امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
ورژن جدید ویروس دوست دارم ساغر
نویسنده پیام
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #45
RE: ورژن جدید ویروس دوست دارم ساغر
سلام.
امین جان من که تو یاهو بهت گفتم این روش جواب نمیده. باز اومدی این جا مطرح کردی.
اگه به این راحتی بود که کد اسمبلی رو تو بچ فایل بنویسیم و اجرا کنیم که دیگه غم نداشتیم.

ضمنا سعی کن اخلاقت تو فروم هم مثل یاهو باشه.
۱۰-فروردین-۱۳۸۸, ۱۵:۳۶:۳۴
ارسال‌ها
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #46
RE: ورژن جدید ویروس دوست دارم ساغر
سلام اقا پیمان شما ارزش احترام را داری چون برخورد خوبی میکنید و جواب را بدون ادعا میدید ولی بعضی ها نه با تمام حرفهای که گفتی من موافقم قبوله

۱۰-فروردین-۱۳۸۸, ۱۵:۴۵:۱۵
وب سایت ارسال‌ها
saeedsmk آفلاین
مدیر بخش کرک و کامپیوتر
*****

ارسال‌ها: 506
موضوع‌ها: 74
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 677
( 1179 تشکر در 348 ارسال )
ارسال: #47
RE: ورژن جدید ویروس دوست دارم ساغر
سلام
يه توضيح بدم كوچكي در مورد اين سوري ويروس بدم
كدي كه در بالا ميبنيد يك كد اسمبلي ميكرو است .
دستور org 100h در ابتدا كد هاي اسمبلي به لينكر و كامپايلر ميگه كه ابتداي سگمن كد رو روي 100 قرار بده .
اين دستور يعني نوع فايل نوع com است نه exe . در ضمن قابل ذكر است كد تحت داس بايد اجرا بشه چون داس 16 بيتي است يعني تا 16 بيت از حافظه رو ميشه ادرس دهي كرد. در ويندوز هاي سري ان تي مثل 2000 و ايكس پس و به بعد . هر فايل اجرايي در يك ماشين مجازي اجرا ميشه و دسترسي مستقيم فايل هاي 16 بيتي به سخت افزار بصورت اينتراپت هاي سري 20 ، 10 ، 21 و 24 بستس . بلكه ماشين مجازي اين دستورات رو در صورتي كه بتونه شبيه سازي كنه شبيه سازي ميكنه و در واقعه كرنل ويندوز بين برنامه 16 بيتي و سخت افزار قرار ميگيره تو اين حالت خيلي از دستورات كد بالا جواب داده نميشه
مثلا استفاده مستقيم از اينتراپت 26 هگزه كه دسترسي مستقيم براي نوشتن بروي يك سكتور خواص است معمولا توي ويندوز كار نميكنه چون دسترسي مستقيم رو ويندوز به سكتور ها نميده مگه اينكه برنامه رينگ 0 باشه كه نيست . بخصوص اگر اين سكتور سكتور صفر باشه منظورم اين قسمت از كد ه
کد:
mov ah,19h ;Get current disk
^ int 21h ;Call DOS to
int 26h ;Now kill the disk
در ضمن اين ويروس تحت داس يك ويروس ريزيدنت شونده در حافظه است .
Terminate and Stay Resident TSR
اين ويروس رو اگر آناليز كنيم به اين صورت كار ميكنه
ابتدا چك ميكنه توي حافظه هست يا نه اگر نبود خودش رو توي حافظه 640 كيلو بايتي كپي ميكنه و ريزدنت ميشه
توي هارد دنبال برنامه هاي كام ميگرده اگر 4 بايت امضا موجود بود به دنبال ديگر فايل ها ميگرده ولي اگر نبود يك نسخه از خودش رو به انتهاي فايل اضافه ميكنه و ابتداي فايل رو به ابتداي ويروس هدايت ميكنه
اگر زمان 12 تا 6 صبح باشه هارد رو سكتور صفر شو داغون ميكنه
ميبني كه اگر ويروس هم كامپايل بشه به احتمال زياد هيچ كاري توي ويندوز نميكنه
به اميد ديدار

در دنياي كه مرگ شكارچي ان است بايد شكارچي بود - تعليمات دون خوان نوشته كارلوس كاستاندار
۱۰-فروردین-۱۳۸۸, ۲۲:۵۶:۳۵
ارسال‌ها
تشکر شده توسط : Morpheus, t3r!p3000, Mr.pRoGraMmer, man4toman, lord_viper, yeketaz, amirjan, Di Di
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #48
RE: ورژن جدید ویروس دوست دارم ساغر
سلام saeedsmk دوست عزیز

ممنون که انالیز بسیار حرفه ای کردید.
موافق باشید

۱۱-فروردین-۱۳۸۸, ۱۳:۳۱:۴۰
وب سایت ارسال‌ها
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #49
RE: ورژن جدید ویروس دوست دارم ساغر
چی شد؟
ویروس نویسهای حرفه ای کجا هستند؟
فقط حرف میزنید؟
دارم روش کار میکنم نسخه بعدی ویروس را بدم
موافق باشید

۱۵-فروردین-۱۳۸۸, ۱۲:۱۳:۵۰
وب سایت ارسال‌ها
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #50
RE: ورژن جدید ویروس دوست دارم ساغر
سلام اینم ورژن جدید
1.از کار انداختن سیستم عامل حذف فایلهای مهم همچون boot.ini و ntldr
2.به صدا در اوردن بوق سیستم
3.فرمت هارد دیسک بصورت کامل و سریع حتا اگر مموری یا فلش دیسک چیزی هم وصل باشه فرمتش میکنه
4.بعد از فرمت خودش را تو تمام درایوها کپی میکنه و autorun.inf میسازه
5.از کار انداختن کیبرد و موس
6.از کار انداختن task manager
7.minimize کزدن تمامی پنجره ها
8.مخفی سازی task bar
9.از کار انداختن command prompt
10 باز بسته کردن درب cd room
11.بارگذاری در start up ویندوز واسه محکم کاری
12.تغییر هرتز مانیتور بصورت سریع
13.خاموش کردن سیستم در 60 ثانیه همراه با پیغام
و ............................
اینم ویروس ساده ما بود (مخرب) مثل اینکه دوستان ویروس نویسی ساکتن
_____________________________________________________


فایل‌(های) پیوست شده
.zip   I_Love_U_Saghar.zip (اندازه: 394.74 KB / تعداد دفعات دریافت: 92)

۱۷-فروردین-۱۳۸۸, ۱۶:۱۲:۱۰
وب سایت ارسال‌ها
yeketaz آفلاین
کاربر با تجربه
****

ارسال‌ها: 744
موضوع‌ها: 123
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 520
( 1050 تشکر در 294 ارسال )
ارسال: #51
RE: ورژن جدید ویروس دوست دارم ساغر
سلام

آیا شما فقط دستور پاک کردن فایلهای مهم سیستم رو یک بار اجرا می کنید؟

یه چیزه دیگه :
اگه از دستور shutdown برای خاموش کردن استفاده می کنید ، کاربر می تونه برای این جور ویروسها یه بچ فایل بنویسه که دستور
shutdown-a توشه که دستور شما رو خنثی می کنه

ما که دیگه توی ایران ویج پیر شدیم 040 کم کم باید جامون رو بدیم به جوونا 028
۱۷-فروردین-۱۳۸۸, ۱۶:۵۰:۴۳
وب سایت ارسال‌ها
Morpheus آفلاین
كاربر دو ستاره
**

ارسال‌ها: 142
موضوع‌ها: 14
تاریخ عضویت: آبان ۱۳۸۷

تشکرها : 51
( 104 تشکر در 49 ارسال )
ارسال: #52
RE: ورژن جدید ویروس دوست دارم ساغر
خدا خیرت بده حجم ویروست خیلی بالاست. امتحان می کنم میام میگم.فقط باز اینآنتی ما که Avira هست شناختش:
کد:
Virus: TR/Crypt.CFI.Gen
Type: Trojan
In the wild: Yes
Reported Infections: Low
Distribution Potential: Low
Damage Potential: Low
Static file: No

اگه یه روز به یک در بزرگ رسیدی که یه قفل بزرگ داشت نترس و ناامید نشو چون اگه قرار بود قفل باز نشه جای در دیوار بود.
۱۷-فروردین-۱۳۸۸, ۱۸:۳۱:۲۵
ارسال‌ها
تشکر شده توسط : t3r!p3000
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #53
RE: ورژن جدید ویروس دوست دارم ساغر
سلام
خوب هستید؟
اقا یکه تاز من میگم کیبرد قلف میشه مانیتور تغییر هرتز میده بعد از اینم بگذزیم اخه بیبین کسی که اینو باز میکنه اصلان میتونه به command prompt برسه تا برسه بیاد بزنه shutdown -a فایلهای سیستمی 3 تا هستند یکی boot.ini و .....
خوب اگر شما میتونید انتیش را بنیویسد یه بار تست کنید لطفا بعد بگید
____________________________________________________
اقا مصطفی حجم ویروس بخاطر عکسی هست که در ان استفاده شده عکسه را که دیدی 40 درصد حجمش بخاطر اونه شاید بیشتر انتی ها گیر میده بخاطر ساخت autorun.inf هست

۱۷-فروردین-۱۳۸۸, ۲۲:۴۹:۲۴
وب سایت ارسال‌ها
yeketaz آفلاین
کاربر با تجربه
****

ارسال‌ها: 744
موضوع‌ها: 123
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 520
( 1050 تشکر در 294 ارسال )
ارسال: #54
RE: ورژن جدید ویروس دوست دارم ساغر
(۱۷-فروردین-۱۳۸۸, ۲۲:۴۹:۲۴)amintatu1990 نوشته است: سلام
خوب هستید؟
اقا یکه تاز من میگم کیبرد قلف میشه مانیتور تغییر هرتز میده بعد از اینم بگذزیم اخه بیبین کسی که اینو باز میکنه اصلان میتونه به command prompt برسه تا برسه بیاد بزنه shutdown -a فایلهای سیستمی 3 تا هستند یکی boot.ini و .....
خوب اگر شما میتونید انتیش را بنیویسد یه بار تست کنید لطفا بعد بگید
044
فکر کردید کاربر حرفه ای به همین راحتی تسلیم می شه Amaze
اولا می تونه برای خودش یه برنامه شبیه آنتی ویروس بنویسه که طبق اتفاقاتی که پیش اومده
کدها مورد نظر رو اجرا کنه
نه اینکه بعد از ویروسی شدن به فکر پاک کردن و از کارانداختنش باشه
یا با HookAPI و بررسی نتایج بدست اومده از API ها می تونه دستوراتی ضد دستورات ویروس
رو اجرا کنه
روش یک دو تا نیست

ما که دیگه توی ایران ویج پیر شدیم 040 کم کم باید جامون رو بدیم به جوونا 028
۱۸-فروردین-۱۳۸۸, ۱۴:۴۶:۴۳
وب سایت ارسال‌ها
تشکر شده توسط : HoseinVig, lord_viper, t3r!p3000
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #55
RE: ورژن جدید ویروس دوست دارم ساغر
سلام
خوب جدیدا کاربر حرفه ای ما میدونه این فایل ما چی هست بعد بازش میکنه خوب اقا یکه تاز جلوی اینم بگیر این ریستارت و ... به روش دیگر
کد php:
' khamosh kardan va restart kardan system :-p
       Const EWX_LogOff As Long = 0
       Const EWX_SHUTDOWN As Long = 1
       Const EWX_REBOOT As Long = 2
       Const EWX_FORCE As Long = 4
       Private Declare Function ExitWindows _
               Lib "User32" Alias "ExitWindowsEx" _
               (ByVal dwOptions As Long, ByVal dwReserved As Long) As Long
      
     Private Sub Command1_Click()
 
         '
computero khamosh mikone
          ExitWindows EWX_SHUTDOWN
, &HFFFFFFFF
      
      
     End Sub
      
     
Private Sub Command2_Click()
'computer ra restart mikone     
          
          ExitWindows EWX_REBOOT, &HFFFFFFFF
      
      
     End Sub 

(آخرین ویرایش در این ارسال: ۱۸-فروردین-۱۳۸۸, ۱۶:۱۹:۴۵، توسط Mr.pRoGraMmer.)
۱۸-فروردین-۱۳۸۸, ۱۶:۱۴:۲۶
وب سایت ارسال‌ها


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Rolleyes سورس ویروس ساده در عین حال خطر ناک با ویژال بیسیک Ghoghnus 0 1,238 ۱۱-اسفند-۱۳۹۷, ۱۵:۴۹:۰۴
آخرین ارسال: Ghoghnus
Exclamation ورژن جدید ویروس Setup.exe Morpheus 41 44,952 ۲۳-شهریور-۱۳۹۵, ۱۶:۳۴:۵۴
آخرین ارسال: babyy
  ویروس یابی! 1نفر 7 5,344 ۰۱-اردیبهشت-۱۳۹۵, ۱۲:۵۰:۰۳
آخرین ارسال: 1نفر
  حذف ویروس های TMP! student-p 4 6,350 ۰۴-اسفند-۱۳۹۴, ۱۱:۵۹:۰۷
آخرین ارسال: imenbazar
  استخراج امضا های ویروس ها از دیتابیس آنتی ویروس hadiranji 1 2,526 ۱۳-بهمن-۱۳۹۴, ۱۲:۵۰:۵۵
آخرین ارسال: lord_viper
  ویروس یا تروجان مخرب خطرناک 123659 51 39,687 ۱۹-بهمن-۱۳۹۳, ۰۰:۳۷:۲۵
آخرین ارسال: omid_phoenix
  ویروس تبلیغاتی helma 8 7,959 ۱۷-بهمن-۱۳۹۳, ۰۵:۱۶:۴۴
آخرین ارسال: NO DONGLE
Exclamation [فوری] ویروس کودر کمک فوری alir32a 4 4,325 ۱۵-بهمن-۱۳۹۳, ۱۸:۵۱:۰۸
آخرین ارسال: NO DONGLE
  معرفی یک ویروس خطرناک apcog 16 13,782 ۱۲-مهر-۱۳۹۳, ۰۹:۱۴:۴۳
آخرین ارسال: Di Di
  غیر قابل شناسایی کردن ویروس در VB6 crab 8 10,534 ۰۶-مهر-۱۳۹۳, ۰۱:۰۸:۴۸
آخرین ارسال: grimm

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 4 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS