folder Tahribat.com Forumları
linefolder Virüs - Trojan - Keylogger - BotNet
linefolder Bana Virüs Bulaştıran Site Linki Lazım



Bana Virüs Bulaştıran Site Linki Lazım

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    xulux
    xulux's avatar
    Kayıt Tarihi: 14/Ağustos/2002
    Erkek
    arkadaşlar bana web sayfasından virüs bulaşan tahminen 20-50 kb arsı olması gereken bir site lazım?
    nasıl porno sayfalardaki dialer gibi gibi biz istemesekte bulaşıpta çalışan ve internet bağlantımızı kesen dialerler varsa bu şekilde bulaşıp makineyi göçerten hatta outlok expresteki tüm kullanıcılara kendini gönderen worm türü bulaştıran bir site lazım?hatta bunu yapabilen ve gıcık olduklarınada bu linki veren arkadaşlardan yardım istiyorum.mesela holly in oto format yapan virüsü bir sitede hazırsa ve siz yapmışsanız lütfen bana linki verin açan kişinin çökmesini hatta cmosun bile silinmesini istiyorum ok
    sebebine gelince gıcık olduğum eski patronumun bilgi işlemcisi bu tür numaraları yutmaz ama dışardan gelmiş birmail atıp linki yedirmem mümkün lütfen bana yardımcı olun
    web sayfasından dialer gibi bulaşıp makinayı anında çökertecek bir virüs lazım ok
    bu yüzden sizinde yapmış olduğunuz veya bildiğiniz virüs bulaştıran web sayfalarının linki yazmanı rica olunur
    (birde bu linkelrdeki virüslerin etkilerini biliyorsanız yazarmısnız?) teşekkürler
    saygılar ) :evil
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NuMega
    NuMega's avatar
    Kayıt Tarihi: 03/Nisan/2004
    Erkek

    http://www.geocities.com/grupduman/linkler.htm


     


    VBS.Haptime.A@mm


    When executed, the script performs the following actions:



    1. Drops itself as Help.hta, Help.vbs, Help.htm, or Untitled.htm file.
    2. Adds the registry key:

      HKEY_CURRENT_USER\Software\Help\Count

      and updates a value with a count of the number of infected files.


    3. The script then looks for the .htm, .vbs, .asp, and .htt files in all the folders on both local and mapped drives. If the sum of the current day and the current month is 13, then the script tries to delete all the .exe and .dll files.


    4. For each file that it finds, VBS.Haptime.A@mm looks for a "mailto:<email address>" string inside of the file, retrieves the email address, and sends the following message to that address:

      Subject: Help
      Message: (The body of the message is empty.)
      Attachment: Untitled.htm (This is infected with VBS.Haptime.A@mm.)


    5. Next, if the file that provided the worm with the email address is a .htm, .vbs, .asp, or .htt file, it becomes infected with the viral script. The name of this file is stored in the registry key:

      HKEY_CURRENT_USER\Software\Help\FileName


    6. On every 366th infection, the script performs one of the following two actions with equal probability:

      • Looks for messages stored in the Inbox, and replies to all of them with the following message:

        Subject: Fw: <The original sender's email address>
        Message: (The body of the message is empty.)
        Attachment:
        Untitled.htm (This is infected with VBS.Haptime.A@mm.)


      • Sends the following message to all the email addresses found in the default Contacts folder:

        Subject: Help
        Message: (The body of the message is empty.)
        Attachment: Untitled.htm (This is infected with VBS.Haptime.A@mm.)


    7. The script sets a new default desktop wallpaper to display an infected Help.htm page to enable itself to run at startup. To hide itself, the infected Active Desktop wallpaper page tries to use the same desktop background picture as it was before the infection.


    8. The script infects the .htt files in the <Windows>\Web folder. The HyperText Template files are used to help you design the content and the look of your folders. If you have enabled Windows to view folders as Web pages, the viral script is executed every time a folder is viewed.


    9. The worm sets HTML as the default Message Format. It then sets the infected <Windows>\Untitled.htm file as the default Stationery for Microsoft Outlook Express. Any message sent from Outlook Express will contain the worm embedded into its HTML-formatted body. To provide this kind of replication, the worm creates the values:

      Message Send HTML    1
      Compose Use Stationery    1
      Stationery Name    Windows\Untitled.htm


      in the registry key:

      HKEY_CURRENT_USER\Identities\<Default User ID>\Software\Microsoft\Outlook Express\5.0\Mail

      NOTE: If your email program or the email server that handles the message is not set up for or is not capable of handling HTML-encoded messages, the program or server will convert the encoded message to an attachment. If you open the attachment, it can have the same effect as if you received the email message with the worm embedded

    Saygılar
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    xulux
    xulux's avatar
    Kayıt Tarihi: 14/Ağustos/2002
    Erkek

    bu siteyi inlemek için açayımmı yoksa bu sitemi bulaştırıyor


    birde merak ediyorum arkadaşlar  bana porno resim konmuş vwe virüs bulaştırılmış bir site yapıp uploda edemezmisniz interenete*bu şekilde yeni bir hizmetiniz geçer millete işi düşen gıcık olduğu kişiye e-maille bu linki yollar açan vatandaşta iner böylece kendi yazdığınız virüsde bir işe yarar ok yardım rica ediyorum ok

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NuMega
    NuMega's avatar
    Kayıt Tarihi: 03/Nisan/2004
    Erkek

    Vala arkadas bu virus basa bela , yalniz senin istedigin tur virus deel


    zaten senin istedigin tur virus kendin yapican anliyorsan yani


    Saygılar
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NuMega
    NuMega's avatar
    Kayıt Tarihi: 03/Nisan/2004
    Erkek

    Hee bu ara zaten Melisa virusu ile bazi deneme yapiyorum,


    iy bir sey cikartabilirsem haber ederim


    Saygılar
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    xulux
    xulux's avatar
    Kayıt Tarihi: 14/Ağustos/2002
    Erkek

    selam numega


    bana aslında hiç tanınmayan hatta yeni yazılmış ilgi çekici sayfalarda(porno-siyaset-din vs) virüs oluşturulmuş bir sayfa lazım.bak ben aslında kuyumcuda çalışıyordum ve haksız yere çıkarıldım.bana alyans veya yüzük resimleri bulunan bir virüslü site yapamazmısın.bende bana gıcık olduğum şirkete yollayıp açtıklarında çökmesini sağlamak istiyoprum ok.


    lütfen böyle bir yardımda bulunun.sitelerde yüzük alyans bulam kolaydır.siz bana sitede ne bulunduğunun yazın ona mailxsender programı ile tanıdıklarından mail gelmiş gibi bir link yazayım sonra pc çöksün tek ricam bu o kadar zor olmasa gerek ama ben webden değil trojan ve fake mailden anlarım.wirüs bulaşmış kuyumcu sitesi bir bir link lazım lütfen bana yardım edin


    aslında site "şu anda site yükleniyor" gibi oyalayıcı bir fragmanlada açan arkadaşlar oayalanabilir ne drsiniz?

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NuMega
    NuMega's avatar
    Kayıt Tarihi: 03/Nisan/2004
    Erkek

    Hmmm...


    ne zamana lazım sana,


    simdi sen adamın pc sini çökertmek istiyorsun, kolay değil bir link le pc çökertsin ama, ama olmaz diye bir Söz konusu değil olur ama dediğim gibi uğraştırır az o kadar,


    onun için soru yom ne zamana lazım


    eğer acele etmez ve zaman yeterliyse isini hal ederim



     


    Saygılar
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    maxwell
    maxwell's avatar
    Kayıt Tarihi: 23/Eylül/2003
    Erkek

    www.ctrlaltdel.com


    hic girmedim ama soleyene gore cok hos button lar filan varmıs tıkladıgında bilg. gocuyomus


    MY GIRLFRIEND's blacker then the darkest night
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    xulux
    xulux's avatar
    Kayıt Tarihi: 14/Ağustos/2002
    Erkek

    selam


    numega ilgine teşekkürler


    bana yüzük bilezik altın resimleri olan ve  sayfada bol miktarda  oyalayıcı sayıda çok olmalı


    yani açan kurban şu resimlere bakayım derken virüs hemen upload edilip makineyi (özellikle xp ) göçertebilmeli


    bana 1 hafta veya 10 gün içinde böyle bir site hazırlarsan çok makbule geçer.sanırım burda site değil yeni bir virüs yazmak önemli olacak.ayrıca birisi uyanıpta siteyi  kapatmaya kalkışsa bile gizlice yüklenmeye devam edilebilirmi? bu konuda yardımı istiyorum ok


    sen ne zamana bitirebilirsin? 


    sana yüzük veya set vs için bir site linki koyuyorum .burdan beğendiklerini seç sayfaya 20-30 tanesini kategori yapmadan yerleştir ve virüsünü yaz gerisi ALLAH KERİM :)


    http://www.karakas.com.tr/urunler.php?id=&x

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    jofeng
    jofeng's avatar
    Kayıt Tarihi: 28/Ağustos/2005
    Erkek
    www.jofeng.cyberfreehost.com al buradan host aldım girdiğin an pc oluyo
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    truvaa
    truvaa's avatar
    Kayıt Tarihi: 18/Temmuz/2005
    Erkek
    seninkinide kaspersky yakalıyo bee :) ama yakalanmayan bı trojan koyacan sıteye o ındırsın :p o kodu burda yayınlayabılırmısınız?
Toplam Hit: 14247 Toplam Mesaj: 12