жестком диске целевой машины. (не делайте этого, если вам не удобно с dd )
  • Установите один из этих крошечных адаптеров Bluetooth и используйте клавиатуру /мышь из комнаты, чтобы закрыть окна, переместить мышь, заблокировать терминал, выполнить другие сочетания клавиш и т. д.
  • Отключите контроллер жесткого диска в BIOS.
  • Заполните все свободное место на жестком диске.

Я думаю, что, по крайней мере, у пары из них должны быть другие ребята, царапающие их головы — особенно те, которые не требуют, чтобы вы что-то меняли в самой Windows. (Будем надеяться, что они не читают SU.): D

В дополнение к настройке сценария для принудительного безопасного режима вы можете перейти под msconfig , а затем Загружать вкладку.

Set Безопасная загрузка в Альтернативная оболочка и установите флажок Нет загрузки GUI и Сделайте все настройки загрузки постоянными после этого в разделе Дополнительные параметры . Установите Максимальная память на 256. Затем отключите систему Файл страницы

Запустите msconfig в командной строке, чтобы отменить настройки:)

Kobayashi Maru: если вы можете создать VHD и заставить Windows загружаться с этого, вы можете нарушить остальные правила (за исключением правил BIOS), поскольку технически вы не изменяете установленную копию Windows 7.

BTW Очень простой взлом — использовать bcdedit, чтобы испортить процесс загрузки, после /экспорта, а затем использовать /import, чтобы импортировать его для ремонта . хотя вам нужен загрузочный диск для его восстановления.

Установите «Служба профилей пользователей» в разделе «Службы для отключенных».

Эта служба отвечает за загрузку и выгрузку профилей пользователей. Если эта служба остановлена ​​или отключена, пользователи больше не смогут успешно выполнить вход в систему или выйти из системы, у приложений могут возникнуть проблемы с получением данных пользователей, а компоненты, зарегистрированные для получения уведомлений о событиях профиля, не получат их.

Отключите файл страницы и установите все, что возможно, чтобы запустить . возможно, напишите сценарий входа в систему, который запускает слово, excel, power point, что еще вы можете найти для запуска, который будет занимать ресурсы. Это не сломает его, но фиксация его займет навсегда и будет крайне раздражать.

Чтобы расширить любые уже предлагаемые, которые можно записывать в сценарий в BAT-файле, добавьте их в AUTOEXEC.BAT. Обязательно поставьте @ECHO OFF в качестве первой строки и поместите это в конце каждой команды: > NUL 2> & 1 Это гарантирует, что AUTOEXEC.BAT ничего не выводит на экран, для тех, кто может наблюдать за его запуском. Это также гарантирует, что если устранители не поймут это первым, все ошибки, которые вы поместите в систему через скрипт, будут восстановлены при перезагрузке.

Я не видел этого за некоторое время, но это тот, который я любил: некоторые драйверы мыши добавляют вкладку в апплет панели управления для калибровки и ориентации. Как правило, это потребует, чтобы вы щелкнули и перетащите изображение в направлении «вверх», чтобы мышь могла занять свое место. Если у вас есть этот параметр, щелкните изображение и перетащите его в сторону или по диагонали . Разумеется, конечно, вы знаете свой путь вокруг Windows с клавиатурой.

Пропустите этот запуск при запуске: taskkill /f /fi «PID ge 0» /im *

Он попытается принудительно убить любой процесс, у которого PID больше или равен нулю. Вероятно, требуется высота.

Я знаю, что вы не хотите взломать реестр, но мне пришлось отменить вирус, который сделал что-то похожее, просто пробил головой, пока я не понял.

Перейдите в ключ HKCR \ exefile \ shell \ open \ command и измените ключи (по умолчанию) и IsolatedCommand на notepad.exe

Затем каждый раз, когда они идут, чтобы выполнить программу, вместо этого они получат копию блокнота.

Чтобы исправить, вы все равно можете запускать программы, пока вы делаете это как другой пользователь (если вы не измените эти ключи.)

Измените папку автозагрузки, чтобы она была папкой Windows. Windows попытается запустить все, что есть при запуске, это довольно быстрый поворот для раздражающей активности. Не слишком сложно исправить, но на самом деле раздражает из-за количества вещей там. Это также значительно замедлит любую попытку начать исправление, потому что материал просто будет появляться.

Поместите каждую программу в группу автозагрузки несколько раз. Когда они запустили систему, она дойдет до абсурдных уровней.

Также поместите их в AUTOEXEC.BAT. Они будут загружаться в безопасном режиме или что-то в этом роде, исправить запуск . и это все равно произойдет. Сдирайте их с ума.

Исправить, отредактировав AUTOEXEC и Startup Group.

Одна вещь, которая приходит на ум, — отключить службу удаленного вызова процедур (RPC). Я сделал это один раз на машине с Windows 2000, и, очевидно, все диалоговые окна «Свойства» отказались загружать.

Дело в том, что единственный способ включить его обратно — найти запись службы в реестре и изменить ее на «автоматический».

Однако в Windows 7 они отключили возможность отключить эту службу, но если вам удастся удалить ее каким-либо другим способом (реестр, но это было запрещено), возможно, удалить исполняемый файл, который он вызывает (или dll потому что он вызван svchost.exe) серьезно повредит компьютер.

C: \ Windows \ system32 \ svchost.exe -k rpcss это invokation, найдите способ избежать этого, и вам хорошо идти.

EDIT: rpcss.dll в C: \ Windows \ system32 , если вы удалите его, все ад сломается.

Мой друг однажды случайно связал расширение файла .lnk с конкретным приложением, которое имеет смысл: никакие ярлыки не могут быть открыты (все они откроют приложение). Единственный способ исправить это — открыть командную строку для запуска любых приложений. Может быть исправлена ​​с помощью HKEY_CLASSES_ROOT *. Lnk .

Это было на машине Win 95, не уверен, что все еще возможно в Windows 7.

Вы также можете использовать емкость альтернативного потока NTFS для дальнейшего скрытия программ позади программ. А также заполнить жесткий диск пустыми файлами, которые скрыты в альтернативном потоке данных. Соедините это без места для ОС, чтобы поместить файл подкачки, и вы нарисовали трюк кэша L2.

Таким образом, вы также можете скрыть пакетный скрипт за панелью управления и т. д., чтобы всякий раз, когда они запускали панель управления, которая запускает пакетный скрипт, который открывает 100000000 исследователей и убивает систему. Получайте удовольствие от этого, здесь есть много места для творчества.

Разрешение /обнаружение: Вы можете использовать небольшую программу под названием «LADS» для обнаружения ADS или некоторых средств защиты от вредоносных программ может обнаруживать ADS. Помимо LADS это практически невозможно обнаружить. Это один из лизинговых инструментов NTFS.

Вы можете просто удалить поток, прикрепленный к именованному потоку данных. Вот запись «Википедия» в ADS: http://www.wikistc.org/wiki/Alternate_data_streams

Измените скорость опроса для устройств USB, как описано здесь:

Исправить: поменять на старый файл резервной копии.

Почему это удивительно? Ввод текста будет работать только тогда, когда будет сделано действительно, очень медленно. Перемещение мыши будет показаться, что чувствительность установлена ​​очень низко, но вместо этого она просто не будет поднимать движение.

Я удивлен, что никто не упомянул C: \ Windows \ System32 \ drivers \ etc . Вы можете ДЕЙСТВИТЕЛЬНО испортить чей-то день, вставив файл служб или хост-файл.

Попробуйте добавить строку

В файл hosts. Легко диагностировать, если вы знаете об этом. Совсем не легко, если вы понятия не имеете.

Альтернатива размещению смешных сценариев хаоса в загрузочной папке (хорошо известная) или autoexec.bat (может не работать?) заключается в использовании планировщика . Там вы можете периодически запускать вещи, когда компьютер загружается, после входа в систему и т. Д.

Сделайте задачу похожей на принадлежность к уже установленному или самому окну, и его легко упустить:)

Ну, одна из вещей, о которых я могу думать, — это переименовать папку% system% на что-то другое. Еще одна возможность — перехватить загрузчик — вы можете переименовать c: \ boot \ bcd в другое, и система не загрузится.

Оба должны быть довольно тривиальны для фиксации с помощью livecd и зная, что вы делаете, но должны поддерживать систему от bootin

Проблема в том, что большинство способов, которыми я знаю, «ломать» систему, действительно ломает систему, p

  1. Измените BIOS, чтобы не загружаться с любой жесткий диск.
  2. Установите экран на несовместимая частота монитора.
  3. Если вы используете USB-клавиатуры, отключите USB в BIOS полностью.
  4. Измените boot.ini и измените флаги так, чтобы он всегда запускался в безопасном режиме

Последнее, что может быть довольно сложно отследить, я подозреваю.

Я только понял, что это может быть иначе в Windows 7, и это так. Таким образом, метод windows 7 находится здесь: http://www.edbott.com /блог /2008/10 /-быстрее путь к безопасному режиму /

У вас действительно может быть весело с этим!

Читайте также:  Не удается запустить windows возможно это произошло
Оцените статью